Sem13 Applicstion Protocol-Email Flashcards
Quels sont les trois protocoles principaux qu’utilise le courrier électronique?
•SMTP pour l’envoi
•POP et IMAP pour la lecture
Sur quoi est basé le courrier électronique?
Sur le texte et dispose de divers mécanisme pour le sécuriser
Qu’est-ce qu’un email?
Un email est une méthode d’échange de messages entre des personnes utilisant des appareils électroniques
Que contient l’enveloppe du message? Par qui est il visible?
Contient tous les renseignements nécessaires à la transmission et à la livraison du message./ seulement visible par le serveur
Qu’est-ce qui constitue le contenu du message?
Constitue l’objet à livrer au destinataire
1. Header
2.Body
Peut on afficher l’Header d’un mail?
Oui si nécessaire
Que trouve-t’on dans le Body?
Contenu de l’email
Quelle est la différence entre le client web et l’e-mail client?
Client web: lire et envoyer des emails via un navigateur
Email client: programme qui est installé sur votre appareil
Donner 1 avantage et 1 inconvénient de client Web?
+Accessible depuis tous les appareils, pas de configuration ou d’installation nécessaire, mail stocké par le fournisseur de service
-avant: stockage limité
Donner un avantage et un inconvénient de l’EMAIL CLIENT
+permet de travailler hors ligne , simplifie la gestion de comptes multiple
-demande svt plus de config
Quels sont le 5 étapes d’un email qui voyage?
- Outgoing
- Redirection
- Query
- Exchange
- Retrieve
Que se passe t’il lors de l’étape outgoing?
SMTP converti email en donnée
Que se passe t’il lors de Redirection?
SMTP si domaine réception=domaine envoyer
Si = -> redirigé en interdomain
Si!= -> Query
Que se passe t’il lors de Query?
Semaine recipient!= domaine sender, SMTPdemande adresse IP via DNS
Que se passe t’il lors de Exchanges?
Adresse acquise, email transferé entre serveur et finalement boîte mail
Que se passe t’il lors de Retrieve?
Lorsqu’un se loggue une commande est envoyée au protocole post office (POP) pour télécharger le message
Pour quoi est utilisé POP?
Post office protocol -> email entrant
Pour quoi est utilisé IMAP?
Internet mail access protocol, recevoir un email
Pour quoi est utilisé SMTP?
Simple Mail Transfer Protocol, utilisé pour l’envoi
Lorsqu’on communique avec le serveurs (SMTP,POP,IMAP) grâce à quoi est il possible d’utiliser une communication chiffrée?
STARTTLS ou SSL/TLS
Quelle est la différence entre SSL/TLS et STARTTLS?
SSL/TLS-> connexion chiffrée dès le début
STARTTLS-> la communication démarre en clair
Généralement le contenu des messages est sécurisé? Que cela signifie?
Non, il peut être intercepté lors de son transit ou par des utilisateurs avec droits admin sur le système de destination
Quels sont les 4 buts de la sécurité d’e-mail?
-confidentialité
-intégrité
-authentification
-non répudiation
Que sont les mécanismes?
-Communication sécurisée,
-chiffrement d’e-mail,
HMAC
les signatures numériques
Quel est la procédure commune pour chiffrer l’e-mail?
- Expéditeur crée une clé de session aléatoire
- Il chiffre le message avec cette clé de session
- Il joint sa clé de session chiffrée à l’aide de l’algorithme
- Le déstinataire reçoit l’e-mail et déchiffre la clé de session
5 la clé de session est utilisée pour déchiffrer le message
Quelle est la procédure commune pour la signature d’e-mails?
1.l’expediteur crée un message et le hashtag
2. Il met le hashtag signé avec l’algorithme PK(publié Key) en pièce jointe
3.Le destinataire déchiffre l’e-mail et récupère le hash
4. Le destinataire vérifie sur le hash du message correspond bien au hash déchiffré
Comment peut on chiffrer et signer en combinaison?
- Signature ajoutée au texte en clair
- Chiffrement de la signature et du texte en clair