La Cryptographie pour les Nuls

Slides:



Advertisements
Présentations similaires
PKI et utilisation des cartes à puce en entreprise Philippe Beraud Consultant Principal Microsoft France.
Advertisements

Projet RNRT ICare: Services évolués de signature
Vue d'ensemble Présentation multimédia : Administration d’un environnement Microsoft Windows Server 2003 Ouverture de session sur Windows Server 2003 Installation.
PKI et utilisation des cartes à puce en entreprise
Client Mac dans un réseau Wifi d’entreprise sécurisé
Formation & Certification Microsoft Partenaire Roadshow Daniella Roth, Partenaire Readiness Manager.
M2: Pratique de la PKC à laide de PGP Université Paris II & LRI Michel de Rougemont 1.PKC : cryptologie à clé publique.
Sécurité des communications & PKI
Conception de la sécurité pour un réseau Microsoft
Guillaume CACHO Pierre-Louis BROUCHUD
PRESENTATION CHAMBERSIGN FRANCE Qui est ChamberSign France ? ChamberSign est une association créée en 2000 par les Chambres de Commerce et dIndustrie.
Vue d'ensemble Implémentation de la sécurité IPSec
Réseaux Privés Virtuels
1 Modèles de lEconomie Numérique Michel de Rougemont University Paris II.
Synchronisation Outlook via Exchange et réseau EDGE Forum ARTIC 2007
Public Key Infrastructure
SSL (Secure Sockets Layer) (couche de sockets sécurisée)
Une approche pour un espace de confiance des collectivités locales.
1 Belcotax on web Belcotax on web Configurer leID Configurer leID.
Ahmed Serhrouchni ENST’Paris CNRS
Authentification Et Applications DESS GI Opt SRR – Année Universitaire Renaud Chassande
Intro Sécurité pour le WiFi
Mise en place d'un serveur SSL
CERTIFICAT (SUPPLÉMENT) Ajout aux diapos du cours DRT-3808 (cryptographie)
Le Commerce Électronique :Protocoles et technologies
Module : Technologies des serveurs réseaux : Les technologies de sécurité Présenter par : Mounir GRARI.
Aymeric BERNARD Stéphane BRINSTER Guillaume LECOMTE.
Actualité messagerie Fabrice Meillon. Exchange Outils sur le Web mis à disposition Storage sizing assistance SMTP configuration diagnosis Best.
Programme Microsoft IT Academy. Objectifs du programme : Fournir aux établissements et enseignants des outils pour compléter leurs cours Microsoft dans.
POSTE DE TRAVAIL : Deux individus ayant obtenu chacun les deux examens ci-dessous Cours 6422Cours 6422, 3 jours Examen Examen : TS : System.
Examen Examen : System Center Virtual Machine Manager (disponible en français) Examen Examen : System Center Virtual Machine Manager.
T.E.R. Yuhei Oshima et Marc Antoine Donvez
Gestion des périphériques Office Communicator Phone Edition (Tanjay) Damien Caro Architecte Infrastructure Microsoft France
Dématérialisation & Téléprocédures
faille OpenSSL Heartbleed
Système d’exploitation
Sujet à la mode Vrais services Le faire ou l’acheter : compréhension indispensable. Vers une PKI de l ’enseignement supérieur ?
Gestion des clés cryptographiques
Dématérialisation & Téléprocédures
La sécurité dans les réseaux mobiles Ad hoc
Le protocole d’authentification
Structures de données avancées : Concepts réseaux et protocole de communication. D. E ZEGOUR Institut National d ’Informatique.
Expose sur « logiciel teamviewer »
Les Algorithmes Cryptographiques Asymétriques
Citrix ® Presentation Server 4.0 : Administration Module 11 : Activation de l'accès Web aux ressources publiées.
Vers une infrastructure de gestion de clés pour Rennes 1
Introduction à la cryptographie
Erreurs commises couramment dans le domaine de la sécurité 1.Sensibilisation aux questions de sécurité 2.Suivi des incidents 3.Gestion déficiente des.
Pr ZEGOUR DJAMEL EDDINE Ecole Supérieure d’Informatique (ESI)
Attaque du protocoles RSA Yoann Moulin ESISAR IR - P2004
Les 2 personnes doivent réussir un des examens ci-dessous Site Formation & CertificationSite Formation & Certification l Réserver sa date d’examen l Devenir.
Cryptographie.
Étude d ’approfondissement Le Paiement Électronique
Citrix ® Presentation Server 4.0 : Administration Module 1 : Généralités sur le cours et présentation des participants.
Installation et gestion d'un site Web avec Linux et Apache
Fabrice Meillon & Stanislas Quastana Architectes Infrastructure Microsoft France
DU La gestion des clés publiques Université Paris II Michel de Rougemont Cryptographie PKI’s.
Sommaire  Modifications de l’Active Directory  Présentation de SSL  Configuration de SSL  Tests de fonctionnement ○ Internet Explorer ○ Firefox.
Sécurité de l'information Internet et Intranet
IT Pro Day Premier regard sur Windows Server 2012 Essentials Marc Michault Microsoft Certified Trainer Altran Education Services
 SAP AG 2003 Copyright Copyright 2005 SAP AG. Tous droits réservés. Toute diffusion ou reproduction de cette publication, même partielle, par quelque.
1 En cas de problèmes de son avec live meeting, vous pouvez vous connecter via le téléphone : Tel: ID de réunion :
Un 2 ème individu ayant réussi un des examens ci-dessous Examen Examen : Planification, mise en œuvre et maintenance d’une infrastructure.
PGP Pretty Good Privacy « Tu vois, c'est ça le problème avec les terroristes : ils n'ont aucun respect pour ta vie privée. » Arnold Schwarzenegger Thomas.
Nous allons traiter de la signature électronique.
PRESENTATION CHAMBERSIGN FRANCE Sommaire 1/ Qui est ChamberSign France ? 2/ Qu’est-ce qu’une autorité de certification ? 3/ Le certificat électronique.
Les Systèmes de Paiements Électroniques. Les Systèmes de paiements Électroniques Moyens de paiements « traditionnels » Nécessite double coïncidence des.
Transcription de la présentation:

La Cryptographie pour les Nuls Marc Michault Microsoft Certified Trainer Altran Education Services www.AltranEducation.Ch

Innov’Altran Formation gratuite en soirée TechDays 2012 Déploiement Windows Windows 8 TechDays 2012 La Cryptographie pour les Nuls Premier regard sur Windows Server 2012 Essentials Prochaine session Exchange 2013 12 décembre 2013 Enregistrez-vous www.AltranEducation.ch Innov’Altran www.AltranEducation.ch

Agenda Concepts Autorité de Certification Windows Applications Cryptographie Signatures/Chiffrage Certificats Autorité de Certification Windows Applications EFS, SSL, Cartes à puce, Wi-Fi…

Concepts Cryptographie Signatures/Chiffrage Certificats

Cryptographie Symétrique Système le plus ancien Clef unique utilisé pour le chiffrage et le déchiffrage Exemple: Jules César (substitution) En fait, utilisée la plus fréquemment SSL, S/MIME, EFS, etc… Chiffrage Symétrique

Cryptographie Symétrique Bill Steve Chiffrage Symétrique

Code de Jules César… Même chez Microsoft: FYDIBOHF23SPDLT ? DWBGZMFD01QNBJR ? = EXCHANGE12ROCKS ! Chiffrage Symétrique

Cryptographie Symétrique Pas prouvée comme étant inviolable Mais nous ne le pouvons pas… Communication de la clef Entropie Cryptanalyse statistique Problèmes Symétrique Sécurité

Cryptographie Asymétrique Développé par Diffie-Hellman et RSA Deux clefs pour chaque partenaires Associées, mais on ne peut deviner l’une à partir de l’autre Utilisée pour transmettre des clefs symétriques Identité Asymétrique

Cryptographie asymétrique Bill Privée Chiffrage Publique Asymétrique

Cryptographie asymétrique Signature numérique Non-répudiation Authentification Challenge-réponse Transmission d’une clef de chiffrage symétrique Trop lourd pour chiffrer directement Chiffrage Symmétrique

Signature Numérique Bill Steve Bill Steve Bill Steve Bill Signature Asymétrique

Signature Numérique Le texte est lisible par tous Valide l’émetteur Pas chiffré Valide l’émetteur Non-répudiation Garantie l’intégrité Signature Asymétrique Sécurité

Chiffrage Numérique Bill Steve Bill Steve Bill Steve Steve Chiffrage Asymétrique

Chiffrage Numérique En fait, l’exemple précédent est simplifié… La clef publique de Steve chiffre une clef de chiffrage symétrique Celle-ci est utilisé pour chiffrer le texte Moins lourd Permet plusieurs destinataires Notes Asymétrique Sécurité

Certificats La clef publique est distribuée… Mais est-on sûr de l’émetteur? Même problème dans la vie courante: Authentification: Pièces d’identité Certifications Identité Asymétrique

Validation de l’identité Game Over! Validation de l’identité Bill Steve Bill Steve Bill Steve Validation Linus Linus ID: Bill Linus Linus Identité Linus

Autorité de Certification Windows Mise en place Best practices Administration

Autorité de Certification Validation Autorité de Certification Bill Privée Validation Publique CA Identité CA

Autorité de Certification ADCS

Autorité de Certification Valide les demandes de certificats Racine ou subordonnée Entreprise ou indépendante Certificats Certificats émis Certificats en attente Certificats refusés Certificats révoqués Modèles de Certificats Identité Asymétrique

Modèles de Certificats

Modèles de Certificats  Permet de créer des certificats Duplication d’un modèle existant Version Caractéristiques Permissions et publication Disponibilité Modèles Certificats 

Applications Encrypting File System (EFS) Secure Sockets Layer Cartes à puce Wi-Fi…

Encrypting File System (EFS) Bill Steve Bill Steve Bill Steve Bill Steve Chiffrage Asymétrique

Secure Sockets Layer (SSL) Web Server ? Requête Bill Chiffrage Web Server Asymétrique

4/10/2017 11:49 PM © 2012 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION. © 2010 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.