First commit
This commit is contained in:
commit
f18047500e
4 changed files with 57 additions and 0 deletions
4
README.md
Normal file
4
README.md
Normal file
|
@ -0,0 +1,4 @@
|
||||||
|
Projet sécurité ADSILLH
|
||||||
|
-----------------------
|
||||||
|
|
||||||
|
Projet de Sécurité : l'authentification par certificats X.509.
|
BIN
files/Padding oracle.epub
Normal file
BIN
files/Padding oracle.epub
Normal file
Binary file not shown.
BIN
files/RR-7944.pdf
Normal file
BIN
files/RR-7944.pdf
Normal file
Binary file not shown.
53
recherches.md
Normal file
53
recherches.md
Normal file
|
@ -0,0 +1,53 @@
|
||||||
|
Recherche et définitions
|
||||||
|
------------------------
|
||||||
|
|
||||||
|
## Définitions
|
||||||
|
|
||||||
|
### Chiffrement asymétrique
|
||||||
|
|
||||||
|
C'est une méthode de chiffrement basée sur une clé privée et une clé publique,
|
||||||
|
en opposition à la cryptographie symétrique ou chacun des participant partagent
|
||||||
|
la même clé.
|
||||||
|
|
||||||
|
### X.509
|
||||||
|
|
||||||
|
L'infrastructure de clé publique X.509 est définie par une norme de l'UIT. Elle
|
||||||
|
établit entre autres :
|
||||||
|
|
||||||
|
- Le *format de certificat*
|
||||||
|
- La *liste de révocation* des certificats
|
||||||
|
- leurs *attributs*
|
||||||
|
- un *algorithme de validation de chemin de certificats*
|
||||||
|
|
||||||
|
Une autorité de certification attribue des certificats liants une clé publique
|
||||||
|
à un DN.
|
||||||
|
|
||||||
|
### Smartcard
|
||||||
|
|
||||||
|
C'est l'autre nom de la carte à puce : Une carte en plastique de moins d'1mm
|
||||||
|
d'épaisseur et contenant une puce électronique. Cette puce peut contenir des
|
||||||
|
informations voire un dispositif de sécurité pour les protéger.
|
||||||
|
|
||||||
|
Dans le cas des certificats, nous parlerons de smartcard pour désigner le
|
||||||
|
lecteur, sous forme de clé USB, et la carte intégrée contenant les clé.
|
||||||
|
|
||||||
|
### CCID (protocole)
|
||||||
|
|
||||||
|
C'est un protocole d'accès à une smartcard par USB. Il permet d'utiliser la
|
||||||
|
*smartcard* pour l'authentification, le chiffrement de données, la signature.
|
||||||
|
|
||||||
|
CE protocole permet l'unification des pilotes de périphériques.
|
||||||
|
|
||||||
|
## Documents
|
||||||
|
|
||||||
|
### Attaque sur les périphériques PKCS11
|
||||||
|
|
||||||
|
Une petite [explication](./files/Padding oracle.epub) du fonctionnement des
|
||||||
|
attaques par padding oracle avant de commencer. Puis
|
||||||
|
l'[explication](./files/RR-7944.pdf) d'une faille dans des périphérique CCID.
|
||||||
|
|
||||||
|
|
||||||
|
*[UIT]:Union Internationale des Télécommunication
|
||||||
|
*[DN]:Distinguish Name
|
||||||
|
*[CCID]:Chip Card Interface Device
|
||||||
|
*[USB]:Universal Serial Bus
|
Loading…
Add table
Add a link
Reference in a new issue