Centre de personnalisation de la puce pour la signature électronique



Documents pareils
Mise en place d un Site de Secours Backup à Koléa

I.1. Chiffrement I.1.1 Chiffrement symétrique I.1.2 Chiffrement asymétrique I.2 La signature numérique I.2.1 Les fonctions de hachage I.2.

Perso. SmartCard. Mail distribution. Annuaire LDAP. SmartCard Distribution OCSP. Codes mobiles ActivX Applet. CRLs

PUBLIC KEY INFRASTRUCTURE. Rappels PKI PKI des Impôts PKI de la Carte de Professionnel de Santé

28/06/2013, : MPKIG034,

Politique de Référencement Intersectorielle de Sécurité (PRIS)

Politique de Certification Autorité de Certification Signature Gamme «Signature simple»

ROYAUME DU MAROC Politique de certification - Autorité de Certification Externe -

La renaissance de la PKI L état de l art en 2006

Certification électronique et E-Services. 24 Avril 2011

Sommaire Introduction Les bases de la cryptographie Introduction aux concepts d infrastructure à clés publiques Conclusions Références

Services de Confiance numérique en Entreprise Conférence EPITA 27 octobre 2008

FORMATION SUR «CRYPTOGRAPHIE APPLIQUEE

Politique de Certification Pour les Certificats de classe 0 et 4 émis par l autorité de certification Notaires PUBLIÉ

Du 03 au 07 Février 2014 Tunis (Tunisie)

Politique de Certification - AC SG TS 2 ETOILES Signature

Autorité de Certification OTU

Certificats et infrastructures de gestion de clés

Chapitre 7. Sécurité des réseaux. Services, attaques et mécanismes cryptographiques. Hdhili M.H. Cours Administration et sécurité des réseaux

Un nouveau modèle d'identité NFC compatible avec l'écosystème mobile, et cas d'usage

EJBCA PKI. Yannick Quenec'hdu Reponsable BU sécurité

Politique de Certification de l'ac INFRASTRUCTURE Profil Signature de jetons d horodatage

La sécurité dans les grilles

L IDENTITÉ NUMÉRIQUE MULTISERVICES EN FRANCE : LE CONCEPT IDÉNUM

Cryptologie. Algorithmes à clé publique. Jean-Marc Robert. Génie logiciel et des TI

Les certificats numériques

Contrat de Souscription : CA Certificat + Conditions Générales d Utilisation Annexe 2 : Guide de souscription

NOMENCLATURE. PARTIE 1 : PRODUITS, MATERIAUX et EQUIPEMENTS

POLITIQUE DE CERTIFICATION DE L AC : Crédit Agricole Cards and Payments

Intégrer le chiffrement et faciliter son intégration dans votre entreprise!

POLITIQUE DE CERTIFICATION AC RACINE JUSTICE

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015

Les risques liés à la signature numérique. Pascal Seeger Expert en cybercriminalité

HSM, Modules de sécurité matériels de SafeNet. Gestion de clés matérielles pour la nouvelle génération d applications PKI

CONTRAT D ABONNEMENT AU SERVICE DE SIGNATURE ÉLECTRONIQUE CERTIMETIERSARTISANAT CONDITIONS PARTICULIÈRES (Version 3.1)

POLITIQUE DE CERTIFICATION DE L AC : Crédit Agricole Cards and Payments

HASH LOGIC. Web Key Server. Solution de déploiement des certificats à grande échelle. A quoi sert le Web Key Server? A propos de HASHLOGIC

Projet de Veille Technologique

NORMES TECHNIQUES POUR UNE INTEROPERABILITE DES CARTES D IDENTITE ELECTRONIQUES

Politique de Certification

Certificats X509 & Infrastructure de Gestion de Clés. Claude Gross CNRS/UREC

EJBCA Le futur de la PKI

POLITIQUE DE CERTIFICATION DE L'AC KEYNECTIS SSL RGS * (authentification serveur) Date : 12/08/2011

LA SIGNATURE ELECTRONIQUE

Cadre de Référence de la Sécurité des Systèmes d Information

Didier Perrot Olivier Perroquin In-Webo Technologies

Livre blanc. Sécuriser les échanges

Conférence de presse

Mieux comprendre les certificats SSL THAWTE EST L UN DES PRINCIPAUX FOURNISSEURS DE CERTIFICATS SSL DANS LE MONDE

LEGALBOX SA. - Politique de Certification -

Authentification à deux facteurs Cryptage portable gratuit des lecteurs USB Cryptage du disque dur

