| Réf : RE95 v1

Les protocoles de sécurité, applications et enjeux
Vérifier automatiquement les protocoles de sécurité

Auteur(s) : Yohan BOICHUT, Pierre-Cyrille HÉAM, Olga KOUCHNARENKO

Date de publication : 10 oct. 2007

Pour explorer cet article
Télécharger l'extrait gratuit

Vous êtes déjà abonné ?Connectez-vous !

Sommaire

Présentation

Version en anglais English

RÉSUMÉ

La démarche qualité/fiabilité n'est pas aussi exigeante en informatique que dans des domaines comme la mécanique. Toutefois dans des domaines tels que l’aérospatiale ou la sécurité de l’information, la qualité, la fiabilité et la sécurité priment dans tous les projets informatiques. Le projet européen AVISPA est dédié au développement de techniques de validation de protocoles de sécurité afin de les rendre disponibles simplement aux ingénieurs développant ces protocoles. Le double enjeu était d'être à la fois performant dans cette validation et de mettre ces performances à la portée de non-spécialistes.

Lire cet article issu d'une ressource documentaire complète, actualisée et validée par des comités scientifiques.

Lire l’article

INTRODUCTION

Le projet européen AVISPA est dédié au développement de techniques de validation de protocoles de sécurité afin de les rendre disponibles simplement aux ingénieurs développant ces protocoles. Le double enjeu était d'être à la fois performant dans cette validation et de mettre ces performances à la portée de non-spécialistes.

Cet article est réservé aux abonnés.
Il vous reste 94% à découvrir.

Pour explorer cet article
Téléchargez l'extrait gratuit

Vous êtes déjà abonné ?Connectez-vous !


L'expertise technique et scientifique de référence

La plus importante ressource documentaire technique et scientifique en langue française, avec + de 1 200 auteurs et 100 conseillers scientifiques.
+ de 10 000 articles et 1 000 fiches pratiques opérationnelles, + de 800 articles nouveaux ou mis à jours chaque année.
De la conception au prototypage, jusqu'à l'industrialisation, la référence pour sécuriser le développement de vos projets industriels.

DOI (Digital Object Identifier)

https://doi.org/10.51257/a-v1-re95


Cet article fait partie de l’offre

Réseaux Télécommunications

(141 articles en ce moment)

Cette offre vous donne accès à :

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques

Des services

Un ensemble d'outils exclusifs en complément des ressources

Un Parcours Pratique

Opérationnel et didactique, pour garantir l'acquisition des compétences transverses

Doc & Quiz

Des articles interactifs avec des quiz, pour une lecture constructive

ABONNEZ-VOUS

Lecture en cours
Présentation
Version en anglais English

1. Les protocoles de sécurité, applications et enjeux

Yohan BOICHUT, après une thèse au sein du projet INRIA-CASSIS, est actuellement post-doctorant dans le projet INRIA-LANDE à Rennes.

Pierre-Cyrille HÉAM et Olga KOUCHNARENKO sont respectivement maître de conférences et professeur au laboratoire d’informatique de l’université de Franche-Comté et membres du projet INRIA-CASSIS.

Ils ont tous trois participé au projet européen AVISPA.

À l'heure ou les loyers français s'équipent massivement en connexions haut débit pour Internet, où les téléphones portables s'enrichissent de nouvelles fonctionnalités, où l'on déclare ses revenus via Internet, le besoin d'assurer la confidentialité des messages et des données (pour des raisons commerciales, éthiques ou juridiques) a considérablement augmenté. Les milliers de kilomètres de câbles téléphoniques ne pouvant pas être physiquement protégés, la sécurité des communications repose sur l'utilisation de fonctions mathématiques complexes et sur l'emploi de protocoles, appelés protocoles de sécurité, établissant les règles d'échange entre les divers points du réseau. Ces différents protocoles sont aussi bien utilisés dans les distributeurs de billets, la distribution de chaînes télévisées payantes, la téléphonie mobile ou le commerce en ligne. Il est difficile, d'un point de vue théorique et pratique, de garantir qu'un protocole de communication ne possède pas de faille de sécurité. Le projet AVISPA (Automated Validation of Internet Security Protocols and Applications) s'est placé dans ce cadre : développer des techniques de validation de protocoles de sécurité (qui font appel à des notions avancées d'informatique fondamentale) afin de les rendre disponibles de façon simple aux ingénieurs développant des protocoles. L'enjeu est donc double : être à la fois performant dans la validation des protocoles et mettre ces performances à la portée de non-spécialistes des méthodes formelles.

