09/06/2022
Quel est l'objectif principal d'une infrastructure à clé publique (PKI) ?
Dans l'explication du profane. L'infrastructure à clé publique vous offre soit la confidentialité (par le cryptage), soit l'authentification (par la signature numérique). les étudiants se confondent souvent en pensant que s'il y a une paire de clés (clé publique et privée), elle ne sera utilisée que pour le cryptage et le décryptage. Cependant, cela n'est pas vrai dans tous les cas. Vous trouverez ci-dessous les 2 points qui, selon nous, permettront de mieux clarifier les choses
Confidentialité : la confidentialité est nécessaire lorsque les données doivent être cachées à toutes les personnes non autorisées, même si elles appartiennent à la même organisation. pour y parvenir, une PKI (infrastructure à clé publique) est utilisée. Pour y parvenir, la clé publique est utilisée pour le cryptage et les données cryptées sont ensuite envoyées à la personne visée. dans le cas où les données cryptées sont volées par une attaque de l'homme du milieu, elles resteront en sécurité car elles ne peuvent être décryptées que par sa clé privée. une fois ces données reçues à la fin prévue, la clé privée serait utilisée pour les décrypter. c'est ainsi que la confidentialité globale sera atteinte.
Authentification : dans ce cas, la demande consiste à obtenir l'authenticité, ce qui signifie que le destinataire veut confirmer que l'information provient de la personne qu'elle suppose être. pour ce faire, la clé privée de l'expéditeur est utilisée pour crypter le HASH du message qui doit être envoyé (ce HASH crypté sera envoyé avec le message en texte PLAIN) et une fois qu'il sera reçu par le destinataire, il utilisera le Public de l'expéditeur clé pour déchiffrer le HASH et calculera à nouveau le HASH sur le message en texte brut et en comparant le HASH déchiffré et le HASH nouvellement calculé, ils vérifieront si le message a conservé l'intégrité ou non. si les HASH ne correspondent pas du tout, cela signifie que le message est tempéré ou modifié par quelqu'un au milieu et qu'il perdra son authenticité. s'ils correspondent tous les deux, le destinataire comprendra qu'il provient d'une source authentifiée
PDF offert - 8 Clés pour réussir sa carrière Informatique : bit.ly/3wnzszI