176
Science de la sécurité du système d’information
Deuxième partie
ordinateur personnel. L’auteur de ces lignes emploie à cet usage l’excellent logiciel KGpg de la suite Kde. Les utilisateurs du logiciel de messagerie Thunderbird
peuvent avoir recours à l’extension Enigmail. Il existe sur l’Internet des serveurs de
clés, par exemple http://subkeys.pgp.net/, où l’on peut publier sa clé. Chacun
peut signer les clés publiques des gens qu’il connaît, après avoir vérifié auprès de
chacun, de visu et simultanément, une pièce d’identité et le condensat de la clé
(cf. page 47) au cours d’une séance de signature de clés (key signing party). Si je dois
utiliser la clé publique de quelqu’un, le fait qu’elle soit signée par plusieurs personnes que je connais et dont j’ai moi-même vérifié la clé peut me convaincre de
lui accorder ma confiance. Cette idée de signer les clés est cruciale dans le processus
d’établissement de la confiance.
Mais il est patent que PGP ne répond pas, du moins à lui tout seul, à ce problème
à l’échelle d’une entreprise, ni a fortiori à celle de l’Internet. Dès que le nombre
de personnes concernées dépasse l’effectif d’un groupe d’amis, il faut penser à des
solutions plus administrées pour engendrer une transitivité de la confiance.
Pour ce faire il faut recourir à un système d’annuaire électronique complété par
une infrastructure de gestion de clés (IGC, en anglais Public Key Infrastructure,
PKI ), ce qui sera l’objet de la section suivante.
Annuaire électronique et gestion de clés
L’annuaire électronique est une base de données au format un peu particulier
qui rend les services habituels d’un annuaire : répertorier des personnes ou des
serveurs selon un schéma hiérarchique, de l’entité la plus englobante (pays) à la
plus petite (personne) en passant par plusieurs niveaux (entreprise, département,
service...). L’annuaire électronique contient aussi, idéalement, des certificats, qui
comprennent notamment les clés publiques des entités enregistrées. Pour attester la véracité de ces certificats, ils sont, toujours idéalement, signés par une ou
plusieurs autorités de certification, et éventuellement par le détenteur de la clé
lui-même.
Il existe une norme assez généralement acceptée pour la structure hiérarchique de
désignation des objets de l’annuaire, héritée de la norme d’annuaire X500 de l’ISO
et adaptée de façon simplifiée par l’IETF pour les protocoles de l’Internet, sous
le nom LDAP (Lightweight Directory Access Protocol). La syntaxe ne fera peutêtre pas l’unanimité, mais elle permet de traiter à peu près tous les cas possibles.
Précédent

- 190/276

Suivant