Sécuriser ses échanges électroniques avec une pki
Laurent Bellefin, Marie-Laure Laffaire, Thierry Autret - Collection Solutions d'entreprise
Résumé
Les PKI (Public Key Infrastructure) ou infrastructures à
clé publique constituent la meilleure réponse technique,
organisationnelle et juridique au problème de la sécurité
des échanges électroniques : messagerie, paiement sur les
sites marchands, échanges B-to-B, téléprocédures
administratives, etc.
Fondées sur des techniques de cryptographie asymétrique
(clés publique et privée), les PKI contribuent à garantir
l'authentification, l'intégrité, la confidentialité et la
non-répudiation des documents échangés entre partenaires.
Le déploiement des PKI connaît depuis 2001 un essor
spectaculaire, stimulé par la loi de mars 2000 sur la
signature électronique, désormais reconnue juridiquement au
même titre que la signature manuscrite, et par l'obligation
faite aux entreprises de plus de 100 MF de CA d'effectuer
leurs déclarations de TVA via Internet.
Résolument pragmatique, cet ouvrage s'adresse aussi bien
aux entreprises ou organisations qui souhaitent mettre en
place leur propre PKI, qu'à celles qui souhaitent faire
émettre des certificats en leur nom par une autorité de
certification ou par un opérateur de services.
Après une présentation des mécanismes de sécurité fondés
sur les certificats de clé publique, la première partie
détaille le fonctionnement d'une PKI : rôle des acteurs,
cycle de vie des certificats et intégration dans les
applications. La deuxième partie est un guide pratique de
conduite de projet PKI, de l'étude préalable à la phase
d'audit, la dernière partie étant dédiée aux aspects
juridiques, essentiels dans tout projet PKI.
- Décideurs des domaines métier de l'entreprise souhaitant appréhender les enjeux de la signature électronique dans les échanges B-to-B et dans les échanges avec l'administration (TéléTVA).
- Responsables de maîtrise d'ouvrage et chefs de projets impliqués dans la mise en oeuvre d'une PKI.
- Consultants et experts en sécurité informatique.
- Développeurs d'applications utilisant des certificats.
- Juristes souhaitant mieux comprendre les conditions de la mise en oeuvre de la nouvelle législation sur la signature électronique.
- Comprendre
- Principes de cryptographie asymétrique
- Services de sécurité
- Biclés et certificats de clé publique
- Norme X.509 et PKIX
- Acteurs d'une PKI
- Architecture technique
- Modèles de confiance
Mettre en oeuvre
- Applications des PKI
- Conduite de projet PKI
- Exemples de projets
Aspects juridiques
- Signature électronique
- Rôle et responsabilité des acteurs
- Protection des données personnelles
Annexes
- Textes juridiques
- Travaux de l'EESSI
Extraits du livre
L'auteur - Laurent Bellefin
Laurent Bellefin est directeur de l'activité Sécurité de SoluCom, spécialisée dans la conduite de projets PKI et sécurité.
L'auteur - Marie-Laure Laffaire
Marie-Laure Laffaire est avocat associé du Cabinet LEXVIA. Elle exerce ses activités en matière de technologies de l'information et de la communication électronique ainsi qu'en matière de protection des créations intellectuelles. Elle est membre du CERDI (centre de recherche) et également chargée d'enseignement en faculté de droit.
L'auteur - Thierry Autret
Thierry Autret est directeur chez Ernst & Young dans la ligne Audit et sécurité des systèmes d'information. Il a collaboré à la normalisation ISO sur la cryptographie et a contribué activement aux efforts qui ont abouti à la reconnaissance juridique de la signature électronique.
Caractéristiques techniques
PAPIER | |
Éditeur(s) | Eyrolles |
Auteur(s) | Laurent Bellefin, Marie-Laure Laffaire, Thierry Autret |
Collection | Solutions d'entreprise |
Parution | 23/01/2002 |
Nb. de pages | 352 |
Format | 17 x 23 |
Couverture | Broché |
Poids | 645g |
Intérieur | Noir et Blanc |
EAN13 | 9782212110456 |
ISBN13 | 978-2-212-11045-6 |
Avantages Eyrolles.com
Consultez aussi
- Les meilleures ventes en Graphisme & Photo
- Les meilleures ventes en Informatique
- Les meilleures ventes en Construction
- Les meilleures ventes en Entreprise & Droit
- Les meilleures ventes en Sciences
- Les meilleures ventes en Littérature
- Les meilleures ventes en Arts & Loisirs
- Les meilleures ventes en Vie pratique
- Les meilleures ventes en Voyage et Tourisme
- Les meilleures ventes en BD et Jeunesse
- Informatique Informatique d'entreprise Sécurité
- Informatique Réseaux et télecommunications Ouvrages généraux
- Informatique Réseaux et télecommunications Administration réseau
- Informatique Réseaux et télecommunications Sécurité réseau Cryptographie
- Informatique Réseaux et télecommunications Sécurité réseau Protocoles et standards PKI
- Informatique Réseaux et télecommunications Sécurité réseau Sécurité internet