Les applications et les enjeux masqués derrière les protocoles de communication sont multiples et touchent au quotidien de chacun d'entre nous. En premier lieu, compte tenu de la multiplication des connexions, la sécurisation des données permet des économies...

Cet article est réservé aux abonnés.
Il vous reste 92% à découvrir.

Pour explorer cet article
Téléchargez l'extrait gratuit

Vous êtes déjà abonné ?Connectez-vous !


L'expertise technique et scientifique de référence

La plus importante ressource documentaire technique et scientifique en langue française, avec + de 1 200 auteurs et 100 conseillers scientifiques.
+ de 10 000 articles et 1 000 fiches pratiques opérationnelles, + de 800 articles nouveaux ou mis à jours chaque année.
De la conception au prototypage, jusqu'à l'industrialisation, la référence pour sécuriser le développement de vos projets industriels.

Cet article fait partie de l’offre

Réseaux Télécommunications

(141 articles en ce moment)

Cette offre vous donne accès à :

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques

Des services

Un ensemble d'outils exclusifs en complément des ressources

Un Parcours Pratique

Opérationnel et didactique, pour garantir l'acquisition des compétences transverses

Doc & Quiz

Des articles interactifs avec des quiz, pour une lecture constructive

ABONNEZ-VOUS

Lecture en cours
Les protocoles de sécurité, applications et enjeux
Sommaire
Sommaire

BIBLIOGRAPHIE

  • (1) - MANICORE (J.-M.) -   Bénéfices environnementaux envisageables liés à l'introduction du télétravail  -  . Ministère de l'Industrie (2001). http://www.manicore.com/documentation/teletravail/OSI_synthese.html

  • (2) - RIVEST (R.L.), SHAMIR (A.), ADLEMAN (L.M.) -   A method for obtaining digital signatures and public key cryptosystems  -  . Communications of the ACM, 21, 120-126 (1978).

  • (3) - NEEDHAM (R.), SCHROEDER (M.) -   Using encryption for authentication in large networks of computers  -  . Communication of the ACM, 21 (12), 993-999 (1978).

  • (4) - LOWE (G.) -   Breaking and fixing the Needham-Schroeder public-key protocol using FDR  -  . In (T.) Margaria et (B.) Steffen (éd.), Tools and Algorithms for the Construction and Analysis of Systems (TACAS'96), vol. 1055 of LNCS, 147-166. Springer-Verlag (1996).

  • (5) - The AVISPA team -   HLPSL Tutorial. A Beginner's Guide to Modelling and Analysing Internet Security Protocols  -  . AVISPA (2006). http://www.avispa-project.org/package/tutorial.pdf

  • ...

Cet article est réservé aux abonnés.
Il vous reste 95% à découvrir.

Pour explorer cet article
Téléchargez l'extrait gratuit

Vous êtes déjà abonné ?Connectez-vous !


L'expertise technique et scientifique de référence

La plus importante ressource documentaire technique et scientifique en langue française, avec + de 1 200 auteurs et 100 conseillers scientifiques.
+ de 10 000 articles et 1 000 fiches pratiques opérationnelles, + de 800 articles nouveaux ou mis à jours chaque année.
De la conception au prototypage, jusqu'à l'industrialisation, la référence pour sécuriser le développement de vos projets industriels.

Cet article fait partie de l’offre

Réseaux Télécommunications

(141 articles en ce moment)

Cette offre vous donne accès à :

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques

Des services

Un ensemble d'outils exclusifs en complément des ressources

Un Parcours Pratique

Opérationnel et didactique, pour garantir l'acquisition des compétences transverses

Doc & Quiz

Des articles interactifs avec des quiz, pour une lecture constructive

ABONNEZ-VOUS