Gouvernance
Solutions
Technologies
- Archivage et sauvegarde
- Hardware
- Localisation, traçabilité
- Locaux, sécurité physique
- Programmation, développement
- Réseaux et communications
-
Sécurité logique, virus et intrusions
- - La gestion des risques informatiques
- - Virus et antivirus
- - Intrusions : firewall, proxy
- - DoS, DDoS
- - Contrôle d'admission - NAC
- - Phishing, arnaques...
- - Spam
- - Sombre trafic
- - Audit de sécurité
- - Télémaintenance et sécurité
- - Plans de continuité, PCA
- - Télétravailleurs : un comportement à risque
- - Contrôle d'accès aux postes et chiffrement
- - Biométrie
- - Sécurité du Wi-Fi
- - Sécurité des informations, normes BS 7799, ISO 17799, ISO 27001
- - Critères Communs, ISO 15408
- - Sécurité des services web
- - Signature électronique : principe
- - Clé de chiffrement, clé publique
- - Signature: empreinte, hachage
- Certificats, norme X509, CRL
- - PKI ou IGC
- - SSL - TLS
- - HTTPS / SSL
- - SHTTP
- - S/MIME
- - PGP
- - IPSec
- - Microsoft (Kerberos, Active Directory)
- - SSO
- Site Internet
- Stockage, SAN, NAS
- Systèmes et infrastructure
Marchés
Certificats, certification, télé-déclaration, norme X509, CRL (Certification Revocation List)
Sécurité logique, virus et intrusions
Le certificat est la pièce qui associe à une entité (client ou serveur), sa clé publique. La certification est un élément fondamental du système à clé publique.
Le Certificat - Norme X509
C'est un document électronique, signé à l'aide d'une empreinte, dont les vertus sont :
- il prouve l'identité de la personne auprès de l'Autorité de Certification,
- il associe des droits d'usage particuliers,
- il prouve que la clé est encore valide.
Le certificat accompagne donc toute politique de chiffrement à clé publique. La norme de définition des certificats est ITU-T X.509.
L'échange de certificats constitue le moyen de s'échanger les clés.
Les certificats sont classés en 4 catégories :
- Classe 1 : délivrance de certificat sur une base déclarative du client
- Classe 2 : délivrance de certificat sur une base de vérification de justificatifs
- Classe 3 : classe 2 plus contrôle du client en face à face pour délivrer le certificat
- Classe 3 + : classe 3 plus stockage du certificat sur un support puce.
Télé-déclaration et tiers de confiance
Certains organismes répondent désormais aux notions de "tiers de confiance" et sont reconnus par l'administration pour la certification et les télé-déclarations fiscales ou sociales. Ces mêmes oragnismes peuvent également garantir les échanges financiers et commerciaux.
CRL (Certification Revocation List)
Un certificat peut perdre sa validité pour les raisons suivantes :
Le certificat est alors révoqué. Son numéro est inscrit dans une liste nommée CRL (Certification Revocation List).
Il est de la responsabilité du client de se procurer régulièrement auprès de son Autorité de Certification la liste des certificats qui ne sont plus valides et de la charger dans son navigateur.
Pour aller plus loin
Les autres dossiers
Cas pratiques
Forum
Vous voulez avoir l'avis d'un expert sur ce sujet ?
Les autres sites
Toute l'actu sur ce sujet
-
Le Vade-Mecum juridique de la dématérialisation des documents est paru
Global Security Mag
12 Mai 2008
-
Novadaq appoints John T. Reidy Chief Financial Officer
CNW Group
12 Mai 2008
-
Aladdin rejoint le " J-Partner Solutions Alliance Program " de Juniper Networks
Mag Securs
11 Mai 2008
Gouvernance
Document, connaissances, GEDEmploi informatique
Législation
Licences, open source
Politique informatique
Qualité, certification, référentiels
Solutions
BI, reporting, décisionnelBureautique
Finances, gestion, trésorerie
Gestion commerciale, CRM
Mobilité
Production, logistique, SCM
Solutions globales, ERP
Solutions RH
Technologies
Archivage et sauvegardeHardware
Localisation, traçabilité
Locaux, sécurité physique
Programmation, développement
Réseaux et communications
Sécurité logique, virus et intrusions
Site Internet
Stockage, SAN, NAS
Systèmes et infrastructure
Editorial
ActualitésAgenda
Annuaire
Blogs
Contributeurs
Dictionnaire
Dossiers
Emploi
Forum
Lettre
Libraire