logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
BitDefender IS 2008
Protégez efficacement votre ordinateur familial pendant 2 ans.
Top astuces
Toutes les astuces préférées des internautes
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
La carte devient l'outil unique du contrôle d'accès Christophe Dupont Elise et Jérôme Saiz
Carte à puce, le nouveau sésame

[ SÉCURITÉ GLOBALE ]
La carte devient l'outil unique du contrôle d'accès
Le format de la carte à puce en fait l'outil idéal pour fédérer l'authentification logique pour les applications et le contrôle d'accès physique aux locaux. Mais les technologies ne sont pas encore totalement intégrées.

Christophe Dupont Elise et Jérôme Saiz , 01 Informatique (n° 1835), le 12/12/2005 à 07h00

Avec son format universellement accepté et ses capacités de personnalisation, la carte à puce peut tout à fait devenir la carte unique de l'entreprise, donnant accès à la fois au système d'information et aux locaux. La présence d'une photo aide à authentifier physiquement le porteur sans recourir à un lecteur. Et l'intégration d'une puce sans contact ou d'une bande magnétique autorise l'ouverture des locaux en fonction du profil de l'utilisateur.

Mieux encore, lorsqu'une même carte est nécessaire à l'ouverture de la session logique d'une application et à la circulation dans l'entreprise, les utilisateurs ne peuvent plus oublier de fermer leur session en quittant leur poste de travail : ils sont obligés de prendre la carte avec eux, et son retrait provoque automatiquement le verrouillage du poste.

Mais cette intégration est avant tout celle de deux univers qui ne se parlent que rarement. Et elle reste aujourd'hui encore largement perfectible. « Le plus souvent, la direction des services généraux gère les badges d'accès, et la direction du système d'information les cartes à puce. La tendance actuelle est certes à la fusion des deux bases d'utilisateurs quand on a la chance de pouvoir partir de zéro. Mais c'est encore rare », explique Bernard Cardebat, directeur des grands projets chez Euriware. Dans ce cas, l'utilisation du même support pour contrôler les deux types d'accès peut se retourner contre l'entreprise. Et conduire au gaspillage de ressources lorsque deux services administrent séparément la même carte.

Piste magnétique et puce sans contact

Les technologies mises en oeuvre sont aussi distinctes que les services qui les gèrent. Ainsi le support destiné au contrôle d'accès physique est-il encore largement indépendant, ne faisant que partager le même morceau de plastique avec la puce logique. Il peut s'agir d'une bande magnétique ou, de plus en plus souvent, d'une technologie sans contact de type Mifare ou RFID. « On n'utilise pas du tout la puce cryptographique pour le contrôle d'accès physique. D'une part, parce que la mise sous tension de la carte prendrait trop de temps. Et, d'autre part, parce que les contacts répétés à chaque passage useraient la puce prématurément », précise Jérôme Dusautois, responsable technico-commercial chez Scrypto.

Le rôle de ce circuit sans contact ou de cette piste magnétique s'avère en outre très limité : il n'est chargé que de stocker un identifiant unique. Celui-ci est utilisé pour extraire en temps réel le profil d'accès du porteur de la carte et décider de l'ouverture des locaux. Il sert également à certains autres mécanismes comme la gestion du compte du restaurant d'entreprise.

Des perspectives d'intégration avec le SI

Mais les choses pourraient évoluer. Déjà, l'intégration des moyens de contrôle d'accès au système d'information et aux locaux est envisagée. Les puces sans contact sont ainsi désormais capables de réaliser quelques traitements, comme la vérification d'un code PIN pour authentifier le porteur de la carte.

Mais on peut aller plus loin : « La convergence viendra du besoin de cohérence dans la sécurité. Il est logique d'imaginer qu'avant de pouvoir ouvrir une session sur le poste de travail, il faille avoir passé les contrôles physiques adéquats », extrapole Jérôme Dusautois, de Scrypto. Il faudrait alors avoir simultanément une vision logique et physique du parcours de l'utilisateur. A l'image de ce que présentait, dès 2002, Computer Associates avec l'ambitieuse solution eTrust 20/20.