Certificats Electronique d AE sur Clé USB

Fiche de l'awt Signature électronique

LEADER DES SOLUTIONS D AUTHENTIFICATION FORTE

VOTRE SOLUTION OPTIMALE D AUTHENTIFICATION

Gestion des Clés Publiques (PKI)

Service de lettre électronique sécurisée de bpost. Spécificités techniques

SafeNet La protection

Politique de Certification de l'ac "ALMERYS SIGNATURE AND AUTHENTICATION CA NC" Référentiel : Sous-Référentiel : Référence : Statut :

Guide du promoteur de projets de Commerce électronique

Gestion des Clés. Pr Belkhir Abdelkader. 10/04/2013 Pr BELKHIR Abdelkader

Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.

Comité sectoriel de la sécurité sociale et de la santé Section «Sécurité sociale»

Le Réseau Privé Virtuel des Avocats

Club Utilisateurs 2 ème Réunion, 8 Octobre 2014 International RFID Congress, Marseille. Diffusion Restreinte

Aristote Groupe PIN. Utilisations pratiques de la cryptographie. Frédéric Pailler (CNES) 13 janvier 2009

Version 2.2. Version 3.02

Citizen CA Énoncé des pratiques de Certification

Protocole industriels de sécurité. S. Natkin Décembre 2000

Pour révoquer un Gestionnaire des Certificats : le Représentant Légal utilise la fiche n 2A en cochant la case appropriée.

LES IMPACTS SUR VOTRE SYSTEME DE FACTURATION DE LA SIGNATURE ELECTRONIQUE COMME OUTIL DE SECURISATION DE VOS ECHANGES DEMATERIALISES

La citadelle électronique séminaire du 14 mars 2002

COMMUNIQUER EN CONFIANCE

nexus Timestamp Server

La convergence des contrôles d accès physique et logique

De l authentification au hub d identité. si simplement. Présentation OSSIR du 14fev2012

SuisseID Mon «moi numérique»

Politique de Certification et Déclaration des pratiques de certifications de l autorité Tunisian Server Certificate Authority PTC BR

Sécurité des usages du WEB. Pierre DUSART Damien SAUVERON

Signature électronique. Romain Kolb 31/10/2008

La conformité et la sécurité des opérations financières

Architectures PKI. Sébastien VARRETTE

RENDEZ VOS CLEFS OU L AUTHENTIFICATION FORTE SANS SUPPORT PHYSIQUE

1 Présentation de la solution client/serveur Mobilegov Digital DNA ID BOX

Routeur Chiffrant Navista Version Et le protocole de chiffrement du Réseau Privé Virtuel Navista Tunneling System - NTS Version 3.1.

COMMISSION TIC. Vade-mecum de l utilisation de la signature électronique liée à la carte d identité électronique

Référentiel d authentification des acteurs de santé

Fiche de l'awt La sécurité informatique

Politique de certification et procédures de l autorité de certification CNRS

SERVICES ELECTRONIQUES DE CONFIANCE. Service de Cachet Electronique de La Poste

Ordonnance sur les services de certification électronique

La biométrie au cœur des solutions globales

Glossaire. Arborescence : structure hiérarchisée et logique qui permet d organiser les données dans un système informatique.

La sécurité des Réseaux Partie 7 PKI

Stage d application à l INSA de Rouen. Découvrir la PKI.

EMV, S.E.T et 3D Secure

Gestion des clés cryptographiques

Transcription:

REPUBLIQUE ALGERIENNE DEMOCRATIQUE ET POPULAIRE MINISTERE DE LA JUSTICE Centre de personnalisation de la puce pour la signature électronique Par Monsieur AKKA Abdelhakim Directeur Général de la Modernisation de la Justice Mise en place de la solution technique : «PKI : Public Key Infrastructure» pour la Personnalisation des Puces

Introduction La modernisation de la justice est l un des principaux objectifs assignés au secteur de la Justice pour la poursuite des réformes initiées par Son Excellence, Monsieur le Président de la République,

Introduction L inauguration du centre de personnalisation de la puce pour la signature électronique par Monsieur le Ministre de la Justice, Garde des Sceaux vise à : - Consolider et approfondir le processus de modernisation du service public du secteur de la justice, par une exploitation optimale des technologies de l information et de la communication (TIC), - Permettre la dématérialisation des actes et procédures judiciaires.

