Sujet d’examen Sûreté et Sécurité (2ème partie)
, par
Sujet de l’examen de rattrapage du 16 février 2017, seconde partie.
En vous aidant de l’article The Security Impact of HTTPS Interception qui devrait être présenté le 28 février prochain à la conférence NDSS’17, à San Diego, USA, répondre aux questions suivantes.
– Qu’est ce que l’interception https?
– Pourquoi faire de l’interception https?
– Comment peut-on (techniquement) intercepter https?
– Quelle(s) menace(s) de sécurité pose l’interception https?
– Qu’est que ce que le fingerprinting TLS ?
– Comment peut-on évaluer la proportion de trafic https intercepté ? Cette évaluation est-elle un minorant ou un majorant ?
Vous pouvez également faire toute recherche utile de documents sur internet. Vous ne devez pas communiquer avec d’autres humains durant la durée de l’examen.
Documents joints
- interception-ndss17.pdf (PDF – 321.7 ko)