Enjeu
Le contrôle permanent de l'intégrité et de l'accès (usage, identité du destinataire, émetteur, propriétaire) à un contenu ou à un service constitue le fondement de la traçabilité des transactions. Ce contrôle permet :
- la protection des intérêts supérieurs de l'État et du patrimoine informatique des entreprisess, donc de leurs intérêts commerciaux. Pour les entreprises, il s'agit de réduire le coût qui résulte d'attaques, de la perte de temps, de la perte d'information, de l'espionnage, ou des fuites involontaires d'informations...
- le développement du commerce et des échanges électroniques. L'authentification contribue à la facturation des services et contribue à la confiance dans l'économie numérique, condition indispensable du développement économique.
- la protection de la vie privée. Les données personnelles véhiculées dans les systèmes d'information sont des données sensibles à protéger.
Les techniques d'authentification font partie des
technologies clés. En
France, elles sont identifiées comme telles dans la rapport sur les technologies clés 2010 (voir
Site sur les technologies clés 2010 
). Les efforts entrepris par les constructeurs et fournisseur de services Internet (
Ebay,
Yahoo,
PayPal, etc.) pour mettre en oeuvre des systèmes d'authentification, notamment d'
authentification forte, nous montrent clairement que l'authentification est un des enjeux majeur pour le futur.
Preuves
Dans le cas d'un individu, l'authentification consiste, en général, à vérifier que celui-ci possède une preuve de son identité ou de son statut, sous l'une des formes (éventuellement combinées) suivantes :
Méthodes de vérification
La phase de vérification fait intervenir un protocole d'authentification. On en distingue deux sortes « familles » :
- L'authentification simple : l'authentification ne repose que sur un seul élément ou « facteur » (exemple : l'utilisateur indique son mot de passe).
- L'authentification forte : l'authentification repose sur deux facteurs ou plus
[En toute rigueur la multiplication des éléments d'authentification ne fait que la rendre plus complexe. Seuls des éléments inviolables et non subtilisables peuvent assurer une réelle solidité pour une authentification].
Par ailleurs, l'
authentification à transfert nul de connaissance ne considère que l'information de la véracité d'une proposition.
Fédération d'autorités d'authentification
Voir authentification unique.
L'objectif de la fédération des autorités d'authentification est double : déléguer l'authentification à un ou plusieurs établissements (qui assureront notamment une identification) et obtenir des informations relatives à l'utilisateur (pour gérer le contrôle d'accès, personnaliser des contenus) sans forcément connaître son identité.
Exemples
Exemples
De façon appliquée, voici quelques exemples de protocoles d'authentification :
Voir aussi
Notes et références
Liens externes