Missions principales du centre Ce centre est doté de matériel moderne et sécurisé a pour principales missions : D enrôler les agents du ministère de la Justice, De personnaliser les clés des intervenants (Magistrat, Greffier, ) dans le système, D assurer le contrôle de qualité de la carte électronique,

Missions principales du centre De procéder à l expédition des clés personnalisées aux différentes juridictions, D administrer les systèmes et les bases de données du centre de personnalisation, De mener des actions de formation et d assistance aux utilisateurs,

Missions principales du centre De mettre en place des solutions techniques pour répondre aux besoins des intervenants dans les systèmes, De concevoir, développer et maintenir les progiciels métiers, D assurer la veille sur le développement des systèmes, les solutions, logiciels et architectures en relation avec la puce électronique,

Missions principales du centre De prendre en charge les travaux relevant des périmètres de compétence et entamer des recherches sur l amélioration de l évolution de l utilisation de la puce électronique, D élaborer des rapports et des bilans propres aux domaines d application ou d activité,

Missions principales du centre De mettre en place des solutions de sauvegarde pour assurer une sécurité d archivage (Backup), D assurer les conditions de stockage des fournitures (puce pré-personnalisées et clé USB), D assurer le développement et la gestion du système de la puce électronique.

Organisation du centre Autorité de Certification Racine (ACR) du Ministère de la Justice : L infrastructure à clés publiques (PKI : Public Key Infrastructure) du ministère de la Justice est le modèle de confiance basé sur une hiérarchie de certification avec une autorité racine qui délivre des certificats pour la signature électronique des documents.

Organisation du centre L Autorité de Certification dispose d un module cryptographique matériel sécurisé (HSM) dédié et destiné à la génération des bi-clés. Taille des clés : * Les bi-clés d Autorité de Certification Racine (ACR) utilisent des clés RSA de 4096 bits. * Les bi-clés de signature et d authentification des porteurs de Puces utilisent des clés RSA de 1024 bits.

Organisation du centre Durée de vie des certificats : * La durée de vie des certificats d Autorité de Certification Racine (ACR) est de 10 ans. * La durée de vie des certificats «d authentification» des Agents de la JUSTICE est de 3 ans.

La signature électronique 1. La mise en place d une Autorité de certification (AC) Une Autorité de Certification est une entité qui génère des certificats numériques de signature électronique pour des demandeurs de certificats. L'Autorité de Certification (Ministère de la justice) signe les certificats qu'elle émet. L'Autorité de Certification est responsable de l'ensemble du processus de certification vis-à-vis d'une part, des titulaires à qui elle a généré des certificats et d'autre part, devant toute personne qui se fie et qui accorde sa confiance aux certificats qu'elle a émis.

La signature électronique Le certificat électronique (ou certificat numérique) Un certificat électronique est un fichier électronique contenant un certain nombre de données personnelles sur le titulaire de certificat, c'est une pièce d'identité électronique.

La signature électronique A quoi sert un certificat électronique pour le Ministère de la Justice? Le certificat électronique permet de générer des signatures électroniques ce qui est à même de dématérialiser les documents délivrés actuellement sur support papier.

La signature électronique A quoi sert un certificat électronique pour le Ministère de la Justice? Il permet également d'échanger en toute confidentialité des informations potentiellement sensibles grâce au chiffrement des données.

La signature électronique Chaque certificat est nominatif et intransmissible, il ne peut donc ni être prêté ni échangé. Le certificat électronique est délivré par l Autorité de Certification (Ministère de la Justice) qui atteste de la véracité des informations contenues dans le certificat ainsi que le lien entre l'identité de son titulaire et la clé publique incluse dans le certificat.

La signature électronique Avantage de la signature électronique: Elle garantit notamment: - L'authentification : (confirmation que le document est bien envoyé par la personne identifié); - L'intégrité : (cohérence entre les données envoyées et celles reçues);

La signature électronique - La non répudiation : preuve fiable prouvant l'envoi des données par l'expéditeur; - La confidentialité : protection contre toute tentative de piratage.

Services du centre de personnalisation de la carte à puce pour la signature électronique Service production : Il permet de personnaliser électroniquement les puces. Service de contrôle qualité : il permet de vérifier la personnalisation électronique de la puce et les données stockées à l intérieur.

Services du centre de personnalisation de la carte à puce pour la signature électronique Service IT (recherches et développement) : il permet de superviser et de veiller au bon fonctionnement des différents systèmes de la solution de personnalisation de la puce. Service expédition : il est en charge de l expédition de clés de signatures électroniques vers toutes les juridictions au niveau national.

