Sécurité des communications de données

Solution pour sécuriser les communications de données

Quelques solutions pour sécuriser les communications de données en respectant l'intégrité des messages, l'authenticité des correspondants et la confidentialité des échanges.

Chiffrement par clés asymétriques

Le chiffrage des données pour les rendre incompréhensibles aux regards extérieurs nécessite une clé de codage. La longueur de celle-ci conditionne la résistance de la sécurité.

Principe de chiffrement par clés asymétriques

Le codage par clés asymétriques utilise 2 clés de codage associées : une clé publique et une clé privée. Elles sont liées mais ne sont pas interchangeables.
La clé publique ne peut que coder le message. Elle peut être diffusée sans risque.
La clé privée est la clé de décodage. Elle est à conserver précieusement et doit rester secrète. Elle appartient en propre à l'initiateur de l'échange.
Il est impossible de retrouver la clé privée à partir de la clé publique. Il n'y a donc aucun risque à diffuser cette dernière.

Certificats

Pour envoyer une message en toute sécurité, il suffit donc de demander à votre correspondant qu'il vous transmette sa clé publique. Ainsi vous pourrez coder le message. Lui seul pourra le décoder à l'aide de sa clé privée. Encore faut-il que la clé publique soit bien celle du correspondant et non d'un usurpateur. Pour cela, un tiers de confiance délivre un certificat d'authenticité associé à la clé publique. Ce certificat garantit l'identité du détenteur. Il contient les coordonnées de son détenteur, la date de validité du certificat et la valeur des clés publiques associées.

Protocole SSL

SSL, Secure Sockets Layer, a été conçu par Nescape pour sécuriser les transactions sur Internet. Fondé sur un principe de chiffrement à double clé et échange de certificats, SSL garantit l'authenticité des correspondants, l'intégrité et la confidentialité des échanges. SSL est une brique fondamentale du commerce électronique. SSL a été rebaptisé TLS, Transport Layer Security, depuis qu'il a été repris par l'IETF (Internet Engineering Task Force).

Ressources

Sur le même sujet

Lectures recommandées


PGP & GPG : Assurer la confidentialité de son courrier électronique PGP & GPG
Assurer la confidentialité de son courrier électronique

Michael W. Lucas
Eyrolles
3ème édition 2008
230 pages
Prix librairie : 23,76 Euros

Comment utiliser les solutions de chiffrement open source pour garantir ses échanges. GnuPG Privacy Guard et PGP, Pretty Good Privacy, conforme à openPGP, compatibles Windows, Linux ou Mac OS X, Outlook, Mozilla Thunderbird et Apple Mail.

Sur le même sujet :

1 2 3 4 5



Envoyer le lien de cet article par e-mail  Recommandez cet article

Retwittez cet article   Partagez cet article sur Facebook  
Partagez sur LinkedIn  Partagez cet article sur Viadeo  Partagez  cet article sur Del.icio.us  Partagez cet article sur Yahoo !  Partagez sur BlogMarks  Partagez cet article sur Scoopeo  Bookmark Google  


Piloter.org le portail francophone du pilotage de la performance
Copyright : Alain FERNANDEZ ©1998-2010 Tous droits réservés Mentions légales


Piloter.org vous a intéressé ?
Envoyez le lien www.piloter.org par e-mail Recommandez ce site
Envoyer le lien de cet article par e-mail  Conseillez cet article
Retwittez cet article   Partagez cet article sur Facebook  Partagez sur LinkedIn  Partagez cet article sur Viadeo  


Performance Management
Nouveaux tableau de bord
Les nouveaux tableaux de bord des managers
Le projet décisionnel en totalité 4ème édition 2008

Consultez la fiche détaillée


Articles les + lus
Les progiciels de la Business Intelligence, système Informatique Décisionnelle
Utiliser Reporting et Requêteur ad hoc
Qu'est-ce que ITIL ? Information Technology Infrastructure Library
La Business Intelligence, le projet Informatique Décisionnelle
Principes, méthodes et outils pour mieux gérer son temps
La méthode Six Sigma en pratique


Gestion de projet
conduite de projet
Le chef de projet efficace
Réussir les projets complexes
Les pratiques de bon sens.
3ème éd 2009

Consultez la fiche détaillée


CRM, Système d'information
Management DSI
Direction des SI
Management de la DSI
Passer de la DI à la DSI
Performance du SI
Le métier de DSI
Les compétences DSI
Comment manager le SI
la stratégie de la DSI
Sécurité SI
Responsable sécurité
Sécurité Informatique
Sécurité des données
Sécurité communications
Norme ISO 27001
Sécurité internet
Etude de cas
1 Les enjeux de la DSI
2 IT stratégie
3 Technologies et informaticiens
4 Technonologies et manager...
Définition du SI
Ressources DSI
Formation métiers DSI
Livres DSI
Sites Web DSI
Le bon usage des technologies

Gouvernance SI
Gouvernance du SI

Techno SI
Technologies SI
Le bon usage des technologies

  Références du BPM
Performance Management
BPM Performance Entreprise, Six Sigma, Balanced Scorecard, Systeme Qualité ,
Business intelligence
Projet BI, Architecture BI, Perspectives BI, BI 2.0, Outils d'analyses, M.D.M, Data Warehouse, Olap, Reporting, BI Open Source
Gouvernance d'entreprise
Principe gouvernance, Stratégie, Décision, 7 erreurs du management, IAS IFRS, Sarbanes Oxley, Entreprise 2.0
Développement durable
Principe du dDéveloppement Durable, Tableau de bord du dDéveloppement durable, Indicateurs de performance, ISO 14001, Normes et referentiels, Performance financiere
IT Management
DSI, Gouvernance du SI, Techno SI, CRM, ERP, SCM, KM, Techno Support
Efficacite du manager
Librairie du manager, Ebook, Formation Continue, Cours gratuits, Formations MBA, Gestion du temps
Telechargement, PDF,

References du Portail
Glossaire
Sites de reference
Plan du site 1/2
Plan du site 2/2
Contact
A propos...
Copyright©




Toutes les pages de ce site sont sous copyright Alain Fernandez 1998-2010

IDDN Certification


Nouveaux tableaux de bord des managers Alain Fernandez, cliquez pour consulter la fiche

 Management SI   *DSI   *Gouvernance du SI   *Techno SI     *CRM        *ERP         *SCM         *KM         *Techno Support