Question ouverte : comment authentifier un hôte

Envie de tchacher, n'hésitez pas !
Répondre
Kronick
Messages : 3372
Inscription : ven. 12 janv. 2018 17:44

Question ouverte : comment authentifier un hôte

Message par Kronick »

Bonjour à tous,
on m'a posé la question suivante :
une appli iphone qui va envoyer du contenu sensible via HTTPS (numéro de série etc...)
en plus du SSL, on veut authentifier de manière forte l'application. j'ai répondu qu'on pourrait signer l'application (n° de série, code unique) qui serait utilisé pour s'assurer côté serveur que le flux provient bien de l'appli iphone, mais je n'ai pas trop d'idées.
Et vous ?
:hello:
Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

Question ouverte : comment authentifier un hôte

Message par Zedoune »

Distribution de clés privées pour authentifier chaque client
Utilisation de nonces pairs et impairs en fonction du client et du serveur pour éviter les attaques par réflexion
kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

Question ouverte : comment authentifier un hôte

Message par kalistyan »

A partir de l'@MAC :ange:
Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

Question ouverte : comment authentifier un hôte

Message par Zedoune »

A partir de l'@MAC :ange:
:lol:
Kronick
Messages : 3372
Inscription : ven. 12 janv. 2018 17:44

Question ouverte : comment authentifier un hôte

Message par Kronick »

:lol:
ok
donc Z, clé publique pour l'application et clé privée côté serveur ?
(par contre c'est une appli grand public)
kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

Question ouverte : comment authentifier un hôte

Message par kalistyan »

:whistle:
Kronick
Messages : 3372
Inscription : ven. 12 janv. 2018 17:44

Question ouverte : comment authentifier un hôte

Message par Kronick »

au fait "utilisation de nonces pairs et impaires" ????
Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

Question ouverte : comment authentifier un hôte

Message par Zedoune »

c'est un nombre généré aléatoirement par le serveur qui est envoyé au client

Le client reçoit le nonce, le hash avec son mot de passe et l'envoi au serveur.

Le serveur va aussi faire un hash avec son mot de passe, et comparer avec celui du client. S'ils ont le même mot de passe, alors le hash est le même et donc le client est authentifié.

Au lieu de mot de passe, on peut très bien utiliser des clés symétriques ou privées
Kronick
Messages : 3372
Inscription : ven. 12 janv. 2018 17:44

Question ouverte : comment authentifier un hôte

Message par Kronick »

oki super merci pour l'idée, ça peut être pas mal oui :)
Avatar de l’utilisateur
tugs
Messages : 3188
Inscription : ven. 12 janv. 2018 17:44

Question ouverte : comment authentifier un hôte

Message par tugs »

:/

bah pour authentifier un client de manière forte, on utilise {attention surprise} des modules d'authentification forte

- Certificat Client (ca marche avec les navigateurs par exemple)
- OTP (One Time Password)
- Certificat matériel (sur une clé usb ou dans un fichier, sur iphone c'est plus dur) comme pour EMV/CAP

Cela dit, l'iphone est aussi client VPN, si ca c'est pas de l'auth forte :D
[*]I am retrogamer :geek:
Avatar de l’utilisateur
Ryu_wm
Messages : 8159
Inscription : ven. 12 janv. 2018 17:44

Question ouverte : comment authentifier un hôte

Message par Ryu_wm »

Very Pourri Navigator ?

... navré
Kronick
Messages : 3372
Inscription : ven. 12 janv. 2018 17:44

Question ouverte : comment authentifier un hôte

Message par Kronick »

héhé :D
Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

Question ouverte : comment authentifier un hôte

Message par Zedoune »

tu devrais acheter (ou regarder sur le site officiel si l'article est gratuit) HAKIN9, c'est un magazine traitant de sécurité, c'est très bien fait je trouve. Le numéro actuel traite de la sécurité des smartphone :)
Kronick
Messages : 3372
Inscription : ven. 12 janv. 2018 17:44

Question ouverte : comment authentifier un hôte

Message par Kronick »

ah super :) je vais voir si ça s'achète dans un buraliste du coin
Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

Question ouverte : comment authentifier un hôte

Message par Zedoune »

je l'ai bien trouvé dans une grande surface Géant Casino alors ça doit se trouver dans un bureau de tabac :D

Je sais pas si ça va t'aider pour ton problème d'authentification, mais ça va t'aider à éviter des failles :D
jsonline
Messages : 293
Inscription : ven. 12 janv. 2018 17:44

Question ouverte : comment authentifier un hôte

Message par jsonline »

Very Pourri Navigator ?

... navré
et aussi Vraiment Petit Navigateur... (oui navré moi aussi qu'autant de gens se cassent les yeux sur ces trucs)
Répondre