M2: Pratique de la PKC à laide de PGP Université Paris II & LRI Michel de Rougemont 1.PKC : cryptologie à clé publique.

Slides:



Advertisements
Présentations similaires
La sécurité informatique
Advertisements

Projets M1 XML, Objets. Université Paris II & LRI Michel de Rougemont 1.Projets 2.XML 3.Programmation objet 4.D.O.M.
Scripts PHP Interaction avec MySQL Insert, Select, ….
Modèles de l’Economie numérique
Systèmes d ’Information :
M2: Les parefeux Université Paris II & LRI Michel de Rougemont 1.Quest ce quun parefeu ? 2.Architecture des parefeux.
M2: La sécurité du WI-FI Université Paris II & LRI Michel de Rougemont 1.La norme b 2.Les faiblesses dun réseau.
Le hasard et la 0-connaissance Université Paris II Michel de Rougemont Algorithme et hasard Protocoles interactifs et.
M2: Fondements de la Sécurité :authentification
DU Commerce Electronique, mars La sécurité informatique Université Paris II Michel de Rougemont Cryptographie.
Modèles de l’Economie Numérique
1 Modèles de lEconomie Numérique Michel de Rougemont Université Paris II.
Les outils Web - ENT Authentification – Sécurité
Chiffrement – Utilisation de GPG
1 Modèles de lEconomie Numérique Michel de Rougemont Université Paris II.
La configuration Apache 2.2 Lhébergement virtuel.
Sécurité Informatique Module 06
1 Modèles de lEconomie Numérique Michel de Rougemont University Paris II.
SSH.
Public Key Infrastructure
SSL (Secure Sockets Layer) (couche de sockets sécurisée)
Systèmes d Information : 10b Michel de Rougemont Université Paris II Les Bases de Données : Access.
NSA go home - Comment en pratique crypter ses courriels ? CAESAR Valentin 1 ère année FI-MGP 9/10/2013 Confidential.
Le langage ASP Les variables d'environnement HTTP avec Request.
Lycée Louis Vincent Séance 1
Les instructions PHP pour l'accès à une base de données MySql
Authentification Et Applications DESS GI Opt SRR – Année Universitaire Renaud Chassande
Mise en place d'un serveur SSL
L’identité numérique Risques, protection.
Réalisé par: Jihen THOUIR Imen JENDOUBI Meriam BEN SALHA Marwa LAZHAR
Pki et kerberos.
Laurent Bloch RSSI de l'INSERM
Module : Technologies des serveurs réseaux : Les technologies de sécurité Présenter par : Mounir GRARI.
Aymeric BERNARD Stéphane BRINSTER Guillaume LECOMTE.
1 Modèles de l’Economie Numérique Michel de Rougemont Université Paris II.
T.E.R. Yuhei Oshima et Marc Antoine Donvez
VPN - SSL Alexandre Duboys Des Termes IUP MIC 3 Jean Fesquet
Programmation Internet en PHP SIL module M12
Sujet à la mode Vrais services Le faire ou l’acheter : compréhension indispensable. Vers une PKI de l ’enseignement supérieur ?
CENTRALISATION DES CANDIDATS LOCATAIRES
DU1 Sécurité : DU Commerce Electronique Michel de Rougemont Université Paris II Les systèmes à clé publique: RSA.
Le protocole d’authentification
Pr BELKHIR Abdelkader Master RSD Sécurité des systèmes informatiques
Sécurité Les Virus Logiciels non sollicités et réalisant des opérations malveillantes ou destructrices Typologie –D’application :introduit par recopie.
Les Algorithmes Cryptographiques Asymétriques
Introduction à la cryptographie
Lyda tourisme Process en PHP. Objectif Il s’agit de construire un segment de process dans un système d’information touristique.
1 Utiliser un blog “écrire un billet ou un commentaire et le publier” Quelques données techniques: Un blog est une suite d’articles appelés billets, publiés.
Séminaire des officiels français Paris le 7 mai 2011.
Application de la cryptologie Sécurisations des réseaux Wi-Fi.
Modèles de l’Economie Numérique
 Formulaires HTML : traiter les entrées utilisateur
Deug 11 Systèmes d ’Information : 5a Michel de Rougemont Université Paris II Les Formulaires.
12 décembre 2009© présente Les achats sur Internet Comprendre les connexions sécurisées avec votre navigateur WEB Tous droits réservés.
Module 1 : Vue d'ensemble de Microsoft SQL Server
SecretManager Présentation du SecretServer. Description générale Le SecretServer est un processus qui tourne en tâche de fond sur le même serveur que.
Installation et gestion d'un site Web avec Linux et Apache
Dess Paris 1, DESS: Droit de l’Internet Informatique, Pratique des Réseaux Michel de Rougemont, Professeur d'Informatique, Université Paris II,
Confidentialité : L’encryptage
DU La gestion des clés publiques Université Paris II Michel de Rougemont Cryptographie PKI’s.
Sommaire  Modifications de l’Active Directory  Présentation de SSL  Configuration de SSL  Tests de fonctionnement ○ Internet Explorer ○ Firefox.
Sécurité des Web Services
EGEE-II INFSO-RI Enabling Grids for E-sciencE EGEE and gLite are registered trademarks Sécurité sur le GRID Ahmed Beriache (CGG)
1 Systèmes d ’Information : 6b Michel de Rougemont Université Paris II L’Architecture Client/Server.
PGP Pretty Good Privacy « Tu vois, c'est ça le problème avec les terroristes : ils n'ont aucun respect pour ta vie privée. » Arnold Schwarzenegger Thomas.
Chapitre 8 Protection du trafic réseau à l'aide de la sécurité IPSec et de certificats Module S43.
Les Systèmes de Paiements Électroniques. Les Systèmes de paiements Électroniques Moyens de paiements « traditionnels » Nécessite double coïncidence des.
Systèmes d ’Information : 5b
Sécurité Informatique: chiffrement et https
Transcription de la présentation:

