logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Offres d'emploi
Analyste, dsi : déposez votre CV et consultez nos offres
comparatif
L'Apple iPod touch : plus qu'un iPod mais moins qu'un iPhone
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web

Carte à puce, le nouveau sésame Christophe Dupont Elise et Jérôme Saiz

écrire à l'auteur imprimer
envoyer par mail
Cet article est extrait de : 01 Informatique

Hebdomadaire stratégique d'actualité, son objectif est d'informer et d'aider les décideurs dans leurs choix de produits et de solutions technologiques.

Découvrez le magazine
Contactez la rédaction
Abonnez vous


[ SÉCURITÉ ]
Carte à puce, le nouveau sésame
La carte à puce est un bon support pour véhiculer des données sur les utilisateurs du système d'information. Les applications de sécurité ne manquent pas.

Christophe Dupont Elise et Jérôme Saiz , 01 Informatique, le 12/12/2005 à 07h00

Les Américains la trouvent intelligente, les Japonais raffolent du sans contact, les Brésiliens et les Autrichiens commencent à voyager avec elle, les Chinois s'interrogent. Quant aux Français, ils l'utilisent en moyenne plus de 120 fois par an. Elle, c'est la carte à puce. Un objet qui répond à des usages multiples, dont la sécurité.

Le marché mondial de ce support a connu un taux de croissance de 12 % en 2004. La prévision pour 2005 est de 18 %. Certes, le secteur des télécoms reste le plus important avec 880 millions de cartes à microprocesseur (cartes SIM) vendues au seul second semestre 2004 - loin devant la banque et la finance avec 240 millions d'unités. Mais c'est le secteur de la sécurité qui connaît la plus forte croissance en 2005, avec un bond de 25 % - soit 15 millions de cartes.

La France est à la pointe de ce marché mature. L'objet est familier des citoyens, prédisposés à s'en servir pour d'autres usages. D'autant que le gouvernement s'y intéresse pour les services de l'e-Administration. Tout cela crée un écosystème propice à étendre ses fonctions et applications.

La carte à puce présente des attraits, dès qu'il s'agit de l'associer à des mécanismes de protection ou de contrôle. Le micro-processeur qu'elle abrite assure des fonctions de chiffrement élevées. La puce stocke des certificats pour une authentification forte, une infrastructure à clés publiques, voire des mots de passe. Ces utilisations résonnent en entreprise, et surtout auprès des responsables de la sécurité. La tendance n'est pas si récente - du moins pour le contrôle d'accès aux bâtiments.

Trois d'authentification facteurs

La nouveauté réside dans le glissement de l'usage de la carte à puce vers le contrôle d'accès au système d'information. Longtemps vu comme un accessoire, voire comme un gadget, ce support des informations sur l'identité des utilisateurs est considéré avec sérieux. La capacité des puces en calcul et stockage n'est pas étrangère à cette évolution. La carte à puce est concurrencée par les clés USB et les tokens (jetons), mais elle garde un avantage : elle peut accueillir une photo en surface.

Conjointement aux informations contenues dans la puce, la carte ouvre en effet des perspectives d'authentification à trois facteurs : le code d'identification personnel au possesseur de la carte (PIN) ; une identification visuelle avec une photo insérée ; et un lecteur biométrique. Cet usage préfigure un croisement de la sécurité logique et de la sécurité physique. On peut élaborer des scénarios, dans lesquels un employé introduit sa carte dans un lecteur pour pénétrer dans son entreprise, pour régler ses repas, et aussi pour ouvrir sa session sur son poste de travail. Tout est en place dans la plupart des entreprises, où la carte à puce est déjà une réalité.

Pour l'heure, soit elle reste l'apanage des services généraux, soit - plus rarement - elle sert déjà à s'authentifier auprès du système d'information. Ce dernier usage grandit en popularité. Et, déjà, d'autres innovations augmentent encore son intérêt. Ainsi les technologies sans contact laissent-elles entrevoir un nouveau gain d'usage de la carte à puce, qui ne nécessite plus d'être introduite dans un dispositif quelconque.

Pour en savoir plus : Sites, livres blancs, ouvrages techniques. Toutes nos adresses sur l'utilisation des cartes à puce dans la sécurité.

Glossaire

Cryptoprocesseur

Circuit physique supplémentaire associé à une puce, et chargé de réaliser à sa place les calculs cryptographiques. Le cryptoprocesseur est optimisé pour certains algorithmes - le plus souvent RSA -, et il se montre donc plus efficace. Il soulage la puce des calculs les plus lourds, comme la génération d'une paire de clés privée/publique, qui pourraient exiger plusieurs minutes pour une puce traditionnelle.

PKI (Public Key Infrastructure)

En français, infrastructure à clés publiques (ICP) ou infrastructure de gestion de clés (IGP). Mécanismes et solutions utilisant la cryptographie à clés publiques pour l'authentification, le chiffrement, et la signature. La PKI peut s'avérer complexe : plusieurs serveurs sont chargés sélectivement de gérer les demandes de délivrance des certificats, de les générer, et d'en assurer le contrôle de validité ou la révocation.

RSA (de ses inventeurs : Rivest, Shamir et Adleman)

Algorithme de chiffrement asymétrique très répandu. Il est utilisé pour la signature électronique, le chiffrement ou l'authentification. RSA est basé sur la création d'une paire de clés liées par une relation mathématique particulière : ce que l'une chiffre, seule l'autre peut le déchiffrer, et vice-versa.

RFID (Radio Frequency Identification)

Dispositif composé d'un lecteur et d'étiquettes passives dotées d'une puce et d'une antenne, alimentées par radio lors du passage près d'un lecteur. La puce délivre alors les informations qu'elle détient si elle reconnaît le lecteur. La puce autorise aussi des opérations d'écriture.



Business English
Niveau Business : un logiciel révolutionnaire pour perfectionner les hauts niveaux d'anglais!
Jeux
Incarnez le plus vicieux des personnages et commettez les pires excès . Jouez!

Question d'argent

512 euros (ht) pour récupérer les données d'un disque dur



conversation high-tech
Studio Exosma : le design graphique au cœur du Limousin

conversation high-tech
Devopsys : la communication unifiée open source

conversation high-tech
Une solution vidéo pour couvrir les congrès scientifiques
Dossier spécial
l'innovation à Limoges
Pendant un mois, 01net. part chaque semaine à la rencontre
des « start-up » limougeaudes.

La logithèque pro windows   > mac   > linux

Pour retrouver toute l'actualité des collectivités locales
Cliquez ici

L'actualité des .com, des .fr,
des .biz... chroniquée par
Jean-François Poussard (MailClub)
Cette semaine :
L’Allemagne, toujours reine du monde

LOGICIELS LIBRES
Vous cherchez une
solution open source ?
Retrouvez notre guide des logiciels libres
SUJETS CHAUDS

Sport
Toute l'actualité des paddocks : Dossiers, brèves, résultats, vidéos, calendrier, écuries, pilotes...
Jeux
Eclatez-vous seul ou avec tous vos amis dans cette simulation de guerre délirante. Jouez!

BitDefender Internet Security 2008
 Une protection complète pendant 2 ans.
Performant et discret, la nouvelle suite de sécurité couvre tous vos besoins. Sa double interface novice/avancé vous assure une prise en main adaptée. Découvrez, aussi son mode spécial "jeux" pour profiter pleinement des ressources de votre PC.
Pour retrouver tout le test des hébergeurs
Cliquez ici


moyenne du 02 05 au 08 05 2008
opérateurs dispo.
(sur 100)
temps de
décroché
(sur 100)
qualité vocale
(sur 100)
qualité
globale
(sur 100)
 
1 Altitude Telecom 100.0 67.8 85.8 91.11
2 Neuf Cegetel 100.0 66.3 85.5 90.81
3 B3G 100.0 67.3 84.3 90.43
Moyenne 100.0 63.9 82.7 89.48
01net.com, en partenariat avec , mesure chaque semaine les performances des opérateurs VoIP


A ne pas manquer !
Convergence : au-delà de l’imagination du 04/12/2007 au 25/05/2008
Sviaz -Expo Comm Moscow du 12/05/2008 au 16/05/2008
Start West du 13/05/2008 au 14/05/2008
Salon national des ingénieurs et des scientifiques de France du 14/05/2008 au 15/05/2008
> tous les salons et séminaires



Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS
Recevez les actus
en temps réel !
Actualités Entreprise
Conversations high-tech
Actualités
Qu'est-ce qu'un flux RSS ?
Comment accéder aux flux ?
> tous nos flux RSS 
> tous nos Podcasts 

Informatique, Internet : état des lieux dans les entreprises françaises


Avec la « Business Class », AMD veut faire durer ses PC


Iriséo : la mosquée de Limoges en 3D


Les widgets Vista, nouvelle interface des progiciels Coda


SFR accélère les débits de sa 3G pour professionnels


> tout le classement  




Dernières contributions
diriger une entreprise
chikilite
hgt

Les articles qui font débat
EyeOS, un système d’exploitation sur Internet
IBM lance AIX 6 en version bêta publique
Une école de management publie gratuitement ses cours sur Internet

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Nous contacter|Charte de confiance|Voir notice légale
Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - Micro Achat - TousLesPodcasts - Caractere.net - Electronique.biz - Mesures.com - Transaction.fr