QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Chiffrement et intégrité des échanges » ?

Extrait de Sécurité informatique

TLS, SSL ou équivalents : Enveloppant la session dans un tunnel sécurisé, on rend l’interception des identifiants ou messages beaucoup plus difficile.

On évite ainsi le sniffing passif.

Signature : Certains protocoles de session (SMB, RPC) proposent de “signer” les messages pour détecter une modification en transit.

Points de synchronisation protégés : Si l’on stocke un “numéro de checkpoint” ou un “compteur de messages”, il peut être chiffré et signé pour prévenir les rejoues ou modifications.