Sécurité des échanges. Conception et validation d'un nouveau protocole pour la sécurisation des échanges. - PASTEL - Thèses en ligne de ParisTech Accéder directement au contenu
Thèse Année : 2004

Sécurité des échanges. Conception et validation d'un nouveau protocole pour la sécurisation des échanges.

Résumé

De nombreux mécanismes de sécurité ont été proposés pour les réseaux fixes et mobiles. Bien que ces mécanismes aient pu répondre à un ensemble d'exigences de sécurité, ils demeurent uniquement efficaces dans un contexte spécifique lié aux hypothèses et aux exigences restrictives qui ont été émises lors de la conception. Dans un premier temps, nous définissons une liste d'exigences en sécurité qui permet d'analyser les solutions de sécurité les plus déployées. Dans un second temps, nous proposons d'étendre le protocole SSL/TLS avec de nouveaux services. SSL/TLS est une solution de sécurité générique et transparente aux applications. Ainsi, il ne couvre pas les besoins spécifiques à certaines classes d'application telles que les applications de paiement sur Internet. Notre propositions d'intégrer le protocole d'échange des clés ISAKMP avec SSL/TLS permet de fournir, entre autres, la protection d'identité des utilisateurs et l'unification des associations de sécurité. Afin d'étendre l'utilisation de SSL/TLS vers les systèmes de paiement sur Internet, nous intégrons un module générique pour la génération d'une preuve de non répudiation dans le protocole SSL/TLS. Par ailleurs, toutes ces propositions restent, cernées par le problème d'interopérabilité avec les anciennes versions de chaque protocole. Ce qui rend la satisfaction de tous les besoins à travers un des protocoles existants irréalisables. Pour cela, nous proposons finalement de concevoir et de valider un nouveau protocole de sécurité qui intègre nativement l'évolution des protocoles de sécurité des échanges et des réseaux d'une manière performante. Nous avons appelé ce protocole SEP (Secure and Extensible Protocol)
Fichier principal
Vignette du fichier
these_ibrahim_02-04-05.pdf (1.72 Mo) Télécharger le fichier
Loading...

Dates et versions

pastel-00001168 , version 1 (08-04-2005)

Identifiants

  • HAL Id : pastel-00001168 , version 1

Citer

Ibrahim Hajjeh. Sécurité des échanges. Conception et validation d'un nouveau protocole pour la sécurisation des échanges.. domain_other. Télécom ParisTech, 2004. English. ⟨NNT : ⟩. ⟨pastel-00001168⟩
445 Consultations
6725 Téléchargements

Partager

Gmail Facebook X LinkedIn More