Projet RNRT ICare: Services évolués de signature

Slides:



Advertisements
Présentations similaires
1 Utilisation dICP pour le recensement GSIS 2004, Genève Mel Turner, Lise Duquet Statistique Canada.
Advertisements

Les Web Services Schéma Directeur des Espaces numériques de Travail
« Les Mercredis du développement » Introduction Office « 12 » Présenté par Bernard Fedotoff Microsoft Regional Director Agilcom.
Laccès distant aux bases bibliographiques J. Gutierrez / B.Nominé – Université Nancy 2.
13/04/05 - RB1 Montpellier 24/03/2005 Les interactions entre le SSO ESUP et le mécanisme de propagation d'identité
ESPACE NUMERIQUE DE TRAVAIL ESUP-Portail Campus Numériques et Universités Numériques en Région Montpellier – 1/10/2003.
Outils de communication. 17/11/2005Raymond Bourges2 Outils de communication Site Web Documentation (Bientôt gérée avec inJAC) Espace de téléchargement.
S.R.I. Systèmes et Réseaux Informatiques
6 Mars 2007 PCN Sécurité1 Le GET et la sécurité Savoir faire Stratégie Projets.
Le"cartable électronique"®
THALES - Service Techniques et Architectures Informatiques - 9 Mars 2001 Colloque 2001 Infrastructure de Confiance sur des Architectures de Réseaux -Internet.
Julien HERON.
INTRODUCTION INTRODUCTION ERGONOMIE Tri par cartes Formulaires Interface Installation Lanceur Documentation TECHNOLOGIES XML + XSL CSS Formulaires génériques.
Conception de la sécurité pour un réseau Microsoft
PRESENTATION CHAMBERSIGN FRANCE Qui est ChamberSign France ? ChamberSign est une association créée en 2000 par les Chambres de Commerce et dIndustrie.
Yannick Bouchet le 23/04/2002 CLUSIR Rhône Alpes Dossier des études et des présentations de lannée. septembre 2001 / mai 2002.
Décembre Service de consultation des droits en ligne Réunion Editeurs du
18 avril 2002réunion Datagrid France1 E-toile Plate-forme RNTL 2001 Environnement matériel et logiciel pour le développement et l expérimentation de grille.
Certificats Globus et DataGrid France
Localisation de services techniques dans un modèle à composants H. GRINE, C. Hérault, S. Lecomte, T. Delot Journées Composants, le Croisic 7 avril 2005.
TP 3-4 BD21.
Thème « Modélisation comportementale des Systèmes critiques »
Conception d’une application de gestion de fiches études
Configuration de Windows Server 2008 Active Directory
La mise en place du Règlement sur la diffusion de linformation Un travail déquipe.
1 Modèles de lEconomie Numérique Michel de Rougemont University Paris II.
Certifications Hanen KALLEL
Le Téléphone Russe Le Téléphone Russe. Le Téléphone Russe Le Téléphone Russe.
Public Key Infrastructure
Une approche pour un espace de confiance des collectivités locales.
SECURITE DU SYSTEME D’INFORMATION (SSI)
XML-Family Web Services Description Language W.S.D.L.
1 Sécurité Informatique : Proxy Présenter par : Mounir GRARI.
Portail « Mégalangues/Malted » Phase 1 Rédacteur : André GUYOMAR /C.I.M.E ENST Bretagne « UNTELE » Compiègne le 17 Mars 2004.
Le portail des MSH
ASP.NET Par: Hugo St-Louis. C ARACTÉRISTIQUES A SP. NET Évolution, successeur plus flexible quASP (Active Server Pages). Pages web dynamiques permettant.
Ahmed Serhrouchni ENST’Paris CNRS
Mise en place d'un serveur SSL
Atelier « Créations de sites » : Les techniques de réalisation de sites EPN :...
Management des systèmes d’information Conclusion
Environnements de travail Schéma directeur des. SDET : un méta projet du S3IT S3IT : Une démarche globale Une démarche structurante Une démarche de projet.
Présentation du projet technique / sous-épreuve U62
Soutenance de stage de fin d’études
Laurent Bloch RSSI de l'INSERM
Les appels doffres élastiques Pour un vocabulaire plus précis…
Installation d’un fournisseur d’identités Shibboleth
Document élaboré à Centrale Paris par Pascal Morenton LES TECHNOLOGIES DU WEB 1. LES PHASES D UN DEPLOIEMENT DE RESEAUX 2. LE LANGAGE HTML 3. LE LANGAGE.
2 Développer, tester et déployer un site web avec WebMatrix (RIA101) Christine Dubois 9 février 2011.
Présentation de stage : P.o.C Eucalyptus
1 Architecture orientée service SOA Architecture orientée service SOA (Service Oriented Architecture)
Octobre PACA Labs Promouvoir l’innovation numérique et ses usages à travers l’expérimentation en Provence-Alpes-Côte d’Azur.
« Le plaisir du chercheur : retrousser les jupes de la nature » Jean Rostand Proposer une « Interface Homme Machine » en utilisant une technologie Client.
Mastère Professionnel Systèmes de Communication et Réseaux
 SHIBBOLET Vitthagna BARNIER Paul CLEMENT M2 MIAGE Nancy 2009/2010.
190, boulevard Haussmann Paris - Tel : Télécopieur : Colisée Conseil SARL au capital.
Module 3 : Création d'un domaine Windows 2000
COMMUNICATION et MEDIAS
La technologie Shibboleth
Copyright 2014 © Consortium ESUP-Portail Paris 3 juillet 2014.
Edot Groupe de travail sur l’intégration. Le problème Intégration de nouvelles données avec les données existantes dans l’entrepôt Les données existantes:
Référence CNAM - RSX112 Nombre de crédits enseignements - 6 ETCS
L’enseignement de spécialité SLAM
Axe SSTA – Equipe SIERA - Mai Axe « Systèmes SocioTechniques Ambiants » Thierry DESPRATS, Romain LABORDE Mai 2009.
Web Services 17/01/2009.
CPI/BTS 2 Programmation Web Les sites dynamiques Prog Web CPI/BTS2 – M. Dravet – 02/10/2003 Dernière modification: 02/10/2003.
Introduction aux technologies des web services en Java EE
31/05/2007Projet Master 11 Présentation ludique de la recherche opérationnelle à la fête de la science Année universitaire 2006/2007 Sylvain FIX Julien.
Travail Collaboratif & Open Source Etat de l’art - Solutions - Méthodes.
Chapitre 8 Protection du trafic réseau à l'aide de la sécurité IPSec et de certificats Module S43.
Rectorat de l'académie de Toulouse – Formation ENT Chefs d'établissement – Session Présentation de l’ENT Formation ENT des chefs d'établissement.
Transcription de la présentation:

