[Sécurité] Quel chiffrage de données choisir

Résolu/Fermé
Arno59 Messages postés 4600 Date d'inscription jeudi 23 octobre 2003 Statut Contributeur Dernière intervention 18 avril 2023 - 20 août 2006 à 01:41
Arno59 Messages postés 4600 Date d'inscription jeudi 23 octobre 2003 Statut Contributeur Dernière intervention 18 avril 2023 - 24 août 2006 à 16:10
Bonjour,

Soucieux de la sécurité de L'entreprise, je souhaite mettre en place un système crypté, mais je ne sais pas encore quel type choisir :

http://openpgp.vie-privee.org/linux.html#gnupg
A voir également:

6 réponses

Arno59 Messages postés 4600 Date d'inscription jeudi 23 octobre 2003 Statut Contributeur Dernière intervention 18 avril 2023 484
24 août 2006 à 11:02
Bonjour,

Y-a-t-il quelqu'un qui sait quel cryptage choisir ?
A quand un système de cryptage Européen et non plus Américian ?
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
24 août 2006 à 11:14
Hello.

Dans quel but ?

Fournir des accès réseau chiffrés (genre VPN) ?
Transmettre par mail des fichiers chiffrés ?
Stocker des données chiffrées sur disque ? Dans une base de données ?
Autre ?
0
Arno59 Messages postés 4600 Date d'inscription jeudi 23 octobre 2003 Statut Contributeur Dernière intervention 18 avril 2023 484
24 août 2006 à 14:56
Merci de ces précisions.

1) Afin de transmettre des mails via les protocoles de messagerie imap

2) De crypter certaines données confidentiels sur les serveurs (double protection contre attaque pirates).

On envisage également à mettre en place un réseau de type VPN.
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
24 août 2006 à 15:17
1)
Pour le mail, il y a 2 grand classiques:
- OpenPGP (PGP/GnuPG)
ou
- S/MIME.

PGP/GPG nécessitent de gérer les clés (importer/exporter les clés pour les destinataires).

S/MIME fonctionne à l'aide de certificats (utilisation d'autorités de certification, ce qui évite d'avoir à gérer les clés).

A toi de voir ce qui est plus pratique.
Question sécurité, les deux se valent.

Il faut voir ce que les clients supportent.
PGP/GPG n'est généralement installé en standard.
S/MIME est compris par la plupart des clients (Outlook, Mozilla, Lotus Notes, etc.)


2)
Voir ce que proposent les systèmes d'exploitation.
Sous Windows il y a bien sûr l'EFS intégré au système NTFS, mais j'ai de gros doute sur la récupération de fichier en cas de problèmes.
Je préfère TrueCrypt.
Sous Linux, il y a également TrueCrypt ou bien d'autres systèmes comme cloop (CryptoLoop).




Pour les VPN, de tout ce que j'ai pu en lire, c'est que IPSec est franchement galère à mettre en place, que les VPN propriétaires sont souvent des passoires, et que OpenVPN marche admirablement bien.
https://openvpn.net/
(Je vois de plus en plus de louanges sur OpenVPN de tous les côtés, même de pros qui ont bossé avec IPSec.)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
24 août 2006 à 15:18
Edit: OpenPGP peut aussi supporter les certificats si besoin.
0
Arno59 Messages postés 4600 Date d'inscription jeudi 23 octobre 2003 Statut Contributeur Dernière intervention 18 avril 2023 484
24 août 2006 à 16:10
Super,

Merci pour ces précieuses infos ;-)
0