La Cryptographie pour les Nuls Marc Michault Microsoft Certified Trainer Altran Education Services www.AltranEducation.Ch
Innov’Altran Formation gratuite en soirée TechDays 2012 Déploiement Windows Windows 8 TechDays 2012 La Cryptographie pour les Nuls Premier regard sur Windows Server 2012 Essentials Prochaine session Exchange 2013 12 décembre 2013 Enregistrez-vous www.AltranEducation.ch Innov’Altran www.AltranEducation.ch
Agenda Concepts Autorité de Certification Windows Applications Cryptographie Signatures/Chiffrage Certificats Autorité de Certification Windows Applications EFS, SSL, Cartes à puce, Wi-Fi…
Concepts Cryptographie Signatures/Chiffrage Certificats
Cryptographie Symétrique Système le plus ancien Clef unique utilisé pour le chiffrage et le déchiffrage Exemple: Jules César (substitution) En fait, utilisée la plus fréquemment SSL, S/MIME, EFS, etc… Chiffrage Symétrique
Cryptographie Symétrique Bill Steve Chiffrage Symétrique
Code de Jules César… Même chez Microsoft: FYDIBOHF23SPDLT ? DWBGZMFD01QNBJR ? = EXCHANGE12ROCKS ! Chiffrage Symétrique
Cryptographie Symétrique Pas prouvée comme étant inviolable Mais nous ne le pouvons pas… Communication de la clef Entropie Cryptanalyse statistique Problèmes Symétrique Sécurité
Cryptographie Asymétrique Développé par Diffie-Hellman et RSA Deux clefs pour chaque partenaires Associées, mais on ne peut deviner l’une à partir de l’autre Utilisée pour transmettre des clefs symétriques Identité Asymétrique
Cryptographie asymétrique Bill Privée Chiffrage Publique Asymétrique
Cryptographie asymétrique Signature numérique Non-répudiation Authentification Challenge-réponse Transmission d’une clef de chiffrage symétrique Trop lourd pour chiffrer directement Chiffrage Symmétrique
Signature Numérique Bill Steve Bill Steve Bill Steve Bill Signature Asymétrique
Signature Numérique Le texte est lisible par tous Valide l’émetteur Pas chiffré Valide l’émetteur Non-répudiation Garantie l’intégrité Signature Asymétrique Sécurité
Chiffrage Numérique Bill Steve Bill Steve Bill Steve Steve Chiffrage Asymétrique
Chiffrage Numérique En fait, l’exemple précédent est simplifié… La clef publique de Steve chiffre une clef de chiffrage symétrique Celle-ci est utilisé pour chiffrer le texte Moins lourd Permet plusieurs destinataires Notes Asymétrique Sécurité
Certificats La clef publique est distribuée… Mais est-on sûr de l’émetteur? Même problème dans la vie courante: Authentification: Pièces d’identité Certifications Identité Asymétrique
Validation de l’identité Game Over! Validation de l’identité Bill Steve Bill Steve Bill Steve Validation Linus Linus ID: Bill Linus Linus Identité Linus
Autorité de Certification Windows Mise en place Best practices Administration
Autorité de Certification Validation Autorité de Certification Bill Privée Validation Publique CA Identité CA
Autorité de Certification ADCS
Autorité de Certification Valide les demandes de certificats Racine ou subordonnée Entreprise ou indépendante Certificats Certificats émis Certificats en attente Certificats refusés Certificats révoqués Modèles de Certificats Identité Asymétrique
Modèles de Certificats
Modèles de Certificats Permet de créer des certificats Duplication d’un modèle existant Version Caractéristiques Permissions et publication Disponibilité Modèles Certificats
Applications Encrypting File System (EFS) Secure Sockets Layer Cartes à puce Wi-Fi…
Encrypting File System (EFS) Bill Steve Bill Steve Bill Steve Bill Steve Chiffrage Asymétrique
Secure Sockets Layer (SSL) Web Server ? Requête Bill Chiffrage Web Server Asymétrique
4/10/2017 11:49 PM © 2012 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION. © 2010 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.