Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

Pki & PGP

Télécharger au format ppt, pdf ou txt
Télécharger au format ppt, pdf ou txt
Vous êtes sur la page 1sur 26

cole Suprieure des Communications de Tunis

Projet de cryptographie:

Public Key Infrastructure PKI & Pretty Good Privacy PGP


Prsent par Saoussen Gorrab Myriam Elaid Mouna Chaabane

Plan:
PKI:
Principe gnral Fonction dune PKI Norme dune PKI Acteurs dune PKI Les formats de certificats L'auteur : Philip Zimmermann Pourquoi PGP ? Les fonctionnalits de PGP tapes de chiffrement Processus de dchiffrement Le certificat PGP

PGP:

Public Key Infrastructure PKI

Principe gnral

Fonction dune PKI

Fonction de PKI : validit des certificats


Problme : Dans un systme de cls publiques, chaque utilisateur risque de confondre une fausse cl (certificat) avec une cl authentique. Solution :

La validit garantit qu'un certificat de cl publique appartient bien la personne se prsentant comme son dtenteur.
La validit est essentielle dans un environnement de cls publiques dans lequel il faut constamment vrifier l'authenticit de chaque certificat

Fonction de PKI:Vrifier lauthenticit des tiers de confiance

Fonction dune PKI :Gestion des clefs

Norme de PKI

Acteurs dune PKI (1)

Acteurs dune PKI (2)

Acteurs dune PKI (3)


Dpt ou annuaire (Repository) :

Stocke et met disposition les certificats et les CRL (liste de rvocation de certificats)

mission dun certificat:

Le certificat numrique
Un certificat numrique peut se prsenter sous diffrents formats. Exemples de certificats: Certificat X.509 Certificat PGP

Certificat X.509
Un certificat X. 509 est un ensemble standard.

Pretty Good Privacy PGP

L'auteur : Philip Zimmermann


Programmeur amricain, passionn de cryptographie, n le 12 fvrier 1954. Sa philosophie : tout individu a droit la confidentialit

Il dcide de rpandre la cryptographie forte et cr PGP 1.0 en 1991.


PGP donne aux gens le

pouvoir de prendre en main leur intimit. Il y a un besoin social croissant pour cela. C'est pourquoi je l'ai cr. .

Pourquoi PGP ?
Le PGP (Pretty Good Privacy) est un algorithme de chiffrement destination des particuliers. PGP a t cr dans un but prcis : Offrir tout le monde un moyen de prserver la confidentialit d'une information, quelle qu'elle soit : personnelle, professionnelle ou autre. Ces informations peuvent tre : Des messages envoys par courrier lectronique (l'usage le plus frquent de PGP) Des fichiers importants ou confidentiels.

Les fonctionnalits de PGP


Signature lectronique et vrification d'intgrit de messages Chiffrement des fichiers locaux Gnration de clefs publiques et prives Gestion des clefs Certification de clefs Rvocation, dsactivation, enregistrement de clefs

Fonctionnement de PGP
PGP est un cryptosystme hybride: cryptographie symtrique + cryptographie asymtrique

rapidit du chiffrement

scurit de l'change de cls

Combinaison de deux algorithmes :


Lalgorithme IDEA pour chiffrer le texte La cl publique RSA pour chiffrer la cl IDEA

tapes de chiffrement
1. Compression

2. Chiffrement du message
3. Chiffrement de la cl de session

4. Envoi et rception du message

Processus de dchiffrement

Y a-t-il des prcautions prendre quand on utilise PGP?


La longueur de la paire de clefs ; ATTENTION : si PGP vous demande de remuer la souris ou de taper du texte alatoire sur le clavier, essayez de le faire avec "hasard", sinon ce peut tre une cause de faiblesse de votre clef . La phrase clef protgeant la clef secrte ; Le stockage de la clef secrte .

Le certificat PGP
Un certificat PGP comprend les informations suivantes :

Le numro de version de PGP La cl publique du dtenteur du certificat Les informations du dtenteur du certificat La signature numrique du dtenteur du certificat La priode de validit du certificat L'algorithme de cryptage symtrique prfr pour la cl

Pour crer votre propre certificat PGP, vous devez demander l'mission d'un certificat X. 509 auprs d'une autorit de certification et l'obtenir

Conclusion

Merci pour votre attention

Vous aimerez peut-être aussi