Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

top ten des erreurs à ne pas commettre lors de la conception d'un logiciel utilisant le chiffrement

15 réponses
Avatar
machin
Bonjour,

Etant novice sur le sujet, je cherche un site qui indiquerait le "top ten"
des choses à ne pas faire lorsque l'on utilise du chiffrement.
Je vois sur le net beaucoup de recommendation et de mise en garde très
généraliste mais jamais d'exemple concret.

On parle de telle ou telle attaque mais sans donner le code permettant de la
réaliser
Mon but est en fait de tester un logiciel en cours de réalisation pour
tester sa vulnérabilité.

Merci d'avance,

10 réponses

1 2
Avatar
Francois Grieu
"machin"
cherche un site qui indiquerait le "top ten"
des choses à ne pas faire lorsque l'on utilise du chiffrement.


Je n'ai pas conaissance d'un tel site.
Mais je recommande un livre (en Anglais) sur le sujet:
Security Engineering, de Ross Anderson
http://www.cl.cam.ac.uk/~rja14/book.html

et les papiers du même auteur
http://www.cl.cam.ac.uk/~rja14/


François Grieu

Avatar
Eric Grambier
<<plus tous les écrits de Bruce Schneier (orthographe douteuse !)

Eric

Bonjour,

Etant novice sur le sujet, je cherche un site qui indiquerait le "top ten"
des choses à ne pas faire lorsque l'on utilise du chiffrement.
Je vois sur le net beaucoup de recommendation et de mise en garde très
généraliste mais jamais d'exemple concret.

On parle de telle ou telle attaque mais sans donner le code permettant de la
réaliser
Mon but est en fait de tester un logiciel en cours de réalisation pour
tester sa vulnérabilité.

Merci d'avance,




Avatar
machin
"Francois Grieu" wrote in message
news:
"machin"
cherche un site qui indiquerait le "top ten"
des choses à ne pas faire lorsque l'on utilise du chiffrement.


Je n'ai pas conaissance d'un tel site.
Mais je recommande un livre (en Anglais) sur le sujet:
Security Engineering, de Ross Anderson
http://www.cl.cam.ac.uk/~rja14/book.html

et les papiers du même auteur
http://www.cl.cam.ac.uk/~rja14/


François Grieu


merci pour les références


Avatar
Arnold McDonald
machin wrote:

Etant novice sur le sujet, je cherche un site qui indiquerait le "top
ten" des choses à ne pas faire lorsque l'on utilise du chiffrement.


Déjà, utiliser des algorithmes sûrs, connu. On ne s'improvise pas
cryptologue, c'est un métier. Pour cela, des ouvrages t'aideront. Mes
préférés sont :

Decrypted Secrets - Methods and Maxims of Cryptology
Friedrich Bauer - Springer - 2002

Internet Security - Cryptographic principles, algorithms and protocols
Man Rhee - Wiley - 2003

Cryptography and Network Security
William Stallings - Prentice Hall - 2003

Plus Schneier, Stinson etc, mais qui commencent à dater.

Ensuite, si tu codes, être bien au courant des techniques de hack courante
et des erreurs de programation communes. Stack overflow, man in the middle,
etc., etc.

Bref, être compétent dans chacune des parties concernées :-).

--
Arnold McDonald (AMcD®)

http://arnold.mcdonald.free.fr/

Avatar
machin
"Arnold McDonald" wrote in message
news:432af51b$0$967$
machin wrote:

Etant novice sur le sujet, je cherche un site qui indiquerait le "top
ten" des choses à ne pas faire lorsque l'on utilise du chiffrement.


Déjà, utiliser des algorithmes sûrs, connu. On ne s'improvise pas
cryptologue, c'est un métier. Pour cela, des ouvrages t'aideront. Mes
préférés sont :

Decrypted Secrets - Methods and Maxims of Cryptology
Friedrich Bauer - Springer - 2002

Internet Security - Cryptographic principles, algorithms and protocols
Man Rhee - Wiley - 2003

Cryptography and Network Security
William Stallings - Prentice Hall - 2003

Plus Schneier, Stinson etc, mais qui commencent à dater.



AES, SHA1 sont mes amis ... ;-)
je ne m'amuse pas à recoder ce qui existe déjà => j'utilise des sources
public comme des boites noires (pas de modif)

Ensuite, si tu codes, être bien au courant des techniques de hack courante
et des erreurs de programation communes. Stack overflow, man in the
middle,

etc., etc.



