Vous lisez 0 fil de discussion
  • Auteur
    Messages
    • #36354
      Nicolas Coolman
      Maître des clés

      Le protocole HTTPA, un chiffrement en mémoire.

      Vous avez entendu parler de HTTPS.

      Découvrez maintenant HTTPA : des services Web dans des environnements de confiance avec Intel SGX, un outil qui fournit le chiffrement en mémoire. (Sources)

      HTTPA : vers une attestation d’intégrité sur TLS ?

      Au cœur de ces travaux, il y a les environnements d’exécution de confiance (TEE). Chez Intel, ces zones de mémoire privées entrent dans le cadre du portefeuille SGX (Software Guard Extensions). Elles incluent des mécanismes d’attestation distante. L’idée, ici, est d’en standardiser l’usage, en les greffant à HTTPS, sur la couche TLS. (Sources)

      Intel propose le protocole HTTPA pour améliorer la sécurité des applications Web

      HTTPA, le nouveau protocole HTTPS-Attestable, améliore la sécurité du réseau grâce à l’attestation à distance, un moyen d’obtenir la confirmation que les données sont traitées par un logiciel de confiance dans un environnement sécurisé. (Sources)

      Vous avez entendu parler du HTTPS, maintenant découvrez le HTTPA

      Des services Web dans des environnements de confiance distants vérifiés ? Le duo Intel propose une nouvelle utilisation, oui, de SGX mais aussi d’Arm’s TrustZone et de TEE similaires. Deux employés d’Intel pensent que les services Web peuvent être rendus plus sûrs non seulement en effectuant des calculs dans des environnements d’exécution de confiance distants, ou TEE, … (Sources)


      L'HyperText Transfer Protocol Secure, plus connu sous l'abréviation HTTPS — littéralement « protocole de transfert hypertexte sécurisé » — est la combinaison du HTTP avec une couche de chiffrement comme SSL ou TLS. HTTPS permet au visiteur de vérifier l'identité du site web auquel il accède, grâce à un certificat d'authentification émis par une autorité tierce, réputée fiable (et faisant généralement partie de la liste blanche des navigateurs internet). Il garantit théoriquement la confidentialité et l'intégrité des données envoyées par l'utilisateur (notamment des informations entrées dans les formulaires) et reçues du serveur. Il peut permettre de valider l'identité du visiteur, si celui-ci utilise également un certificat d'authentification client.

      Le chiffrement est un procédé de cryptographie grâce auquel on souhaite rendre la compréhension d'un document impossible à toute personne qui n'a pas la clé de chiffrement. Ce principe est généralement lié au principe d'accès conditionnel. Le chiffrement est l’élément fondamental de la sécurité des données. C’est le moyen le plus simple et le plus efficace de s’assurer que les informations du système informatique ne peuvent être ni volées ni lues par quelqu’un qui souhaite les utiliser à des fins malveillantes. Un algorithme de chiffrement ou code est utilisé pour développer un schéma de chiffrement qui, en théorie, ne peut être rompu que par une exceptionnelle puissance de calcul. La méthode de brute force est souvent employée pour déchiffrer l'algorithme.


      Intel Corporation est une entreprise américaine fondée le 18 juillet 1968 par Gordon Moore, Robert Noyce et Andrew Grove. Elle est le second fabricant mondial de semi-conducteurs après Samsung si on se fonde sur le chiffre d'affaires. Les technologies Intel peuvent nécessiter du matériel, des logiciels ou l'activation de services compatibles. L'engagement de longue date d'Intel en matière de responsabilité d'entreprise et de développement durable, qui repose sur une base solide de transparence, de gouvernance et d'éthique, est profondément intégré dans tous les aspects de la activité.

Vous lisez 0 fil de discussion
  • Vous devez être connecté pour répondre à ce sujet.
Retour en haut