Premier problème : interception des emails Communication privée Premier problème : interception des emails
Qu'est ce qu'un email ? Sujet : Resto On sort ensemble ce soir ? Bernard Alice On croit que ça se passe comme ça mais c'est faux
Ce qui se passe réellement Sujet : Resto On sort ensemble ce soir ? Hébergeur mail B (hotmail) Bernard FAI B (Orange) Dans les grandes lignes, c'est plutôt ça Hébergeur mail A (gmail) FAI A (Free) Alice
Ce qui se passe réellement Sujet : Resto On sort ensemble ce soir ? FAI B (Orange) Hébergeur mail B (hotmail) Bernard Ce qui se passe en pratique. Ça commence à faire du monde ! Hébergeur mail A (gmail) Alice FAI A (Free) Wild Wild Web
La cerise sur le gâteau Sujet : Resto On sort ensemble ce soir ? FAI B (Orange) Hébergeur mail B (hotmail) Bernard NSA DCRI FSB Non, c'est pas de la parano, Echelon a été reconnu officiellement, les US ont leur nouveau programme, HADOPI semble vouloir mettre quelque chose en place. On ne connaît rien des équivalents Russes, Chinois, Japonais, etc... Hébergeur mail A (gmail) Alice FAI A (Free) Wild Wild Web
Le problème Zorglub, l'ex d'Alice est très jaloux et travaille soit chez : - Un fournisseur d'accès - La police - Un équipementier internet - Ou sait pirater un de ces maillons - Ou sait qui payer pour pirater un de ces maillons
Un problème plus “sérieux” (authentique) Internet Airbus France Airbus UK ECHELON Recommandation de l'UE : “Les citoyens et les entreprises Européennes doivent utiliser des solutions de cryptographie pour protéger le secret de leurs communications.”
Cryptage : analogie du cadenas On sort ce soir ? cryptage “clé publique” : Alice la donne à tout le monde Clé 1 Message crypté. Alice suppose que tout le monde peut le voir, mais personne ne le comprend. HjiOkRob4EAf/Q4 décryptage “clé privée” : Alice la garde secrète Clé 2 On sort ce soir ?
Analogie du cadenas Alice connaît : Alice connaît : Elle peut retrouver : Bernard connaît : Il peut générer : Il ne peut rien en faire ! Zorglub connaît :
Au boulot ! Récupération de clé publique et envoi d'emails cryptés Génération de paires de clés et réception d'emails cryptés