Quelques attaques
Protocoles SSL/TLS

Ajouter à la bibliothèque

H5230 V1 Article de référence

Quelques attaques
Protocoles SSL/TLS

Auteur(s) : Cyril TESSEREAU

Relu et validé le 1 février 2016 | Read in english

Ajouter à la bibliothèque Ajouter à la bibliothèque

Logo Techniques de l'Ingenieur Cet article est réservé aux abonnés
Pour explorer cet article plus en profondeur Consulter un extrait gratuit

Déjà abonné ?

7. Quelques attaques

Si un protocole de sécurité vise à contrer certaines menaces sur les données de l’utilisateur (ces menaces sont dites de premier ordre), ses mécanismes eux-mêmes présentent le flanc à de nouvelles possibilités d’attaque, dites de second ordre. Aussi, un protocole ne peut être considéré comme valide qu’en regard de ces deux types d’attaques. Ayant vu comment TLS contrait les attaques de premier ordre sur les transactions, l’exhaustivité de l’analyse réclame maintenant de se pencher sur les attaques de second ordre le prenant directement pour cible.

En la matière, les attaques sur TLS, comme sur tous les protocoles en général, appartiennent à trois catégories. D’abord, on citera les failles d’implementation dues à une mauvaise interprétation du développeur, à des défauts de conception d’une application ou à une mauvaise prise...

Cet article est réservé aux abonnés
Logo Techniques de l'Ingenieur

Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.

Cet article est réservé aux abonnés Consulter un extrait gratuit

Déjà abonné ?


Article inclus dans l'offre

"Sécurité des systèmes d'information"

( 112 articles )

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques.

Services

Quiz, médias, tableaux, formules, vidéos, etc.

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses.

Des avantages inclus

Un ensemble de services exclusifs en complément des ressources.

Voir le détail de l'offre

Dans les ressources documentaires

Internet et cybercriminalité

Les attaques informatiques font régulièrement les Unes de l’actualité. Les pirates s’en prennent aux inst...

WhitePaper
17 mars 2020
Attaque des réseaux

Pour procéder à une attaque, un pirate cherche par différentes techniques à connaître le réseau et ses faiblesses.

Tous les livres blancs
Article Créer de la confiance avec les blockchains
24 juillet 2018
Créer de la confiance avec les blockchains

En 2008 Satoshi Nakamoto définissait un nouveau modèle de monnaies, dont l'émission et la gestion s'opèrent sur un réseau pair-à-pair sans contrôle centralisé. ...

Article Blockchain : entre buzz word et réalité
7 mars 2019
Blockchain : entre buzz word et réalité

La Blockchain pourrait « révolutionner » différents secteurs d’activité et en particulier tous les intermédiaires de « confiance ». Mais attention au battage mé...

Toutes les actualités

Inscrivez-vous aux newsletters !

Contactez-nous