You are currently viewing Séminaire R3S présenté par Olivier Levillain, le 18/05 à 14h en H218 à Evry

Séminaire R3S présenté par Olivier Levillain, le 18/05 à 14h en H218 à Evry

Séminaire R3S présenté par Olivier Levillain, le Vendredi 18 mai 2018 à 14h00 en H218 à Télécom SudParis (Evry).

Titre: Apports de TLS 1.3 à la sécurité des communications sur internet

Résumé :

Le protocole SSL/TLS, né en 1994 chez Mozilla, est aujourd’hui une brique essentielle pour la sécurisation des communications sur internet. SSL/TLS a été l’objet de nombreuses attaques depuis 2011, ce qui a amené la communauté scientifique et les acteurs industriels à chercher des solutions. Ces efforts ont mené à une nouvelle version du standard, TLS 1.3, qui devrait prochainement voir le jour sous forme d’une RFC.

Dans une première partie, SSL/TLS sera brièvement décrit, avec un petit historique, de SSLv2 à TLS 1.2. Une seconde partie s’attachera à présenter les faiblesses du protocole et la manière dont TLS 1.3 répond au problème. Enfin, dans une dernière partie, les limites de TLS 1.3 seront discutées et des perspectives seront dressées concernant le travail à venir pour assurer.

Biographie :

Olivier Levillain est chef du centre de formation à la SSI au sein de l’agence nationale de la sécurité des systèmes d’information (ANSSI). Auparavant, il a travaillé dans les laboratoires de la sous-direction expertise de l’ANSSI, sur des sujets variés allant des attaques sur les mécanismes bas-niveau des architectures matérielles aux infrastructures de gestion de clés. Plus récemment ses travaux ont porté sur les protocoles réseau sécurisés (et plus particulièrement SSL/TLS, le sujet de sa thèse) et les langages de programmation (études JavaSec et LaFoSec, présentation Mind Your Languages).

Ses publications sont disponibles sur https://paperstreet.picty.org/yeye