M2: Pratique de la PKC à laide de PGP Université Paris II & LRI Michel de Rougemont 1.PKC : cryptologie à clé publique Chiffrement Authentification 2. PGP : Pretty Good Privacy

Chiffrement à clé publique Système RSA: Clés d Alice (Na, ea ) et da Clés de Bob (Nb, eb ) et db Autres systèmes: DH/DSS (Diffie-Hellman) A B

Chiffrement :Authentification Chiffrement A vers B: Clé publique de Bob : (Nb, eb ) Authentification de A Clés privée de A : da A B

PGP : Pretty Good Privacy Version 6.5 à 8 Intégration à Outlook Génération de clés mot de passe pour K (clé privée) A B

PGP Keys Anneau de clés:

Outlook et PGP Envoi dun mail chiffré :

Outlook et PGP Sélection de la clé publique du destinataire :

Outlook et PGP Message chiffré:

Outlook et PGP Appel de signature:

Outlook et PGP Message chiffré et signé:

PGP Keys Modifier son anneau de clés: Server->search Exemple :

PGPmail vs. S/MIME Clé publique ou certificat X509 Client Serveur Mail ww.lri.fr Dates: k=145GUY6UENEJOE9 Signature: AE56GTd23EZ67A

SSL et S/MIME SSL : Identification du serveur par un certificat SSL Client Serveur HTTP ww.lri.fr Dates: k=145GUY6UENEJOE9 Signature: AE56GTd23EZ67A

SSL : Secure Socket Layer Serveur transmet un certificat X509 décrivant (N b, e b ) à A. Client Serveur HTTP 4973 …. … ww.lri.fr Dates: k=145GUY6UENEJOE9 Signature: AE56GTd23EZ67A

Cryptage SSL : A vérifie le certificat avec la clé publique du navigateur A crypte avec (N b, e b ) B décrypte avec d b (qu il est seul à connaître). DES avec K Client Serveur HTTP 4973 …. …. 9332

T.D. 5 M2 Protéger query.php sur votre site à laide de.htaccess Insérer un hyperlien sécurisé vers et Exemple: Menvoyer un signé avec PGP.

Projets informatiques 1.Outil query.php Afficher le schéma des tables dans une nouvelle fenêtre. Feuilles de style dans laffichage. 2.Outil FG ( f.php et g.php) pour éviter FTP. Concevoir une table à 3 champs Nom, type, Programme Qui va stocker dans programme les scripts à tester. Le script f.php lit un Nom et permet déditer le programme ou de lexécuter avec eval($p) ;