Gouvernance
Solutions
Technologies
- Archivage et sauvegarde
- Hardware
- Localisation, traçabilité
- Locaux, sécurité physique
- Programmation, développement
- Réseaux et communications
-
Sécurité logique, virus et intrusions
- - La gestion des risques informatiques
- - Virus et antivirus
- - Intrusions : firewall, proxy
- - DoS, DDoS
- - Contrôle d'admission - NAC
- - Phishing, arnaques...
- - Spam
- - Sombre trafic
- - Audit de sécurité
- - Télémaintenance et sécurité
- - Plans de continuité, PCA
- - Télétravailleurs : un comportement à risque
- - Contrôle d'accès aux postes et chiffrement
- Biométrie
- - Sécurité du Wi-Fi
- - Sécurité des informations, normes BS 7799, ISO 17799, ISO 27001
- - Critères Communs, ISO 15408
- - Sécurité des services web
- - Signature électronique : principe
- - Clé de chiffrement, clé publique
- - Signature: empreinte, hachage
- - Certificats, norme X509, CRL
- - PKI ou IGC
- - SSL - TLS
- - HTTPS / SSL
- - SHTTP
- - S/MIME
- - PGP
- - IPSec
- - Microsoft (Kerberos, Active Directory)
- - SSO
- Site Internet
- Stockage, SAN, NAS
- Systèmes et infrastructure
Marchés
Biométrie
Sécurité logique, virus et intrusions
La biométrie est la science du calcul des dimensions d'un organe humain. Le dessin des empreintes digitales ou de celui de l'iris de l'oeil sont permanents et uniques chez un individu et permettent donc de l'identifier d'une manière fiable.
Médiatisée et intrigante, la biométrie a désormais sa place parmi les techniques relatives à la sécurité des systèmes d'information.
Empreinte digitale
L'EDR (Empreinte Digitale Réduite) est la représentation caractéristique d'une empreinte digitale.
Elle est constituée généralement de 50 à 80 points remarquables (les minuties), repérés aux extrémités ou aux bifurcation des sillons.
Un capteur placé sur la souris ou sur un sattelite mobile permet de saisir l'EDR.
Ce système, peu coûteux, simple à utiliser et à mettre en oeuvre, est donc adapté à des utilisations individuelles (accès à un ordinateur, par exemple). Il est toutefois nécessaire de garder les mains propres, sont usage dans les milieux industriels est donc limité.
Image de la main
La morphologie de la main (taille des phallanges, lignes de la main...) est utilisée comme identifiant unique. Il nécessite un dispositif de capture plus grand que pour l'EDR et peut-être installé, par exemple, pour l'ouverture des portes.
C'est un système simple à utiliser, assez fiable, mais encombrant et peu pérenne (les mains changent avec le vieillissement).
Iris de l'oeil
Testant environ 240 point, c'est le système le plus fiable.
Il n'est pas forcément apprécié des utilisateurs et doit donc être réservé à des usages particuliers.
Autres techniques
D'autres techniques existent, mais sont aujourd'hui moins adaptées aux milieux informatiques :
- analyse du visage : la distance entre les différents éléments du visage sont évalués à partir d'une image prise par une simple caméra. Cette solution permet notamment de filtrer les foules et d'en éliminer les éléments indésirables.
- analyse de la voix : dans son timbre et ses harmoniques, chaque voix est différente et permet ainsi une identification, même à distance. Pour contrer les enregistrements, on fait varier les phrases prononcées.
- la signature dynamique : la machine analyse les mouvements effectués pour réaliser une signature à l'aide d'un stilet sensible.
Avantages de ces systèmes
Bien sûr ces technologies ne sont pas simples à mettre en oeuvre. Toutefois, avec la diffusion en grande série, on pourra apprécier :
- l'absence de mots de passe à retenir, d'objets à ne pas oublier (clés, cartes...),
- un coût d'usage raisonable (du fait de l'absence d'oubli ou de perte),
- des possibilité de fraude réduites,
- des taux d'erreur très faibles.
Pour aller plus loin
Librairie
Forum
Vous voulez avoir l'avis d'un expert sur ce sujet ?
Les autres sites
Toute l'actu sur ce sujet
-
Le Vade-Mecum juridique de la dématérialisation des documents est paru
Global Security Mag
12 Mai 2008
-
Novadaq appoints John T. Reidy Chief Financial Officer
CNW Group
12 Mai 2008
-
Aladdin rejoint le " J-Partner Solutions Alliance Program " de Juniper Networks
Mag Securs
11 Mai 2008
Gouvernance
Document, connaissances, GEDEmploi informatique
Législation
Licences, open source
Politique informatique
Qualité, certification, référentiels
Solutions
BI, reporting, décisionnelBureautique
Finances, gestion, trésorerie
Gestion commerciale, CRM
Mobilité
Production, logistique, SCM
Solutions globales, ERP
Solutions RH
Technologies
Archivage et sauvegardeHardware
Localisation, traçabilité
Locaux, sécurité physique
Programmation, développement
Réseaux et communications
Sécurité logique, virus et intrusions
Site Internet
Stockage, SAN, NAS
Systèmes et infrastructure
Editorial
ActualitésAgenda
Annuaire
Blogs
Contributeurs
Dictionnaire
Dossiers
Emploi
Forum
Lettre
Libraire