8. Conclusion
TLS remplit les objectifs de sécurité que l’on attend de lui : il est capable d’assurer l’authentification mutuelle des acteurs, la confidentialité, l’intégrité spatiale et temporelle des transactions. Naturellement, cela n’est pas sans interférences avec l’environnement : pour ne résumer que l’essentiel, l’application qui l’embarque et la politique de gestion des certificats sont d’une importance critique pour pouvoir atteindre un niveau de sécurité raisonnable.
C’est ainsi que l’on peut dire de TLS qu’il constitue un protocole sûr dans sa construction et ses mécanismes, mais faible dans son authentification : ne pouvant faire mieux qu’Internet, il n’offre qu’une résistance passable aux attaques actives. Naturellement, c’est un verdict théorique et la réalité laisse somme toute relativement peu d’opportunités à des attaquants pour en tirer profit. On retiendra...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Conclusion