projet - PKI sign On - un peu d'aide

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

projet - PKI sign On - un peu d'aide

Messagepar tiresias » 27 Nov 2007 20:55

Bonjour,

J'ai un projet de fin d'année ( scolaire ) qui se porte sur l'authentification par carte à puce.
Le sujet porte sur la création d'une carte d'identité numérique permettant de faciliter les démarches administratives pour les usagers.

sur la carte est inscrit un certificat autosigné par la carte. Lors de l'enrolement, elle génère automatiquement un certificat portant seulement comme information ( autre que les critères classique d'un X509) l'identifiant de la personne ( un code ).

Pour faire simple, l'utilisateur installera un programme en C++, qui permettra de lire la carte, de se connecter à un serveur web ( pas d'affichage de page, juste l'utilisation du http). Sur le programme sont présent toutes les différentes procédures administratives justifiant normallement la présence de la personne ( renouvellement carte d'identité, certificat de natalité etc...) . Chaque procédure est identifié par un code. et l'utilisateur est aussi représenté par un code.

Si par exemple mr dupond souhaite avoir un certificat de natalité, il click donc sur le bouton, l'information qui est envoyé est seulement son code identifiant et le code de procedure. Le serveur à la réception du message identifie mr dupont par l'intermédiaire de son code, et avec les informations qu'il possède sur lui génère automatiquement le courrier qui lui sera directement envoyé.


En ce qui concerne, ma demande, j'aimerais connaitre les différentes solution open-source sur du "PKI sign on" permettant de répondre à mes besoins ?

J'ai lu beaucoup d'informations sur CAS, pensez vous qu'il puisse répondre à mes besoins ?

Autre chose , après authentification, l'usager sera directement dirigé par le serveur d'authentification sur le serveur qui correspond à sa région.

merci d'avance
Avatar de l’utilisateur
tiresias
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 25 Déc 2003 01:00

Messagepar tiresias » 30 Nov 2007 01:20

personne pour m'aiguiller un petit peu ?
Ce n'est pas parce qu'on prêche dans les églises que les paratonnerres y sont inutiles- Georges Christoph Lichtenberg
Avatar de l’utilisateur
tiresias
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 25 Déc 2003 01:00

Messagepar Franck78 » 08 Déc 2007 23:57

Salut,

Relis-toi, tu as cité au moins quinze technologies qui composent ton projet. On ne sait deviner ce que tu cherches.....et encore moind tes besoins !

moins de blah blah et des questions précises.

bye.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar Walkyrie_II » 09 Déc 2007 15:14

Tout pareil et même pire sur (a premiere vu) quelques aspects techniques....

1/ Certificats autosignés et pki => :shock: c'est un peu antinomique ?

2/ "comme information ( autre que les critères classique d'un X509) l'identifiant de la personne ( un code )" ==> une information qu'un certificat n'aurait pas ! un code pin ? :?

3/ un utilisateur qui installe.... ==> :roll: "Légérement" en contradiction avec la notion de projet de sécurité.

4 / Une simple appli C++ ==> pour du web ? pour refaire le pkcs11 ? C'est courrageux 8) Java a tout ce qu'il faut surtout pour faire du sso web ..
Walkyrie_II
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 04 Fév 2006 21:33
Localisation: Paris


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron