Le protocole HTTPA, un chiffrement en mémoire.

  • Ce sujet est vide.
Vous lisez 0 fil de discussion
  • Auteur
    Messages
    • #36354
      Nicolas Coolman
      Maître des clés

      Le protocole HTTPA, un chiffrement en mémoire.

      Vous avez entendu parler de HTTPS.

      Découvrez maintenant HTTPA : des services Web dans des environnements de confiance avec Intel SGX, un outil qui fournit le chiffrement en mémoire. (Sources)

      HTTPA : vers une attestation d’intégrité sur TLS ?

      Au cœur de ces travaux, il y a les environnements d’exécution de confiance (TEE). Chez Intel, ces zones de mémoire privées entrent dans le cadre du portefeuille SGX (Software Guard Extensions). Elles incluent des mécanismes d’attestation distante. L’idée, ici, est d’en standardiser l’usage, en les greffant à HTTPS, sur la couche TLS. (Sources)

      Intel propose le protocole HTTPA pour améliorer la sécurité des applications Web

      HTTPA, le nouveau protocole HTTPS-Attestable, améliore la sécurité du réseau grâce à l’attestation à distance, un moyen d’obtenir la confirmation que les données sont traitées par un logiciel de confiance dans un environnement sécurisé. (Sources)

      Vous avez entendu parler du HTTPS, maintenant découvrez le HTTPA

      Des services Web dans des environnements de confiance distants vérifiés ? Le duo Intel propose une nouvelle utilisation, oui, de SGX mais aussi d’Arm’s TrustZone et de TEE similaires. Deux employés d’Intel pensent que les services Web peuvent être rendus plus sûrs non seulement en effectuant des calculs dans des environnements d’exécution de confiance distants, ou TEE, … (Sources)


      L'HyperText Transfer Protocol Secure, plus connu sous l'abréviation HTTPS — littéralement « protocole de transfert hypertexte sécurisé » — est la combinaison du HTTP avec une couche de chiffrement comme SSL ou TLS.
      HTTPS permet au visiteur de vérifier l'identité du site web auquel il accède, grâce à un certificat d'authentification émis par une autorité tierce, réputée fiable (et faisant généralement partie de la liste blanche des navigateurs internet). Il garantit théoriquement la confidentialité et l'intégrité des données envoyées par l'utilisateur (notamment des informations entrées dans les formulaires) et reçues du serveur. Il peut permettre de valider l'identité du visiteur, si celui-ci utilise également un certificat d'authentification client.


      Le chiffrement est un procédé de cryptographie grâce auquel on souhaite rendre la compréhension d'un document impossible à toute personne qui n'a pas la clé de chiffrement. Ce principe est généralement lié au principe d'accès conditionnel.


      Intel Corporation est une entreprise américaine fondée le 18 juillet 1968 par Gordon Moore, Robert Noyce et Andrew Grove. Elle est le second fabricant mondial de semi-conducteurs après Samsung si on se fonde sur le chiffre d'affaires. 

      Nicolas Coolman

Vous lisez 0 fil de discussion
  • Vous devez être connecté pour répondre à ce sujet.
Retour haut de page