créateur de convergence
  • Google
  • Linkedin
  • Twitter
  • Youtube
  • Rss
  • Accueil
  • Infos
    • Emploi
    • Evènements
    • News
  • Formations
    • ACR Centre
    • ACR Distribution Est
    • Dreamtech PACA
    • HBP Rhône-Alpes
    • Immotique Distribution Nord
    • Indis Réseaux IDF
    • Primo IDF
    • Renest Ouest
    • Sodecpa Sud-Ouest
  • Nouveau Produit
    • Câbling
    • Data
    • DECT
    • Energie
    • Impression
    • Péritéléphonie
    • Sonorisation
    • Téléphonie
    • Triple Play / DSLAM
    • Vidéosurveillance
    • Visioconférence
    • VoIP
    • Wifi
  • Outils
  • PCIS
  • Promotions
    • Aastra
    • Alcatel-Lucent
    • Dlink
    • Dymo
    • Fluke Networks
    • GN-Jabra
    • Nexans
    • Panasonic
    • Plantronics
    • ZyXEL
  • Tarif & Catalogue
  • Agenda
Accueil» Glossaire Réseaux et Télécoms » SSL

SSL

Secure Socket Layer – Protocole de sécurisation des échanges. Protocole généraliste de sécurisation des échanges informatiques. Actuellement le protocole le plus utilisé dans les applications de commerce électronique sur Internet. Développé par Netscape, SSL est intégré aux navigateurs depuis 1994, et permet d’assurer la sécurité des échanges de manière transparente entre une machine cliente et une machine serveur sur un réseau
informatique comme Internet. SSL en est actuellement à sa version 3, qui élimine les faiblesses de la version d’origine, la version 2 (la version 1 fut testée en interne par les employés de Netscape). SSL version 3 a servi de base au groupe de travail TLS de l’IETF et WTLS, TLS étant un protocole visant à sécuriser la couche transport, et WTLS étant le protocole TLS appliqué aux téléphones mobiles (Wireless TLS).
SSL étant placé entre la couche transport du modèle OSI (4), et la couche session du modèle OSI (5), il peut être utilisé pour sécuriser tous les échanges supérieurs au niveau 4 OSI comme HTTP, Telnet, FTP, SNMP,
etc . Comme SSL se place au dessus de la pile TCP/IP, il ne peut pas sécuriser les échanges faits par le protocole UDP. SSL offre le service d’authentification, par l’échange de certificats X509 (v3) lors de l’établissement de la
session. Cette étape était optionnelle dans la version 2, mais elle est obligatoire pour le serveur dans la version 3. L’échange des clés durant la phase d’authentification et généralement fait avec l’algorithme RSA. SSL offre le service de confidentialité, par le cryptage des données échangées avec un algorithme symétrique avec une longueur de clé de 40 ou 128 bits. Les algorithmes qui sont utilisés ici sont DES, DES40, triple DES, RC2, RC4 ou IDEA. SSL fournit le service d’intégrité des données, par l’utilisation d’une fonction de hachage sur les messages transmis. Les fonctions de hachage utilisées sont SHA ou MD5. Avec ces éléments, il est possible d’obtenir
des signatures électroniques et donc de permettre le service de non répudiation.

Le protocole SSL se décompose en quatre sous protocoles :

  • Handshake, qui prend en charge l’authentification des parties, du choix des algorithmes de cryptage et de hachage et de l’échange d’un secret, nommé le PreMasterSecret.
  • Record, qui protège les données à transmettre et les messages reçus des autres sous protocoles par rapport aux paramètres de sécurité choisis durant la phase Handshake.
  • ChangeCipherSpec, qui signale à la couche record les modifications sur les paramètres de sécurité.
  • Alert, qui signale les erreurs pendant la phase de vérification des messages transmis et des incompatibilités des paramètres choisis entre les deux parties durant la phase handshake.

Les sous protocoles Handshake, ChangeCipherSpec et Alert permettent la gestion des paramètres et des erreurs. C’est le sous protocole Record qui est le coeur de SSL. Un client et un serveur établissent une session. Cette session peut contenir plusieurs connexions, ce qui permet d’effectuer différents échanges avec différents paramètres de cryptage. Une session SSL se caractérise par deux parties :

  • Une phase préliminaire, pendant laquelle ont lieu l’authentification des parties et la négociation des paramètres cryptographiques utilisés au cours de la session (échanges des clés, choix des algorithmes).
  • Une phase d’échanges de données de manière sécurisée, à partir des clés et des algorithmes choisis durant la phase préliminaire.

