Carte TOOAL v1.0. Fonctions de sécurité



Documents pareils
Authentification à deux facteurs Cryptage portable gratuit des lecteurs USB Cryptage du disque dur

Certificats «CREDIT LYONNAIS Authentys Entreprise» Manuel utilisateur du support cryptographique

HASH LOGIC. Web Key Server. Solution de déploiement des certificats à grande échelle. A quoi sert le Web Key Server? A propos de HASHLOGIC

Intégrer le chiffrement et faciliter son intégration dans votre entreprise!

CHECKLIST : OUVERTURE DES OFFRES

Steganos présente Security Suite 2007, son incontournable suite de sécurité pour PC.

Installation de Premium-RH

Configuration Matérielle et Logicielle AGORA V2

Les 7 méthodes d authentification. les plus utilisées. Sommaire. Un livre blanc Evidian

Guide d'installation Application PVe sur poste fixe

Acquisition de matériels informatiques

MOBILITE. Nomadio, le dialer d entreprise. Datasheet

EJBCA PKI. Yannick Quenec'hdu Reponsable BU sécurité

Prérequis techniques

PUBLIC KEY INFRASTRUCTURE. Rappels PKI PKI des Impôts PKI de la Carte de Professionnel de Santé

Perso. SmartCard. Mail distribution. Annuaire LDAP. SmartCard Distribution OCSP. Codes mobiles ActivX Applet. CRLs

Signature électronique sécurisée. Manuel d installation

Découvrez notre solution Alternative Citrix / TSE

CAHIER DES CHARGES D IMPLANTATION

Séquencer une application

Certificats Electronique d AE sur Clé USB

PASS v2.0 : solution d authentification unique basée sur les composants Shibboleth Service Provider v2.5.1 et Identity Provider v2.3.

PROTEGER SA CLE USB AVEC ROHOS MINI-DRIVE

Service de lettre électronique sécurisée de bpost. Spécificités techniques

SPT Description du cours NORAMSOFT SPT2013. SharePoint 2013 pour développeurs

PREREQUIS TECHNIQUES. Yourcegid Etafi Start

Fiche technique rue de Londres Paris Tél. : Mail : contact@omnikles.com

CS REMOTE CARE - WEBDAV

EJBCA Le futur de la PKI

1 Présentation de la solution client/serveur Mobilegov Digital DNA ID BOX

Configuration requise pour l utilisation de la plateforme EnlightKS Online Certification Management Services ET2.13 Juin 2011

Sécurisation des accès au CRM avec un certificat client générique

Version 2.2. Version 3.02

RTE Technologies. RTE Geoloc. Configuration avec Proxy ou Firewall

Chapitre 1 L interface de Windows 7 9

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

Windows 8 : une petite révolution? 9. Démarrer Windows Accéder au Bureau à la connexion 13. Ouvrir ou activer une nouvelle session 13

SQL Server Installation Center et SQL Server Management Studio

Pré-requis de création de bureaux AppliDis VDI

Sessions en ligne - QuestionPoint

Livre blanc. Sécuriser les échanges

Date : juin 2009 AIDE SUR LES CERTIFICATS. Comment sauvegarder et installer son certificat

Caméra Numérique de Microscopie Couleur USB. Guide d installation

Configuration de Microsoft Internet Explorer pour l'installation des fichiers.cab AppliDis

AIDE ENTREPRISE SIS-ePP Plateforme de dématérialisation des marchés publics

ClariLog - Asset View Suite

INSTALLATION D UN PORTAIL CAPTIF PERSONNALISE PFSENSE

Guide d installation et d utilisation

Certificats de signature de code (CodeSigning)

CIBLE DE SECURITE CSPN DU PRODUIT PASS. (Product for Advanced SSO)

Menu Fédérateur. Procédure de réinstallation du logiciel EIC Menu Fédérateur d un ancien poste vers un nouveau poste

Manuel logiciel client Java

La mémorisation des mots de passe dans les navigateurs web modernes

Guide de mise en œuvre d une authentification forte avec une Carte de Professionnel de Santé (CPS) dans une application Web