Projet RNRT ICare: Services évolués de signature et de contrôle d'accès basés sur de nouveaux concepts de certificats Refik Molva Institut EURECOM Octobre 2002 R.Molva - Institut Eurécom 1 1 1

Partenaires du Projet Thales Communications (responsable du projet) CEA - LETI Cabinet d’avocats A. Bertrand ENST Paris Institut Eurécom Université de Technologie de Compiègne Ecole des Mines d’Alès R.Molva - Institut Eurécom

Axes du Projet Expérimentation Recherche et Développement Infrastructure de Clés Publiques (ICP) Choix du logiciel et déploiement Recherche et Développement Contrôle d’accès distribué Services de signature Certificats d’attributs Etudes et Méthodologie Etude des Usages Critères de certification Législation R.Molva - Institut Eurécom

Expérimentation Choix logiciel Déploiement au sein du consortium solution open source IDX-PKI (IdealX) solution propriétaire UniCert (Baltimore) Déploiement au sein du consortium Communautés académiques (ENST, EMA, Eurécom) et industrielle (Thalès) Test d’interopérabilité / applications URL PKI Icare: https://icaresrv.eurecom.fr/ https://194.167.202.113/EE R.Molva - Institut Eurécom

Etude Usages Sites non équipés : 2 écoles (14 et 7 entretiens avec grille et observations) Sites équipés en PKI (avec grille et observations): une grande entreprise en phase pilote (8 entretiens) un réseau logiciel libre utilisateur courant (4 entretiens plus observation participante) une entreprise de solution de sécurité (1 entretien) R.Molva - Institut Eurécom

Etude Usages - Conclusions Etat actuel Sécurité suffisante Langage obscur Tolérance pour une déviance “normale” Impossible Garanties absolues (biométrie, Etat) Formalismes stricts Solution Viser larges populations (non-limitées aux informaticiens) Tolérance négociée – espaces de régulation Partir des applicatifs Ergonomie basée sur ontologies ordinaires Délégation entre Autorités distribuées – Modes et Principes R.Molva - Institut Eurécom

