Résumé | Outre SSL, Notes/Domino et l'ICP du gouvernement fédéral, l'usage de la cryptographie à clé publique n'est pas répandu. La popularité de SSL afin d'offrir une protection réseau est immense, mais sa fonction d'identification des serveurs est actuellement inutile en présence d'attaques d'hameçonnage et sa fonction d'authentification client est peu utilisée. Diverses études portant sur les utilisateurs indiquent qu'un sous-ensemble d'entre eux connaissent le « cadenas » et remarquent sa présence, mais seul un petit nombre sait de quoi il s'agit, et aucun ne l'utilise pour se protéger de l'hameçonnage. Cet atelier postule que le succès des systèmes cryptographiques a été bloqué au point de contact de l'utilisateur (c.-à-d. la gestion des clés, la protection des clés au moyen de mots de passe, la compréhension du risque, de la menace et des assurances). Nous explorons cette hypothèse ainsi que le passé, le présent et le futur de la cryptographie utilisable. |
---|