RW Conseil Les technologies de la sécurité au service de lutilisateur 1 Introduction aux systèmes à base de cartes multiapplicatives.

Slides:



Advertisements
Présentations similaires
Maîtrisez simplement vos contrôles d’accès
Advertisements

De la Monétique en Mauritanie
PC / Traitement numérique / Contrôle Environnement logiciel
Les Systèmes d’Information Financière Atelier conjoint ACBF / Banque Mondiale / AFRITAC de l’Ouest Gérer l’application dans le temps, sur les plans fonctionnel,
16 juin 2010 Comité Pilotage PREDIM Le projet EU-IFM Conclusions et perspectives 1.
GART - Journée Information Multimodalele 20 Mars / 9 Mobilisation des Acteurs & Approche Institutionnelle Le Cas de Toulouse Alexandre BLAQUIERE.
Revue rapide de tous les aspects du service. Tryble en trois points Tryble permet de "cloner" des contenus présents dans un PC … dans un service Internet.
Service d'accès à des applications via l'ENT. Université de Rennes 1 : le serveur dapplications Le contexte Les objectifs La solution mise en place Conclusion.
Les frontières ouvertes
Eureka avril MAJORCALL – « Client Relation Management for Call Centers » Eurekâ Project !2990 Corebridge- -ENST-
Le Grid Computing Par Frédéric ARLHAC & Jérôme MATTERA.
Vue d'ensemble Implémentation de la sécurité IPSec
Étude thématique Protégé 2000 Mathieu Besnard Elie Huvier.
« Modélisation de lapprentissage des mots écrits avec un réseau de type ART » Stage de fin détude de DESS de Sciences Cognitives Appliquées Effectué
Programmes de Réservation
Sécurité et confiance : De la gestion des droits d’accès à la gestion des droits d’usage
Jc/md/lp-01/05Boot Loader1 BOOT LOADER. jc/md/lp-01/05Boot Loader2 Objectif du chapitre Introduire la notion de Boot Loader Donner un aperçu de lorganisation.
TRANSMISSION DES DONNEES INFORMATIQUES
Pôle de Compétitivité Solutions Communicantes Sécurisées Réunion thématique Identité 18 Janvier 2007.
Droit : LE gie carte bleue
Solutions Multiapplicatives et Vie Quotidienne Quentend-on par Solution Communicante Multi-applicative ? Il sagit doffres à destination dopérateurs et.
Les services pour les étudiants
19 décembre 2003 Agence pour le développement de ladministration électronique 1 Cartes de vie Quotidienne Journée Plénière du 19 décembre 2003 Panorama.
Jean-Philippe Giola Jérome Robbiano Laurent Rudault
Plateforme de gestion de données de capteurs
Projet de veille technologique
BIOMETRIE La biométrie : La gestion d’accès de demain
Présenté par :BENLAZREG med amine HADJ slimane anis
Colloque iFRAP17 septembre La loi Dutreil : Un début de solution Pierre BERGER Avocat Associé (Cabinet FIDAL)
Une approche pour un espace de confiance des collectivités locales.
Restriction daccès aux logiciels et aux matériels Problème de licence Nicolas CHABANOLES Matière : SRR Lieu: UFRIMA.
Rapport du projet 53 François Barre, Vincent Borrel, Guillaume Dupuy,
XML-Family Web Services Description Language W.S.D.L.
Architecture Réseau Modèle OSI et TCP.
Les Systèmes d’Exploitation
Réalisée par :Samira RAHALI
0 NOUVEAUTÉS LES PREMIERS SCEAUX FRANÇAIS DÉLIVRÉS PAR WEBTRUST FRANCE.
Archimède : dépôt institutionnel de la Bibliothèque de lUniversité Laval Par Rida Benjelloun Chef de la section recherche.
Présentation BYTE-TECH SA, est un Fournisseur de solutions de paiement électronique. Nous offrons aux institutions africaines des services adaptés à notre.
ECF 5 PRESENTATION « BULLE APPLICATIVE »
Sherbrooke le 3 avril Aspects économiques liés à lintégration des services de maintien à lautonomie Volet Implantation et fonctionnement Danièle.
Section 4 : Paiement, sécurité et certifications des sites marchands
Société Française de Médecine Générale
Gestion des bases de données
Gestion de Camping Projet BTS IRIS 2004
SSO : Single Sign On.
Stéphane AMATO Julien CHABANON Novembre 2001
Koeln - 15 and 16 May Services de logistique privés et publics à Venise et Padoue Champs de recherche Equal – Logicomp IT-G-VEN-018 Gilberto Gobbo.
19 décembre 2003 Agence pour le développement de l’administration électronique 1 Cartes de vie Quotidienne Journée Plénière du 19 décembre 2003 Les grands.
Echange de données informatisées concepts
Haute Ecole de la Ville de Liège Département paramédical Département économique Département pédagogique Département technique rue Sohet, LIEGE.
Yonel GRUSSON1 Installation d'une imprimante sous Windows 200x Server.
1 Copyright WebTrust France Nouveautés Copyright WebTrust France Les premiers sceaux français délivrés par WebTrust France.
SMIS 1 Contrôle d’accès : étude préliminaire Illustration : contrôle d’accès dans le DMP Principe général –Le DMP a pour vocation de favoriser la coordination,
PDF Un format universel?.
PRESENTATION ETUDE GENERALE
Introduction aux réseaux locaux Tous droits réservés
Module 1 : Vue d'ensemble de Microsoft SQL Server
Citrix ® Presentation Server 4.0 : Administration Module 9 : Déploiement d'applications.
Initiation aux SGBD Frédéric Gava (MCF)
OPEN SERVICES GATEWAY INITIATIVE (OSGi) SEMINAIRE DE MASTER THIERRY MENOUD.
Développement de l’application ALMS Milone Julien
Administrations et logiciels libres Guide pour les marchés publics 9 juillet 2015 Anne-Claire Viala / Thierry Aimé.
VALIDATION DE PRODUITS POUR APPLICATIONS URBATIQUES
1 Démo SoftGrid. Le Séquenceur SoftGrid Utilisation d’un « packageur » SoftGrid Possibilité de “séquencer” en ligne de commande (CLI) Existence d’outils.
Secrétariat général direction de la Recherche et de l’Animation scientifique et technique Présentation de la directive européenne INSPIRE.
9 février 2010 Enrique Ruiz Mateos Architecte avant-vente Microsoft
Chapitre 8 Protection du trafic réseau à l'aide de la sécurité IPSec et de certificats Module S43.
Transcription de la présentation:

