Que faut-il savoir sur « TLS/DTLS : Chiffrement et authentification au niveau Transport » ?
Extrait de Sécurité informatique
TLS (Transport Layer Security) : Protocole de sécurité qui s’insère au-dessus de TCP, offrant un chiffrement de bout en bout, l’authentification du serveur (et éventuellement du client) et l’intégrité des données.
Typiquement, HTTPS (HTTP sur TLS) sécurise la navigation web.
D’autres protocoles, tels que SMTPS ou FTPS, reposent aussi sur TLS pour chiffrer les échanges.
DTLS (Datagram TLS) : Adaptation de TLS à l’UDP, conservant la confidentialité et l’authentification, tout en gardant la philosophie “datagramme” du protocole. Utilisé pour les applications temps réel (VoIP, WebRTC).
Limites :
TLS ne protège pas contre un déni de service visant la couche TCP sous-jacente (exemple : un SYN flood).
Les mécanismes d’authentification aident à éviter l’usurpation, mais un attaquant peut toujours saturer la liaison avant l’établissement de la couche TLS.
L’inspection des flux chiffrés requiert un déchiffrement (via un proxy TLS ou une inspection SSL), ce qui complexifie la gestion des IPS.
