WST#2 – liveblog de la conf sur la demystification de la sécurité !

Si vous êtes dans les bouchons où que vous avez préféré la conf de la CCI (vous pouvez nous le dire, on ne vous en voudra pas ;-) Enfin pas trop), vous pouvez suivre la conf en live (!!!) ici : http://bambuser.com/v/3071813

Et sinon, c’est parti pour le live blog !

Stéphane commence par rappeler les 5 grands principes :
- Confidentialité
- Identité
- Intégrité
- Authentification
- la non répudiation

 

Pour l’intégrité (prévention d’une modification non autorisée de l’information), on utilise le hachage MD5 par exemple.

Pour la confidentialité, on utilise le cryptage ! Dans un premier temps, on peut utiliser une clé symétrique (même clé utilisé pour le chiffrement et le déchiffrement), mais le problème pour le transport de la clé !

D’où le cryptage asymétrique, la clé publique / clé privé !

Bon, pour la suite, on mettra en ligne le diaporama, car là, clé publique/privée, ça devient compliqué à résumer :)

Il y a une question dans la salle, alors je mets la réponse ici : la liste des tiers de confiance, organismes à même de fournir un certificat.

Fin de l’enregistrement, on va passer à la partie atelier et je vais être sollicité ! :) Vous pouvez revoir tout ça ici :

 

 

Pour l’atelier, voici les liens nécessaires :

Site officiel du projet

Projet Gpg4win (GnuPG pour windows).

Projet GPGTools (GnuPG pour Mac OSX).

2 Commentaires

  1. Bonjour, pourriez-vous me redonner l’adresse du serveur de clé à utiliser dans GPGTools. Car ça ne marche pas chez moi. A chaque fois il me fait une erreur code0 quand j’essaie d’envoyer ma clé. Merci.

Laisser un Commentaire


Trackbacks