En poursuivant votre navigation sur ce site, vous acceptez l'utilisation de cookies pour vous proposer des contenus et services adaptés à vos centres d'intérêts. En savoir plus et gérer ces paramètres. OK X
 
 

 

 

Actualité des entreprises

Le BSI délivre à G&D un certificat de sécurité relatif aux cartes de signature sans contact basé sur le protocole PACE

Publication: Septembre 2012

Partagez sur
 
Grâce à STARCOS 3.5, apposer sa signature numérique avec une carte de signature sans contact est tout aussi sûr et encore plus simple d’utilisation qu’au moyen d’une carte avec contact...
 

Giesecke & Devrient (G&D) forge son rôle de leader technologique en proposant des solutions pour les cartes de signature sécurisées. Le Bundesamt für Sicherheit in der Informationstechnik (Office fédéral pour la sécurité en matière de technologies de l’information, BSI) a délivré un certificat de sécurité relatif aux cartes de signature sans contact au nouveau système d’exploitation pour cartes à puce STARCOS 3.5 de G&D. Ce système d’exploitation conforme aux normes européennes est basé sur le protocole PACE (Password Authenticated Connection Establishment). L’échange de données entre la puce de la carte et le lecteur s’opère via une connexion sans fil antiécoute et encryptée. Les utilisateurs peuvent par conséquent apposer une signature numérique à valeur légale sans avoir à introduire la carte dans un lecteur. Outre l’aspect pratique, cela permet de prévenir l’usure de la carte et de gagner du temps.

"Le BSI a d’ores et déjà certifié STARCOS 3.5 pour les passeports électroniques, en fonction des normes européennes en vigueur, ainsi que pour les nouvelles cartes d’identité allemandes (nPA). Le BSI a aussi désormais approuvé le système d’exploitation pour cartes à puce de G&D pour les cartes de signature sans contact. Giesecke & Devrient est ainsi la seule entreprise au monde à fournir un portfolio complet de solutions sécurisées pour les cartes de signature sans contact et les passeports et cartes d’identité conformes aux normes européennes, bénéficiant de la protection du protocole PACE," explique Hans-Wolfgang Kunz, directeur du secteur d’activité Government Solutions de G&D.

Grâce à STARCOS 3.5, apposer sa signature numérique avec une carte de signature sans contact est tout aussi sûr et encore plus simple d’utilisation qu’au moyen d’une carte avec contact. Parmi les autres avantages, on compte une transmission plus rapide des données et une plus grande durabilité, car la carte n’a pas besoin d’être introduite physiquement dans un lecteur. À l’avenir, les smartphones équipés de la technologie NFC feront également office de lecteurs.

STARCOS 3.5 a pour particularité unique par rapport à d’autres systèmes d’exploitation de cartes à puces de prendre en charge deux algorithmes de chiffrement à la fois pour l’établissement d’une signature numérique : la cryptographie sur les courbes elliptiques (ECC) avec des clés atteignant 521 bits, et le procédé RSA, aux clés à 4 096 bits. L’intérêt grandissant porté à l’ECC provient du fait qu’il requiert moins de stockage sur la carte à puce et est plus rapide que le RSA, pour un niveau de sécurité égal. Ainsi, la prise en charge par G&D des deux procédés permet à l’entreprise d’offrir à ses clients la possibilité de passer du RSA à l’ECC facilement et en toute sécurité dans la pratique. Les utilisateurs de cette technologie sont ainsi déjà équipés pour les applications futures et sont exemptés de la migration vers l’ECC, avec tous les coûts qu’un changement de carte implique.

G&D met à disposition des packs complets de solutions matérielles et logicielles pour cartes et passeports au fonctionnement transparent. En plus des passeports et des cartes de signature et d’identité, l’entreprise technologique propose des logiciels médiateurs, qui s’intègrent en douceur aux systèmes existants. Ces logiciels médiateurs ont pour tâche d’établir une connexion sécurisée et fiable entre les applications de cartes et un grand nombre d’applications PC, comme les applications de serveur. Ainsi, les applications standard d’aujourd’hui, telles que les clients de messagerie électronique, les logiciels PDF et les applications de chiffrement sont facilement prises en charge, rendant donc possible une intégration transparente et économique des solutions pour cartes de G&D.

http://www.gi-de.com

Suivez Industrie Mag sur le Web

 

Newsletter

Inscrivez-vous a la newsletter d'Industrie Mag pour recevoir, régulièrement, des nouvelles du site par courrier électronique.

Email: