Porteur du projet
Université Rennes 1Partenaires
, INRIA Sophia Antipolis, INRIA Paris, IRMAR - Institut de Recherche Mathématique de RennesFinanceurs
ANR,SafeTLS
La sécurisation de l'Internet du futur avec TLS 1.3
TLS/SSL (version actuelle TLS 1.2) est un des 3 principaux protocoles garantissant la sécurité des réseaux informatiques avec SSH et IPSec. Malgré son rôle central pour le e-commerce, la navigation Internet, les email, la VoIP et le fait que presque toutes les requêtes de connexion et de recherche dans les navigateurs l’utilisent, ce protocole présente toujours des failles de sécurité dans sa conception. Pour éviter les attaques récentes, comme FREAK, LogJam, 3Shake, SLOTH, ou DROWN, une nouvelle version, TLS 1.3, est en cours de définition. Notre projet, SafeTLS, s’intéresse, de 3 manières différentes, à la sécurité de TLS 1.3 et TLS 1.2 comme ils sont (seront) utilisés :
- en fournissant une meilleure compréhension des preuves de sécurité de la mise en accord de clé de TLS 1.3 et 1.2.
- en fournissant aux clients un outil qui détecte la qualité de chaque connexion TLS en temps réel.
- en s’intéressant au problème de la sécurité des implémentations de TLS.