RW Conseil Les technologies de la sécurité au service de lutilisateur 1 Introduction aux systèmes à base de cartes multiapplicatives

11février Ordre du jour Un peu dhistoire Caractéristiques dune carte à puce Caractéristiques dune carte multiapplicative Comment gérer les cartes

11février Un peu dhistoire 1/3 La carte à puce est une invention française, brevetée par Roland Moreno en 1974 Linnovation consiste à loger dans lépaisseur dune carte la « puce » dun circuit intégré et un connecteur extra plat permettant de le raccorder facilement à des circuits extérieurs

11février Un peu dhistoire 2/3 Diversification de la simple carte à puce à lobjet portable sécurisé: –Porte-clé –Jeton USB –… Contient un microcontrôleur sans être au format « carte bancaire »

11février Un peu dhistoire 3/3 les succès de la carte à puce –Télécarte: France, Allemagne…puis le monde –SIM (GSM) –Banque (CB, EMV, Moneo) –Adoption par la communauté informatique Sun (Javacard) Microsoft (PC/SC)

11février Caractéristiques de la carte 1/2 Carte à mémoire –La télécarte Carte à microprocesseur –CB, Vitale,… Carte à contact –Insertion de la carte dans un lecteur Carte sans contact –Échange « radio »

11février Caractéristiques de la carte 2/2 Microcontrôleur –Coprocesseur cryptographique ROM –Contient le système dexploitation, les applications « stables » EEPROM –Contient les données applicatives, et les applications « dynamiques » –De quelques centaine doctets à 32ko

11février Intérêts de la carte à puce Portable Sécurisée (protections physiques et logiques des données) Permet de distribuer les systèmes dinformation

11février Exemple: Gestion des prêts inter bibliothèques Un étudiant a la possibilité demprunter au maximum 3 livres dans toutes les bibliothèques de la ville Comment sassurer dans chaque bibliothèque, que cette règle est respectée?

