Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Suite cryptographique

general

Définition

Une suite cryptographique, ou cipher suite, est un ensemble coordonné d'algorithmes utilisés lors d'une session sécurisée, notamment dans le protocole TLS. Elle définit quatre composantes : l'algorithme d'échange de clés (comme ECDHE ou RSA), l'algorithme d'authentification du serveur, l'algorithme de chiffrement symétrique des données échangées (tel qu'AES-256-GCM ou ChaCha20-Poly1305) et la fonction de hachage utilisée pour l'intégrité des messages (SHA-256 par exemple). Lors du handshake TLS, le client propose une liste ordonnée de suites supportées et le serveur sélectionne celle jugée la plus sûre parmi celles qu'il accepte. Le choix d'une suite cryptographique impacte directement le niveau de sécurité d'une communication : des suites obsolètes intégrant RC4, DES ou des modes de chiffrement sans authentification (CBC sans MAC) exposent à des attaques connues comme BEAST ou Lucky Thirteen. Les recommandations de l'ANSSI et du NIST préconisent l'usage exclusif de suites intégrant le chiffrement authentifié (AEAD) et l'échange de clés éphémère garantissant la confidentialité persistante. La désactivation des suites faibles côté serveur, combinée à un audit régulier via des outils comme testssl.sh ou SSL Labs, permet de maintenir une posture de sécurité conforme aux exigences de durcissement des infrastructures exposées sur Internet, notamment dans les environnements soumis à la directive NIS2.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis