Bienvenue à Blogs CodeS-SourceS Identification | Inscription | Aide

IT Forum 2006 : SEC204 - A-to-Z of Data Protection on the Windows Platform - Rafal Lukawiecki

Une présentation des dispositifs de protection de données sur la plateforme Windows. Il s'agit en fait d'une présentation des systèmes de cryptage à tous les niveaux dans Windows.

Cryptographie existante dans XP et Windows 2003 considéré comme efficace aujourd'hui :

  • AES-128 (ou AES-192, ou AES-256)
  • RSA 2048 (ou plus)
  • "SHA-2" (exemple SHA-256, ou SHA-512)
  • DSA (ou SHA-2/RSA signatures)

Tous les autres sont non recommandés, car comportent des failles de sécurité et son « cassables » par des machines et méthodes actuelles.

Les améliorations dans Vista, Longhorn, Office 2007 est l'apport de la « Suite-B » qui une nouvelle suite de cryptographie que le gouvernement américain utilise pour son propre usage. Je vous passe l'histoire y a-t-il une faille ou non dedans, à vous de juger…

  • Cryptage: AES
  • Signature numérique: EC-DSA
  • Echange de clefs: EC-DH or EC-MQV
  • Hashing: SHA-2

Dans cette liste figure tous les types de cryptographie recommandés.

Puis un rapide tour des technologies IPSec, S/MIME, BitLocker et EFS et quel cryptographie utiliser avec chacun d'eux.

Dernier point l'IRM (Information Right Management) qui permet de gérer la diffusion, l'accès aux fichiers, voir la possibilité d'imprimer un document, qui n'est autre qu'un procédé dérivé de la DRM. Cependant comme pour la DRM, l'enregistrement analogique est toujours envisageable.

Bonne session…

Ce post vous a plu ? Ajoutez le dans vos favoris pour ne pas perdre de temps à le retrouver le jour où vous en aurez besoin :
Publié dimanche 19 novembre 2006 14:56 par christian

Commentaires

Pas de commentaires
Les commentaires anonymes sont désactivés

Les 10 derniers blogs postés

- Merci par Blog de Jérémy Jeanson le 10-01-2019, 20:47

- Office 365: Script PowerShell pour auditer l’usage des Office Groups de votre tenant par Blog Technique de Romelard Fabrice le 04-26-2019, 11:02

- Office 365: Script PowerShell pour auditer l’usage de Microsoft Teams de votre tenant par Blog Technique de Romelard Fabrice le 04-26-2019, 10:39

- Office 365: Script PowerShell pour auditer l’usage de OneDrive for Business de votre tenant par Blog Technique de Romelard Fabrice le 04-25-2019, 15:13

- Office 365: Script PowerShell pour auditer l’usage de SharePoint Online de votre tenant par Blog Technique de Romelard Fabrice le 02-27-2019, 13:39

- Office 365: Script PowerShell pour auditer l’usage d’Exchange Online de votre tenant par Blog Technique de Romelard Fabrice le 02-25-2019, 15:07

- Office 365: Script PowerShell pour auditer le contenu de son Office 365 Stream Portal par Blog Technique de Romelard Fabrice le 02-21-2019, 17:56

- Office 365: Script PowerShell pour auditer le contenu de son Office 365 Video Portal par Blog Technique de Romelard Fabrice le 02-18-2019, 18:56

- Office 365: Script PowerShell pour extraire les Audit Log basés sur des filtres fournis par Blog Technique de Romelard Fabrice le 01-28-2019, 16:13

- SharePoint Online: Script PowerShell pour désactiver l’Option IRM des sites SPO non autorisés par Blog Technique de Romelard Fabrice le 12-14-2018, 13:01