TrustedBird, un client de messagerie de confiance



Documents pareils
Les infrastructures de clés publiques (PKI, IGC, ICP)

Du 03 au 07 Février 2014 Tunis (Tunisie)

Présentation de la solution Open Source «Vulture» Version 2.0

Le spam introduction. Sommaire

Serveur mail sécurisé

FORMATION SUR «CRYPTOGRAPHIE APPLIQUEE

Présentation de la place de marché Service Public Défense

EJBCA Le futur de la PKI

Chapitre 7. Sécurité des réseaux. Services, attaques et mécanismes cryptographiques. Hdhili M.H. Cours Administration et sécurité des réseaux

Divers éléments. Protocoles d'applications. Un agent Utilisateur. MUA - Agents Utilisateurs de Courriel. Simple Mail Transfer Protocol

La fédération d identités, pourquoi et comment? Olivier Salaün, RENATER ANF Mathrice 2014

Tutorial Authentification Forte Technologie des identités numériques

Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.

La gestion des identités au CNRS Le projet Janus

EJBCA PKI. Yannick Quenec'hdu Reponsable BU sécurité

Certificats (électroniques) : Pourquoi? Comment? CA CNRS-Test et CNRS

IPFIX (Internet Protocol Information export)

Sécurité des réseaux sans fil

Protocole industriels de sécurité. S. Natkin Décembre 2000

Smart Notification Management

PUBLIC KEY INFRASTRUCTURE. Rappels PKI PKI des Impôts PKI de la Carte de Professionnel de Santé

FileMaker Server 14. Aide FileMaker Server

Gestion des utilisateurs dans un environnement hétérogène

PASS v2.0 : solution d authentification unique basée sur les composants Shibboleth Service Provider v2.5.1 et Identity Provider v2.3.

Découvrez la nouvelle version de HelpDesk! HelpDesk De nouvelles fonctions, plus de contrôle, mais toujours aussi simple!

DEMANDE D INFORMATION RFI (Request for information)

La citadelle électronique séminaire du 14 mars 2002

Tour d horizon des différents SSO disponibles

Groupe Eyrolles, 2004 ISBN :

Plan. Présentation du logiciel Sympa Architecture La gestion des hôtes virtuels Listes avec inclusion des abonnés Les modules d authentification

Les Fiches thématiques courriel. L outil informatique indispensable des professionnels

Sommaire Introduction Les bases de la cryptographie Introduction aux concepts d infrastructure à clés publiques Conclusions Références

Groupe Eyrolles, 2005,

CIBLE DE SECURITE CSPN DU PRODUIT PASS. (Product for Advanced SSO)


ASIP Santé DST des interfaces MSSanté des Clients de messagerie v /02/ / 95

L impact du programme de relance sur le projet régional 19/05/2009 COPIL AMOA 1

108. Services système de base

Guide utilisateur - Outlook Guide d utilisateur. Outlook JTo Page 1

Portail collaboratif Intranet documentaire Dématérialisation de processus

FILIÈRE TRAVAIL COLLABORATIF

La renaissance de la PKI L état de l art en 2006

Gouvernance des mesures de sécurité avec DCM-Manager. Présentation du 22 mai 2014

Marché à Procédure adaptée. Tierce maintenance applicative pour le portail web

SÉCURITÉ RÉSEAUX/INTERNET, SYNTHÈSE

Plateforme PAYZEN. Intégration du module de paiement pour la plateforme Magento version 1.3.x.x. Paiement en plusieurs fois. Version 1.

