Quelle application choisir ?
Pour vos besoins personnels ou professionnels
:
- Pretty Good Privacy
PGP est Hybride (compression + clef de session). On apprécie sa rapidité
dencryption conventionnelle et la sécurité de lencryption
à clef publique. Il utilise IDEA. La compression
réduit la possibilité de recherche de motifs. Une clef de session
aléatoire unique est envoyée cryptée par clef publique
car l'encryption conventionnelle est mille fois plus rapide qu'avec une clef
publique.
Créé par Philip Zimmermann (1984)
- Best Possible
Privacy
- OpenPGP
- GnuPG (ou GPG, version
libre de PGP pour Linux)
- GNU Privacy Assistant
(GPA)
- Chiffrement des volumes avec International
Crypto Patch sous Linux!
- Verisign Trust Network,
utilisé pour signer les Certificats Serveur Certplus
- S/MIME
pour le courrier
Pour la sécurité des réseaux
et des transactions :
- Secure Socket
Layer v3.0
Sécurisation des transactions effectuées via Internet mise au
point par Netscape, en collaboration avec Mastercard, Bank of America, MCI
et Silicon Graphics. Il repose sur un procédé de cryptographie
par clef publique afin de garantir la sécurité de la transmission
de données sur Internet. Le système SSL est indépendant
du protocole et de l'application utilisés, ce qui signifie qu'il peut
aussi bien sécuriser des transactions faites sur le Web par le protocole
HTTP que des liaisons via le protocole FTP ou Telnet.
Programme orienté Internet, un protocole de la suite TCP/IP, transparent
pour l'utilisateur: l'URL commence par https://, où la "s"
signifie bien évidemment secured (sécurisé).
En 2001 le brevet de SSL appartenant jusqu'alors à Netscape a été
racheté par l'IETP et a été rebaptisé pour l'occasion
TLS (Transport Layer Security).
Au niveau de la couche transport, crypte lintégralité
de la communication avec identification du serveur et du client (certificat)
- Apache SSL
- S-HTTP
Mis au point en 1994 par l'EIT (Enterprise Integration Technologies)
Documents HTML certifiés, crypte chaque message.
- SSL + S-HTTP : SecureWeb
Server Toolkit
Terisa Systems propose un Kit de développement pour serveurs Web implémentant
SSL et S-HTTP (SecureWeb Server Toolkit), ainsi que des clients Web supportant
ces protocoles (SecureWeb Client Toolkit)
- Secure Electronic Transaction
(SET)