E (Glossaire de sécurité)

ABCD E F GHI J KLMNOP Q RSTUVWX Y Z

BCE

Consultez codebook électronique.

ECC

Consultez Chiffrement de courbe elliptique.

EFS

Consultez Chiffrement du système de fichiers.

EKU

Consultez utilisation améliorée des clés.

codebook électronique

(BCE) Mode de chiffrement de blocs (chaque bloc est chiffré individuellement) qui n’utilise aucun commentaire. Cela signifie que tous les blocs de texte en clair qui sont identiques (dans le même message ou dans un autre message chiffré avec la même clé) sont transformés en blocs de texte chiffré identiques. Les vecteurs d’initialisation ne peuvent pas être utilisés avec ce mode de chiffrement. Si un seul bit du bloc de texte de chiffrement est brouillon, l’ensemble du bloc en texte clair correspondant est également brouillon.

chiffrement de courbe elliptique

(ECC) Approche du chiffrement à clé publique basée sur les propriétés des courbes elliptiques. Le principal avantage d’ECC est l’efficacité, qui devient importante à mesure que les appareils deviennent plus petits et que les exigences de sécurité deviennent plus exigeantes. Par exemple, les clés ECC comprises entre 163 bits et 512 bits ont un sixième à un trentième de la taille des clés RSA de niveau de sécurité équivalent. À mesure que la taille de la clé augmente, l’efficacité relative d’ECC augmente.

Encodage

Processus de transformation de données en un flux de bits. L'encodage fait partie du processus de sérialisation qui convertit des données en un flux de uns et zéros.

type d’encodage

Fait référence au type d’encodage utilisé pour l’encodage de certificat et de message. Les types d’encodage sont spécifiés en tant que DWORD, avec le type d’encodage de certificat stocké dans le mot de bas ordre et le type d’encodage de message stocké dans le mot d’ordre élevé. Bien que certaines fonctions ou champs de structure ne nécessitent qu’un seul des types d’encodage, il est toujours acceptable de spécifier les deux.

Cryptage

Processus de conversion du texte en clair en texte chiffré pour empêcher sa lecture et sa compréhension par une partie non autorisée. Le chiffrement est le contraire du déchiffrement.

données chiffrées

Données qui ont été converties en texte clair en texte chiffré. Les messages chiffrés sont utilisés pour masquer le contenu d’un message lorsqu’il est envoyé ou stocké.

Chiffrement du système de fichiers

(EFS) Fonctionnalité du système d’exploitation Windows qui permet aux utilisateurs de chiffrer des fichiers et des dossiers sur un disque de volume NTFS pour les protéger contre l’accès par les intrus.

fonctions de chiffrement et de déchiffrement

Fonctions de message simplifiées utilisées pour encoder et chiffrer (ou décoder et déchiffrer) des données. En tant qu’ensemble, ces fonctions incluent la prise en charge du chiffrement et du déchiffrement simultanés des données.

Consultez également fonctions de message simplifiées.

type de contenu amélioré

Classe de données contenues dans un message PKCS #7 qui contient des données (éventuellement chiffrées), ainsi que des améliorations de chiffrement telles que des hachages ou des signatures. Les types de données améliorées définies par PKCS #7 incluent les données signées, les données enveloppes, les données signées et enveloppes et les données digérées (hachées).

utilisation améliorée des clés

(EKU) Une extension de certificat et une valeur de propriété étendue de certificat. Une référence EKU spécifie les utilisations pour lesquelles un certificat est valide.

type de contenu de données enveloppes

Contenu amélioré PKCS #7 qui se compose de contenu chiffré (de tout type) et de clés de chiffrement de contenu (pour un ou plusieurs destinataires). La combinaison de contenu chiffré et de clé de chiffrement pour un destinataire est appelée enveloppe numérique pour ce destinataire. Ce type de message doit être utilisé lorsque vous souhaitez conserver le contenu du message secret et autoriser uniquement les personnes ou entités spécifiées à récupérer le contenu.

clé d’échange

Consultez Paire de clés d’échange.

paire de clés exchange

Paire de clés publique/privée utilisée pour chiffrer les clés de session de sorte qu'elles puissent être stockées et échangées sans risque avec d'autres utilisateurs. Les paires de clés Exchange sont créées en appelant la fonction CryptGenKey .

Comparez la paire de clés de signature.

magasin externe

Magasin de certificats qui gère ses certificats, ses listes de contrôle d’accès et ses listes de contrôle d’accès dans un emplacement externe à la mémoire mise en cache, par exemple dans une base de données sur un serveur réseau. Un magasin externe ne lit pas et ne décode pas ses certificats, ses listes de contrôle d’accès (CRL) et sa CTL lorsque la fonction CertOpenStore est appelée. La lecture et le décodage sont différés jusqu’à ce qu’une méthode d’énumération ou de recherche soit appelée.