Evénements

   undefined




La prochaine édition du WIMA (Wireless Information Multimedia Applications) qui se tiendra à Monaco du 28 au 30 Avril prochain.

 Le 2ème Sommet Européen des Développeurs NFC est au centre du WIMA 2008, il présentera les derniers développements, applications et services de cette technologie qui ne cesse d’évoluer. WIMA est l’Evénement  incontournable en Europe et LE lieu de rendez-vous pour tous les développeurs, intégrateurs de systèmes et de solutions, industriels, prestataires de services pour se rassembler, apprendre, échanger et conclure des partenariats.
Les présentations et les démonstrations exploreront quelques-unes des meilleures applications de la technologie NFC comme les transactions, le paiement, les tickets électroniques, l’accès au contenu numérique “peer to peer” entre  appareils NFC.


FILRFID partenaire de RFID 2008 les 9 & 10 décembre 2008 au CNIT, Paris.RFID_2008_logo-copie-1.jpg

Faire connaître

Cliquez ici pour recommander ce blog

Partenariats

 

 

Partenaires


Lundi 13 novembre 2006
par Michel Rousseau
Les documents de voyage à lecture automatique sont-ils vraiment sécurisés ? On en doute à la lecture de ce que l'on appelle la Déclaration de Budapest et dont nous reproduisons l'essentiel ci-dessous. Publiée par le FIDIS - Future of Identity in the Information Society, elle met l'accent sur les problèmes que pose la RFID du point de vue de la sécurité.
En omettant de mettre en place un concept et un système de sécurité appropriés, les gouvernements européens obligent leurs citoyens à adopter des pièces d’identité –les nouveaux Documents de Voyage à Lecture Automatique (DVLA)– qui diminuent leur sécurité et la protection de leur sphère privée tout en accroissant les risques liés aux vols d’identité. En clair, la version actuelle du passeport européen utilise des technologies et des normes qui n’atteignent pas les objectifs visés. Dans cette déclaration, des chercheurs sur l’identité et la gestion de l’identité (appuyés par un vote unanime lors de la réunion du Réseau d’Excellence (1) FIDIS –Futur de l’Identité dans la Société de l’Information– à Budapest, en septembre 2006) présentent les découvertes récentes d’une analyse des DVLA. Ils font des recommandations aux responsables des gouvernements et de l’industrie au sujet des modifications à effectuer dans le but d’améliorer les DVLA.
Introduction
Outre les abus habituels des documents d’identité, les nouveaux Documents de Voyage à Lecture Automatique (DVLA) présentent de nombreuses menaces additionnelles. Nous voulons souligner le fait que:
  • A la différence des documents d’identité habituels, les DVLA européens peuvent être lus et interceptés jusqu’à une distance de l0 mètres (2) du porteur, de façon transparente et sans contrôle interactif; cette faiblesse est encore aggravée par un contrôle d’accès susceptible d’être contourné ou attaqué, de sorte qu’un tiers, autorisé ou non, peut y avoir accès pour identifier le porteur et le ficher afin de, par exemple, suivre à la trace les touristes dans un pays étranger.
  • Les informations biométriques des documents d’identité peuvent être utilisées à d’autres fins par les secteurs public et privé en violation des principes européens de respect de la sphère privée. De plus, les données biométriques elles-mêmes sont basées sur des probabilités : des erreurs d’authentification —positives et négatives—sont inévitables ; elles sont susceptibles d’affecter de nombreux citoyens européens chaque jour. 
 
