La vulnérabilité des services d'authentification web correspond aux faiblesses des protocoles d'authentification du web. Les attaques contre les services d'authentification HTTP et HTTPS sont de plus en plus sophistiquées et touchent désormais les navigateurs. Pour faire face à cela, les développeurs ont décidé d'augmenter la sécurité de leur logiciel en proposant de nouvelles fonctionnalités, par exemple, un système de gestion de mot de passe.

Property Value
dbo:abstract
  • La vulnérabilité des services d'authentification web correspond aux faiblesses des protocoles d'authentification du web. Les attaques contre les services d'authentification HTTP et HTTPS sont de plus en plus sophistiquées et touchent désormais les navigateurs. Pour faire face à cela, les développeurs ont décidé d'augmenter la sécurité de leur logiciel en proposant de nouvelles fonctionnalités, par exemple, un système de gestion de mot de passe. (fr)
  • La vulnérabilité des services d'authentification web correspond aux faiblesses des protocoles d'authentification du web. Les attaques contre les services d'authentification HTTP et HTTPS sont de plus en plus sophistiquées et touchent désormais les navigateurs. Pour faire face à cela, les développeurs ont décidé d'augmenter la sécurité de leur logiciel en proposant de nouvelles fonctionnalités, par exemple, un système de gestion de mot de passe. (fr)
dbo:thumbnail
dbo:wikiPageExternalLink
dbo:wikiPageID
  • 8580187 (xsd:integer)
dbo:wikiPageLength
  • 37684 (xsd:nonNegativeInteger)
dbo:wikiPageRevisionID
  • 179006115 (xsd:integer)
dbo:wikiPageWikiLink
prop-fr:année
  • 1991 (xsd:integer)
  • 1999 (xsd:integer)
  • 2000 (xsd:integer)
  • 2002 (xsd:integer)
  • 2005 (xsd:integer)
  • 2007 (xsd:integer)
  • 2008 (xsd:integer)
  • 2009 (xsd:integer)
  • 2010 (xsd:integer)
  • 2011 (xsd:integer)
  • 2012 (xsd:integer)
  • 2013 (xsd:integer)
  • 2014 (xsd:integer)
prop-fr:archiveurl
  • --12-28
prop-fr:auteur
  • dbpedia-fr:Moxie_Marlinspike
  • John C. Mitchell (fr)
  • David Wagner (fr)
  • L. Stewart (fr)
  • Guy Pujolle (fr)
  • Bailey, Michael (fr)
  • Durumeric, Zakir (fr)
  • A. Niemi (fr)
  • A. Freier (fr)
  • A. Luotonen (fr)
  • Abd Aziz,N. (fr)
  • Adam Barth (fr)
  • Ahmad, R.B. (fr)
  • Ahmed Serhrouchni (fr)
  • Arnbak, Axel (fr)
  • Asghari, Hadi (fr)
  • Aurélien, DUMAINE (fr)
  • B. Rasmussen, Kasper (fr)
  • Bataineh, E. (fr)
  • Bhattacharya,Kamal (fr)
  • Bin Mat Nor, F. (fr)
  • Boneh, Dan (fr)
  • Braun, Bastian (fr)
  • Catalin, Boja (fr)
  • Chen, Eric (fr)
  • Chen,Guanchen (fr)
  • Chomsiri, T. (fr)
  • Chris Karlof (fr)
  • Collin Jackson (fr)
  • Darwish, A. (fr)
  • E. Rescorla (fr)
  • Fiesch, Benjamin (fr)
  • Gasti, Paolo (fr)
  • Ghafoor,Arif (fr)
  • Gouda, M.J. (fr)
  • Guillaume, HARRY (fr)
  • H. Frystyk (fr)
  • Hajime, Watanabe (fr)
  • Halderman, J. Alex (fr)
  • Hari Prasath, R. (fr)
  • Hiromitsu, Takagi (fr)
  • Huang, Chin-Tser (fr)
  • Huang, Dijiang. (fr)
  • J. Arkko (fr)
  • J. Franks (fr)
  • J. Hostetler (fr)
  • J.D. Tygar (fr)
  • Jackson, Collin (fr)
  • Jakobsson, Markus (fr)
  • Jalil, K.A. (fr)
  • Jana, Suman (fr)
  • Johns, Martin (fr)
  • Johnson, Matthew F. (fr)
  • Kasten, James (fr)
  • Kovacs, J.M. (fr)
  • Kumar, R (fr)
  • Lekies, Sebastian (fr)
  • Li, Li (fr)
  • Li,Yaowei (fr)
