DU La gestion des clés publiques Université Paris II Michel de Rougemont Cryptographie PKI’s
DU Fonctions de la sécurité 1.Confidentialité des messages 2.Authentification Protection contre virus et intrusions Marquage de données Protection de l’utilisateur sur les données utilisées à son insu
DU Situations Envoyer un message (ou un document) confidentiel sur le réseau Internet ( Netscape Messenger, Outlook express ). Signer un message (TéléTVA, déclaration d’impôts) Echanger des données avec un serveur ( S/MIME SSL
DU Problème pratique : obtenir des clés publiques Alice doit obtenir la clé publique de Bob Bob doit obtenir la clé publique d’Alice Solutions : –PGP (pretty good privacy) –CA (Autorités de Certification) : Verisign, Thawte, Certplus
DU Certificats Passeport, Carte d’identité Nom: mdr Clé publique : ABX454FRTAGH Signature de l’autorité : QZXDZAEHGTT4! Certificats Thawte –Mail (gratuits) –Serveur, SSL
DU Certificats de mail: This Certificate belongs To:Thawte Fre Member Serial Number: 04:64:22 This Certificate is valid from Thu Mar 15, 2001 to Fri Mar 15, 2002 Certificate Fingerprint: 83:67:79:FD:2D:14:87:B0:6B:52:F2:97:4A:F8:84:B9 This Certificate was issued by: Personal Fre RSA Certificate Services Thawte Cape Town, Western Cape, ZA
DU Signature d’un mail Netscape, Outlook To : Cc: Object : meeting Dear Bill, I’ll see you next Monday at 4 p.m. Best, Mdr Security Which certificate? Thawte Verisign xxxxxxxx Password Clé secrète
DU Message signé To : Cc: Object : meeting Dear Bill, I’ll see you next Monday at 4 p.m. Best, Mdr This Certificate belongs To:Thawte Fre Member ……
DU Vérification de Bob Vérification du certificat Hash(message)=fingerprint Bill est assuré que le message vient de mdr. This Certificate belongs To:Thawte Fre Member ……
DU Signature et cryptage d’un mail Netscape, Outlook To : Cc: Object : meeting Dear Bill, I’ll see you next Monday at 4 p.m. Best, Mdr Security Your certificates? Thawte Verisign xxxxxxxx Your correspondents certificates? Bill Jacques Tony
DU Message signé et crypté ASX4 3RTY YUOG GHTUO AJU8 AYUI …… …. …. …. ….. …. ATUH CT67 3YUY This Certificate belongs To:Thawte Fre Member ……
DU Décryptage de Bob ASX4 3RTY YUOG GHTUO AJU8 AYUI …… …. …. …. ….. …. ATUH CT67 3YUY Password: xxxxxxx
DU Vérification de Bob This Certificate belongs To:Thawte Fre Member …… Bob vérifie le certificat: To : Cc: Object : meeting Dear Bill, I’ll see you next Monday at 4 p.m. Best, Mdr
DU Protocole SSL (Secure Socket Layer) Serveur : Le serveur envoie un certificat qui contient sa clé publique Le client n’est pas authentifié Client Serveur HTTP
DU Protocole SET (Secure Electronic Transaction) Le serveur envoie un certificat qui contient sa clé publique Le client s’authentifie à l’aide : –Carte ViSA et PIN –Carte à puce Client Serveur HTTP 6543 VISA
DU Gestion des clés : PKIs PKI : Public Key Infrastructures Comment gérer des clés à grande échelle ? Clés publiques, Autorisations d’accès … Carte à puce et Autorité de Certification – Gemplus / Certplus en France – Security Business aux USA
DU T.D. 1.Démonstration Certplus 2.Confidentialité des messages 3.Authentification 4.Certificats pour la gestion des clés 5.PKIs Protection des données : O-connaissance