Internet & cryptage des données : question de base
Répondre à la discussion
Affichage des résultats 1 à 8 sur 8

Internet & cryptage des données : question de base



  1. #1
    babaz

    Internet & cryptage des données : question de base


    ------

    Bonjour,

    Je ne connais rien en sécurité informatique, d'où le caractère assez vague des termes de ma question... je vous prie de m'en excuser.

    Dans le cadre d'une connexion internet sécurisée ("https"), que cela soit lors d'un achat ou lors de la consultation de ses emails, ma question porte sur ce qui se passe lors de l'établissement d'une telle connexion.

    L'ordinateur que nous utilisons doit, je suppose, "détenir" des informations spécifiques (une clé par exemple) lui permettant à lui seul de déchiffrer les données chiffrées entrantes, et de chiffrer les données sortantes, déchiffrables seulement par le serveur distant, puisque détenant les mêmes informations spécifiques.

    L'ordinateur que l'on utilise ainsi que ce "serveur distant" ont bien dû, lors de la mise en place de la connexion sécurisée, se "mettre d'accord", communiquer, sur ce qui constituera les "règles" permettant le chiffrage/déchiffrage.

    Comment ces informations de "base" spécifiques à chaque connexion sécurisée et au coeur de chacune d'elles peuvent-elle être transmises de manière sécurisées, si leur transmission est forcément antérieure à la transmission sécurisée à laquelle leur mise en oeuvre permet d'aboutir ?

    En d'autres termes, s'il y a lors de l'établissement d'une telle connexion un simple "échange de clés" entre le serveur distant et mon PC, cet échange ne peut a priori préexister à l'établissement de la connexion sécurisée puisqu'il y mène. Comment s'assure-t-on malgré tout que cette première étape est sécurisée ? Comment crypter des données visant à aboutir à ce cryptage ?

    L'on pourrait sinon imaginer qu'un ordinateur "espion" accède aux données initiales d'échange de clés, d'algorithmes communs qui permettront la communication cryptée. Logiquement, la transmission de ces règles doit elle-même être sécurisée pour que la suite ait un sens.

    Voilà ma difficulté, toute "abstraite".

    Merci beaucoup !

    -----

  2. #2
    invitee840409b

    Re : Internet & cryptage des données : question de base

    Bonjour,

    C'est là le génie de la cryptographie.
    Pour faire simple (j'élimine volontairement la partie authentification, pour ne garder que le chiffrage), le serveur dit au client comment chiffrer ce qu'il lui envoie (le serveur étant le seul à détenir la clef de déchiffrement), et le client dit au serveur comment chiffrer ce qu'il lui envoie (idem).
    Ainsi, si une personne se place entre les deux, elle saura comment chiffrer les données pour les envoyer à l'un des deux, mais ne pourra jamais déchiffrer quoi que ce soit.

    ProgVal

  3. #3
    babaz

    Re : Internet & cryptage des données : question de base

    Bonjour, et merci pour ta réponse !

    Citation Envoyé par ProgVal Voir le message
    le serveur dit au client comment chiffrer ce qu'il lui envoie (le serveur étant le seul à détenir la clef de déchiffrement)
    si une personne se place entre les deux, elle saura comment chiffrer les données pour les envoyer à l'un des deux, mais ne pourra jamais déchiffrer quoi que ce soit.
    Mais "savoir comment sont chiffrées les données envoyées", n'est-ce pas, du même coup, "savoir les déchiffrer" ?

    L'interception des clés initiales, lors de l'échange de clés, n'a-t-il vraiment aucune répercussion sur la sécurité 'réelle' de la connexion ?

    Merci

  4. #4
    invitee840409b

    Re : Internet & cryptage des données : question de base

    Non, c'est le principe de la cryptographie asymétrique. Il y a deux clefs, une publique, et une privée ; connaître l'une ne permet pas d'avoir l'autre, le seul moyen d'avoir les deux et de les créer en même temps.
    Dans le cas du chiffrage, la clef publique sert à chiffrer (donc tout le monde le peut), et la clef privée à déchiffrer (donc seul le détenteur de la clef privée le peut).

  5. A voir en vidéo sur Futura
  6. #5
    babaz

    Re : Internet & cryptage des données : question de base

    Merci beaucoup !

  7. #6
    babaz

    Re : Internet & cryptage des données : question de base

    Quelques précisions s'il te plaît :

    1) Pourrais-tu, un peu plus en détails, m'indiquer sur quoi repose la technique : as-tu un exemple simple montrant comment une clé informatique peut "coder" sans être en mesure de "décoder" ? Intuitivement, nous pourrions penser qu'il s'agit de l'opération inverse (ce qui n'est donc le cas que pour la cryptographie symétrique).

    2) Est-ce bien la cryptographie asymétrique qui est utilisée dans les protocoles "https" (notamment sur les sites bancaires) ?

    Merci

  8. #7
    babaz

    Re : Internet & cryptage des données : question de base

    PS : j'ai trouvé de quoi y voir plus clair ici http://perso.citi.insa-lyon.fr/claurado/asymetrique.pdf

    Merci encore !

  9. #8
    invitee840409b

    Re : Internet & cryptage des données : question de base

    Il y a aussi la conférence "Autour de SSL/TLS" des JM2L 2010.
    Téléchargeable ici : http://www.freetorrent.fr/details.ph...1e7495d4e5d190

Discussions similaires

  1. Base de données solubilité des sels.
    Par invite2313209787891133 dans le forum Chimie
    Réponses: 4
    Dernier message: 11/09/2009, 08h55
  2. Base de données des expériences scientifiques.
    Par invite5cd3e384 dans le forum Physique
    Réponses: 2
    Dernier message: 04/02/2009, 08h04
  3. Base de données concernant la position des planètes.
    Par philname dans le forum Archives
    Réponses: 7
    Dernier message: 19/05/2007, 18h45
  4. Rétrodiffusion des électrons. Base de données ?
    Par invite2b662c2b dans le forum Physique
    Réponses: 5
    Dernier message: 17/01/2007, 09h28
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...