Smart Card Logon / Biométrie / PKINIT

Loading...

Flash Player 9 (or above) is needed to view presentations.
We have detected that you do not have it on your computer. To install it, go here.

0 comments

Post a comment

    Post a comment
    Embed Video
    Edit your comment Cancel

    Favorites, Groups & Events

    Smart Card Logon / Biométrie / PKINIT - Presentation Transcript

    1. Biométrie & Protection des données en entreprise 22 mai 2008 e-Xpert Solutions S.A.
    2. “ L’art de fortifier ne consiste pas dans des règles et des systèmes mais uniquement dans le bon sens et l’expérience ” Sebastien le Prestre de Vauban Ingénieur Architecte 1633-1707
    3. Biométrie dans un environnement Microsoft Philippe Logean / Sylvain Maret e-Xpert Solutions SA
    4. Pourquoi mettre en œuvre la biométrie avec Microsoft ?
      • Intégration de PKINIT et de l’utilisation des certificats numérique couplée à la biométrique
      • Bref rappel sur le protocole Kerberos
      • Crack d’un mot de passe Kerberos
      • Protocole PKINIT (Smart Card Logon)
      • Validation Online d’une identité numérique
        • Protocole OCSP
    5. Authentification d’un utilisateur avec Kerberos
    6. Principe de l’attaque avec ARP Spoofing Réseau « switché » KDC Client Microsoft Attaque ARP Attaque ARP Kerberos Kerberos Routage Renifleur
    7. Démonstration: Crack d’un mot de passe Microsoft Kerberos
    8. Exemple d’architecture avec RSA Security
    9. Authentification d’un utilisateur avec PKINIT
    10. Authentification d’un utilisateur avec PKINIT (suite)
      • 1. Saisie des empreintes dans Winlogon lors de l’insertion de la carte à puce dans le lecteur . Transmis au SSP Kerberos
      • 2. Appel au driver d’ Athena . Envoi des minutie biométrique pour accéder aux données contenues dans la carte à puce
      • 3. Récupération du certificat utilisateur par le SSP
      • 4. Génération, par le SSP, d’un authentifieur contenant un Timestamp . Transmis au CSP
      • 5. Signature de l’authentifieur par le CSP (réalisé dans la carte à puce)
    11. Authentification d’un utilisateur avec PKINIT (suite)
      • 6. Signature retournée au SSP
      • 7. Requête AS ( Authentication Service ) au KDC pour obtenir le TGT. Contient : certificat, authentifieur et signature
      • 8. Vérification de la validité du certificat ( Certification Path , CRL, trust CA). Vérification de la signature. Recherche des informations de l’utilisateur (user@domain)
      • 9. Récupération des informations utilisateur (user SID ( Security Identifier ), group SID) pour construire le TGT
      • 10. Réponse AS contenant le TGT. Chiffré avec la clé publique du client et signée par le KDC
      • [ ( ( TGT )TGS_key + C-T_key + KCA_Cert )Rdm_key + ( Rdm_key )U_pub_key ]Sign_KCA_priv_key
    12. Démonstration: Microsoft Smart Card Logon (PKINIT)
    13. Validation online d’une identité numérique (OCSP) KDC / AD Microsoft RSA® Validation Manager OCSP request Valide Pas valide Inconnu Client OCSP
    14. Démonstration OCSP
    15. e-Xpert Solutions S.A. est une société Suisse de services spécialisée en sécurité informatique dont les fondateurs ont fait de leur passion leur métier : La sécurité des systèmes d'information Fort de leurs convictions et de leur expérience, nos ingénieurs conçoivent, déploient et maintiennent au quotidien des architectures de sécurité au moyen de solutions pragmatiques, basées sur des technologies fondamentales et novatrices, adaptées aux exigences de la clientèle. Cette approche, associée à des collaborateurs motivés, flexibles et au bénéfice d'une intégrité irréprochable, nous a permis d'assurer une croissance continue et de gagner la confiance d'une clientèle issue de tout domaine d'activité et de toute taille. Notre siège à Bernex/Genève et notre agence de Morges/Lausanne vous garantissent un contact de proximité. 

    + Sylvain MaretSylvain Maret, 11 months ago

    custom

    686 views, 0 favs, 0 embeds more stats

    Une présentation sur l'intégration de la technolo more

    More info about this document

    © All Rights Reserved

    Go to text version

    • Total Views 686
      • 686 on SlideShare
      • 0 from embeds
    • Comments 0
    • Favorites 0
    • Downloads 11
    Most viewed embeds

    more

    All embeds

    less

    Flagged as inappropriate Flag as inappropriate
    Flag as inappropriate

    Select your reason for flagging this presentation as inappropriate. If needed, use the feedback form to let us know more details.

    Cancel
    File a copyright complaint
    Having problems? Go to our helpdesk?

    Categories