logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Album photos
Créez vos albums et partagez les avec vos proches.
nouveau
Toutes les vidéos de 01net. : reportages, tests, interviews...
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Les cartes à puce EMV élargissent les possibilités Jean-Pierre Blettner Jérôme Saiz
Une meilleure sécurité pour les transactions en ligne

Les cartes à puce EMV élargissent les possibilités
Les cartes bancaires au standard EMV arrivent. Cette technologie favorise de nouveaux services en ligne sécurisés. Quant à marier EMV et PKI, ce sera très coûteux, et cela restreindra les services protégés par PKI à une minorité.

Jean-Pierre Blettner , 01 Réseaux (n° 123), le 01/12/2002 à 00h00

Pour les banques françaises, 2003 concrétisera l'arrivée d'EMV (Europay, MasterCard, Visa), le nouveau standard pour les 43 millions de cartes en activité dans l'Hexagone. On verra les premiers renouvellements importants des cartes B0' par des modèles hybrides EMV + B0'. Ce déploiement, qui touchera les commerçants traditionnels, pourrait aussi bénéficier aux paiements sur Internet. En effet, MasterCard propose de marier EMV à un lecteur de cartes au format calculette, afin d'authentifier et de signer les achats en ligne par un mécanisme similaire à celui des systèmes d'authentification forte. Le concept marketing associé a été baptisé SecureCode. Les développements des lecteurs ont été effectués par Xiring et Vasco.

Quant au client logiciel nécessaire - fourni par l'éditeur Caradas et à ajouter au navigateur Internet -, il a également été validé. " Ce système concurrence Verified by Visa, mais avec une carte à puce " , précise Éric Planchard, directeur de la stratégie de Xiring. Verified by Visa ou l'e-Carte Bleue, n'imposant, en effet, aucun lecteur, sont donc plus rapidement opérationnels. Le premier, par exemple, accepte un simple mot de passe.

À l'inverse, pourquoi ne pas profiter de la meilleure protection offerte par SecureCode pour élargir le spectre des applications sécurisables par le couple EMV + calculette, et fournir de l'authentification pour de l'e-banking, ou de la signature d'opérations boursières en ligne, par exemple ? Or, ces fonctions sont usuellement l'apanage des infrastructures PKI.

Deux applications sur la même carte

Une hypothèse consisterait alors à héberger des certificats X509 sur cette même carte EMV. " Les technologies peuvent marier les deux applications - EMV et PKI - sur la même carte " , répond Alain Martin, directeur marketing cartes bancaires pour SchlumbergerSema. Il existe même un déploiement de ce type en Slovénie, avec la banque Banka Koper.

Celle-ci distribuera, début 2003, dix mille cartes EMV, qui intègrent un composant PKI pour l'authentification et la signature sur son service d'e-banking, i-Net-Bank.

Reste que ce cas fait figure d'exception. " Ce n'est pas une priorité dans les banques. Les projets EMV et PKI se parlent peu " , estime Laurent Bellefin, directeur de l'activité sécurité de Solucom. Une raison vient du coût. " À cause du prix, les cartes EMV françaises ne disposeront pas d'un cryptoprocesseur, pourtant essentiel pour la PKI " , révèle Alain Martin. Ces cartes proposeront une authentification statique, et non dynamique, qui, seule, permet une authentification par stimulation-réponse. Impossible, donc, de faire de la vraie PKI. Et, surtout, " les banques ne réfléchissent pas à la PKI grand public. C'est déjà assez compliqué en B to B. À la limite, elles pourraient délivrer une majorité de cartes EMV bon marché, et des cartes EMV-PKI aux clients qui souhaitent faire de l'e-banking. Mais il n'y a pas de lecteurs ad hoc " , poursuit Alain Martin.

Reste une solution médiane entre l'authentification forte de SecureCode et la PKI exigeant un lecteur de cartes sur le PC : externaliser la clé privée de signature de la PKI chez un tiers de confiance, et débloquer son usage via une calculette interrogeant la carte EMV. Une solution offerte par Cryptomathic au Danemark.

