Sécurité informatique pour l'entreprise
Archives
Biométrie et identification
Dossier - sécurité informatique pour l'entreprise
La biométrie est la science du calcul des dimensions d'un organe humain. Le dessin des empreintes digitales ou de celui de l'iris de l'oeil est permanent et unique chez un individu et permet donc de l'identifier d'une manière fiable.
Médiatisée et intrigante, la biométrie occuppe désormais une place parmi les techniques relatives à la sécurité des systèmes d'information.
Empreinte digitale
L'EDR (Empreinte Digitale Réduite) est la représentation caractéristique d'une empreinte digitale.
Elle est constituée généralement de 50 à 80 points remarquables (les minuties), repérés aux extrémités ou aux bifurcations des sillons.
Un capteur placé sur la souris ou sur un boîtier USB permet de saisir l'EDR.
Ce système, peu coûteux, simple à utiliser et à mettre en oeuvre, est donc adapté à des utilisations individuelles (accès à un ordinateur, par exemple). Il est toutefois nécessaire de garder les mains propres.
Image de la main
La morphologie de la main (taille des phalanges, lignes de la main...) est utilisée comme identifiant unique. Il nécessite un dispositif de capture plus grand que pour l'EDR et peut-être installé, par exemple, pour l'ouverture des portes.
C'est un système simple à utiliser, assez fiable, mais encombrant et moyennement pérenne (les mains changent avec le vieillissement).
Iris de l'oeil
Testant environ 240 points, c'est le système le plus fiable.
Il n'est pas forcément apprécié des utilisateurs et doit donc être réservé à des usages particuliers.
Autres techniques
D'autres techniques existent, mais sont aujourd'hui moins adaptées aux milieux informatiques :
- analyse du visage : les distances entre les différents éléments du visage sont évaluées à partir d'une image prise par une simple caméra. Cette solution permet notamment de filtrer les foules et d'en éliminer les éléments indésirables.
- analyse de la voix : dans son timbre et ses harmoniques, chaque voix est différente et permet ainsi une identification, même à distance. Pour contrer les enregistrements, on fait varier les phrases prononcées.
- la signature dynamique : la machine analyse les mouvements effectués pour réaliser une signature à l'aide d'un stylet sensible.
Avantages de ces systèmes
Bien sûr ces technologies ne sont pas simples à mettre en oeuvre. Toutefois, avec la diffusion en grande série, on pourra apprécier :
- l'absence de mots de passe à retenir, d'objets à ne pas oublier (clés, cartes...), ce qui allège considérablement la gestion du système,
- un coût d'usage raisonnable (du fait de l'absence d'oubli ou de perte),
- des possibilités de fraude réduites,
- des taux d'erreur très faibles.
Les autres liens
Pour aller plus loin
Les dossiers
Les livres
Forum
- Les domaines de la sécurité de l'information
- La sécurité et l'aspect managérial
- Fonction d'une norme
- L'aspect managérial de la norme
- Le plan de traitement des risques
Vous voulez avoir l'avis d'un expert sur ce sujet ?
Toute l'actu sur ce sujet
-
Solidifi Introduces Next Generation of Collateral Risk Management Services
CNW Group
30 Novembre 2008
-
Orange Business Services lance Monétique Autonome, l'offre de paiement la plus sécurisée du marchée
Mag Securs
29 Novembre 2008
Gouvernance
Document, connaissances, GEDEmploi informatique
Législation
Licences, open source
Politique informatique
Qualité, certification, référentiels
Solutions
BI, décisionnel, SIGBureautique
Finances, gestion, trésorerie
Gestion commerciale, CRM
Mobilité
Production, logistique, SCM
Solutions globales, ERP
Solutions RH
Technologies
Archivage et sauvegardeHardware
Localisation, traçabilité
Locaux, sécurité physique
Programmation, développement
Réseaux et communications
Sécurité logique, virus et intrusions
Site Internet
Stockage, SAN, NAS
Systèmes et infrastructure
Editorial
ActualitésAgenda
Annuaire
Blogs
Contributeurs
Dictionnaire
Dossiers
Emploi
Forum
Lettre
Libraire