Introduction aux services de domaine Active Directory

Description : Les candidats doivent être capables de conserver l'heure système et synchroniser l'horloge via le protocole NTP

marketing BUROSCOPE TIW

Perso. SmartCard. Mail distribution. Annuaire LDAP. SmartCard Distribution OCSP. Codes mobiles ActivX Applet. CRLs

Architectures PKI. Sébastien VARRETTE

Samson BISARO Christian MAILLARD

«La Sécurité des Transactions et des Echanges Electroniques»

Atelier " Gestion des Configurations et CMDB "

Offre LinShare. Présentation. Février Partage de fichiers sécurisé. LinShare 1.5

et développement d applications informatiques

DÉCLARATION ET DEMANDE D'AUTORISATION D OPÉRATIONS RELATIVES A UN MOYEN DE CRYPTOLOGIE

Fiches micro-informatique SECURITE LOGIQUE LOGIxx

Sécurité des Systèmes d Information Une politique simple pour parler à la Direction Générale De la théorie à la pratique

Modèle de cahier des charges pour un appel d offres relatif à une solution de gestion des processus métier (BPM)

Utilisation des certificats X.509v3

Dématérialisation des factures

L infrastructure Sécurité de Microsoft. Active Directory RMS. Microsoft IAG

TUNIS LE : 20, 21, 22 JUIN 2006

TP Protocoles SMTP et POP3 avec Pratiquer l algorithmique

Processus 2D-Doc. Version : 1.1 Date : 16/11/2012 Pôle Convergence AGENCE NATIONALE DES TITRES SECURISÉS. Processus 2D-Doc.

Projet de Java Enterprise Edition

Evidian IAM Suite 8.0 Identity Management

Politique de certification et procédures de l autorité de certification CNRS

La mémorisation des mots de passe dans les navigateurs web modernes

Groupe Eyrolles, 2004, ISBN :

FTP & SMTP. Deux applications fondamentales pour le réseau Internet.

Espace Numérique Régional de Santé Formation sur la messagerie sécurisée. Version Auteur : Nathalie MEDA

Orange Business Services. Direction de la sécurité. De l utilisation de la supervision de sécurité en Cyber-Defense? JSSI 2011 Stéphane Sciacco

Bee Ware. Cible de Sécurité CSPN. Validation Fonctionnelle Validation Fonctionnelle Bon pour application AMOA BEEWARE BEEWARE

Guichet ONEGATE COLLECTE XBRL SOLVABILITE II (S2P) Manuel d utilisateur VERSION /04/2014 ORGANISATION ET INFORMATIQUE SDESS.

Configuration du driver SIP dans ALERT. V2

Rapport de certification

EFIDEM easy messaging systems. EFIDEM SAS 3 rue de Téhéran Paris T : F : info@efidem.

Mise à jour de sécurité

Un serveur d'archivage

MAGICFAX. Spécificités techniques LA MANIÈRE RAPIDE ET FACILE DE FAX PAR INTERNET

Savoir-faire Linux Inc Administration et Conseil Linux

! " # $ % & OPN Day Paris 14 mars 2006

Le Tunneling DNS. P.Bienaimé X.Delot P.Mazon K.Tagourti A.Yahi A.Zerrouki. Université de Rouen - M2SSI. 24 février 2011

Alfresco et TYPO3 Présenté par Yannick Pavard dans le cadre des rencontres WebEducation Février 2008

Guide d'administration

ENVOLE 1.5. Calendrier Envole

OpenBSD Spamd. Nicolas Greneche. Mathrice Rouen MAPMO Projet SDS

Janus Consulting. 24 Janvier Janus Consulting 8, Rue de la Chapelle Vienne en Arthies

Catalogue des produits et services Tarif public Décembre 2014

Définition des Webservices Ordre de paiement par . Version 1.0

RCS : Rich Communication Suite. EFORT

Présentation du site internet EcoleDirecte des Familles et Elèves

ITSM IT Service Management

Documentation de conception

Transcription:

TrustedBird, un client de messagerie de confiance Ministère de la défense - DGA / CELAR Laurent CAILLEUX JRES 2009 - NANTES DGA/CELAR 2009 Diapositive N 1

Plan Pourquoi TrustedBird? Concepts de messagerie de confiance Services apportés par le projet TrustedBird Bilan et avenir DGA/CELAR 2009 Diapositive N 2

Pourquoi TrustedBird? Objectifs Etude des communautés Logiciels Libres Fourniture d un client de messagerie qui intègre des services étendus afin de répondre à un besoin opérationnel Programme d Etudes Amont de la DGA Acteurs DGA/CELAR 2009 Diapositive N 3