L’introduction du passeport européen DVLA (passeport électronique), en tant que document d’identification international, a débuté en 2005 ; ce passeport est basé sur les normes techniques internationales OACI (3) telles que définies dans le document 9303 (4) selon le règlement EC 2252/2004 (5). Le présent communiqué est basé sur l’analyse des fondements légaux des DVLA et de la technologie qu’elle implique ainsi que de la mise en œuvre de la protection et de la sécurité des données ; cet objectif a été poursuivi par le Réseau d’Excellence FIDIS et exposé dans le rapport FIDIS D3.6 « Etude des documents d’identification » (6). Les sources suivantes furent encore prises en considération pour la présente déclaration :
  • Les profils de protection des mécanismes de vérification biométrique et des DVLA comprenant le Contrôle d’Accès de Base (BAC – Basic Access Control) (7) certifié par l’Office fédéral allemand pour la sécurité de l’information.
  • La directive technique V1.0 concernant le Contrôle d’accès étendu (EAC – Extended Access Control) édicté par l’Office fédéral allemand pour la sécurité de l’information (BSI) en août 2006 (8).
Résumé des résultats obtenus
Aucun concept de sécurité, cohérent et intégré, concernant les DVLA a été présenté au public ou aux experts concernés. Les documents publiés tels que les Profils de protection ou les Directives techniques ne couvrent qu’une partie d’un tel concept de sécurité (9). A l’origine, le BAC a été présenté comme une solution efficace au contrôle d’accès ; actuellement, l’EAC est présenté comme une solution améliorée. En fait, tous deux sont insuffisants dans de nombreuses situations comme contrôle d’accès pour l’utilisateur (10). Un certain nombre de menaces théoriques démontrées scientifiquement et de faiblesses conceptuelles des DVLA ont déjà été publiées. Ces dernières ne sont pas couvertes par les Profils de protection, les directives techniques, les normes ou les réalisations actuelles. Citons entre autres, parmi les plus importantes:
  • Etant donné que les données biométriques des DVLA ne peuvent pas être révoquées et que les caractéristiques biométriques de l’utilisateur tels qu’empreintes digitales et traits faciaux ne peuvent être modifiées, des données biométriques « volées » pourront être utilisées abusivement pendant longtemps.
  • Gestion insuffisante de la clé d’accès avec le BAC : la clé pour accéder aux données du tag RFID est intégrée dans le passeport lui-même et peut être lue par des personnes et par des scanners.  Cela signifie que quiconque ayant eu un accès physique au passeport et en ayant fait une copie optique par exemple, pourrait stocker l’information de la clé et l’utiliser pour avoir accès au tag RFID.
  • Ecoute des communications entre le tag RFID et le lecteur, ainsi qu’attaque par force brute du BAC en utilisant des faiblesses cryptographiques reconnues pour extraire des données (11).
  • Clonage des tags RFID dans les DVLA (12).
  • Abus de lecture à distance des tags  RFID des passeports pour faire éclater des bombes intelligentes, sensibles à l’identité de certaines personnes
La combinaison de ces menaces et de ces faiblesses met sérieusement en cause la sécurité et la sphère privée des citoyens européens ; ceci est tout particulièrement vrai si l’on considère le déploiement à grande échelle des DVLA actuels et leur longue durée de validité (jusqu’à 10 ans).
Recommandations aux responsables en Europe
Sur la base de nos recherches, nous avons élaboré un certain nombre de recommandations adressées aux responsables du domaine des DVLA en Europe (politiciens, industriels et chercheurs):
  1. Etant donné que des DVLA comportant des faiblesses inhérentes ont déjà été introduits et seront inévitablement utilisés à l’avenir, nous recommandons les mesures suivantes pour diminuer les risques d’échec des mesures de sécurité et de vol d’identité, mesures à appliquer immédiatement et sans délai. Ces recommandations comportent des procédures et des technologies fondées sur des scénarios de secours et qui requièrent un développement et des accords au niveau international (p. ex. OACI).
    1. Mise en place et contrôle de sa mise en oeuvre du principe de monovalence, spécialement pour les données biométriques des DVLA (le but spécifique poursuivi étant l’identification des voyageurs). L’utilisation des DVLA ne devrait pas être étendue pour l’authentification dans le secteur privé.
    2. Les citoyens doivent être informés des risques inhérents à la possession des nouveaux DVLA et des mesures de sécurité qu’ils peuvent prendre, par exemple éviter de remettre les documents à des privés (des hôtels par exemple).
    3. Des mesures de sécurité disponibles mais non utilisées aujourd’hui devraient être immédiatement intégrées dans les DVLA actuels par les Etats européens, par exemple les cages de Faraday.
    4. Des procédures organisationnelles adéquates doivent être prévues en cas d’échec d’authentification biométrique dû à des problèmes non résolus tels que des rejets erronés ou des erreurs d’enregistrement, etc.
    5. Des procédures adéquates sont requises –aussi bien organisationnelles que techniques– pour prévenir l’utilisation abusive des données personnelles contenues dans les DVLA.
    6. Il faut établir des procédures techniques et administratives adéquates à appliquer en cas de vol d’identité impliquant les DVLA.
  2. Dans le moyen terme (trois prochaines années), un nouveau concept de sécurité, intégré et convaincant, doit être élaboré pour les DVLA. Ce dernier devra tenir compte des aspects suivants :
    1. Définition des niveaux requis de sécurité.
    2. Protection des données personnelles des citoyens européens, y-compris les informations biométriques si elles sont encore utilisées.
    3. Sécurité technique et organisationnelle dans l’utilisation des DVLA à l’échelle internationale, étant donné la multiplicité des opérateurs et des pays. Il faut en particulier répondre à la question de savoir comment éviter l’abus d’utilisation des données personnelles par des acteurs dans des Etats étrangers.
    4. Risques et menaces provoqués par la combinaison de plusieurs technologies dans les DVLA telles que RFID, données biométriques, etc. et les caractéristiques des documents-papiers traditionnels en terme de sécurité.
    5. Une ré-évaluation totale et une nouvelle conception des solutions choisies pour l’actuel DVLA doivent être mises en œuvre –basées sur les niveaux de sécurité définis et l’analyse des risques– tout spécialement concernant la technologie RFID et la biométrie. Ce projet examinera si les technologies actuellement en vigueur sont vraiment indispensables ou si d’autres, à la fois plus sûres et préservant la sphère privée, (par exemple des cartes à puce avec contact au lieu de mécanismes sans contact) sont suffisantes. Il faudra examiner la façon dont l’application des technologies peut être améliorée (par exemple pour la biométrie, senseurs et vérification sur la carte elle-même).
    6. Le concept de sécurité entourant les DVLA devrait être débattu ouvertement à l’échelle européenne par les experts en sécurité et en protection de la sphère privée.
  1. Les mesures techniques, administratives et organisationnelles élaborées dans ce concept doivent être standardisées (OACI), mises en œuvre dans la prochaine génération de DVLA et évaluées à l’échelle mondiale.

Lundi 30 octobre 2006
par Michel Rousseau

Afin d'informer les citoyens sur le modus operandi du passeport électronique, la Préfecture de Police de Paris a développé quelques pages Web qui lui sont dédiées et que l'on pourra parcourir avec profit.

Pour de plus amples informations : http://www.prefecture-police-paris.interieur.gouv.fr/demarches/passeport_elec/passeport_2006.htm


Vendredi 22 septembre 2006
par Michel Rousseau

Précision donnée par le Ministère : "seuls les environs de 13 sites militaires dans un rayon de 20 km sont exclus de la décision d'ouvrir l'émission RFID UHF à la puissance 2 watts".

13 sites, 20 km de rayon, voyons, voyons, cela fait : 16 336 km2. Sur une superficie globale de 550 000 km2  cela représente un peu plus de 3 %, sur une superficie ramenée aux zones urbaines on avoisine les 15 %.  Le tout est ensuite de savoir où sont les sites. A vos calculettes.


Jeudi 21 septembre 2006
par Michel Rousseau

Une récente étude du site GCN (Government Computer News) auprès des différentes agences américaines (ministères, états, privées ou locales) démontre une utilisation de plus en plus courante des puces RFID. Les principales utilisations sont, dans l'ordre, dans le domaine de l'identification des personnes, le contrôle des accès et la gestion des inventaires. Actuellement un quart de ces agences sondées utilisent déjà cette technologie et il est prévu que ce chiffre puisse atteindre plus de la moitié d'ici un à trois ans. Pour l'instant les puces RFID "passive" sont le plus couramment utilisées, mais 40% des sondés disent vouloir passer à des puces "actives" (sondes et RTLS - real time locating system) . Les seuls freins actuel à un déploiement plus massif de cette technologie sont le coût du changement et de l'infrastructure à mettre en place pour l'utiliser auquel viennent s'ajouter le manque d'interopérabilité et de standard entre les différents constructeurs.


