C'est tout le problème du chiffrement symétrique. La clé doit être stockée/générée quelque part et il faut être certain qu'elle ne sera pas interceptée. Si la clé est compromise alors tout tombe à l'eau.
Chiffrer les données, pourquoi pas. Mais comme le dit Schneier cela ne résout pas les problèmes d'accès aux données. Si l'attaquant à un accès privilégié dans le réseau, il pourra probablement récupérer la clé ou intercepter le moment où cette dernière est générée pour déchiffrer les données.
Faire reposer la sécurité sur le seul password (servant à chiffrer) n'apporte rien de nouveau. Premièrement l'attaquant peut récupérer le mot de passe de l'utilisateur en passant par un autre site moins bien protégé et deuxièmement l'idée ne résiste pas à une attaque de l'intérieur.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: nourjal pense qu'il ne faut pas poster d'idée après minuit
Posté par passant·e . En réponse au journal Idée (c'est-à-dire invention pour les daissidor praiçez) pour le stockage de CB en commerce électronique. Évalué à 1.
Chiffrer les données, pourquoi pas. Mais comme le dit Schneier cela ne résout pas les problèmes d'accès aux données. Si l'attaquant à un accès privilégié dans le réseau, il pourra probablement récupérer la clé ou intercepter le moment où cette dernière est générée pour déchiffrer les données.
Faire reposer la sécurité sur le seul password (servant à chiffrer) n'apporte rien de nouveau. Premièrement l'attaquant peut récupérer le mot de passe de l'utilisateur en passant par un autre site moins bien protégé et deuxièmement l'idée ne résiste pas à une attaque de l'intérieur.
Je trolle dès quand ça parle business, sécurité et sciences sociales