Pourquoi TrustedBird? Lancement du projet (2006) état de l art définition du périmètre technique et fonctionnel validation du besoin militaire Etude des clients de messagerie Mozilla Thunderbird Etude des licences applicables MPL 1.1+, GPL 2+, LGPL 2.1+ Janvier 2007, début des développements DGA/CELAR 2009 Diapositive N 4

Pourquoi TrustedBird? Mai 2007, livraison d une version 0.1 du logiciel Fonctionnalités de base (MDN, DSN ) Milimail Juillet 2008, livraison d une version intégrant les extensions de sécurité Mars 2009 TrustedBird Finalisation des spécifications des dernières fonctionnalités Mai 2010, version finalisée DGA/CELAR 2009 Diapositive N 5

Pourquoi TrustedBird? Besoins militaires dans le domaine des messageries Disponibilité Fiabilité Sécurité Besoins spécifiques Sécurisation des échanges Messages étendus (urgence, sensibilité de l information ) Garantie de remise dans un délai lié à la priorité du message Mécanismes de notification et suivi Mécanismes de distribution (intérim, faire suivre, absence ) Vérification des destinataires DGA/CELAR 2009 Diapositive N 6

Concepts de messagerie de confiance Objectif Disposer d un service de messagerie afin d assurer les missions en temps de paix comme en temps de crise Utilisation du système de messagerie en toute confiance Notion d Infrastructure de messagerie de confiance Plusieurs offres de services Messagerie de niveau haut Messagerie de niveau moyen Messagerie de niveau bas DGA/CELAR 2009 Diapositive N 7

Concepts de messagerie de confiance Besoins civils Type de correspondance Sensibilité du message Archivage Intégrité Authentification Non répudiation Confidentialité Messagerie de confiance Messagerie sécurisée Messagerie professionnelle Messagerie sécurisée Messagerie professionnelle Messagerie (type internet) Le besoin civil se rapproche du besoin militaire DGA/CELAR 2009 Diapositive N 8

Plan Pourquoi TrustedBird? Concepts de messagerie de confiance Services apportés par le projet TrustedBird Démonstration du client TrustedBird Bilan et avenir DGA/CELAR 2009 Diapositive N 9

Services apportés s par le projet TrustedBird Services génériques Support des notifications Interaction avec les annuaires LDAP Traitement de la priorité des messages Filtrage des messages Services de sécurité Etiquette de sécurité Reçu signé Triple enveloppe Entêtes sécurisés Service de formatage de message XIMF API java qui permet l envoi et la réception de messages via un client TrustedBird DGA/CELAR 2009 Diapositive N 10

Services apportés s par le projet TrustedBird services génériquesg Support des notifications Delivery Status Notification (DSN, RFC 3461) Accusé de suppression (MDN, RFC 3798) Notification viewer Serveur de messagerie 1 2 8 Serveur de messagerie 4 7 5 6 3 DGA/CELAR 2009 Diapositive N 11

Services apportés s par le projet TrustedBird services génériquesg Interaction avec les annuaires LDAP Multi LDAP Check recipients Send format LDAP Card viewer extended CRL over LDAP Fiche utilisateur étendue DGA/CELAR 2009 Diapositive N 12

Services apportés s par le projet TrustedBird services génériquesg Traitement de la priorité des messages Basé sur les champs d entêtes des messages Marquage du champs DSCP entête IP (QoS) 2 1 From:test PriPre:flash EAZRZEAR EZZERZERZ ERZERZER MTA From:test PriPre:flash EAZRZEAR EZZERZERZ ERZERZER Postfix 3 DGA/CELAR 2009 Diapositive N 13

Services apportés s par le projet TrustedBird services génériquesg Filtrage des messages Module «Out of office» Basé sur SIEVE (RFC 5228) Réacheminement des messages Notification d absence 2 From:test PriPre:flash EAZRZEAR EZZERZERZ ERZERZER MDA 3 1 DGA/CELAR 2009 Diapositive N 14

