IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Java Discussion :

cryptage de fichier


Sujet :

Sécurité Java

  1. #21
    Membre éclairé Avatar de igorzup
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    307
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 307
    Par défaut
    perso, je vois plus l'utilisation du mdp comme un moyen de se decharger de la securité.

    souvent les utilisateurs ont des mdp simples genre le nom du toutou sans chiffre.

    dans un reseau d'entreprise, la sécurité est gérée en amont et pas au niveau de l'utilisateur.

    donc un moyen d'authentif recupéré de l'AD ou un stockage (a la thunderbird/firefox) me semble plus réalistes.

    me plante je?

    En plus c'est quand meme booooooocoup plus simple et propre de gerer la securité des appli sur l'AD pour un admin...

    me replante je?

  2. #22
    Invité
    Invité(e)
    Par défaut
    Tu entends quoi par gérer la sécurité en amont dans AD ? Explique la méthode, que fait l'utilisateur pour s'authentifier ? Comment sais tu que tu as à faire à la bonne personne ?

  3. #23
    Membre expérimenté Avatar de g0up1l
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    341
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2006
    Messages : 341
    Par défaut
    Une solution est d'implémenter un serveur de licences.

    1 - ton appli se connecte à un service web qui lui demande un code
    2 - si le code est OK ton appli à le droit de fonctionner

    Dans ce cas, toute ta sécurité est sur ton serveur web, donc pas 'directement' soumis aux attaques de force brute

  4. #24
    Invité
    Invité(e)
    Par défaut
    Oui mais le code est où ? en dur ?
    Et n'importe qui peut lancer l'appli est accéder à la base de donnée, car l'appli s'identifie mais identifie pas si la personne qui l'a lancée à vraiement le droit de le faire...

  5. #25
    Membre éclairé Avatar de igorzup
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    307
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 307
    Par défaut
    @george7
    faut pas tout melanger.
    gerer la securité en amont c'est une chose et s'enregistrer dans l'AD une autre.

    l'AD te donne l'acces a l'appli en fonction de ton login c'est tout (tout comme l'acces SQL)

    la sécurité est gérée en amont, c'est a dire par ton reseau...
    s'il y en a une... c'est vrai.

    @g0up1l (c'est ton mdp au passage? ... juste pour rire!)
    on s'est compris sur le fond d'une authentification/acces decentralisée

    maintenant, ca m'a l'air compliqué de mettre ca en oeuvre en java...
    du coup une sorte de clef crypté en fichier m'a traversé l'espit...

    je reviens a ma question de depart:
    sans intervention de l'utilisateur, comment vous vous y prendriez au plus simple?

  6. #26
    Invité
    Invité(e)
    Par défaut
    Je ne mélangeais pas, je suis juste intéressé... Parce que là tu te bases sur le fait que la personne enregistrée peut accéder aux données, c'est bien mais le problème de mot de passe que tu as soulevé intervient ici : si la personne a un mot de passe genre son nom ? Ou si l'utilisateur laisse sa session ouverte ?
    Moi je te le dis : sans intervention de l'utilisateur je ne ferais rien car, si tout est écrit en dur, la sécurité est plus que relative à mon sens, voire inexistante, donc pourquoi se casser le crâne ? (je schématise un peu mais quand même)
    Ceci dit ensuite ce n'est que mon avis
    Mettre ta clef dans un fichier c'est ok, mais ensuite il est très facile de la lire, il suffit d'ouvrir le fichier. Si tu veux protéger ta clef, il t'en faudra une autre, comme il a été dit plus haut, on se mord la queue

  7. #27
    Membre éclairé Avatar de igorzup
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    307
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 307
    Par défaut
    chui dac

    laisser sa cession ouverte et avoir un mot de passe blanc c'est kifkif...

