Technologies
RSA Conference 2003 : Nightingale recycle le chiffrement a clé unique.
Par Jerome Saiz, le 15 avril 2003 à 08:00:00.
Larchitecture Nightingale a été annoncée lors de la RSA Conference a San Francisco. Malgré une apparente simplicité, Nightingale promet doffrir plus de souplesse dans la manipulation des données confidentielles dans un environnement en ligne. Le produit vise à remplacer toute information confidentielle, tel un numéro de carte bancaire, par une valeur chiffrée dont la clé est unique et générée aléatoirement. Linformation ainsi chiffrée est alors stockée comme dhabitude, tandis que la clé est archivée sur le serveur dapplication dédié de Nightingale. Cela ressemble fort à du chiffrement à clé unique (one time pad), connu depuis longtemps pour être sil est implémenté dans les règles de lArt - la seule méthode réellement inviolable. Dans le chiffrement à clé unique, chaque clé ne doit plus jamais être utilisée une fois le déchiffrement effectué. Nightingale génère ainsi une nouvelle clé aléatoire à chaque opération sur la donnée (la qualité de cette clé dépend du générateur aléatoire utilisé sur le client, car c'est lui qui chiffre l'information avant de l'envoyer. Plus dinformations sur Nightingale a ladresse http://developer.rsasecurity.com/labs/nightingale.


Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.
Alors qu'OpenID attise l'intérêt des géants de l'informatique, l'acquisition de Credentica par Microsoft laisse augurer d'une possible guerre des « standards » en matière de gestion des identités sur le Web.
Le risque induit par un nouveau projet peut mettre en danger l'entreprise. Une analyse de risque en amont est indispensable.