Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1174 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Cherche logiciel fiable et opensource de chiffrement

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Cherche logiciel fiable et opensource de chiffrement

n°1800734
madsurfer
Boulet's eradicator
Posté le 15-11-2004 à 09:03:18  profilanswer
 

:hello:  
 
Je suis à la recherche d'un logiciel de chiffrement libre (open source si possible) sous Windows qui me permetterait à la fois de chiffrer et de signer des données.
Les algorithmes devront etre reconnus (RSA, SHA1...) et l'implémentation correcte (de super algo, avec une application développé avec les pieds sa sert à rien  :whistle: )
 
Nous ne disposons pas d'infrastructure de type PKI (tiers de confiance, certificat X509...) et pour l'instant ce n'est pas dans nos projets d'en déployer une prochainement.
 
Le but est de pouvoir copier des données confidentiels (offres, contrat) sur un compte FTP quelquonque situé sur un de notre serveur. Et que les données ne pourront etre déchiffrer (et non modifier) uniquement par le destinataire cible.
 
Je pensais à une solution de type GPG (ou PGP). Mais laquelle choisir ?
 
 
Merci j'attends toutes vos propositions dans ce domaine.  :jap:


Message édité par madsurfer le 23-11-2004 à 21:58:12
mood
Publicité
Posté le 15-11-2004 à 09:03:18  profilanswer
 

n°1800740
cvb
Posté le 15-11-2004 à 09:18:48  profilanswer
 

pourquoi vous n'utulisez pas le VPN ou même le FTPS ? avec CUTEFTP PRO tu peux envoyer en crypther (MD5,ect...)ou sur le port 990 !  [:spamafote]  
 
@+

n°1800760
madsurfer
Boulet's eradicator
Posté le 15-11-2004 à 09:48:09  profilanswer
 

Ce n'est pas la communication que je veux chiffrer, mais les données elle meme.
 
Le problème est qu'il n'y a qu'un compte FTP (je ne veux pas créer un compte à chaque fois) et plusieurs personnes y accéde.
 
Je souhaite que uniquement les personnes concernées puissent lire l'information.

n°1800768
cvb
Posté le 15-11-2004 à 09:54:03  profilanswer
 

question ? pkoi, tu n'utilise pas le cryptage fourni par windows. Tu enverras des fichiers crypthée et seul la personne qu'auras la clé numérique sur ca machine aprés télechargement pourra les lires...
 

n°1800802
le_pacifa
Posté le 15-11-2004 à 10:28:18  profilanswer
 

Yop juste pour apporter ma contribution: On dit pas "crypté" mais "chiffré", de plus on dit pas "cryptage" mais "chiffrement".
 
Le mot "crypter" est un franglish qui ne veux rient dire à part faire du chiffrement sans connaitre la clef....
 
En revanche le mot "décrypter" existe et désigne la cryptanalyse qui consiste à déchiffrer un message sans connaitre le mode de chiffrement (l'algo) ni la clef.
 
Voila :)
 
Ensuite pkoi il ne faut pas utiliser un produit MS pour faire de la crypto en france, tout simplement car c'est un produit Américain dont ont à pas les sources.

n°1800817
cvb
Posté le 15-11-2004 à 10:35:19  profilanswer
 

le_pacifa a écrit :

Yop juste pour apporter ma contribution: On dit pas "crypté" mais "chiffré", de plus on dit pas "cryptage" mais "chiffrement".
 
Le mot "crypter" est un franglish qui ne veux rient dire à part faire du chiffrement sans connaitre la clef....
 
En revanche le mot "décrypter" existe et désigne la cryptanalyse qui consiste à déchiffrer un message sans connaitre le mode de chiffrement (l'algo) ni la clef.
 
Voila :)
 
Ensuite pkoi il ne faut pas utiliser un produit MS pour faire de la crypto en france, tout simplement car c'est un produit Américain dont ont à pas les sources.


 
 
c'est la phrase du jour ? :D sinon, ca marche trés bien de crypther ! suffit de sauvegarder la clé qui va bien sur chaque machine, sinon effectivement on perd les données, mais c'est pas du à Microsoft !  
 