    Si l'utilisateur s'est fait voler sa cession, pour moi il y a fraude et il y a intention réelle de voler des infos.
    a partir de la, si le mot de passe ppal a ete outrepassé, c'est deja que le "pirate" avais du temps et un minimum de connaissances...

    pour moi une bonne visu offerte aux utilisateur sur les dernières taches effectuées sous leur profil suffit a les alerter.

    et en tout cas, perso, je suis pas favorable a surcharger les couches de securité qui au final font perdre beacoup de temps a tout le monde et apportent toujours une securité tres relative surtout face a un vrai pirate.

    le login ouinedoze me suffit et je prefere me baser dessus.
    mais une restriction/gestion des acces et de bon logs sont essentiels

  8. #28
    Membre expérimenté Avatar de g0up1l
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    341
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2006
    Messages : 341
    Par défaut
    Citation Envoyé par George7 Voir le message
    Oui mais le code est où ? en dur ?
    Et n'importe qui peut lancer l'appli est accéder à la base de donnée, car l'appli s'identifie mais identifie pas si la personne qui l'a lancée à vraiement le droit de le faire...
    Le mot de passe, c'est l'utilisateur qui doit le fournir à chaque ouverture de l'appli. Comme pour une messagerie OutLook d'entreprise par exemple.
    A partir de là, si l'utilisateur choisit de faire enregistrer son mot de passe en local pour que l'appli se souvienne de lui, il doit être conscient qu'il baisse le niveau de sécurité.Tout comme quand il s'absente en laissant la session ouverte...
    De toutes façon, le maillon faible de la sécurité, c'est l'utilisateur.

  9. #29
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par g0up1l Voir le message
    Le mot de passe, c'est l'utilisateur qui doit le fournir à chaque ouverture de l'appli. Comme pour une messagerie OutLook d'entreprise par exemple.
    A partir de là, si l'utilisateur choisit de faire enregistrer son mot de passe en local pour que l'appli se souvienne de lui, il doit être conscient qu'il baisse le niveau de sécurité.Tout comme quand il s'absente en laissant la session ouverte...
    De toutes façon, le maillon faible de la sécurité, c'est l'utilisateur.
    Voilà mais igorzup ne veut pas de mot de passe, spour ca qu'il y a toute cette discussion
    Sinon je suis d'accord avec toi

  10. #30
    Membre éclairé Avatar de igorzup
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    307
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 307
    Par défaut
    moi aussi

  11. #31
    Membre éclairé Avatar de igorzup
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    307
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 307
    Par défaut
    cette discution est elle morte?

    personne ne vois de moyen quel qu'il soit de securiser un minimum et de facon simple sans mettre de mdp utilisateur?

  12. #32
    Membre Expert
    Profil pro
    Inscrit en
    Août 2006
    Messages
    3 276
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 3 276
    Par défaut
    Tu as eu pas mal de réponses non ?

  13. #33
    Membre éclairé Avatar de igorzup
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    307
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 307
    Par défaut
    bah j'ai un arrière gout de "qui-c'est-qu'a-pas-dit?"

    mais je regarde du coté JCIFs (avec plus tard certainement un question ou deux a tchize)
    [mode peteplomb on]
    blagounette : tchize beau regard!
    désolé
    [mode peteplomb off]

    mais je cogite a ca, j'ai quelques idée simple et pas trop conne je pense!

    allez, sans autre reponse je clos

    [edit:] j'etait po bien moi ce matin! désolé tchize t'est victime de mon fanatisme de "mon nom est personne"

+ Répondre à la discussion
Cette discussion est résolue.
Page 2 sur 2 PremièrePremière 12

Discussions similaires

  1. Cryptage de fichier
    Par :GREG: dans le forum Composants VCL
    Réponses: 6
    Dernier message: 18/12/2008, 09h43
  2. Cryptage des fichiers binaires
    Par darrylsite dans le forum Pascal
    Réponses: 8
    Dernier message: 07/12/2007, 20h54
  3. [Sous Windows] Freeware de cryptage de fichiers
    Par Yoh dans le forum Autres Logiciels
    Réponses: 5
    Dernier message: 20/08/2007, 16h13
  4. [Labview 8.0] Cryptage de fichier
    Par polo(31) dans le forum LabVIEW
    Réponses: 8
    Dernier message: 03/05/2007, 16h59
  5. Cryptage de fichier PHP
    Par diopy2001 dans le forum Zend
    Réponses: 1
    Dernier message: 05/05/2006, 18h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo