logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
BitDefender IS 2009
Protégez efficacement 3 PC pour 2 ans.
nouveau
Toutes les vidéos de 01net. : reportages, tests, interviews...
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Sécuriser la dématérialisation : signature électronique et horodatage sont associés
La dématérialisation des échanges

Sécuriser la dématérialisation : signature électronique et horodatage sont associés
La sécurisation des documents dématérialisés justifie le recours à une PKI. Sur le terrain, les certificats déployés restent rares et la sécurité partielle.

La rédaction , Décision Micro (n° 534), le 20/01/2003 à 00h00

La sécurité d'un document dématerialisé se construit autour des notions bien connues d'intégrité, de confidentialité et de non-répudiation. Ces trois piliers de la sécurité sont aujourd'hui parfaitement intégrés aux techniques issues du chiffrement asymétrique, dont la signature électronique. « C'est elle que nous mettons le plus souvent en oeuvre. Elle permet d'assurer l'intégrité et la non-répudiation des transactions », explique Jean-Yves Faurois, directeur Sécurité et Qualité chez Certplus.

X.509 pour la signature etle chiffrement

Et lorsque l'on parle de signature électronique, les PKI (infrastructures à clé publique) ne sont jamais très loin : elles sont les mieux adaptées pour créer, gérer et révoquer les certificats indispensables à la signature d'un document.

Hébergée sur Internet (Entrust, Baltimore, IdealX) ou externalisée (Certplus, VeriSign), la PKI n'est pourtant que le point de départ de la gestion des certificats numériques au format X.509. Ce sont ces derniers qui rendent tout possible. Avec la clé privée qui leur est associée, ils permettent la signature d'un document (assurant son intégrité et sa non-répudiation), et peuvent également assurer son chiffrement (garantissant sa confidentialité).

« Nous croyons beaucoup en la PKI. D'un point de vue technique et procédural, c'est ce qui nous semble représenter la meilleure solution aujourd'hui », reconnaît Bertrand Barroux, directeur technique de la société b-process, spécialiste de la dématérialisation des documents.

Mais si le certificat est la clé de voûte de la confidentialité de tout projet de dématérialisation, ce n'est pas suffisant. « Un certificat X.509 permet de garantir l'authenticité dans l'espace [un utilisateur, une machine, Ndlr], mais pas dans le temps », prévient Peter Silvester, concepteur du projet OpenEvidence chez la SSII EdelWeb. Il met ainsi en lumière le besoin d'horodater les documents, une contrainte de sécurité propre à la dématérialisation. « L'horodatage n'est pas un composant essentiel pour la majorité des PKI, mais il est crucial dans un projet de dématérialisation. Il faut être capable de garantir que tel document a été enregistré par tel utilisateur, à telle date », précise Joël Milgram, consultant chez l'éditeur Software AG.

L'architecture de sécurité idéale pour un projet de dématérialisation des documents est ainsi constituée de certificats X.509 gérés par une PKI, elle-même liée à un service d'horodatage de confiance (de préférence externalisé), et le tout intégré au processus de décisionnel spécifique de l'entreprise.

Hélas, cette structure est loin d'être courante. « Nous n'avons aujourd'hui aucun client en production qui utilise des certificats ! », s'exclame Bertrand Barroux. Et pourtant, la société dispose de sa propre autorité de certification, et reconnaît tous les certificats du marché. Elle utilise donc pour l'instant le couple login-mot de passe sur un tunnel SSL, associé à une authentification par LDAP. Mais la situation devrait évoluer rapidement. Le certificat X.509 est, en effet, de plus en plus reconnu par les applications récentes.


La mise en oeuvre de la signature et de l'horodatage
1) Le document original est archivé en clair. 2) Sa signature est composée de son empreinte numérique chiffrée avec la clé privée de son auteur. 3) Un jeton d'horodatage est calculé et l'ensemble est signé par le service d'horodatage.

Les principaux fournisseurs de certificats reconnus par le Minefi

écrire à l'auteur imprimer
envoyer par mail
Cet article est extrait de : Décision Informatique

Seul hebdomadaire généraliste qui aide concrètement au choix et à la mise en œuvre opérationnelle, grâce à une information pragmatique et concrète.

Découvrez le magazine
Contactez la rédaction
Abonnez vous
EBP Devis et Facturation
Vos documents de ventes en toute simplicité : devis, transferts de factures, tableaux de bord, ...
Business English
Niveau Business : un logiciel révolutionnaire pour perfectionner les hauts niveaux d'anglais!


Votez pour les Trophées 2008

Question d'argent





conversation high-tech
Jog the Web : faites du Net un diaporama

marché
Les entrepreneurs du Web se tournent vers Israël

conversation high-tech
Voxmobili : synchroniser son mobile avec le Web

La logithèque pro windows   > mac   > linux
En vedette 
Image du logiciel The GIMP

Pour retrouver toute l'actualité des collectivités locales
Cliquez ici

L'actualité des .com, des .fr,
des .biz... chroniquée par
Jean-François Poussard (MailClub)
Cette semaine :
Les noms de domaine au cinéma




Pour retrouver tout le test des hébergeurs
Cliquez ici

moyenne du 26 09 au 02 10 2008
rang opérateurs appels aboutis qualité vocale stabilité vocale qualité globale  
1 Ornis - Centrex 100.0 89.2 96.7 96.10 En hausse
2 IC Telecom - Centrex 100.0 89.5 93.3 95.52 En baisse
3 Neuf Cegetel 100.0 89.2 90.0 94.77 En baisse
  Moyenne 100.0 86.5 85.5 93.04  
01net.com, en partenariat avec , mesure chaque semaine les performances des opérateurs ToIP


A ne pas manquer !


Deuxième édition des trophées 01 Informatique
Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS

Une attaque affecterait 80 000 sites Web, selon un expert en sécurité


Hyper-V : autonome, gratuit et enfin téléchargeable


Microsoft prépare un OS pour le Cloud Computing


Un kit de développement pour connecter les objets aux applications Web


Steria France prévoit d'embaucher 800 personnes en trois mois


> tout le classement  




Dernières contributions
management
management
management

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - TousLesPodcasts - Association RMC-BFM