235
Tendances des pratiques de sécurisation des SI
Chapitre 11
acquitté en 2003. Et on ne compte plus les acheteurs dépités de ne pas pouvoir
lire leur DVD tout neuf sur leur lecteur tout neuf, grâce à DRM.
Trusted Computing Platform Alliance (TCPA)
Trusted Computing Platform Alliance est une association d’entreprises d’informatique (HP, IBM, Intel, Microsoft...) qui se donne pour objectif la sécurité des
équipements et des réseaux informatiques, et qui développe pour cela des dispositifs matériels et logiciels qu’elle souhaite incorporer au cœur des ordinateurs et
des systèmes d’exploitation de demain. Ce qui est à noter, c’est que les dispositifs
envisagés par TCPA sont destinés à être implantés dans des couches basses du
matériel et du logiciel, de telle sorte que l’utilisateur ne pourra pas intervenir pour
modifier leur comportement.
Le principe des dispositifs TCPA consiste à attribuer une signature à chaque élément de système informatique (logiciel, document), et à déléguer à un tiers de
confiance la possibilité de vérifier si l’objet considéré peut être légitimement utilisé sur le système informatique local.
Tout élément non signé ou dont la signature n’est pas agréée par le tiers de
confiance sera rejeté. On imagine les applications d’un tel dispositif à la lutte
contre les virus. Mais aussi, si par exemple le « tiers de confiance » est le fournisseur du système (et qui pourra l’empêcher de s’arroger cette prérogative ?), il
lui sera possible de vérifier que les applications utilisées sont bien conformes au
contrat de licence concédé à l’utilisateur. Un des problèmes soulevés par cette
technique est que l’utilisateur final perd ainsi toute maîtrise de ce qui peut ou ne
peut pas être fait avec son propre ordinateur. C’est par ce procédé, notamment,
qu’Apple s’assure que son système d’exploitation Mac OS X ne peut être exécuté
que sur les ordinateurs à processeur Intel de sa fabrication. Mais on pourrait imaginer que cette méthode soit utilisée pour empêcher l’usage de certains logiciels
libres.
Les spécifications émises par TCPA formulent la définition du Trusted Platform
Module (TPM), destiné à procurer des primitives de sécurité dans un environnement sûr. Par « primitives » on entend : signature électronique, génération de
nombres pseudo-aléatoires, protection de la mémoire, accès à un état garanti de
l’information contenue par le TPM. L’intégrité et l’authenticité de ces primitives
et de leur exécution sont assurées par des dispositifs matériels. Le TPM doit être
Précédent

- 249/276

Suivant