11février Exemple: Gestion des prêts inter bibliothèques – solution 1 Bibliothèque 1Bibliothèque 2 Jean Dupont Livre A, date A Livre B, date B Nécessite un service dinformation commun entre les deux bibliothèques

11février Exemple: Gestion des prêts inter bibliothèques – solution 2 Jean Dupont Livre A, date A Livre B, date B Bibliothèque 1 Jean Dupont Livre A, date A Livre B, date B Livre C, date C Jean emprunte un livre (C) Bibliothèque 2 Jean Dupont Livre A, date A Livre B, date B Livre C, date C Jean se voit refuser tout nouvel emprunt Chaque bibliothèque est autonome

11février Caractéristiques dune carte multiapplicative 1/3 Doté dun système dexploitation garantissant létanchéité entre les applications Architecture et outils de développement «standards» Autorise une gestion dynamique et sécurisée dapplications Javacard et Multos sont les environnements aujourdhui disponibles

11février Caractéristiques dune carte multiapplicative 2/3 JavaCard –Initiée en 1995 par Schlumberger et SUN –Les spécifications sont aujourdhui gérées par SUN –Fortement promue par Visa International –Sous-ensemble de Global Platform (Spécifications dun système de gestion de cartes multiapplicatives –Lutilisation dune JavaCard est libre Multos –Issue du porte-monnaie électronique « Mondex », développé par la NatWest, acquis par Mastercard International –Les spécifications sont gérées par MAOSCO, consortium composé dinstitutions financières (MCI, Europay,Discover) et dindustriels (G&D, Schlumberger, Infineon, Keycorp, …) –Lutilisation dune carte Multos requiert un lien permanent avec MAOSCO (Multos Key Management Authority)

11février Caractéristiques dune carte multiapplicative 3/3 Gestion du code PIN –1 code PIN pour la carte? –1 code PIN par application? –Qui est habilité à débloquer les codes pin? Représentation sur la carte des différents fournisseurs de services? Synchroniser les dates dexpiration des différentes applications?

11février Les « fausses » cartes multiapplicatives Plusieurs applications « tournent » sur la carte, mais: –Elles sont figées –Le développement est verrouillé (par le fournisseur du système) –les outils de développement sont propriétaires Exemple: loffre Monécarte

11février Avantages des cartes multiapplicatives Différencier, en fonction de leur profil, les services offerts aux porteurs Adapter dans le temps les services offerts aux porteurs Permettre à des tiers doffrir de nouveaux services

11février Plus quune carte… Un système dinformation Pourquoi mettre en place un système dinformation dédié? Il est nécessaire de sassurer que la politique de sécurité défini par l émetteur est effectivement respectée.

11février Cycle de vie dune carte Fabrication du module Enablement de la carte Expiration carte Utilisation des appli. Fabrication de la carte Perso. physique Fabrication du chip Suppress. Appli. Chargem t applications et données Clés de transport Enablement Emetteur de carte KMA Droit de chargem t Droit de suppression

11février Rôles et interfaces (Global Platform) « Fabrication » Commande des chips Fournit des chips initialisés Fabricant carte Global Platform Dévelop. OS Fournit les spécifications de la plate- forme Fabricant chip Fournit le code ROM pour masquage Spécifie lapplication Fournit le code applicatif Propriét. Appli. KMA Fabricant Fournit les clés de transport initiales Fournit les spécifications des API Dévelop. Appli. Card Enabler KMA Platform Fournit les clés de transport initiales

11février Rôles et interfaces (Global Platform) « Exploitation » Porteur Fabricant cartes Commande des cartes Livre les cartes Fournit une carte Serveur dappli. Fournit les fichiers dapplications, clés Fournit les détails des chargements et suppressions KMA Appli. Demande des clés dapplication Fournit des clés dapplication Demande le charg t ou la suppr. dune application Charge ou supprime une application Emetteur cartes Fournit cartes, données platform et clés cartes Card Enabler Livre les cartes « enabled » Donne les droits de charg t & suppression sur certaines cartes Demande les droits de charg t & suppression sur certaines cartes Fournis. Appli. Demande les données et clés denablement Fournit les données et clés denablement KMA Platform Demande les données et clés denablement