Que faut-il savoir sur « Chiffrement et intégrité des échanges » ?
Extrait de Sécurité informatique
TLS, SSL ou équivalents : Enveloppant la session dans un tunnel sécurisé, on rend l’interception des identifiants ou messages beaucoup plus difficile.
On évite ainsi le sniffing passif.
Signature : Certains protocoles de session (SMB, RPC) proposent de “signer” les messages pour détecter une modification en transit.
Points de synchronisation protégés : Si l’on stocke un “numéro de checkpoint” ou un “compteur de messages”, il peut être chiffré et signé pour prévenir les rejoues ou modifications.