  • Liu, A.X. (fr)
  • Liu,Yong (fr)
  • M. Naslund (fr)
  • Mahmod, R. (fr)
  • Manan,J.-L.A. (fr)
  • Mark Jenne (fr)
  • Marupally, Pavan R. (fr)
  • Mikhael Felker (fr)
  • Mitja, Kolšek (fr)
  • Nagarajan, V. (fr)
  • Nattavut Sriwiboon (fr)
  • P. Burkholder (fr)
  • P. Hallam-Baker (fr)
  • P. Karlton (fr)
  • P. Kocher (fr)
  • P. Leach (fr)
  • Puangpronpitag, S. (fr)
  • Qi,Fang (fr)
  • R. Fielding (fr)
  • Ramzan, Zulfikar (fr)
  • S. Lawrence (fr)
  • Selvakumar, S. (fr)
  • Shehab,Mohamed (fr)
  • Silver, David (fr)
  • Singireddy, Naveen K. (fr)
  • Somnuk Puangpronpita (fr)
  • Sriwiboon, N. (fr)
  • Stamm, Sid (fr)
  • Sugavanesh, B. (fr)
  • Suman Deb Roy (fr)
  • T. Berners-Lee (fr)
  • Takesue, M. (fr)
  • Tang,Zhe (fr)
  • Tatiana Alexenko (fr)
  • Udzir, N.I. (fr)
  • V. Torvinen (fr)
  • Van Eeten, Michel (fr)
  • Van Eijk, Nico (fr)
  • Waleed,G.M. (fr)
  • Wang,Guojun (fr)
  • Wenjun Zeng (fr)
  • Xu,Le (fr)
  • Yin, Xin (fr)
  • Yutaka, Oiwa (fr)
  • Zhao,Haixia (fr)
prop-fr:doi
  • 10.110900 (xsd:double)
  • 10.114500 (xsd:double)
prop-fr:id
  • Chen2009 (fr)
  • Alexenko2010 (fr)
  • Barth2008 (fr)
  • Bin2012 (fr)
  • Catalin2011 (fr)
  • Darwish2012 (fr)
  • Gasti_2012 (fr)
  • HTTPOnly (fr)
  • ISO9126 (fr)
  • Johns2012 (fr)
  • Kumar2011 (fr)
  • Liu2005 (fr)
  • Marlinspike2009 (fr)
  • Mitja2002 (fr)
  • Pujolle2009 (fr)
  • RFC-1945-section11 (fr)
  • RFC-2617-section3 (fr)
  • RFC-2818 (fr)
  • RFC-3310 (fr)
  • RFC-4169 (fr)
  • RFC-6101 (fr)
  • Somnuk01 (fr)
  • Stamm2007 (fr)
  • Takesue2009 (fr)
  • Yutaka2009 (fr)
  • anssi_mdp (fr)
  • burkho01 (fr)
  • felker (fr)
  • google_protect (fr)
  • http-only (fr)
  • karlof01 (fr)
  • Chen2009 (fr)
  • Alexenko2010 (fr)
  • Barth2008 (fr)
  • Bin2012 (fr)
  • Catalin2011 (fr)
  • Darwish2012 (fr)
  • Gasti_2012 (fr)
  • HTTPOnly (fr)
  • ISO9126 (fr)
  • Johns2012 (fr)
  • Kumar2011 (fr)
  • Liu2005 (fr)
  • Marlinspike2009 (fr)
  • Mitja2002 (fr)
  • Pujolle2009 (fr)
  • RFC-1945-section11 (fr)
  • RFC-2617-section3 (fr)
  • RFC-2818 (fr)
  • RFC-3310 (fr)
  • RFC-4169 (fr)
  • RFC-6101 (fr)
  • Somnuk01 (fr)
  • Stamm2007 (fr)
  • Takesue2009 (fr)
  • Yutaka2009 (fr)
  • anssi_mdp (fr)
  • burkho01 (fr)
  • felker (fr)
  • google_protect (fr)
  • http-only (fr)
  • karlof01 (fr)
prop-fr:isbn
  • 978 (xsd:integer)
prop-fr:issn
  • 1 (xsd:integer)
  • 163 (xsd:integer)
  • 1095 (xsd:integer)
  • 1533 (xsd:integer)
  • 2067 (xsd:integer)
prop-fr:jour
  • 3 (xsd:integer)
  • 5 (xsd:integer)
  • 8 (xsd:integer)
  • 9 (xsd:integer)
  • 11 (xsd:integer)
  • 13 (xsd:integer)
  • 26 (xsd:integer)
  • 27 (xsd:integer)
prop-fr:langue
  • en (fr)
  • fr (fr)
  • en (fr)
  • fr (fr)
prop-fr:lireEnLigne
prop-fr:mois
  • 2 (xsd:integer)
  • 6 (xsd:integer)
  • Avril (fr)
  • Décembre (fr)
  • Janvier (fr)
  • Juillet (fr)
  • Juin (fr)
  • Mai (fr)
  • Novembre (fr)
  • Septembre (fr)
  • décembre (fr)
  • mai (fr)
  • mars (fr)
  • septembre (fr)
  • juillet (fr)
  • avril (fr)
  • novembre (fr)
  • octobre (fr)
  • février (fr)
  • Aout (fr)
  • aout (fr)
prop-fr:numéro
  • 1 (xsd:integer)
  • 3 (xsd:integer)
  • 6 (xsd:integer)
  • 10 (xsd:integer)
prop-fr:pages
  • 1 (xsd:integer)
  • 7 (xsd:integer)
  • 13 (xsd:integer)
  • 18 (xsd:integer)
  • 31 (xsd:integer)
  • 47 (xsd:integer)