Chiffrement, c'est le mots français et ca veut dire la même chose ;)

n°1800843
madsurfer
Boulet's eradicator
Posté le 15-11-2004 à 10:52:50  profilanswer
 

cvb a écrit :

question ? pkoi, tu n'utilise pas le cryptage fourni par windows. Tu enverras des fichiers crypthée et seul la personne qu'auras la clé numérique sur ca machine aprés télechargement pourra les lires...


 
J'ai pas envi de trimbaler les clés.  :sweat:

n°1800844
madsurfer
Boulet's eradicator
Posté le 15-11-2004 à 10:54:01  profilanswer
 

le_pacifa a écrit :

Yop juste pour apporter ma contribution: On dit pas "crypté" mais "chiffré", de plus on dit pas "cryptage" mais "chiffrement".
 
Le mot "crypter" est un franglish qui ne veux rient dire à part faire du chiffrement sans connaitre la clef....
 
En revanche le mot "décrypter" existe et désigne la cryptanalyse qui consiste à déchiffrer un message sans connaitre le mode de chiffrement (l'algo) ni la clef.
 
Voila :)
 
Ensuite pkoi il ne faut pas utiliser un produit MS pour faire de la crypto en france, tout simplement car c'est un produit Américain dont ont à pas les sources.


 
Voui merci pour ma culture général et après...  :whistle:  ;)

n°1800845
eusebius
Posté le 15-11-2004 à 10:54:14  profilanswer
 

cvb a écrit :


Chiffrement, c'est le mots français et ca veut dire la même chose ;)


 
Non, crypter et chiffrer, c'est différent :
 
Chiffrer c'est rendre des données illisibles pour tout le monde à l'exception de la ou des personne(s) qui possède la bonne clef et qui savent quel algo à été utilisé.
 
Crypter -pour peu que celà est un sens- c'est rendre des données illisible par tout le monde ! Tu prends des donnés, tu les fait passé dans un algo qui fait intervenir du hasard sans pour autant te fournir de clef et tu as des données cripter : Illisible que se soit par toi ou par un autre.
 
De la même façon :
 
Dechiffrer c'est rendre lisible des donné chiffrées de façon classique et normale c'est à dire en ayant la clef et en sachant quel algo à été utilisé.
 
Décrypter (qui lui existe bien) c'est chercher à retrouver les infos contenues dans un fichier chiffrés alors qu'on ne possède pas la clef et/ou l'algo utilisé : solutions possibles : reverse engeneering, force brute, analyse de contenu ... Plus ou moins difficile et voire même quasi impossible selon l'algo et la taille des clefs utilisés.
 
Voilà en espérant avoir été clair !
 
A+


Message édité par eusebius le 15-11-2004 à 11:27:49
n°1800857
madsurfer
Boulet's eradicator
Posté le 15-11-2004 à 11:07:58  profilanswer
 

C'est clair !  :D
 
Alors comment chiffrer et signer mes données.  :p

mood
Publicité
Posté le 15-11-2004 à 11:07:58  profilanswer
 

n°1800863
Mjules
Parle dans le vide
Posté le 15-11-2004 à 11:12:45  profilanswer
 

opengpg est fournis sous win  
 
pour les mails :
http://sebsauvage.net/winpt_fr.html


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1801078
le_pacifa
Posté le 15-11-2004 à 14:31:09  profilanswer
 

eusebius a écrit :

Non, crypter et chiffrer, c'est différent :
 
Chiffrer c'est rendre des données illisibles pour tout le monde à l'exception de la ou des personne(s) qui possède la bonne clef et qui savent quel algo à été utilisé.
 
Crypter -pour peu que celà est un sens- c'est rendre des données illisible par tout le monde ! Tu prends des donnés, tu les fait passé dans un algo qui fait intervenir du hasard sans pour autant te fournir de clef et tu as des données cripter : Illisible que se soit par toi ou par un autre.
 
De la même façon :
 
Dechiffrer c'est rendre lisible des donné chiffrées de façon classique et normale c'est à dire en ayant la clef et en sachant quel algo à été utilisé.
 
