.

Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Sécuriser les accès depuis des mobiles : la démarche du groupe TOTAL

Sécuriser les accès depuis des mobiles : la démarche du groupe TOTAL

Edition du 15/05/2009 - par Jean Pierre Blettner




Les PC portables intègrent un lecteur de carte à puce
Il propose un fonctionnement en mode OTP (One Time Password) pour des accès depuis des postes non maîtrisés tels qu'une borne d'aéroport par exemple. Dans ce mode, une calculette (qui ne contient aucun secret) génère un mot de passe à partir de la carte à puce de l'employé. Les PC portables, pour leur part, sont équipés d'un lecteur intégré de carte à puce, à la façon des PC fixes.

Plus précisément, pour ce qui concerne les PDA sous Windows Mobile ou les iPhones d'Apple, qui rencontrent un vrai succès chez les cadres d'entreprise, une solution de sécurisation ad hoc repose sur un certificat logiciel. Idem pour les postes à domicile. Ce certificat logiciel peut être aussi utilisé sur une clé USB sécurisée afin de pouvoir être employé entre plusieurs PC hors du réseau du groupe (maison de campagne, domicile).

Visibilité sur tout le réseau
Sur le terrain, l'utilisateur d'un PC portable du Groupe Total pourra se connecter via un kit intégrant les différentes formes de connectivité (3G, Wifi interne ou externe, ADSL). Il y a alors création d'un tunnel IPSec vers le système d'information. « Avec IPSec, il y alors visibilité sur l'ensemble du système d'information, comme si vous étiez connecté en réseau local » précise Xavier Coutillard.

Côté PDA, c'est différent. Avec un PDA sous Windows Mobile, il y a création d'un tunnel VPN selon le protocole SSL. Ce mode de connectivité donne accès à sa messagerie et à internet (via des proxys de sécurité). L'iPhone d'Apple, pour sa part, dispose d'un client VPN IPSec de Cisco intégré.

Le tunnel IPSec est alors initié via le certificat logiciel de la PKI du groupe. La connexion a lieu via une passerelle du même constructeur. L'accès est similaire à celui d'un PC portable. L'IPSec donne accès à plus d'applications, essentiellement Web, comme si l'on était en local. Le SSL autorisant le Webmail.

L'agenda et les emails chiffrés
Côté chiffrement, sur les postes fixes, il y a un logiciel ad hoc et le chiffrement s'effectue via le « bi-clé » correspondant. Il a également été décidé de faire en sorte qu'aucun fichier chiffré ne soit transmis sur sur un PDA car aucun « déchiffrement » (ou « chiffrement ») n'est effectué sur ces terminaux.

En revanche, sous Windows Mobile et Iphone, l'agenda, les emails et les contacts sont chiffrés, de façon transparente pour l'utilisateur, car il s'agit de données sensibles. Si le certificat de l'utilisateur est révoqué, ou si le PDA est déclaré perdu ou volé, et si celui qui a volé le PDA a réussi à casser le code PIN, il y a un remise à zéro (« hard reset ») matérielle du terminal.

< Page précédente (1/3)Page suivante (3/3) >


Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Adobe fait marche arrière sur le paiement des correctifs de sécurité

Devant l'ire des utilisateurs et des chercheurs en sécurité, l'éditeur a finalement (...)

Une plateforme web pour sécuriser gratuitement ses données personnelles

Dashlane est un tout nouveau service, qui se présente comme un assistant internet (...)

Adobe fait payer les correctifs de sécurité

Adobe facture 375 $ la mise à jour de sécurité de CS5 ou propose de passer à CS6. (...)

La CNIL veut s'assurer de la sécurité des cartes bancaires sans contact

La Commission nationale de l'informatique et des libertés (Cnil) annonce jeudi 10 (...)

Un Mac sur cinq est infecté par un Malware selon Sophos

Selon une étude récente publiée par la société de sécurité informatique Sophos, près (...)

Facebook met en place un marché de la sécurité

Le réseau social Facebook vient de s'associer avec cinq éditeurs d'antivirus afin (...)

Un Malware pénètre le réseau informatique de Nissan

Un malware présent dans le réseau informatique de Nissan a subtilisé des identifiants (...)

Recherche



Sondage flash
Laisser travailler les employés avec leur propre équipement, votre entreprise
Conférences
Agenda
Du mardi 5 juin 2012 au mercredi 6 juin 2012
Béziers : 23ème congrès du Coter-Club
Palais des congrès de Béziers