  • 53 (xsd:integer)
  • 75 (xsd:integer)
  • 111 (xsd:integer)
  • 169 (xsd:integer)
  • 229 (xsd:integer)
  • 271 (xsd:integer)
  • 291 (xsd:integer)
  • 333 (xsd:integer)
  • 449 (xsd:integer)
  • 495 (xsd:integer)
  • 584 (xsd:integer)
  • 590 (xsd:integer)
  • 770 (xsd:integer)
  • 771 (xsd:integer)
  • 1143 (xsd:integer)
  • 1294 (xsd:integer)
  • 1896 (xsd:integer)
  • 1986 (xsd:integer)
  • P58-71 (fr)
prop-fr:périodique
  • 2012 (xsd:integer)
  • http://crossecurity.com
  • Google (fr)
  • (fr)
  • . (fr)
  • ACM (fr)
  • Communications of the ACM (fr)
  • Lecture Notes in Computer Science (fr)
  • OWASP (fr)
  • Service Oriented System Engineering , 2013 IEEE 7th International Symposium on (fr)
  • MSDN (fr)
  • ACM Transactions on Internet Technology (fr)
  • Internet Engineering Task Force (fr)
  • Computational Intelligence, Communication Systems and Networks , 2012 Fourth International Conference on (fr)
  • Networking, Architecture, and Storage, 2009. NAS 2009. IEEE International Conference on (fr)
  • Young Computer Scientists, 2008. ICYCS 2008. The 9th International Conference for (fr)
  • Computer Supported Cooperative Work in Design, 2008. CSCWD 2008. 12th International Conference on (fr)
  • Information and Communication Technologies , 2011 World Congress on (fr)
  • Proceeding SEC'14 Proceedings of the 23rd USENIX conference on Security Symposium (fr)
  • Newsletter, ACM SIGSOFT Software Engineering Notes (fr)
  • http://www.acrosssecurity.com|année=2002 (fr)
  • www.blackhat.com (fr)
  • Proceedings of the 28th Annual Computer Security Applications Conference (fr)
  • Electronic Design, 2008. ICED 2008. International Conference on (fr)
  • Industrial Control and Electronics Engineering , 2012 International Conference on Cyber Technology in Automation, Control, and Intelligent Systems , 2014 IEEE 4th Annual International Conference on (fr)
  • Proceedings of the 2009 International Conference on Advanced Information Networking and Applications Workshops (fr)
  • Industrial Control and Electronics Engineering , 2012 International Conference on (fr)
  • International Conference on Computer Systems and Industrial Informatics (fr)
  • Proceedings of the 9th International Conference on Information and Communications Security (fr)
  • Agence nationale de la sécurité des systèmes d’information (fr)
  • IMC '13 Proceedings of the 2013 conference on Internet measurement conference (fr)
  • Consumer Communications and Networking Conference , 2010 7th IEEE (fr)
  • Information, Communications and Signal Processing, 2009. ICICS 2009. 7th International Conference on (fr)
  • CCS '08 Proceedings of the 15th ACM conference on Computer and communications security (fr)
  • Quality characteristics and guidelines for their use (fr)
  • Information Networking , 2012 International Conference on (fr)
  • Advanced Information Networking and Applications Workshops, 2007, AINAW '07. 21st International Conference on (fr)
prop-fr:titre
  • Security protection using simple object access protocol messages techniques (fr)
  • On The Security of Password Manager Database Formats (fr)
  • Secure Web Referral Services for Mobile Cloud Computing (fr)
  • Évolution d’internet : confiance, identités, vie privée, statut des données et modèles économiques (fr)