Décrypter (qui lui existe bien) c'est chercher à retrouver les infos contenues dans un fichier chiffrés alors qu'on ne possède pas la clef et/ou l'algo utilisé : solutions possibles : reverse engeneering, force brute, analyse de contenu ... Plus ou moins difficile et voire même quasi impossible selon l'algo et la taille des clefs utilisés.
 
Voilà en espérant avoir été clair !
 
A+


 
Voila enfin kkun qui parle de qqchose qu'il connait :) Les cryptologues on les reconnaits !!


---------------
APB
n°1801079
le_pacifa
Posté le 15-11-2004 à 14:33:01  profilanswer
 

cvb a écrit :

c'est la phrase du jour ? :D sinon, ca marche trés bien de crypther ! suffit de sauvegarder la clé qui va bien sur chaque machine, sinon effectivement on perd les données, mais c'est pas du à Microsoft !  
 
Chiffrement, c'est le mots français et ca veut dire la même chose ;)


 
Non c'est pas la phrase du jour, c'est juste du Bon sens. Après si tu veux  des renseignements plus pousés tu tapes dans googles des mots comme: dcssi
 


---------------
APB
n°1813444
madsurfer
Boulet's eradicator
Posté le 23-11-2004 à 19:44:34  profilanswer
 

Mjules a écrit :

opengpg est fournis sous win  
 
pour les mails :
http://sebsauvage.net/winpt_fr.html


 
J'ai choisi Open GPG pour effectuer du chiffrement/signature
 
Quand je chiffre et signe un fichier avec la clé publique de mon correspondant, j'ai ce message "The key 0xbiduletruc is NOT trusted!Still proceed? Yes - No"
 
Pourquoi me dit il que la clé public de mon correspond n'est pas sûr ? Y a pas une histoire de clé publique signée... c'est floue pour moi.
 
Pour synthétiser, comment puis faire pour m'assurer de l'authenticité de la clé publique de mon correspondant ?

n°1813452
Mjules
Parle dans le vide
Posté le 23-11-2004 à 19:46:48  profilanswer
 

Si j'ai bien compris, il faut qu'il signe la clé avec sa clé privée (i.e. qu'il encode une phrase de faible longueur) et/ou que sa clé soit signée par une autorité de certification.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1813700
madsurfer
Boulet's eradicator
Posté le 23-11-2004 à 21:15:49  profilanswer
 

C'est pas super clair pour moi...  :whistle:  
Ils sont où les pro du chiffrement ??  :D  
 
 
Alors si j'ai bien compris pour qu'une clée public soit authentique sont possesseur/l'autorité de certification doit la signer avec sa clée privée.
 
Le destinataire du message, récupère la clée publique de l'emetteur dans le corps du message ou sur un serveur de clé publique, par exemple.
Parrallelement à cela, le destinataire recoit la clé publique signé (avec la clé privé) par l'emetteur.
 
Si en appliquant la clé publique sur la clé publique signé il retombe sur la clé publique cela signifie que la clé public est authentique ?
 
Mais si cela fonctionne comme ça... rien n'empeche un pirate de faire cette manip... On pourra dire que la clée du pirate est authentique :p
 
Est ce que cela fonctionne comme ceci ?
Merci de vos lumieres.  :)  
 
 :jap:


Message édité par madsurfer le 24-11-2004 à 20:23:30
n°1815802
madsurfer
Boulet's eradicator
Posté le 24-11-2004 à 20:23:18  profilanswer
 

[:macfly_fr]


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Cherche logiciel fiable et opensource de chiffrement

 

Sujets relatifs
À l'aide svp je cherche depuis 7 jourslogiciel de fichage des contacts
cherche logiciel pour parler lors des partie en reseauRecherche logiciel sidewinder 4.0
Logiciel d'audit reseaucherche le topic sur la creation d'un reseau
logiciel gratuit pour faire l'inventaire du parcLogiciel pour lire les fichiers publisher (Resolu)
Cherche soft dialogue audio en réseau local 
Plus de sujets relatifs à : Cherche logiciel fiable et opensource de chiffrement


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR