PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer...

14
PKI ET KERBEROS

Transcript of PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer...

Page 1: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité.

PKI ET KERBEROS

Page 2: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité.

PKI

Public Key Infrastructure Délivre des certificats

Permettent de chiffrerPermettent de signer

Offre les garanties d’une méthode d’authentificationConfidentialitéAuthentificationIntégritéNon-répudiation

Page 3: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité.

PKI

Les acteurs d’une PKILe détenteur du certificatL’utilisateur du certificatL’autorité de certification

FonctionsEmettre des certificatsRévoquer / maintenir les certificatsPublier ces certificats

Page 4: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité.

PKI

Schéma de fonctionnement

Page 5: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité.

PKI : Première implémentation

Signature d’un texte:

Page 6: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité.

Kerberos

Système d’authentification

Basé sur un système Serveur/Client

Page 7: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité.

Kerberos : exemple

Veut accéder à

Un service

Page 8: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité.

Kerberos : exemple

Identifiant Utilisateur

Authentification Server (AS)

Page 9: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité.

Kerberos

Authentification Server (AS)

Ticket-Granting Ticket (TGT)

Page 10: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité.

Kerberos

TGT

Authentification Server (AS)

Ticket-Granting Server (TGS)

Page 11: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité.

Kerberos

Clé encryptée

Authentification Server (AS)

Ticket-Granting Server (TGS)

Page 12: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité.

Kerberos

Clé encryptée

Authentification Server (AS)

Ticket-Granting Server (TGS)

Service demandé

Key Distribution Center (KDC)

Page 13: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité.

Kerberos : mobile

KDC

Service

Page 14: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité.

Kerberos : Implémentation