3/6
quelles qu’elles soient puisqu’elles possèdent un nombre de
données important sur les patients. Toutefois les autres dépar-
tements spéci ques, la comptabilité générale, la recherche &
développement, les ressources humaines et les départements
vente sont aussi affectés. A n de centraliser le stockage des
données et de fournir un moyen simple et ef cace de régle-
menter l’utilisation des supports de stockage locaux, tels que
les clés USB par exemple, les sociétés font de plus en plus
appel à des environnements de Cloud Computing sur clients
légers qui leur offrent des avantages sécurité signi catifs par
rapport à un environnement PC. Les clients légers sont des
périphériques peu onéreux, à haut rendement énergétiques et
qui ne stockent pas les données localement. De plus la mé-
moire en lecture seule et le système d’exploitation empêchent
les infections par virus, chevaux de Troie et autres logiciels mal-
veillants.
… en association avec des cartes à puce
Pour parer aux risques liés aux mots de passe, les cartes à
puce sont maintenant une solution technique reconnue dans le
monde entier. Ces cartes en plastique format cartes de crédit
contiennent généralement une puce et du hardware logique,
une installation mémoire et même un microprocesseur. Com-
paré aux cartes à piste magnétique, ces « mini-ordinateurs »
peuvent être utilisés dans une plus large gamme de situations.
Ils peuvent également être lus jusqu’à 100 000 fois ce qui signi-
e qu’ils durent bien plus longtemps. Ils ne sont pas affectés
par les champs magnétiques et grâce à une protection intégrée
contre les surtensions ils sont également à l’abri des décharges
électriques. Pour utiliser les cartes à puce, un périphérique de
lecture est nécessaire. Il peut être intégré dans le boîtier du
périphérique ou être connecté au périphérique via un dispositif
USB ou un port série. Le lecteur de carte à puce fournit l’éner-
gie nécessaire au microprocesseur de la carte à puce via des
drivers spéci ques et avec les applications qu’il contrôle.
Intelligent et programmable
La propriété la plus importante d’une carte à puce est son ‘in-
telligence’ c’est à dire sa programmabilité. Par exemple, elle
peut contenir des clés non-lisibles, qui pourront être utilisées
pour des applications spéci ques s’exécutant sur la carte à
puce elle-même. Les procédures d’authenti cation modernes
utilisent le mécanisme «challenge/response». Cela implique de
fournir la réponse correcte pour une nouvelle requête à chaque
fois. Toutefois, cette solution ne peut être générée à l’aide de
touches appropriées et est calculée directement par un pro-
gramme sur la carte à puce. En principe, les cartes à puce ont
suf samment d’intelligence et de mémoire pour faire face aux
processus de sécurité les plus complexes tels que des procé-
dures d’authenti cation et d’identi cation ainsi que des techno-
logies de cryptage sophistiquées. En fonctions des exigences
particulières de chacun, les cartes à puce offrent différents
niveaux de performance.
Cartes mémoire et processeur
Le modèle de base des cartes à puce, peu onéreux, est ap-
pelé carte mémoire (également connue sous le nom carte
synchrone). Il s’agit essentiellement d’une mémoire intelligente
(c’est à dire permettant la réécriture multiple) dont les cellules
sont accessibles de manière séquentielle par le lecteur via
une interface appropriée. Les cartes mémoires peuvent être
copiées et sont donc utilisées dans des situations où des don-
nées doivent juste être stockées et non dans des cas où les
données doivent être protégées contre une lecture abusive ou
une manipulation non autorisée. Le type de carte à puce le
plus intelligent est la carte processeur (également appelé carte
à puce asynchrone) et fonctionne différemment. Le micropro-
cesseur intégré dans la carte en matière plastique utilise des
procédures de chiffrement a n d’empêcher tout accès non au-
torisé aux données stockées. Des exemples typiques incluent
des cartes ‘à valeur intégrée’ (l’équivalent de votre portefeuille),
des cartes santé ou des cartes d’identité contenant des don-
nées personnelles et des cartes de décodeur qui contiennent
un certi cat pour décrypter les signaux de télévision.
Client léger & carte à puce : Sécurisé et ef cace
Les cartes à puce les moins chères sont généralement le pre-
mier choix quand il s’agit d’octroyer à différentes personnes
un accès rapide, sécurisé et facile à des données centralisées.
Ces cartes permettent aux médecins ou personnel soignant
dans les hôpitaux, par exemple, d’accéder aux données des
patients auxquelles ils ont accès via le système d’information
de l’hôpital et sa base de données. Qui plus est, ils peuvent le
faire à partir de différents endroits de l’hôpital via une procé-
dure d’authenti cation simple et rapide. On retrouve les mêmes