Axe R&D Limitations de l’ICP basé sur les certificats d’identité X509 : absence support pour le contrôle d’accès complexité et codage inadéquat (DN, ASN.1) Solutions : Certificats d’attributs Codage XML R.Molva - Institut Eurécom

Certificat d’attributs KP Attributs Signature de l’Autorité Droits Clé publique Certificat d’autorisation (SPKI) Certificat d’identité (X.509) Certificat d’attributs ICare Nom Attributs Signature de l’Autorité Nom KP Signature de l’Autorité Nom R.Molva - Institut Eurécom

Certificats d’Attributs - Applications Certificat d’attribut Contrôle d’accès Services évolués de Signature Gestion d’identités R.Molva - Institut Eurécom

Architecture AA Autorité pour les Attributs Origine de l’autorité (SoA) Certificat Racine Certificat d’Attributs AA Certificat d’Attributs: privilèges AA Certificat d’Attributs: policy Ressource Délégation Certificat Racine Certificat d’Attributs: privilèges Demandeur Requête Vérificateur Web server Web browser R.Molva - Institut Eurécom

Certificats d’Attributs Choix du format Lien avec certificat d’identité Intégration dans l’ICP Intégration avec logiciels applicatifs R.Molva - Institut Eurécom

Certificat d’attributs en XML CertificateReference Issuer 1 CertificateReference PublicKey Subject 1 depth Delegation 1 name resource validity Attribute + Privilège ou rôle Lien avec un certificat X.509 ou un Certificat d’attribut Content 1 algorithm Signature 1 version type CertificateInfo 1 AttributeCertificate R.Molva - Institut Eurécom

Validation du fichier xml Accounting <Name> <Organization Unit > <Office> <Phone> Project <Project Name> <Organization> <Organization Unit> <Project Manager> Formulaires HTTP: Script CGI Grammaires DTD: Nom de la grammaire Validation du fichier xml Fichier XML: <xml…. <compta> <name> … </name> <organization unit> … </organization unit> <office> … </office> <phone> … </phone> </compta> </xml> <project> <project name> … </project name> <organization> … </organization> <organization unit> … </organization unit> <project manager> … </project manager> </project> Compatabilite R.Molva - Institut Eurécom

APIs Administration Control d’accès Signature Logiciel client (browser web…) Logiciel client (browser web…) Logiciel (serveur web) Développement ICARE Librairies OpenSource ou Commerciales Integration dans des produits existantes Interface Outils de gestion (définition de rôles, des politiques d’acces…) Interface Interface API Autorité de Certificat d’Attributs API Demandeur / Verificateur API Signature ICARE API de BASE (objet certificat d’attribut et sa gestion, communications, etc.) API XML API Crypto API Database R.Molva - Institut Eurécom

Etat de l’art X.509 XACML SAML ASN1  XML Orienté Politique de C. A. Compatibilité avec les Technologies Internet ICP(PKI) non-indispensable délégation et autorisation sans identification (SPKI) XACML Orienté Politique de C. A. SAML Format d’échange R.Molva - Institut Eurécom

Application : Multisignature Carl secrétaire Secrétaire signature Certificat d’attribut Qui doit signer (Vincent, Marc et Carl) Dans quel ordre Politique de signature (accepter un certificat d’habilitation) Vincent signature signature Vincent Marc Carl signature Vincent Marc secrétaire R.Molva - Institut Eurécom

Multisignature Variante XAdES-C + Certificat d’attributs SignedInfo General bundle Object Attribute Certificate SignaturePacket Signature TSP SignatureInfo Signature KeyInfo Certificate and CRL Reference SignedObjects SignaturePath R.Molva - Institut Eurécom

Soutien pour l’évaluation CC Former / Sensibiliser aux pré-requis sécuritaires CC Identifier les Profils de Protection les exigences liées au développement fournitures et éléments de preuves nécessaires pour une certification Définir la cible d’évaluation pour le projet ICare Lister les recommandations pour une évaluation CC R.Molva - Institut Eurécom

Conclusion Expérimentation PKI et Usages Introduction par Processus Itératif R&D sur Certificats d’Attributs et Services Avancés Développement en cours Niveau comparable aux activités W3C, ETSI Publications en cours Précompétitif: Start-up(s) R.Molva - Institut Eurécom