A terme, bien sûr, cette intégration pourra conduire la puce cryptographique à prendre en charge seule les deux types d'accès. « Avec les puces cryptographiques dites dual mode, on a dans le même circuit une partie avec contact et une partie sans contact, capable d'utiliser certaines des informations de l'authentification logique pour un accès physique. C'est un axe bien identifié dans notre feuille de route », explique Xavier Chanay, vice-président marketing produit et développement chez Axalto. Mais, bien sûr, l'étape clé pour cela sera la fusion des bases d'utilisateurs des directions des services généraux, des ressources humaines, et du système d'information. Et beaucoup d'entreprises en sont encore loin.

L'architecture d'un contrôle dual
Cliquez ici pour agrandir l'image

Les contrôles d'accès logique et physique sont encore des entités tout à fait distinctes. Même si leur support est commun. La première difficulté que devront surmonter les entreprises soucieuses de fédérer les deux types de contrôle d'accès sera de fusionner toutes les bases d'utilisateurs.


Lier les accès logique et physique

Les puces dual mode embarquent sur le même circuit des fonctions de puce cryptographique à contact et de puce sans contact. Les deux peuvent alors partager la même mémoire et utiliser des informations d'authentification communes. Cela permettra, par exemple, de lier une présence physique dans une salle à l'ouverture d'une session logique d'une application.



écrire à l'auteur imprimer
envoyer par mail
Cet article est extrait de : 01 Informatique

Hebdomadaire stratégique d'actualité, son objectif est d'informer et d'aider les décideurs dans leurs choix de produits et de solutions technologiques.

Découvrez le magazine
Contactez la rédaction
Abonnez vous
Emploi 
Rémunérations :
30 fiches salaires des métiers informatiques passées au crible  !
Business English
Niveau Business : un logiciel révolutionnaire pour perfectionner les hauts niveaux d'anglais!

Dossier spécial


Etes-vous prêts pour l'entreprise 2.0 ?
> Cet été, 01net. vous fait découvrir les avenirs possibles de votre quotidien au travail.
Et vous demande votre opinion.





matériel
Reportage au coeur d'un centre d'archivage gigantesque

système d'exploitation
Plongée dans l'environnement Linux des députés

conversation high-tech
Kiwi mail : l'archivage externalisé de la totalité de sa messagerie

La logithèque pro windows   > mac   > linux


Villes, départements et régions,
retrouvez leurs dépenses et investissements informatiques et télécoms en partenariat avec
Secteurpublic.fr


Cette semaine

4 435 000 euros, la dépense high-tech du conseil régional de Languedoc-Roussillon en 2007.


Pour retrouver toute l'actualité des noms de domaine
Cliquez ici

LOGICIELS LIBRES
Vous cherchez une
solution open source ?
Retrouvez notre guide des logiciels libres
SUJETS CHAUDS

Environnement haute-disponibilité
moyenne du 23 06 au 22 07 2008
rang hébergeurs disponibilité
des sites
performance d'accès aux sites qualité
globale
tendance
1 integra 99.94 97.59 99.35 En hausse
2 Ornis 99.78 97.68 99.26 En hausse
3 Atos Origin 98.90 97.71 98.60 En hausse
  Moyenne 98.84 93.93 97.61  


Serveurs dédiés
moyenne du 23 06 au 22 07 2008
rang hébergeurs disponibilité
des sites
performance d'accès aux sites qualité
globale
tendance
1 Magic Online 99.94 99.12 99.74 En baisse
2 Amen 99.98 96.64 99.14 En hausse
3 Ikoula 99.79 97.07 99.11 En baisse
  Moyenne 99.83 96.96 99.12  

01net.com, en partenariat avec , mesure chaque semaine les performances des hébergeurs

Pour retrouver tout le test des opérateurs ToIP
Cliquez ici


A ne pas manquer !


Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS

Des détails sensibles sur la mégafaille Internet diffusés par mégarde


La sécurité de millions de cartes à puce sans contact sérieusement remise en question


La direction d'IBM ne veut toujours pas d'augmentations salariales générales, selon les syndicats


Le PC goûte à la puissance nouvelle des puces graphiques


Etes-vous prêts pour l'entreprise 2.0 ?


> tout le classement  




KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - Micro Achat - TousLesPodcasts - Caractere.net - Electronique.biz - Mesures.com - Transaction.fr