Sélectionner une page
Ministère fédéral allemand de la Recherche, de la Technologie et de l’Aérospatiale

Ministère fédéral allemand de la Recherche, de la Technologie et de l’Aérospatiale

Messagerie électronique sécurisée pour un ministère fédéral

Le défi pour le BMFTR

Au ministère fédéral allemand de la Recherche (BMFTR), de la Technologie et de l’Aérospacial et environ 1500 utilisateurs avaient besoin d’une solution pour crypter et signer leurs e-mails. Outre un niveau de sécurité élevé, la facilité d’utilisation était un critère particulièrement important pour ce client. La solution choisie devait notamment permettre une utilisation fluide des boîtes aux lettres électroniques des services et offrir une gestion automatisable des clés. L’intégration transparente dans les infrastructures et processus existants jouait également un rôle important pour le client. Enfin, le client exigeait que certains services puissent traiter et envoyer des informations classifiées (VS). Parallèlement, d’autres services devaient toutefois renoncer aux exigences VS.

La solution pour le BMFTR

Le BMFTR a choisi le produit cryptovision GreenShield, car celui-ci répondait le mieux aux exigences mentionnées. GreenShield est l’une des rares solutions de ce type à être homologuée pour le traitement de documents jusqu’au niveau de confidentialité VS-NfD et convient donc parfaitement aux exigences VS du BMFTR. Les certificats numériques pour la communication conforme VS sont fournis de manière entièrement automatisée par une sous-CA de l’administration PKI.

 

Weitere Referenzen aus der Branche

Bundeswehr

Bundeswehr

Nous fournissons une solution de chiffrement avec un niveau de sécurité militaire

Le défi pour la Bundeswehr

La Bundeswehr est le plus grand utilisateur d’IBM Notes en Allemagne. Microsoft Outlook est également utilisé par les forces armées allemandes. Il va sans dire que le chiffrement du courrier électronique est indispensable pour une armée. Cependant, les fonctions de chiffrement natives de Notes et d’Outlook ne disposent pas des évaluations de sécurité nécessaires et n’offrent pas non plus toutes les fonctions requises pour les grands groupes d’utilisateurs. La Bundeswehr a donc dû chercher une meilleure solution de chiffrement du courrier électronique.

 

Notre solution pour la Bundeswehr

Bien qu’il existe de nombreuses solutions de chiffrement du courrier électronique sur le marché, cryptovision s/mail s’est avéré être le seul à répondre aux exigences élevées des forces armées allemandes. Contrairement à d’autres produits de chiffrement de courrier électronique, cryptovision s/mail est basé sur le client et offre une sécurité de bout en bout. En outre, cryptovision s/mail est disponible pour Notes et Outlook, ce qui était un critère important pour la Bundeswehr.

Il offre également un certain nombre de fonctions pratiques qui sont particulièrement intéressantes pour les grands groupes d’utilisateurs. Avant tout, s/mail offre le niveau de sécurité le plus élevé de toutes les solutions de chiffrement de courrier électronique actuellement disponibles. Il est homologué VS-NfD, « NATO Restricted » et « EU Restricted ».

Il n’existe sur le marché aucun autre produit de chiffrement de courrier électronique possédant des certifications comparables. La Bundeswehr a évalué cryptovision s/mail au cours d’un processus de plusieurs années. Pour nous, le retour d’information de la Bundeswehr s’est traduit par de précieuses suggestions d’amélioration et d’extension du programme. En 2007, la Bundeswehr a fait l’acquisition d’un cryptovision s/mail.

Plus d’information

De plus amples informations sur la solution cryptovision de chiffrement des courriels  pour les forces armées allemandes sont disponibles sur le site suivant Heise Online.