  • “SSL Man-in-the-Middle Attacks”, SANS Institue InfoSec Reading (fr)
  • HTTP Authentication: Basic and Digest Access Authentication (fr)
  • Web Services Discovery in Secure Collaboration Environments (fr)
  • A secure cookie protocol (fr)
  • Analysis of the HTTPS certificate ecosystem (fr)
  • BetterAuth: Web Authentication Revisited (fr)
  • Browser Market Share (fr)
  • Combating Typo-Squatting for Safer Browsing (fr)
  • Cross-Site Request Forgery: Attack and Defense (fr)
  • Drive-by Pharming (fr)
  • Failles de sécurité des applications Web (fr)
  • Recommandations de sécurité relatives aux mots de passe (fr)
  • HTTP Over TLS (fr)
  • HTTPS Hacking Protection (fr)
  • HttpOnly (fr)
  • Hypertext Transfer Protocol -- HTTP/1.0 (fr)
  • Dynamic Pharming Attacks and Locked Same-origin Policies for Web Browsers (fr)
  • New Tricks For Defeating SSL In Practice (fr)
  • Password Managers: Attacks and Defenses (fr)
  • Protect your synced data (fr)
  • Research on secure transmission of SOAP messages (fr)
  • Robust Defenses for Cross-Site Request Forgery (fr)
  • Secure Session Management with Cookies (fr)
  • Secure web referral service (fr)
  • Security Collapse in the HTTPS Market (fr)
  • The Secure Sockets Layer Protocol Version 3.0 (fr)
  • Mitigating Cross-site Scripting With HTTP-only Cookies (fr)
  • Journal of Mobile, Embedded and Distributed Systems (fr)
  • ISO/IEC 9126 International Standard - Information Technology – Software product evaluation (fr)
  • Mitigating the authentication vulnerabilities in Web applications through security requirements (fr)
  • Performance analysis for extended TLS with mutual attestation for platform integrity assurance (fr)
  • Improving Secure Server Performance by EAMRSA SSL Handshakes (fr)
  • Attacks vs. Countermeasures of SSL Protected Trust Model (fr)
  • Hypertext Transfer Protocol Digest Authentication Using Authentication and Key Agreement (fr)
  • SHS-HTTPS Enforcer: Enforcing HTTPS and Preventing MITM Attacks (fr)
  • Eye tracking analysis of browser security indicators (fr)
  • Session Fixation Vulnerability in Web-based Applications (fr)
  • Simple and Lightweight HTTPS Enforcement to Protect against SSL Striping Attack (fr)
  • An enhanced remote authentication scheme to mitigate man-in-the-browser attacks (fr)
  • An HTTP Extension for Secure Transfer of Confidential Data (fr)
  • PAKE-based mutual HTTP authentication for preventing phishing attacks (fr)
  • Security protection using simple object access protocol messages techniques (fr)
  • On The Security of Password Manager Database Formats (fr)
  • Secure Web Referral Services for Mobile Cloud Computing (fr)
  • Évolution d’internet : confiance, identités, vie privée, statut des données et modèles économiques (fr)
  • “SSL Man-in-the-Middle Attacks”, SANS Institue InfoSec Reading (fr)
  • HTTP Authentication: Basic and Digest Access Authentication (fr)
  • Web Services Discovery in Secure Collaboration Environments (fr)
  • A secure cookie protocol (fr)
  • Analysis of the HTTPS certificate ecosystem (fr)
  • BetterAuth: Web Authentication Revisited (fr)
  • Browser Market Share (fr)
  • Combating Typo-Squatting for Safer Browsing (fr)
  • Cross-Site Request Forgery: Attack and Defense (fr)
  • Drive-by Pharming (fr)
  • Failles de sécurité des applications Web (fr)