Java encore très cher

Les cartes EMV françaises seront conçues sur une plate-forme native, par opposition aux plates-formes ouvertes Multos et, surtout, Java. Ce choix se justifie par un coût très inférieur pour des services identiques. Pour plusieurs centaines de milliers d'unités, une carte Java peut être deux à trois fois plus chère que son équivalent natif. Cela tient en partie à la mémoire : il faut 8 Ko pour héberger le trio applicatif EMV + B0' + PKI sur une carte native, contre 32 Ko sur une JavaCard.



Les banques distribueront 170 millions de cartes à puce à microprocesseur dans le monde en 2002, derrière le marché des télécoms et ses cartes SIM (secteur non représenté, avec environ 400 millions d'unités). Comparativement, la sécurité informatique apparaît négligeable avec ses 15 millions d'unités.

écrire à l'auteur imprimer
envoyer par mail
Sommaire du dossier
Une meilleure sécurité pour les transactions en ligne
Déployer la sécurité sur un marché de masse
Passer des certificats aux services de confiance
Les cartes à puce EMV élargissent les possibilités
Sécurité et transactionnel pour les services web
Les produits de sécurisation des services web arrivent
Faut-il vraiment avoir peur de Palladium ?
Sécuriser sans sacrifier les performances
Citibank tire les leçons de son expérience PKI
Une carte d'e-banking universelle
Sécuriser les ordres financiers sur internet
Des contrats d'intérim signés plus rapidement
La PKI sécurise l'accès au système d'information
De multiples terminaux pour une PKI unique
L'authentification forte adaptée à la mobilité
Cloisonner les informations commerciales
Maîtriser sa PKI en interne avec l'Open Source
Emploi 
Recherches d'emploi :
Les rémunérations, les offres de dernière minute , les formations, ...  !
Auto
Cote : envie de revendre votre auto? Calculez gratuitement la valeur de votre voiture !

Dossier spécial


Etes-vous prêts pour l'entreprise 2.0 ?
> Cet été, 01net. vous fait découvrir les avenirs possibles de votre quotidien au travail.
Et vous demande votre opinion.





matériel
Reportage au coeur d'un centre d'archivage gigantesque

système d'exploitation
Plongée dans l'environnement Linux des députés

conversation high-tech
Kiwi mail : l'archivage externalisé de la totalité de sa messagerie

La logithèque pro windows   > mac   > linux


Villes, départements et régions,
retrouvez leurs dépenses et investissements informatiques et télécoms en partenariat avec
Secteurpublic.fr


Cette semaine

4 435 000 euros, la dépense high-tech du conseil régional de Languedoc-Roussillon en 2007.


Pour retrouver toute l'actualité des noms de domaine
Cliquez ici

LOGICIELS LIBRES
Vous cherchez une
solution open source ?
Retrouvez notre guide des logiciels libres
SUJETS CHAUDS

Environnement haute-disponibilité
moyenne du 23 06 au 22 07 2008
rang hébergeurs disponibilité
des sites
performance d'accès aux sites qualité
globale
tendance
1 integra 99.94 97.59 99.35 En hausse
2 Ornis 99.78 97.68 99.26 En hausse
3 Atos Origin 98.90 97.71 98.60 En hausse
  Moyenne 98.84 93.93 97.61  


Serveurs dédiés
moyenne du 23 06 au 22 07 2008
rang hébergeurs disponibilité
des sites
performance d'accès aux sites qualité
globale
tendance
1 Magic Online 99.94 99.12 99.74 En baisse
2 Amen 99.98 96.64 99.14 En hausse
3 Ikoula 99.79 97.07 99.11 En baisse
  Moyenne 99.83 96.96 99.12  

01net.com, en partenariat avec , mesure chaque semaine les performances des hébergeurs

Pour retrouver tout le test des opérateurs ToIP
Cliquez ici


A ne pas manquer !


Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS

Des détails sensibles sur la mégafaille Internet diffusés par mégarde


La sécurité de millions de cartes à puce sans contact sérieusement remise en question


La direction d'IBM ne veut toujours pas d'augmentations salariales générales, selon les syndicats


Le PC goûte à la puissance nouvelle des puces graphiques


Etes-vous prêts pour l'entreprise 2.0 ?


> tout le classement  




KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - Micro Achat - TousLesPodcasts - Caractere.net - Electronique.biz - Mesures.com - Transaction.fr