> Tech > Envoyer et recevoir des données sécurisées

Envoyer et recevoir des données sécurisées

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Au terme du handshake, le socket a été mis au niveau SSL, les certificats ont été vérifiés et le cryptage est actif. On peut dire que le plus dur est fait. Vous pouvez désormais envoyer et recevoir des données cryptées sur la connexion. Pour cela, utilisez les API gsk_secure_soc_write() et

Envoyer et recevoir des données sécurisées

gsk_secure_ soc_ read(). (N’utilisez pas les API send() ou recv() que vous utiliseriez dans un programme socket classique, car elles envoient les données non cryptées !)

Le code de la figure 4 démontre l’envoi de données sur une connexion sécurisée. Je commence par mettre les données que je veux envoyer dans une variable RPG (A en figure 4). Comme le serveur s’attend à ce que les données soient en ASCII, j’utilise l’API QDCXLATE pour les traduire de EBCDIC en ASCII (B en figure 4).

L’API gsk_secure_soc_write() (C en figure 4) se charge de crypter les données et de les envoyer au serveur. La variable Handle est le handle de socket sécurisé renvoyé à partir de l’API gsk_secure_soc_open(). La variable cmd contient les données que je veux envoyer, la variable len contient la longueur des données, et la variable bytesSent m’est renvoyée pour me dire combien d’octets ont été envoyés correctement.

La réception des données se fait de la même manière mais en appelant l’API gsk_secure_soc_read(). Le code de la figure 5 démontre la réception de données en boucle jusqu’à ce qu’une erreur survienne.

Téléchargez cette ressource

Phishing : Match PKI Versus MFA

Phishing : Match PKI Versus MFA

Au-delà des technologies de protection, les entreprises doivent s’appuyer sur des plateformes qui englobent tous les défis cyber liés à l’authentification des personnes et des machines, quels sont les avantages d’une Infrastructure à Clé Publique (PKI) vis-à-vis de la MFA ?

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

A lire aussi sur le site

Revue Smart DSI

La Revue du Décideur IT