pki public key infrastructure délivre des certificats permettent de chiffrer permettent de signer...

14
PKI ET KERBEROS

Upload: telesphore-sabatier

Post on 04-Apr-2015

104 views

Category:

Documents


2 download

TRANSCRIPT

Page 1: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité

PKI ET KERBEROS

Page 2: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité

PKI

Public Key Infrastructure Délivre des certificats

Permettent de chiffrerPermettent de signer

Offre les garanties d’une méthode d’authentificationConfidentialitéAuthentificationIntégritéNon-répudiation

Page 3: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité

PKI

Les acteurs d’une PKILe détenteur du certificatL’utilisateur du certificatL’autorité de certification

FonctionsEmettre des certificatsRévoquer / maintenir les certificatsPublier ces certificats

Page 4: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité

PKI

Schéma de fonctionnement

Page 5: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité

PKI : Première implémentation

Signature d’un texte:

Page 6: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité

Kerberos

Système d’authentification

Basé sur un système Serveur/Client

Page 7: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité

Kerberos : exemple

Veut accéder à

Un service

Page 8: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité

Kerberos : exemple

Identifiant Utilisateur

Authentification Server (AS)

Page 9: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité

Kerberos

Authentification Server (AS)

Ticket-Granting Ticket (TGT)

Page 10: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité

Kerberos

TGT

Authentification Server (AS)

Ticket-Granting Server (TGS)

Page 11: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité

Kerberos

Clé encryptée

Authentification Server (AS)

Ticket-Granting Server (TGS)

Page 12: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité

Kerberos

Clé encryptée

Authentification Server (AS)

Ticket-Granting Server (TGS)

Service demandé

Key Distribution Center (KDC)

Page 13: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité

Kerberos : mobile

KDC

Service

Page 14: PKI Public Key Infrastructure Délivre des certificats Permettent de chiffrer Permettent de signer Offre les garanties dune méthode dauthentification Confidentialité

Kerberos : Implémentation