logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Jeux Mobile
Téléchargez les dernières nouveautés pour votre téléphone!
Portables low cost
Découvrez les derniers Eee PC
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Déployer la sécurité sur un marché de masse Jean-Pierre Blettner Jean-Pierre Blettner et Jérôme Saiz
Une meilleure sécurité pour les transactions en ligne

Déployer la sécurité sur un marché de masse
De nombreux pays réfléchissent au moyen de fournir à chaque citoyen une identité électronique sur carte à puce. Cette carte convient aussi aux services e-commerce. Les mobiles seraient des lecteurs idéaux.

Jean-Pierre Blettner , 01 Réseaux (n° 123), le 01/12/2002 à 00h00
La PKI de taille nationale trouve une illustration avec plusieurs projets européens. En Estonie, la carte d'identité électronique sert aux relations avec l'Administration. En Finlande, elle permet, en plus, l'e-banking. Le téléphone mobile serait le terminal le plus répandu pour héberger les certificats.

Comment sécuriser par PKI et carte à puce des services à destination du grand public ? Quand on compte en millions d'individus, délivrer à chacun une carte et un lecteur est une tâche colossale. " En Suède, c'est la poste qui distribue les cartes et les lecteurs. Les services disponibles vont des relations avec l'administration ou la sécurité sociale au e-banking " , explique Carl-Hein Bassi, responsable des ventes de Nexus, qui a réalisé le projet. Chaque application requiert une clé privée spécifique, délivrée par la poste au nom des autorités concernées. " Le lecteur se raccorde au PC domestique. Environ soixante-quinze mille certificats sont en activité " , poursuit-il.

D'autres préfèrent convertir le téléphone mobile en terminal de lecture, et inscrire les certificats sur la carte SIM de l'opérateur. Orange et SFR testent cette approche. Chez SFR, trois cents abonnés signeront leurs achats en ligne avec leur mobile via le service SecuriSign. Les cartes SIM sont fournies par Gemplus ; et la technologie PKI, par Baltimore. L'opérateur de l'autorité de certification de SFR est MediaCert, filiale d'Atos Origin, qui fournit l'interconnexion avec les systèmes bancaires.

La France réfléchit

Chez Orange, le service s'appelle OrangeTrust. En B to C, les certificats sont délivrés par Certplus, et Cofinoga est autorité d'enregistrement. Orange est, lui, autorité de certification (AC). En B to B, les certificats sont fournis par Click & Trust, pour des transferts et des ordres de Bourse. L'utilisateur doit avoir un compte à la Bred Banque Populaire.

La Finlande propose aussi une expérience intéressante : chaque citoyen reçoit une carte d'identité électronique, via le Finish Population Register Center, qui est AC. Les clés privées sont délivrées sur carte à puce ou carte SIM. Outre les relations avec les organismes publics, la puce sert à de l'e-banking.

En France, la carte d'identité électronique en est au stade de la réflexion. Le rapport Truche, remis au gouvernement en février, préconise le recours à des clés multiples plutôt qu'à une identité unique. Le ministère de l'Intérieur travaille sur un prototype qui ressemble plus à un outil de dialogue avec l'Administration (demande d'état civil, par exemple) qu'à une véritable carte d'identité. À terme ne serait-il pas plus simple d'utiliser le même certificat pour dialoguer avec l'Administration, signer ses échanges bancaires ou acheter sur le web ? " Un certificat unique pose des problèmes de déploiement et de responsabilité. L'État n'engagera jamais sa responsabilité sur des applications qui ne le concerne pas " , confie une source anonyme du ministère de l'Économie. De plus, cela ne correspond guère à l'organisation française, axée sur les communautés métiers. " Il y a des professionnels de la confiance, comme les notaires, les huissiers, les experts comptables... Chacun a créé sa propre AC " , décrit Gérard Weisz, secrétaire général de la Fédération nationale des tiers de confiance. Cela n'exclut toutefois pas une certification à grande échelle : les administrations françaises sont engagées dans la création d'un Bridge-CA, hébergé par la DCSSI, afin de lier toutes leurs AC.

