Sem10 Flashcards
(52 cards)
Qu’est-ce qu’un email?
Un email est une méthode d’échange de message entres des personnes utilisant des appareils électroniques
Quels sont les contenant d’un email (schéma page 6)
- l’enveloppe du message
- le contenu du message :
- en-tête
- corps
Quel différence entre un client web et un client email?
Client web: utilise un navigateur
Client email : utilise une appli
Quel avantage du client web?
Accessible depuis tous les appareils
- pas de configuration ou d’installation
- mail stocké par le fournisseur de service
Quel est l’inconvénient du client web?
Espace de stockage limité à l’époque
Quel avantage d’un client email?
Permet de travailler hors ligne
Quel inconvenant d’un client email?
Plus de configurations
Citer les protocoles communs?
- SMTP
- POP
- IMAP
- Microsoft Exchage Server
C’est quoi SMTP?
Quel port?
Simple mail transfer protocol utilisé pour l’envoi d’e-mails.
25 (non sécurisé) , 465, 587
C’est quoi POP? Quel port?
Post office protocol est utilisé pour les emails entrant. La version actuelle est POP3.
110,995
C’est quoi IMAP? Quel port?
Internet Mail access protocol recevoir email
143, 993
Quel diff entre POP3 et IMAP?
POP3 télécharge les emails vers le clients et les supprime sur le serveur
IMAP synchronise le client et le serveur (moins d’espace locale nécessaire)
Lorsqu’on communique avec les serveur SMTP, POP, IMAP, qui communication chiffrée peut on utiliser?
STARTTLS ou mieux SSL/TLS
Le transit en tte serveur est chiffré ?
Nan
Quel différence entre ssl/TLS ET STARTTLS?
SSL/TLS: Une connexion chiffrée est générée d’abord et ensuite les communications débutent
STARTTLS: La communication démarre en clair car le client email attend de voir si le serveur email le transport chiffré parmi les 250 fonctionnalités STARTTLS
Le contenu des messages n’est généralement pas sécurisé?
Vrai il faut donc rajouter quelque chose pour gatanteit qu’il ne puissent pas être intercepté lors de son transit
Les mécanisme de la communication sécurisée, chiffrement d’e-mail et les signatures numérique assure que but de sécurité des mails?
- confidentialité
- intégrité
- authentification
- non-répudiation
Quels sont les mécanismes pour garantir la sécurité de l’émail
- communication sécurisée
- chiffrement d’e-mail
- signature numérique
Quel est la procédure de chiffrement d’e-mail avec PKI?
- L’expéditeur crée un clé de session aléatoire
- Il chiffre le message avec cette clé
- Il joint sa clé de session chiffrée à l’aide de l’algo PK
- La destinataire reçoit l’e-mail et déchiffre la clé de session
- La clé de session est utilisée pour déchiffrer le message
On chiffre et déchiffre avec quel clé le chiffrement PKI?
Chiffre avec clé publique et déchiffre avec sa propre clé
À quoi sert le chiffrement d’e-mails PKI?
Confidentialité
Quel est la procédure de signature d’e-mails avec PKI?
- L’émetteur a créé un message et le hash
- Il met le hash signé avec l’algo PK en pièce jointe
- Le destinataire déchiffre l’e-mail et récupère le hash
- Le destinataire vérifie sur le hash du message correspond bien au hash déchiffré
Quel clé est utiliser pour chiffrer et déchiffrer la signature de l’émai?
On signe avec sa clé privé et le destinateur vérifie avec la clé privée de l’émetteur
On garantit quoi avec la signature d’e-mails avec PKI?
Authentification
Non-repudiation
Intégrité