|
Desole pas de resultat
Un article de Wikipedia.y-project.com.En cryptographie, l'attaque de l'homme du milieu (HDM) ou man in the middle attack (MITM) est une attaque dans laquelle l'attaquant est capable de lire, insérer et comme il le souhaite les messages chiffrés entre deux partis, sans que ni l'un ni l'autre ne puisse se douter que la ligne entre eux a été compromise. L'attaquant doit d'abord être capable d'observer et d'intercepter les messages d'une victime à l'autre. L'attaque HDM est particulièrement applicable dans le protocole original d'échange de clés Diffie-Hellman, quand il est utilisé sans authentification.
[] Le problème de l'échange des clésUn des problèmes majeurs lorsque deux personnes veulent échanger des données chiffrées, est celui de la transmission des clés : pour s'assurer d'être les seuls à connaître ces informations secrètes, les correspondants doivent pouvoir l'échanger de façon confidentielle. Dans le cadre de la cryptographie symétrique, il faut disposer d'un canal sécurisé qui lui même nécessite une clé pour être établi. Le problème entre ainsi dans un cercle vicieux. Il a été en grande partie résolu grâce à l'introduction de la cryptographie asymétrique. Dans ce cas, les deux personnes possèdent chacune leur clé publique (qui sert à chiffrer) et leur clé privée (qui sert à déchiffrer). Ainsi, seules les clés publiques sont échangées. Même si quelqu'un réussissait à intercepter et à lire ces clés publiques, elles ne lui seraient d'aucune utilité pour déchiffrer, en partant du principe que l'algorithme de chiffrement est cryptographiquement sûr. [] L'attaque de l'homme du milieuL'attaque de l'homme du milieu ajoute comme condition supplémentaire que l'attaquant ait la possibilité non seulement de lire, mais de les messages. Dans ce cas, même le chiffrement asymétrique est vulnérable. Toutefois, l'habilité de l'intégralité des messages qui transitent est en général très difficile à obtenir. Un autre aspect de l'attaque de l'homme du milieu est le suivant : l'attaquant peut se faire passer pour l'un des correspondants. Un scénario possible est le suivant :
D'autres scénarios possibles :
[] DéroulementAlice et Bob veulent échanger des données confidentielles, et Charles veut les intercepter. Ils possèdent chacun une clé privé ( resp. As, Bs et Cs ) et une clé publique ( resp Ap, Bp et Cp). [] Cas normalImage:Asymetric crypto step2.png Échange classique : Bob envoie un message à Alice
[] AttaqueAdmettons maintenant que Charles soit en mesure de les échanges entre Alice et Bob.
Ainsi, Alice et Bob sont chacun persuadés d'utiliser la clé de l'autre, alors qu'ils utilisent en réalité tous les deux la clé de Charles. [] SolutionsIl existe différents moyens pour se prémunir de cette attaque :
Un "degré de certitude" est obtenu en appliquant des règles en fonction des valeurs présentes sur le chemin entre deux utilisateurs. Ce degré est informel mais permet d'avoir une estimation de la pertinence d'une clé et l'identité qui lui est associée. Il ne doit toutefois pas être considéré comme une preuve de sécurité absolue. [] Voir aussi
[] Lien Externe
La source est wikipedia http://fr.wikipedia.org/wiki/ Attaque de l\'homme du milieu |