[Simple Secured TCP - SSTCP]

Description

SSTCP est un protocole de communication chiffré. Il fonctionne en mode connecté. Un canal de communication s'établit en 3 phases:

  • Phase 1: Le serveur SSTCP propose ses paramètres de chiffrement.
  • Phase 2: Le client choisit le paramétrage qu'il préfère.
  • Phase 3: Les hôtes s'échangent des trousseaux de 'n' clefs symétriques, chaque trousseau étant chiffré par une clef RSA temporaire.

Le protocole SSTCP est utilisable en Europe et en Afrique du Nord. Il est pour cela déclaré à la DCSSI (France) et homologué par l'ANCE (Tunisie).

Documents

SSTCP-Protocol
Spécifications techniques du protocole SSTCP.

Document PDF (108 Ko) version 3.0
Protocole SSTCP version 1.0-0.1

FRANCE-DCSSI
Déclaration de SSTCP auprès de la DCSSI, chargée des homologations cryptographiques en France.

Document PDF (51,2 Ko)
Protocole SSTCP version 1.0-x.x
Dossier de demande: FRANCE-DCSSI-Demande, (PDF 51,2 Ko)

TUNISIE-ANCE
Dossier d'homologation de SSTCP auprès de l'ANCE, chargée des homologations cryptographiques en Tunisie.

Document PDF (51,2 Ko)
Protocole SSTCP version 1.0-x.x

SSTCP Pro

Design: la version PRO de SSTCP s'appuye sur la LibOSXT. Elle bénéficie ainsi d'une architecture objet de qualité et modulaire. Il est notamment possible de choisir la librairie cryptographique, ou les objets d'entrée/sortie (socket, protocole de transport, accès disque, IPC, etc.).

Performances: Les temps de réponse ainsi que le throughput de la version Pro sont optimisés. La version est destinée à des réseaux professionnels et des environnements critiques à haute disponibilité.

Fiabilité: SSTCP Pro est utilisé depuis 4 ans dans différents produits professionnels. Reposant sur la LibOSXT, cette version profite également du son retour d'expérience et sa fiabilité.

Open-SSTCP

Une version open-source, sous licence LGPL, est disponible chez SourceForge. Elle est conforme à la description technique du protocole SSTCP.

L'objet de ce projet open-source est:

  • de garantir aux utilisateurs du protocole toute la transparence possible, indispensable lorsque l'on fournit une sécurité.
  • de convaincre les utilisateurs: la sécurité de SSTCP ne repose pas sur un secret, ou autre \"recette de cuisine\", qui une fois découvert amoindrirai la fiabilité du protocole.
  • aider les développeurs à intégrer le protocole SSTCP dans leurs applications.
  • servir d'implémentation alternative à celle proposée en version 'pro' dans la LibOSXT. Ainsi, par le jeu des tests de validation et des benchmarks, la conformité aux spécifications techniques est garantie.