eID - PDF signature & sécurité
Par Laurent RICHARD, dimanche 10 avril 2005 à 13:30 :: Sécurité :: #8 :: rss
"Les documents PDF peuvent dorénavant être signés en toute sécurité grâce à la carte d'identité électronique, déjà dans le portefeuille de quelque 350.000 Belges."
Selon Alexandre Dulaunoy :
En toute sécurité ? C'est assez relatif...
http://www.cs.dartmouth.edu/~sws/papers/cms02.pdf (Digital signatures and electronic documents: a cautionary tale)
http://security.dstc.edu.au/papers/JPH2002-AUUG.pdf (What You See is Not Always What You Sign)
http://www.swiss.ai.mit.edu/6.805/student-papers/fall97-papers/fillingham-sig.html (A Comparison of Digital and Handwritten Signatures)
Pour pouvoir utiliser une technologie d'une façon sure, il est nécessaire d'en connaitre ses limites ainsi que les risques associés. Ici, on nous présente la carte eID comme une solution miracle mais il n'a jamais existé de solutions miracles... On néglige d'expliquer les risques et les mesures à prendre pour limiter ces risques.
Commentaires
Aucun commentaire pour le moment.
Ajouter un commentaire