  • Recommandations de sécurité relatives aux mots de passe (fr)
  • HTTP Over TLS (fr)
  • HTTPS Hacking Protection (fr)
  • HttpOnly (fr)
  • Hypertext Transfer Protocol -- HTTP/1.0 (fr)
  • Dynamic Pharming Attacks and Locked Same-origin Policies for Web Browsers (fr)
  • New Tricks For Defeating SSL In Practice (fr)
  • Password Managers: Attacks and Defenses (fr)
  • Protect your synced data (fr)
  • Research on secure transmission of SOAP messages (fr)
  • Robust Defenses for Cross-Site Request Forgery (fr)
  • Secure Session Management with Cookies (fr)
  • Secure web referral service (fr)
  • Security Collapse in the HTTPS Market (fr)
  • The Secure Sockets Layer Protocol Version 3.0 (fr)
  • Mitigating Cross-site Scripting With HTTP-only Cookies (fr)
  • Journal of Mobile, Embedded and Distributed Systems (fr)
  • ISO/IEC 9126 International Standard - Information Technology – Software product evaluation (fr)
  • Mitigating the authentication vulnerabilities in Web applications through security requirements (fr)
  • Performance analysis for extended TLS with mutual attestation for platform integrity assurance (fr)
  • Improving Secure Server Performance by EAMRSA SSL Handshakes (fr)
  • Attacks vs. Countermeasures of SSL Protected Trust Model (fr)
  • Hypertext Transfer Protocol Digest Authentication Using Authentication and Key Agreement (fr)
  • SHS-HTTPS Enforcer: Enforcing HTTPS and Preventing MITM Attacks (fr)
  • Eye tracking analysis of browser security indicators (fr)
  • Session Fixation Vulnerability in Web-based Applications (fr)
  • Simple and Lightweight HTTPS Enforcement to Protect against SSL Striping Attack (fr)
  • An enhanced remote authentication scheme to mitigate man-in-the-browser attacks (fr)
  • An HTTP Extension for Secure Transfer of Confidential Data (fr)
  • PAKE-based mutual HTTP authentication for preventing phishing attacks (fr)
prop-fr:volume
  • 1 (xsd:integer)
  • 1.300000 (xsd:double)
  • 8 (xsd:integer)
  • 38 (xsd:integer)
  • 57 (xsd:integer)
  • 7459 (xsd:integer)
  • . (fr)
  • III (fr)
prop-fr:wikiPageUsesTemplate
dct:subject
rdfs:comment
  • La vulnérabilité des services d'authentification web correspond aux faiblesses des protocoles d'authentification du web. Les attaques contre les services d'authentification HTTP et HTTPS sont de plus en plus sophistiquées et touchent désormais les navigateurs. Pour faire face à cela, les développeurs ont décidé d'augmenter la sécurité de leur logiciel en proposant de nouvelles fonctionnalités, par exemple, un système de gestion de mot de passe. (fr)
  • La vulnérabilité des services d'authentification web correspond aux faiblesses des protocoles d'authentification du web. Les attaques contre les services d'authentification HTTP et HTTPS sont de plus en plus sophistiquées et touchent désormais les navigateurs. Pour faire face à cela, les développeurs ont décidé d'augmenter la sécurité de leur logiciel en proposant de nouvelles fonctionnalités, par exemple, un système de gestion de mot de passe. (fr)
rdfs:label
  • Vulnérabilité des services d'authentification web (fr)
  • Vulnérabilité des services d'authentification web (fr)
owl:sameAs
prov:wasDerivedFrom
foaf:depiction
foaf:isPrimaryTopicOf
is dbo:wikiPageWikiLink of
is oa:hasTarget of
is foaf:primaryTopic of