La présentation est en train de télécharger. S'il vous plaît, attendez

La présentation est en train de télécharger. S'il vous plaît, attendez

DU 2002-20031 La gestion des clés publiques Université Paris II Michel de Rougemont Cryptographie PKI’s.

Présentations similaires


Présentation au sujet: "DU 2002-20031 La gestion des clés publiques Université Paris II Michel de Rougemont Cryptographie PKI’s."— Transcription de la présentation:

1 DU 2002-20031 La gestion des clés publiques Université Paris II Michel de Rougemont mdr@lri.fr http://www.lri.fr/~mdr Cryptographie PKI’s

2 DU 2002-20032 Fonctions de la sécurité 1.Confidentialité des messages 2.Authentification Protection contre virus et intrusions Marquage de données Protection de l’utilisateur sur les données utilisées à son insu

3 DU 2002-20033 Situations Envoyer un message (ou un document) confidentiel sur le réseau Internet ( Netscape Messenger, Outlook express ). Signer un message (TéléTVA, déclaration d’impôts) Echanger des données avec un serveur (www.amawon.com) S/MIME SSL

4 DU 2002-20034 Problème pratique : obtenir des clés publiques Alice doit obtenir la clé publique de Bob Bob doit obtenir la clé publique d’Alice Solutions : –PGP (pretty good privacy) –CA (Autorités de Certification) : Verisign, Thawte, Certplus

5 DU 2002-20035 Certificats Passeport, Carte d’identité Nom: mdr Clé publique : ABX454FRTAGH Signature de l’autorité : QZXDZAEHGTT4! Certificats Thawte –Mail (gratuits) –Serveur, SSL

6 DU 2002-20036 Certificats de mail: www.thawte.com This Certificate belongs To:Thawte Freemail Member mdr@free.fr Serial Number: 04:64:22 This Certificate is valid from Thu Mar 15, 2001 to Fri Mar 15, 2002 Certificate Fingerprint: 83:67:79:FD:2D:14:87:B0:6B:52:F2:97:4A:F8:84:B9 This Certificate was issued by: Personal Freemail RSA 2000.8.30 Certificate Services Thawte Cape Town, Western Cape, ZA

7 DU 2002-20037 Signature d’un mail Netscape, Outlook To : clinton@whitehouse.orgclinton@whitehouse.org Cc: Object : meeting Dear Bill, I’ll see you next Monday at 4 p.m. Best, Mdr Security Which certificate? Thawte Verisign xxxxxxxx Password Clé secrète

8 DU 2002-20038 Message signé To : clinton@whitehouse.orgclinton@whitehouse.org Cc: Object : meeting Dear Bill, I’ll see you next Monday at 4 p.m. Best, Mdr This Certificate belongs To:Thawte Freemail Member mdr@free.fr ……

9 DU 2002-20039 Vérification de Bob Vérification du certificat Hash(message)=fingerprint Bill est assuré que le message vient de mdr. This Certificate belongs To:Thawte Freemail Member mdr@free.fr ……

10 DU 2002-200310 Signature et cryptage d’un mail Netscape, Outlook To : clinton@whitehouse.orgclinton@whitehouse.org Cc: Object : meeting Dear Bill, I’ll see you next Monday at 4 p.m. Best, Mdr Security Your certificates? Thawte Verisign xxxxxxxx Your correspondents certificates? Bill Jacques Tony

11 DU 2002-200311 Message signé et crypté ASX4 3RTY YUOG GHTUO AJU8 AYUI …… …. …. …. ….. …. ATUH CT67 3YUY This Certificate belongs To:Thawte Freemail Member mdr@free.fr ……

12 DU 2002-200312 Décryptage de Bob ASX4 3RTY YUOG GHTUO AJU8 AYUI …… …. …. …. ….. …. ATUH CT67 3YUY Password: xxxxxxx

13 DU 2002-200313 Vérification de Bob This Certificate belongs To:Thawte Freemail Member mdr@free.fr …… Bob vérifie le certificat: To : clinton@whitehouse.orgclinton@whitehouse.org Cc: Object : meeting Dear Bill, I’ll see you next Monday at 4 p.m. Best, Mdr

14 DU 2002-200314 Protocole SSL (Secure Socket Layer) Serveur : www.amazon.comwww.amazon.com Le serveur envoie un certificat qui contient sa clé publique Le client n’est pas authentifié Client Serveur HTTP

15 DU 2002-200315 Protocole SET (Secure Electronic Transaction) Le serveur envoie un certificat qui contient sa clé publique Le client s’authentifie à l’aide : –Carte ViSA et PIN –Carte à puce Client Serveur HTTP 6543 VISA

16 DU 2002-200316 Gestion des clés : PKIs PKI : Public Key Infrastructures Comment gérer des clés à grande échelle ? Clés publiques, Autorisations d’accès … Carte à puce et Autorité de Certification – Gemplus / Certplus en France – Security Business aux USA

17 DU 2002-200317 T.D. 1.Démonstration Certplus 2.Confidentialité des messages 3.Authentification 4.Certificats pour la gestion des clés 5.PKIs Protection des données : O-connaissance


Télécharger ppt "DU 2002-20031 La gestion des clés publiques Université Paris II Michel de Rougemont Cryptographie PKI’s."

Présentations similaires


Annonces Google