infoclick (Gers, 32) propose des solutions informatiques : vente matériel informatique, maintenance informatique, installation de votre réseau informatique d'entreprise, conseil informatique. Vente de PC assemblé, ordinateur assemblé (Intel Pentium, AMD Athlon, AMD Sempron, etc). PC assemblé pour gamer, bureautique et multimedia.
gers informatique informatique gers Maintenance informatique réseau informatique sécurité réseau informatique sécurité informatique dépannage informatique prestation informatique service informatique Matériel informatique| Introduction |
| Chiffrement simple |
| Chiffrement par transposition |
| Clefs privées |
| Clefs publiques |
| Clé de session |
| Signature électronique |
| Certificats |
| Chiffrement Vigenère |
| Enigma |
| DES |
| RSA |
| PGP |
| Législation |
| Secure Sockets Layers (SSL) |
| Secure Shell (SSH) |
| S-HTTP |
| Le protocole SET |
PGP est un cryptosystème (système de chiffrement) inventé par Philip zimmermann, un analyste informaticien. Philip Zimmermann a travaillé de 1984 à 1991 surun programme permettant de faire fonctionner RSA sur des ordinateurs personnels (PGP). Cependant, étant donné que celui-ci utilisait RSA sans l'accord de ses auteurs, cela lui a valu desprocès pendant 3 ans, il est donc vendu environ 150$ depuis 1993... Il est très rapide et sûr ce qui le rend quasiment impossible àcryptanalyser.
PGP est une combinaison des fonctionnalités de la cryptographie de clef publique et de la cryptographie conventionnelle. PGP est donc un système de cryptographie hybride. Lorsqu'un utilisateur chiffre un texte avec PGP, les données sont d'abord compressées. Cette compression des données permet de réduire le temps de transmission par modem, d'économiser l'espace disque et, surtout, de renforcer la sécurité cryptographique. La plupart des cryptanalystes exploitent les modèles trouvés dans le texte en clair pour casser le chiffrement. La compression réduit ces modèles dans le texte en clair, améliorant par conséquent considérablement la résistance à la cryptanalyse. Ensuite, l'opération de chiffrement se fait principalement en deux étapes :
Cette méthode de chiffrement associe la facilité d'utilisation du cryptage de clef publique à la vitesse du cryptage conventionnel. Le chiffrement conventionnel est environ 1 000 fois plus rapide que le cryptage de clef publique. Le cryptage de clef publique résout le problème de la distribution des clefs. Utilisées conjointement, ces deux méthodes améliorent la performance et la gestion des clefs, sans pour autant compromettre la sécurité.
PGP offre les fonctionnalités suivantes :
Un certificat PGP comprend, entre autres, les informations suivantes :
Le fait qu'un seul certificat puisse contenir plusieurs signatures est l'undes aspects uniques du format du certificat PGP. Plusieurs personnes peuventsigner la paire de clefs/ d'identification pour attester en toute certitudede l'appartenance de la clef publique au détenteur spécifié.Certains certificats PGP sont composés d'une clef publique avec plusieurslibellés, chacun offrant un mode d'identification du détenteur de la clefdifférent (par exemple, le nom et le compte de messagerie d'entreprise dudétenteur, l'alias et le compte de messagerie personnel du détenteur, saphotographie, et ce, dans un seul certificat). Plusieurs différences existent entre un certificat X. 509 et un certificatPGP. Les plus importantes sont indiquées ci-dessous :
En règle générale, la CA (Certification authority - autorité de certification)inspire une confiance totale pour établir lavalidité des certificats et effectuer tout le processus de validationmanuelle. Mais, il est difficile d'établir une ligne de confiance avec lespersonnes n'ayant pas été explicitement considérées comme fiables par votreCA. Supposons, par exemple, que votre trousseau de clefs contient la clefd'Alice. Vous l'avez validée et, pour l'indiquer, vous la signez. En outre,vous savez qu'Alice est très pointilleuse en ce qui concerne la validationdes clefs d'autres utilisateurs. Par conséquent, vous affectez une fiabilitécomplète à sa clef. Alice devient ainsi une autorité de certification. Sielle signe la clef d'un autre utilisateur, cette clef apparaît comme validesur votre trousseau de clefs.
Seul le détenteur du certificat (le détenteur de sa clef privéecorrespondante) ou un autre utilisateur, désigné comme autorité derévocation par le détenteur du certificat, a la possibilité de révoquer uncertificat PGP. La désignation d'une autorité de révocation est utile, carla révocation, par un utilisateur PGP, de son certificat est souvent due àla perte du mot de passe complexe de la clef privée correspondante. Or,cette procédure peut uniquement être effectuée s'il est possible d'accéder àla clef privée. Un certificat X. 509 peut uniquement être révoqué par sonémetteur. Lorsqu'un certificat est révoqué, il est important d'en avertir sesutilisateurs potentiels. Pour informer de la révocation des certificats PGP,la méthode habituelle consiste à placer cette information sur un serveur decertificats. Ainsi, les utilisateurs souhaitant communiquer avec vous sontavertis de ne pas utiliser cette clef publique. Article écrit par Sylvain Lorin ![]() ![]() |
Qui sommes nous - infos légales - contact - liens - plan du site
Copyright © 2004 infoclick - 05 62 07 79 73 - Hôtel d'entreprise / ZI du Pont Peyrin 32600 Isle Jourdain