Nos partenaires

Prochains évènements

   mai  2012 »
LMaMeJVSD
 123456
78910111213
14151617181920
21222324
  • Renest : Formation technique AASTRA 400 CPU
    Début: 09:00
    Fin: 24 mai 2012 - 18:00
    Lieu: RENEST - Agence de Nantes
    Détails: Mise en service et exploitation des applicatifs embarqués sur la Carte CPU2 de l’Aastra 400.
    http://www.createurdeconvergence.com/renest-formation-technique-a400-cpu2/
  • formation Technique Expert Certifiante LifeSize
    Début: 10:00
    Fin: 26 mai 2012 - 17:00
    Lieu: Bureau LifeSize à Paris la Défense
  • HBP associés : Formation commerciale AASTRA 400 R2.0
    Début: 09:00
    Fin: 24 mai 2012 - 16:30
    Lieu: HBPassociés - Agence de Lyon
    Détails: L’agence HBP associés vous propose de participer à une formation Aastra 400 R2.0, Le Jeudi 24 mai à Lyon – chez HBP
    http://www.createurdeconvergence.com/formation-commerciale-aastra-400-r2-0-4/
25
  • formation Technique Expert Certifiante LifeSize
    Début: 10:00
    Fin: 26 mai 2012 - 17:00
    Lieu: Bureau LifeSize à Paris la Défense
26
  • formation Technique Expert Certifiante LifeSize
    Début: 10:00
    Fin: 26 mai 2012 - 17:00
    Lieu: Bureau LifeSize à Paris la Défense
27
2829
  • SODECPA - Formation commerciale AASTRA 400 R2.0
    Début: 09:00
    Fin: 29 mai 2012 - 16:30
    Lieu: SODECPA - Agence de Toulouse
    Détails: L’agence sodecpa vous propose de participer à une formation Aastra 400 R2.0, Le mardi 29 mai à Toulouse ou le jeudi 31 mai à Bordeaux – chez Sodecpa
    http://www.createurdeconvergence.com/formation-commerciale-aastra-400-r2-0-5/
30
  • ACR distribution : Formation Technique FIBRE
    Début: 09:00
    Fin: 31 mai 2012 - 17:00
    Lieu: ACR DISTRIBUTION - Agence de strasbourg
    Détails: Participer à une formation technique FIBRE. Les 30 et 31 mai 2012 , de 09H00 à 17h30 chez ACR DISTRIBUTION.
    http://www.createurdeconvergence.com/formation-technique-fibre/
  • Indis Réseaux & Primo : Formation technique AASTRA 400 CPU
    Début: 09:00
    Fin: 1 juin 2012 - 17:00
    Lieu: Aastra à GUYANCOURT
    Détails: Mise en service et exploitation des applicatifs embarqués sur la Carte CPU2 de l’Aastra 400.
    http://www.createurdeconvergence.com/primo-formation-technique-a400-cpu2/
31
  • ACR distribution : Formation Technique FIBRE
    Début: 09:00
    Fin: 31 mai 2012 - 17:00
    Lieu: ACR DISTRIBUTION - Agence de strasbourg
    Détails: Participer à une formation technique FIBRE. Les 30 et 31 mai 2012 , de 09H00 à 17h30 chez ACR DISTRIBUTION.
    http://www.createurdeconvergence.com/formation-technique-fibre/
  • Indis Réseaux & Primo : Formation technique AASTRA 400 CPU
    Début: 09:00
    Fin: 1 juin 2012 - 17:00
    Lieu: Aastra à GUYANCOURT
    Détails: Mise en service et exploitation des applicatifs embarqués sur la Carte CPU2 de l’Aastra 400.
    http://www.createurdeconvergence.com/primo-formation-technique-a400-cpu2/
  • SODECPA : Formation commerciale AASTRA 400 R2.0
    Début: 09:00
    Fin: 31 mai 2012 - 16:30
    Lieu: SODECPA - Agence de Bordeaux
    Détails: L’agence sodecpa vous propose de participer à une formation Aastra 400 R2.0, Le mardi 29 mai à Toulouse ou le jeudi 31 mai à Bordeaux – chez Sodecpa
    http://www.createurdeconvergence.com/formation-commerciale-aastra-400-r2-0-5/
 

Recherche par technologie

3G Audio Baies Câbling Conférence CTI Data Datacenter DECT Domotique Energie Fax Fibre optique Firewall Hotspot Interphonie IPBX IPTV Micro Microcasque Onduleurs PABX PoE RJ45 Sécurité SIP Softphone Sonorisation Switch Téléphone Téléphonie VDI Vidéosurveillance Visioconférence VoIP Wifi

En savoir plus

  • Les agences du Réseau Alliance-Com
  • Les partenaires du Réseau Alliance-Com
  • Plan du site
  • Qui est le Réseau Alliance-Com

Derniers Tweets

  • Les oreillettes Bluetooth testées en situation extrème http://t.co/r4lhZEwP
    23 mai 2012 - 13:39
  • Alcatel-Lucent soutient la performance des Data Center http://t.co/rjTmz8Pj
    10 mai 2012 - 14:32

Les articles les plus consultés

  • Alcatel-Lucent : Tutoriaux de démarrage OS6250 / 6400 / 6850
  • Aastra Plan
  • Catalogue Audio Professionnel Bosch 2010
  • PANASONIC, documentation PABX
  • Tarif MPLC Technologies 2012
  • Présentation commerciale Aastra 800
  • My IC Phone Alcatel-Lucent OmniTouch 8082
(c) 2012 créateur de convergence un site du Réseau Alliance-Com