Gouvernance
Solutions
Technologies
- Archivage et sauvegarde
- Hardware
- Localisation, traçabilité
- Locaux, sécurité physique
- Programmation, développement
- Réseaux et communications
-
Sécurité logique, virus et intrusions
- - La gestion des risques informatiques
- - Virus et antivirus
- - Intrusions : firewall, proxy
- - DoS, DDoS
- - Contrôle d'admission - NAC
- - Phishing, arnaques...
- - Spam
- - Sombre trafic
- - Audit de sécurité
- - Télémaintenance et sécurité
- - Plans de continuité, PCA
- - Télétravailleurs : un comportement à risque
- - Contrôle d'accès aux postes et chiffrement
- - Biométrie
- - Sécurité du Wi-Fi
- - Sécurité des informations, normes BS 7799, ISO 17799, ISO 27001
- - Critères Communs, ISO 15408
- - Sécurité des services web
- - Signature électronique : principe
- - Clé de chiffrement, clé publique
- - Signature: empreinte, hachage
- - Certificats, norme X509, CRL
- - PKI ou IGC
- SSL - TLS
- - HTTPS / SSL
- - SHTTP
- - S/MIME
- - PGP
- - IPSec
- - Microsoft (Kerberos, Active Directory)
- - SSO
- Site Internet
- Stockage, SAN, NAS
- Systèmes et infrastructure
Marchés
SSL (Secure Socket Layer) - TLS (Transport Layer Security)
Sécurité logique, virus et intrusions
Proposé par Netscape et des organismes financiers, SSL est destiné à sécuriser les communications, conformément à la norme X509, à travers les réseaux TCP/IP. Il gère HTTP, mais aussi FTP et Telnet. Il ne demande pas d'adaptation particulière des éléments du réseau, contrairement à IPSec.
Il existe trois niveaux de sécurisation :
- seul le serveur possède un certificat. La communication peut-être chiffrée, mais les interlocuteurs ne sont pas authentifiés,
- le serveur est reconnu comme autorité de confiance par le client grâce à un certificat et la communication est chiffrée,
- serveur et client sont munis d'un certificat et la communication est totalement sécurisée.
Ce protocole est largement utilisé. Sous Netscape Navigator comme sous Internet Explorer un cadenas fermé est affiché.
Fonctionnement de SSL 2.0
Lorsque le client se connecte au site marchand sécurisé par SSL celui-ci lui adresse un certificat contenant sa clé publique, signée par une autorité de certification (CA), ainsi que le type de clé le plus élévé utilisable (40 bits ou 128 bits).
Le client vérifie la validité du certificat et crée une clé secrète aléatoirement. Il chiffre cette clé à l'aide de la clé publique du serveur, puis lui envoie le résultat qui devient la clé de session temporaire.
Le serveur déchiffre la clé de session avec sa clé privée. Les deux interlocuteurs possède alors une clé commune secrète. Les échanges sont alors réalisés pendant toute la session au moyen d'un chiffrement symétrique rapide.
TLS (Transport Layer Security)
TLS est la nouvelle version de SSL 3.0, reprise par l'IETF.
Pour aller plus loin
Librairie
Forum
Vous voulez avoir l'avis d'un expert sur ce sujet ?
Toute l'actu sur ce sujet
Gouvernance
Document, connaissances, GEDEmploi informatique
Législation
Licences, open source
Politique informatique
Qualité, certification, référentiels
Solutions
BI, reporting, décisionnelBureautique
Finances, gestion, trésorerie
Gestion commerciale, CRM
Mobilité
Production, logistique, SCM
Solutions globales, ERP
Solutions RH
Technologies
Archivage et sauvegardeHardware
Localisation, traçabilité
Locaux, sécurité physique
Programmation, développement
Réseaux et communications
Sécurité logique, virus et intrusions
Site Internet
Stockage, SAN, NAS
Systèmes et infrastructure
Editorial
ActualitésAgenda
Annuaire
Blogs
Contributeurs
Dictionnaire
Dossiers
Emploi
Forum
Lettre
Libraire