Mercredi 23 août 2006
par Michel Rousseau

  Ce n'est pas 15 cents, mais 99 pièce que les fournisseurs du DoD devront dépenser pour pouvoir utiliser un tag Gen2 spécialement conçu pour être directement collé sur les emballages. Ce prix se justifie dans la mesure où ces sociétés n'auront pas besoin d'investir le moindre cent dans une architecture RFID. Bref, c'est le DoD qui se charge de tout et notamment de l'encodage des puces pour lesdits petits fournisseurs. Une solution dont devraient peut-être s'inspirer certains distributeurs s'ils veulent pouvoir généraliser la RFID, y compris auprès de petits acteurs (artisans intervenant dans les grandes surfaces, par exemple). Le tout est de savoir quelle équation économique pourrait être mise en place dans ce contexte et comment faire payer le tag aux fournisseur. Mais l'attrait de ne pas avoir à investir dans une solution RFID lourde devrait en séduire plus d'un. A quand un hub d'étiquetage RFID éditant et dispatchant toutes les références du catalogue du distributeur ?


Mercredi 23 août 2006
par Michel Rousseau
 
C'est dans le cadre d'un contrat conclu par Psion Teklogix avec le DoD (plus précisément avec le centre de distribution de ce dernier) que la solution iMotion Edgware de GlobeRanger a été choisie comme middleware RFID.
Signalons par ailleurs que ce contrat de déploiement RFID porte sur 3 ans et estimé à un motant de quelque 1,8 million $. Objectif : déployer l'Edgeware de GlobeRange sur 26 sites de distribution dans le monde. Tout devrait être d'ailleurs terminé courant 2007. Ce contrat a été passé afin de permettre au DoD de se conformer aux contraintes édictées en matière d'étiquettes RFID passives par le Départment de la Défense. Une fois ce déploiement effectif, on sera là en présence de la plus grande installation RFID au sein du gouvernement US.

Jeudi 10 août 2006
par Michel Rousseau
 
3M vient de ramasser le marché de l'étiquetage RFID des documents relatifs aux médicaments utilisés par l'armée US, un marché de quelque 3,7 millions de dollars. 3M développera également le logiciel destiné à assurer le suivi de ces documents et formera le personnel militaire. Le pilote s'effectuera à Ford Hood au Texas et permettra de suivre les traitements de 150 000 militaires et de leurs familles.
Objectif : réduire les erreurs de manipulation et accélérer les traitements.

Jeudi 8 juin 2006
par Michel Rousseau
La technologie RFID est en phase d’adoption rapide par le gouvernement américain. Juste quelques heure après qu’Odin se soit vu accorder un contrat de quelque 14,6 millions de dollars, des centaines de fournisseurs ont été mobilisés afin de pouvoir être à même d’expédier des produits RFIDisés d’ici la fin de l’année, ce qui aura pour effet de faire du projet Wal-Mart une espèce de nain par rapport à ce déploiement. Les premiers produits RFIDisés devraient être expédiés dès la fin de ce mois.

Mardi 14 février 2006
par Michel Rousseau

Le Pentagone vient quasiment de doubler son budget RFID pour le suivi des équipements utilisés en Irak.

C'est ainsi que le contrat de Savi Technology vient de passer de 200 à 424,5 millions $ et est étendu jusqu'en janvier 2008.

Calendrier

Mai 2008
L M M J V S D
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
<< < > >>

Recherche

W3C

  • Feed RSS 2.0
  • Feed ATOM 1.0
  • Feed RSS 2.0

Présentation

blog livres sur over-blog.com - Contact - C.G.U. - Rémunération en droits d'auteur avec TF1 Network - Signaler un abus