Le téléphone mobile comme moyen d'authentification et de signature

Transformer le mobile en terminal d'authentification tenaille les spécialistes de l'authentification forte, tel RSA Security. Dans sa solution RSA Mobile, un message SMS fournit un code d'identification qui n'est valable que deux minutes, et durcit l'identification sur le site bancaire. Le téléphone mobile remplace ainsi la calculette SecurID. Une autre approche, qui exploite une infrastructure PKI, consiste à conserver les clés privées dans un bunker et à les débloquer à distance. Le moyen de les débloquer devant être le plus sécurisé possible, à la façon de Magic Axess.



écrire à l'auteur imprimer
envoyer par mail
Sommaire du dossier
Une meilleure sécurité pour les transactions en ligne
Déployer la sécurité sur un marché de masse
Passer des certificats aux services de confiance
Les cartes à puce EMV élargissent les possibilités
Sécurité et transactionnel pour les services web
Les produits de sécurisation des services web arrivent
Faut-il vraiment avoir peur de Palladium ?
Sécuriser sans sacrifier les performances
Citibank tire les leçons de son expérience PKI
Une carte d'e-banking universelle
Sécuriser les ordres financiers sur internet
Des contrats d'intérim signés plus rapidement
La PKI sécurise l'accès au système d'information
De multiples terminaux pour une PKI unique
L'authentification forte adaptée à la mobilité
Cloisonner les informations commerciales
Maîtriser sa PKI en interne avec l'Open Source
Emploi 
Rémunérations :
30 fiches salaires des métiers informatiques passées au crible  !
Palmarès
Evaluez votre hébergeur et votre fournisseur de téléphonie IP pour entreprise sur 01net

Dossier spécial


Sommet ICANN :
De nouveaux noms de domaine
à l'infini. IPv6 partout. Réfection
de l'infrastructure d'Internet...

> 01net fait le point

Question d'argent




marché
Libérez les noms de domaine !

conversation High-Tech
Colibriwithus : le système d'information à la demande

matériel
PaperShow veut tirer un trait numérique sur le tableau blanc

La logithèque pro windows   > mac   > linux

Pour retrouver toute l'actualité des collectivités locales
Cliquez ici

L'actualité des .com, des .fr,
des .biz... chroniquée par
Jean-François Poussard (MailClub)
Cette semaine :
Quel avenir pour les noms de domaine ?

LOGICIELS LIBRES
Vous cherchez une
solution open source ?
Retrouvez notre guide des logiciels libres
SUJETS CHAUDS

Hyper-V

Windows XP


Formule 1
McLaren Mercedes, Ferrari, Renault, BMW... Découvrez toutes les infos sur la Formule 1 !

Une solution tout-en-un contre les menaces du web.
Une interface simple et rapide pour tout gérer : anti-virus, anti-spyware, anti-rootkit, anti-spam, bouclier-web, pare-feu, ...

Environnement haute-disponibilité
moyenne du 02 06 au 01 07 2008
rang hébergeurs disponibilité
des sites
performance d'accès aux sites qualité
globale
tendance
1 Ornis 99.78 97.73 99.27 En hausse
2 integra 99.82 97.47 99.23 En hausse
3 Jouve 99.59 96.21 98.75 En baisse
  Moyenne 98.94 93.52 97.59  


Serveurs dédiés
moyenne du 02 06 au 01 07 2008
rang hébergeurs disponibilité
des sites
performance d'accès aux sites qualité
globale
tendance
1 Magic Online 99.95 99.11 99.74 En baisse
2 Ikoula 100.00 97.39 99.35 En baisse
3 Amen 99.97 96.60 99.13 En baisse
  Moyenne 99.86 96.88 99.11  

01net.com, en partenariat avec , mesure chaque semaine les performances des hébergeurs

Pour retrouver tout le test des opérateurs ToIP
Cliquez ici


A ne pas manquer !


Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS

Conditions de travail, salaires, expertises… les raisons du turn-over en SSII


Quatrième mise à jour pour Mac OS X Leopard


Google et Yahoo! indexent enfin le contenu Flash grâce à Adobe


Les nouvelles factures très salées d'Oracle


Firebug, l’assistant indispensable du programmeur Web, passe à Firefox 3


> tout le classement  




Dernières contributions
clé usb
Je veux voir
Madame

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - Micro Achat - TousLesPodcasts - Caractere.net - Electronique.biz - Mesures.com - Transaction.fr