Services apportés s par le projet TrustedBird services de sécurits curité Rappels sur la signature électronique Basé sur S/MIME et CMS (RFC 3851 & 5652) Entêtes Version (Set of) Digest Algorithms Content type Corps Content Info Content Signature Set of certificates Version Set of CRLs Signer Info Signer ID (issuer and ser. no.) Digest Algorithm Signed Attributes Signature Algorithm Signature Value (Enc. digest) Unsigned Attributes Security Label Receipt Request Secure headers DGA/CELAR 2009 Diapositive N 15

Services apportés s par le projet TrustedBird services de sécurits curité Etiquette de sécurité Basé sur SMIME ESS (RFC 2634) Marquage de la sensibilité du message (classification & catégories de sécurité) OID Signature du contenu Entêtes Corps Etiquette de sécurité SecurityClassification PrivacyMark SecurityCategories SecurityCategory SecurityCategory Signature DGA/CELAR 2009 Diapositive N 16

Services apportés s par le projet TrustedBird services de sécurits curité Reçu signé Basé sur SMIME ESS (RFC 2634) Demande de reçu et reçu signé Réception d un message 1 Serveur de messagerie Signature valide? valide? oui non Lecture Lecture des des attributs signés signés 2 Demande non De De reçu? reçu? oui Création et et envoi envoi d un d un reçu reçu FIN DGA/CELAR 2009 Diapositive N 17

Services apportés s par le projet TrustedBird services de sécurits curité Triple enveloppe Basé sur SMIME ESS (RFC 2634) Différents scénarios possibles Message Signature Chiffrement Signature Entêtes Entêtes Entêtes Entêtes Corps Corps Signature Signature DGA/CELAR 2009 Diapositive N 18

Services apportés s par le projet TrustedBird services de sécurits curité Entêtes sécurisés (projet de RFC) Basé sur SMIME Travaux CELAR Signature du contenu Entêtes Corps et des entêtes Signature SMIME + Secure headers DGA/CELAR 2009 Diapositive N 19

Services apportés s par le projet TrustedBird Formatage de message Service de formatage de message Basé sur IMF (RFC 5322) XIMF (extended IMF) Technologie XML From: Org1 <Org1@example.fr> To: Org2 <Org2@example.fr> Subject: Ceci concerne le projet Theos Date: Thu, 22 Oct 2009 17:01:28 +0200 Message-ID: <FDA72FF60379E588@example.fr> Pouvez vous, SVP,... From: Org1 <Org1@example.fr> To: Org2 <Org2@example.fr> Subject: Ceci concerne le projet Theos Date: Thu, 22 Oct 2009 17:01:28 +0200 Message-ID: <FDA72FF60379E588@example.fr> X-XIMF-Version: 2.0 X-XIMF-Instance: Ent1V1 X-XIMF-Primary-Precedence: priority X-XIMF-Correspondence-Type: official X-XIMF-Security-Policy-Identifier: 1.3.28.0.0.5.1 X-XIMF-Security-Classification: CONFIDENTIAL X-XIMF-Project: THEOS X-XIMF-Attribution-Key-Word: PROJECT Pouvez vous, SVP,... Message au format IMF Message au format XIMF DGA/CELAR 2009 Diapositive N 20

Services apportés s par le projet TrustedBird Formatage de message XIMF = Moteur + instance(s) Instance XIMF = format d échange + formulaire Utilisation conjointe XIMF et des entêtes sécurisés Xforms Saisie et affichage des Champs personnalisés Instances Moteur Instances Moteur Message au format XIMF Emetteur Destinataire DGA/CELAR 2009 Diapositive N 21

Plan Pourquoi TrustedBird? Concepts de messagerie de confiance Services apportés par le projet TrustedBird Bilan et avenir DGA/CELAR 2009 Diapositive N 22

Bilan et avenir Principe de boite à outils Architecture maitrisée TrustedBird est un client de messagerie du ministère de la défense Autres mises en œuvre Retour d expérience sur la fédération d une communauté Logiciels Libres (84 membres) Reversement du code à la communauté Mozilla Partenariats en cours http://www.trustedbird.org DGA/CELAR 2009 Diapositive N 23

Questions DGA/CELAR 2009 Diapositive N 24