Contrat de Souscription : CA Certificat + Conditions Générales d Utilisation Annexe 2 : Guide de souscription

Recommandations techniques

La sécurité des PABX Le point de vue d un constructeur Les mesures de sécurisation des équipements lors du développement et de l intégration

et dépannage de PC Configuration Sophie Lange Guide de formation avec exercices pratiques Préparation à la certification A+

Préconisations Portail clients SIGMA

Sage 100 CRM Les compatibilités Version Mise à jour : 2015 version 8

Didier Perrot Olivier Perroquin In-Webo Technologies

Guide de démarrage IKEY 2032 / Vigifoncia

ScTools Outil de personnalisation de carte

Guide utilisateur pour le déblocage de cartes et/ou la modification d un code PIN

Syfadis. > Configuration du poste client. Nous vous aidons à réussir. REFERENCE : Syfadis LMS - 12/09/2008. AUTEUR : Equipe technique Syfadis

Dispositif e-learning déployé sur les postes de travail

LA CARTE D IDENTITE ELECTRONIQUE (eid)

Journées MATHRICE "Dijon-Besançon" DIJON mars Projet MySafeKey Authentification par clé USB

Middleware eid v2.6 pour Windows

Procédure d'installation complète de Click&Decide sur un serveur

Windows XP niveau 2. D. Hourquin, Médiapôle St Ouen l'aumône

EVault Endpoint Protection en détails : Gestion de l entreprise, Sauvegarde, Restauration et Sécurité

dmp.gouv.fr Pour en savoir plus DMP Info Service : 24h/24 7j/7

VOTRE SOLUTION OPTIMALE D AUTHENTIFICATION

Manuel d installation du pilote pour e-barreau Pour Windows XP Vista 7 avec Internet Explorer 32/64bits

Table des matières. Chapitre 1 Les architectures TSE en entreprise

Les nouveautés d AppliDis Fusion 4 Service Pack 3

Développer des Applications Internet Riches (RIA) avec les API d ArcGIS Server. Sébastien Boutard Thomas David

Du 03 au 07 Février 2014 Tunis (Tunisie)

Retour d expérience Sénalia. Comment migrer progressivement vers Microsoft Office 365?

Acquisition Indexation Classement & Recherche & Stockage Consultation. Solution d archivage sur mesure

Documentation d information technique spécifique Education. PGI Open Line PRO

La Pédagogie au service de la Technologie

CERTIFICATS ELECTRONIQUES SUR CLE USB CERTIGREFFE

AIDE ENTREPRISE SIS-ePP Plateforme de dématérialisation des marchés publics

Le partenaire tic de référence. Gestion des ressources humaines INOVA RH

Pré-requis serveur d'applications AppliDis pour Microsoft Windows Server 2012

Guide Utilisateur Transnet

Lutter contre les virus et les attaques... 15

Messagerie & Groupeware. augmentez l expertise de votre capital humain

Système Principal (hôte) 2008 Enterprise x64

Procédure d installation des outils pour la messagerie sécurisée

d authentification SSO et Shibboleth

Syfadis. > Configuration du poste client. Nous vous aidons à réussir. REFERENCE : Syfadis LMS - 20/06/2007. AUTEUR : Equipe technique Syfadis

Démarrer Windows 8. Découvrir la page d Accueil (interface Windows ) 8. Utiliser la gestuelle sur écran tactile 10

Accès au Serveur de PAIE «SPV» par INTERNET Paramétrage du poste de travail «Windows»

SRS Day. Vue d ensemble. Avérous Julien-Pierre

Transcription:

Carte TOOAL v1.0 Fonctions de sécurité

Mediscs Société créée : 2004 Labellisée OSEO-ANVAR -> DMP Stockage des données sur une CD-RW Brevet d auto-gravure Vers les systèmes d authentification Dispositif d authentification (CD, DVD, Clé USB, Portable) SSO Fédération des identités 13 personnes (10 R&D et Production)

La carte TOOAL? La carte TOOAL est un mini CD (RW), au format carte Bancaire. Ce CD contient les données nécessaires pour permettre l authentification de son propriétaire sur des services internet ou intranet sécurisés.

