J'ai utilisé la cryptographie, et je suis encore vulnérable

Magazine
Marque
MISC
HS n°
Numéro
6
Mois de parution
novembre 2012
Spécialité(s)


Résumé

La cryptographie est un outil magnifique et est intimement liée à la sécurité informatique. De nombreux algorithmes et protocoles sont disponibles gratuitement pour sécuriser vos applications. Cependant, l'utilisation d'outils cryptographiques ne s'improvise pas, et il y a quelques pièges à éviter.


1. Introduction

Lors de la conception ou de la programmation de votre application, vous serez certainement tenté, à juste titre, d'implémenter des solutions de sécurité fondées sur la cryptographie. La sécurité d'une application doit être évaluée le plus tôt possible, voire même avant l'étape de conception du système. Par sécurité, nous entendons que la confidentialité, l'intégrité des données ainsi que leur disponibilité correspondent aux attentes des utilisateurs. Une autre propriété intéressante est la non-répudiation. La cryptographie permet, dans la plupart des cas, de veiller à ce que ces propriétés soient respectées. Les « briques » suivantes sont disponibles dans la plupart des suites crypto :

- Chiffrement symétrique : cette brique s'occupe de chiffrer des données à l'aide d'une clé secrète, afin qu'un attaquant ne puisse pas en découvrir le contenu. Cette brique s'occupe principalement de la confidentialité.

-…

La suite est réservée aux abonnés. Il vous reste 97% à découvrir.
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Envie de lire la suite ? Rejoignez Connect
Je m'abonne maintenant


Article rédigé par

Les listes de lecture

Sécurité Windows : Active Directory

11 article(s) - ajoutée le 01/07/2020
Clé de voûte d'une infrastructure Windows, Active Directory est l'une des cibles les plus appréciées des attaquants. Les articles regroupés dans cette liste vous permettront de découvrir l'état de la menace, les attaques et, bien sûr, les contre-mesures.

Sécurité des mobiles

8 article(s) - ajoutée le 13/10/2020
Découvrez les méthodologies d'analyse de la sécurité des terminaux mobiles au travers d'exemples concrets sur Android et iOS.

Cryptographie appliquée

10 article(s) - ajoutée le 13/10/2020
Vous retrouverez ici un ensemble d'articles sur les usages contemporains de la cryptographie (whitebox, courbes elliptiques, embarqué, post-quantique), qu'il s'agisse de rechercher des vulnérabilités ou simplement comprendre les fondamentaux du domaine.
Plus de listes de lecture