News

Other articles

Sunday 14 March 2010
Article  Cloud security assessment scheme launched

Sunday 14 March 2010
In Brief  Human element undermines encryption

Thursday 11 March 2010
Article  Digital privacy framework steps closer?

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

Authentification forte: nécessaire ?

Written by Maret Sylvain (Citadelle Electronique)
Published on Friday 15 August 2008
0 comment(s) | Subnetwork Switzerland
 
L'authentification forte s' impose parmi les principes de base d'une protection optimale.
La protection des biens est une préoccupation majeure de la société, un souci que partage tout un chacun. Certains s'en inquiètent à titre personnel, pour leurs propres biens.

D'autres, pour des raisons militaires ou économiques. A l'ère des nouvelles technologies de l'information, les entreprises se sentent de plus en plus concernées " pour des raisons propres
à chacune d'entre elles " par la sécurité de leurs systèmes informatiques.

La pression des régulations

Mettre en place une véritable politique de sécurité devient une obligation. Les régulations sont de plus en plus présente. Tout comme appliquer les principes de base d'une protection optimale que sont l'authentification, l'autorisation, la confidentialité, l'intégrité et la traçabilité.

Parmi ces cinq mécanismes, l'authentification, et plus particulièrement l'authentification forte, est, de mon point de vue, une infrastructure essentiel à la sécurisation de son système d'information.

L'authentification

L'authentification est une procédure qui vise à s'assurer de l'identité d'un individu ou d'un système informatique. C'est un préliminaire indispensable à l'activation du mécanisme d'autorisation et, donc, à la gestion des droits d'accès à un système d'information donné.

Les méthodes classiques pour identifier une personne physique sont au nombre de trois :

1. quelque chose que l'on connaît : un mot de passe ou un PIN code;

2. quelque chose que l'on possède : un «token», une carte à puce, un téléphone, etc.;

3. quelque chose que l'on est ou l'on fait :un attribut biométrique, tel qu'une empreinte digitale;

On parle d'authentificationforte dès que deux de ces méthodes sont utilisées ensemble.

Par exemple une carte à puce avec un PIN code.
Pourquoi cette méthode plutôt qu'une autre ?

Le mot de passe est actuellement le système le plus couramment utilisé pour identifier un utilisateur. Malheureusement, il n'offre plus le niveau de sécurité requis pour assurer la protection de biens informatiques sensibles. Sa principale faiblesse réside dans la facilité avec laquelle il peut être trouvé, grâce à différentes techniques d 'attaques.

http://fr.wikipedia.org/wiki/Image:Pyramide-auth.png
Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Related companies
Opentrust
Read members opinions and rate Opentrust too !
Ratings  0
Quickshift
Read members opinions and rate Quickshift too !
Ratings  0
Beeware (2 fans)
Read members opinions and rate Beeware too !
Ratings  0
Securityvibes.com (9 fans)
Read members opinions and rate Securityvibes.com too !
Ratings  0
Cryptolog
Read members opinions and rate Cryptolog too !
Ratings  0
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web