Caractéristiques générales Aucun lecteur spécifique à installer, Aucun logiciel à installer sur le poste client Aucun impact sur l architecture du service Aucune trace sur le poste client Pré-requis : Lecteur CD / Graveur CD (Administration) OS : Windows XP SP2 et au delà. Navigateur : Internet Explorer 6 et au-delà. Sécurisation minimale de l OS avec antivirus et firewall (tout mises à jour).

Caractéristiques de sécurité Coffre-fort électronique sur la carte TOOAL Chiffrement AES 256. Brevet MEDISCS pour cacher les données dans le CD. Paramétrage de l algorithme de génération de la clé secrète unique pour chaque CD (PKCS#5 v2.1 PBKDF2 + NIST SP800-90). Exécutable signé et compressé Authentification par code PIN + défi du support Installation du certificat dans le Keystore de Microsoft avec une protection renforcée de la clé privée (niveau de sécurité haut) Clé de session connue seulement par la CD Carte

Les fonctionnalités Certificat X.509 logiciel Confinement Dispositif du porteur Utilisation Simplification de la démarche

Confinement du Certificat 1. Retrait du certificat Site web 2. Importation Keystore de Microsoft Fichier PKCS#12 3. Internet Autorité de Confiance Authentification PC client CD Carte Application Carte TOOAL

Utilisation du certificat Infrastructure du Service Serveur du Service Authentification HTTPS 3. Utilisation Serveur des mises à jour Base de données des mises à jour Authentification HTTPS Internet Utilisation : Authentification HTTPS Signature électronique Chiffrement des données Exportation du certificat PC client Carte TOOAL 2. Maintenance Application CD Carte 1. Installation automatique du certificat 4. Suppression automatique du certificat

Biens à protéger D.CLE_PRIVEE & D.CERTIFICAT D.RAD D.VAD D.RAD_DEBLOCAGE D.APPLICATION D.SAUVEGARDE

Fonctions de sécurité SF.Initialisation SF.Authentification SF.Certificat & SF.Clé privée SF.Administration SF.Protections

SF.Initialisation L initialisation consiste à initialiser la carte TOOAL avec un code PIN aléatoire et à lui faire générer des données secrètes nécessaires à sa future utilisation

SF.Authentification SF.Authentification.Utilisateur SF.Authentification.Accès SF.Authentification.Changement du code PIN SF.Authentification.Déblocage du code PIN

SF.Certificat & SF.Clé privée SF.Certificat.Import & SF.Clé privée.import SF.Certificat.Export & SF.Clé privée.export SF.Certificat.Suppression & SF.Clé_privée.Suppression

SF.Administration SF.Administration.Mise à jour SF.Administration.Sauvegarde

SF.Protections.Crypto SF.Protections SF.Protections.Tests

Architecture logicielle IHM CD Carte Interface Vérification du système Protection de données Mise à jour Fichier PS Gestion des Certificats X.509 Module sécurité Gestion de fenêtres Gestion de procédures Gestion de l ISO Procédures XML CryptoAPI CSP Navigateur IE Firefox

Technologie utilisée Langage : C++ Compilateur : Visual Studio 2005 CSP : Technologies Microsoft Objet COM : IWebBrowser2 Gravure : SPTI Implémentations cryptographiques Mediscs

Standards utilisés Manipulation du CD : ISO-9660, MMC-4 Clé secrète : PKCS#5 v2.1 + NIST SP800-90 Chiffrement des donnés : AES, Blowfish Empreintes : SHA256 Format du certificat : X.509 (PKCS#12)

Future proche Certification Critères communs 3.1 (EAL 2+) Création de requêtes PKCS#10 Token Virtuel PKCS#11 PKCS#15

Merci Paul FRAUSTO rssi@mediscs.com