[Simple Secured TCP - SSTCP]
Description
SSTCP est un protocole de communication chiffré. Il fonctionne en mode connecté. Un canal de communication s'établit en 3 phases:
- Phase 1: Le serveur SSTCP propose ses paramètres de chiffrement.
- Phase 2: Le client choisit le paramétrage qu'il préfère.
- Phase 3: Les hôtes s'échangent des trousseaux de 'n' clefs symétriques, chaque trousseau étant chiffré par une clef RSA temporaire.
Le protocole SSTCP est utilisable en Europe et en Afrique du Nord. Il est pour cela déclaré à la DCSSI (France) et homologué par l'ANCE (Tunisie).
Documents
|
SSTCP-Protocol |
|
FRANCE-DCSSI |
|
TUNISIE-ANCE |
SSTCP Pro
Design: la version PRO de SSTCP s'appuye sur la LibOSXT. Elle bénéficie ainsi d'une architecture objet de qualité et modulaire. Il est notamment possible de choisir la librairie cryptographique, ou les objets d'entrée/sortie (socket, protocole de transport, accès disque, IPC, etc.).
Performances: Les temps de réponse ainsi que le throughput de la version Pro sont optimisés. La version est destinée à des réseaux professionnels et des environnements critiques à haute disponibilité.
Fiabilité: SSTCP Pro est utilisé depuis 4 ans dans différents produits professionnels. Reposant sur la LibOSXT, cette version profite également du son retour d'expérience et sa fiabilité.
Open-SSTCP

Une version open-source, sous licence LGPL, est disponible chez SourceForge. Elle est conforme à la description technique du protocole SSTCP.
L'objet de ce projet open-source est:
- de garantir aux utilisateurs du protocole toute la transparence possible, indispensable lorsque l'on fournit une sécurité.
- de convaincre les utilisateurs: la sécurité de SSTCP ne repose pas sur un secret, ou autre \"recette de cuisine\", qui une fois découvert amoindrirai la fiabilité du protocole.
- aider les développeurs à intégrer le protocole SSTCP dans leurs applications.
- servir d'implémentation alternative à celle proposée en version 'pro' dans la LibOSXT. Ainsi, par le jeu des tests de validation et des benchmarks, la conformité aux spécifications techniques est garantie.