Caractéristiques techniques de la puce Puce à microprocesseur à contact JCOP v2.4.2 de NXP; Conformes aux normes ISO/CEI 7816-3, 4, 8, 9.; Embarque une machine virtuelle Java ; Membre de la famille SmartMX de microcontrôleurs sécurisés de NXP.

Caractéristiques techniques de la puce Module certifié FIPS 140-2 au niveau politique de sécurité exigée par les modules cryptographiques. Puce à microprocesseur certifiée EAL 5+ selon schéma de certification critères communs. Approuvée Visa, MasterCard et EMVCo.

Caractéristiques techniques de la puce Ces spécifications font de notre module une plateforme hardware qui convient parfaitement aux applications suivantes : Carte d Identité Nationale Electronique; Passeport électronique; Carte de santé; Carte de signature électronique; Micro paiement.

Applications supportées Transport. Accès physique et logique. Transaction mobile. * Puce à microprocesseur PKI comprend l environnement OS Java ouvert et standard : - Java Card v3.0.1 Classic. - Librairies GlobalPlatform GP v2.2. - Librairies cryptographiques 3DES, AES, RSA, ECC.

Spécifications du module EEPROM 80-144 KB; Implémentation MIFARE DESFire EV1 8K; Puce ayant une plateforme idéale pour les migrations futures vers l authentification forte sans contact, en fonction du besoin.

Spécifications du module JCOP embarquant un accélérateur hardware pour chaque algorithme cryptographique assurant ainsi une performance dans les temps de transactions et de personnalisation; Algorithmes de cryptographies ; DES/TDES : 56/112/168 bits.

Spécifications du module AES : 256 bits; RSA : 2048 bits; ECC GF(p) : 320 bits; Point Addition (PACE) : oui; SHA : SHA-1/2.

Architecture logicielle Pour assurer une compatibilité ascendante avec les besoins futurs du Ministère de la Justice, le choix technique est orienté vers des puces du type Javacard pouvant héberger plusieurs applets, en fonction des besoins.

Architecture logicielle

Avantages de la solution L'architecture Javacard confère à notre solution une flexibilité rapide des applications sans modifier l'infrastructure mise en place au départ; La puce Javacard peut être facilement chargée avec l'applet PKCS15, compatible avec les standards internationaux relatifs aux applications d identification (ID Belge, ID Finlandaise, PIV USA, ID Taïwanaise).

Avantages de la solution L'architecture Open platform Javacard permet également une coexistence de plusieurs applications sur un même support.

Avantages de la solution La signature biométrique de la puce électronique: Chaque puce personnalisée doit contenir une signature unique propre au propriétaire. Cette signature est assurée par la «Tablette de signature biométrique de la puce électronique».

Avantages de la solution La tablette de signature permet d introduire directement une signature qui est uniquement enregistrée et sauvegardée dans la puce (aucun enregistrement de signature ne se fait à l'extérieur de la puce), ce qui augmente la sécurité de cette dernière. La tablette numérise les signatures en haute résolution.

Avantages de la solution L extraction de la signature et l enregistrement de cette dernière dans la puce se fait au moment de la réception, par le propriétaire, de la carte personnalisée. Aucune carte ne peut être reproduite sans que son propriétaire le sache.

Avantages de la solution Le propriétaire de la carte est le seul à avoir la carte complète qui contient les clés, le certificat et sa propre signature.

Avantages de la solution Puce à personnaliser du Ministère de la Justice. Carte à puce à personnaliser Clé type USB (Token) dans laquelle est insérée une puce personnalisée

Avantages de la solution La puce personnalisée permet de: - signer et de délivrer par voie électronique des documents et des actes judiciaires ( casier judiciaire, certificat de nationalité, ) qui seront admis en tant que preuve au même titre que l écrit sur support papier des lors que la personne dont il émane est identifiée.

Avantages de la solution Elle permet également d échanger des documents électroniques : - Entre les juridictions : courrier, actes de procédure,. - Entre les juridictions et les services de police judiciaire: instructions du parquet, mandats de justice, extraits de jugements, cessation de recherches,.

Conclusion La modernisation de la Justice, à travers notamment la signature électronique permettra au secteur de s engager de manière résolue et irréversible dans l ère du numérique et de s arrimer à la dynamique du progrès.

Conclusion Merci de votre aimable attention.