C'est exactement là ou je voulais en venir : Si j'ai bien compris AES est
sûr sauf si l'appli qui l'utilise ne respecte pas certaines règles ... et je
voudrais connaitre ces règles.
"man in the middle" par exemple, je suppose que c'est une attaque, y a t il
un endroit ou je pourrais trouver une description des attaques les plus
courantes et pourquoi cette appli ont été craqué et pas d'autres.


Bref, être compétent dans chacune des parties concernées :-).



ben, je voudrais faire au mieux

--
Arnold McDonald (AMcD®)

http://arnold.mcdonald.free.fr/



merci


Avatar
WinTerMiNator
machin wrote:
Bonjour,

Etant novice sur le sujet, je cherche un site qui indiquerait le "top
ten" des choses à ne pas faire lorsque l'on utilise du chiffrement.
Je vois sur le net beaucoup de recommendation et de mise en garde très
généraliste mais jamais d'exemple concret.

On parle de telle ou telle attaque mais sans donner le code
permettant de la réaliser
Mon but est en fait de tester un logiciel en cours de réalisation pour
tester sa vulnérabilité.

Merci d'avance,


Erreur N°1 à ne pas commettre: écrire son propre logicielde chiffrement.


--
Michel Nallino aka WinTerMiNator
http://www.winterminator.fr.st (Internet et sécurité)
http://www.gnupgwin.fr.st (GnuPG pour Windows)
Adresse e-mail invalide; pour me contacter:
http://www.cerbermail.com/?vdU5HHs5WG

Avatar
machin
"WinTerMiNator" wrote in message
news:OEhXe.35100$
machin wrote:
Bonjour,

Etant novice sur le sujet, je cherche un site qui indiquerait le "top
ten" des choses à ne pas faire lorsque l'on utilise du chiffrement.
Je vois sur le net beaucoup de recommendation et de mise en garde très
généraliste mais jamais d'exemple concret.

On parle de telle ou telle attaque mais sans donner le code
permettant de la réaliser
Mon but est en fait de tester un logiciel en cours de réalisation pour
tester sa vulnérabilité.

Merci d'avance,


Erreur N°1 à ne pas commettre: écrire son propre logicielde chiffrement.

ok, et les autres ?



Avatar
ouah
"machin" a écrit dans le message de news:
432e6847$0$12414$

"WinTerMiNator" wrote in message
news:OEhXe.35100$
machin wrote:
Bonjour,

Etant novice sur le sujet, je cherche un site qui indiquerait le "top
ten" des choses à ne pas faire lorsque l'on utilise du chiffrement.
Je vois sur le net beaucoup de recommendation et de mise en garde très
généraliste mais jamais d'exemple concret.

On parle de telle ou telle attaque mais sans donner le code
permettant de la réaliser
Mon but est en fait de tester un logiciel en cours de réalisation pour
tester sa vulnérabilité.

Merci d'avance,


Erreur N°1 à ne pas commettre: écrire son propre logicielde chiffrement.

ok, et les autres ?



Erreur N°2: se reposer sur un top-ten pour croire que l'on a à faire à un
machin sécurisé

ouah



Avatar
Eric Grambier
Plus Schneier, Stinson etc, mais qui commencent à dater.

Le gros avantage de Schneier est que la 2e édition existe en français.

A ce propos existe-t-il des ouvrages de "référence" et de qualité, et le
plus complet possible en français ?

Merci d'avance

Eric
Avatar
machin
"ouah" wrote in message news:432e7a1d$

"machin" a écrit dans le message de news:
432e6847$0$12414$

"WinTerMiNator" wrote in message
news:OEhXe.35100$
machin wrote:
Bonjour,

Etant novice sur le sujet, je cherche un site qui indiquerait le "top
ten" des choses à ne pas faire lorsque l'on utilise du chiffrement.
Je vois sur le net beaucoup de recommendation et de mise en garde
très




généraliste mais jamais d'exemple concret.

On parle de telle ou telle attaque mais sans donner le code
permettant de la réaliser
Mon but est en fait de tester un logiciel en cours de réalisation
pour




tester sa vulnérabilité.

Merci d'avance,


Erreur N°1 à ne pas commettre: écrire son propre logicielde
chiffrement.




ok, et les autres ?



Erreur N°2: se reposer sur un top-ten pour croire que l'on a à faire à un
machin sécurisé



t' as raison raymond, vaut mieux que des cons comme moi se repose sur des
mecs hypers balèzes comme toi




1 2