Plus de références de ce secteur

TU Dortmund

TU Dortmund

La TU Dortmund utilise notre middleware pour la carte UniCard 2.0

Le défi pour TU Dortmund

Avec près de 35 000 étudiants, l’Université technique de Dortmund (TU) est l’une des 20 plus grandes universités d’Allemagne. Les étudiants de cette université utilisent l’UniCard 2.0 comme carte d’étudiant, une carte à puce émise au nom de l’Alliance universitaire de la Ruhr (composée de l’université de la Ruhr à Bochum, de l’université technique de Dortmund et de l’université de Duisbourg-Essen).

Cette carte est également reconnue en dehors de l’université, par exemple en ce qui concerne les prix d’entrée réduits. En outre, la carte UniCard 2.0 offre une sécurité pour l’utilisation des technologies de l’information.

Grâce aux certificats qu’elle contient, il est possible de signer et de crypter des courriers électroniques. Les étudiants peuvent également utiliser la carte pour s’inscrire à divers services de la TU Dortmund. La carte UniCard 2.0 permet également le paiement sans numéraire à différents endroits sur le campus et à l’extérieur.

Notre solution pour TU Dortmund

La carte Giro-Go de la Sparkasse est utilisée comme UniCard 2.0. La TU Dortmund utilise le middleware cryptovision SCinterface pour la carte UniCard 2.0. Les étudiants peuvent le télécharger gratuitement à partir d’un serveur de l’université et l’installer sur leur PC personnel. Grâce à une extension, il est possible d’utiliser les certificats numériques du DFN-PKI. Cette extension est le résultat d’une étroite collaboration entre Sparkassenverlag (fabricant des cartes Giro-Go) et cryptovision (fabricant du logiciel intermédiaire).

Plus d’informations

Des informations sur la carte UniCard 2.0 et son utilisation avec SCinterface sont disponibles ici :  https://www.itmc.tu-dortmund.de/cms/de/home/infomaterial/itm-update/itm_update_14.pdf

Autres références de cette branche

BSI

BSI

cryptovision a fourni une solution de carte à puce pour le projet POSeIDAS

Le défi pour BSI

eIDAS est le règlement de l’UE sur les signatures numériques. En 2016, eIDAS a remplacé les lois nationales telles que la loi allemande sur la signature. eIDAS vise à simplifier le traitement des signatures numériques et à rendre l’ensemble de la technologie plus attrayante. Comme c’est souvent le cas avec ce type de législation, eIDAS ne fixe qu’un cadre général, les détails techniques étant laissés à d’autres réglementations et normes.

L’office fédéral de la sécurité de l’information (BSI) et son homologue français l’ANSSI sont parmi les premiers à développer des détails techniques pour eIDAS. Ensemble, ils ont élaboré une spécification de jeton intelligent conforme à eIDAS, basée sur la technologie de la carte d’identité allemande (TR-03110) : le jeton eIDAS.

Le BSI a également confié un projet appelé POSeIDAS à cryptovision, HJP Consulting et Governikus. Ce projet porte sur trois points :

  • La mise en œuvre d’un jeton eIDAS sous forme de carte à puce
  • La mise en œuvre d’un logiciel qui simule les fonctions d’un jeton eIDAS
  • L’implémentation d’un serveur eIDAS en tant que prototype.

Notre solution pour BSI

Nous avons fourni la solution de carte à puce pour le projet POSeIDAS. Il s’agit de la première implémentation des fonctions eIDAS sur une carte à puce. Cette solution utilise le produit cryptovision ePasslet Suite, un ensemble modulaire basé sur la carte Java pour les documents d’identité multifonctionnels. Cryptovision ePasslet Suite, qui est déjà utilisé dans plus de 20 projets eID dans le monde, offre des applets Java Card pour les passeports, les cartes d’identité électroniques, les permis de conduire électroniques, les cartes de signature et d’autres applications. Dans le cadre du projet POSeIDAS, nous avons enrichi la suite cryptovision ePasslet d’un certain nombre de fonctionnalités spécifiques aux jetons eIDAS, notamment les signatures pseudonymes, l’authentification par puce (CA) 3 et l’authentification par rôle améliorée (ERA). Maintenant que la suite cryptovision ePasslet prend en charge l’ensemble des fonctionnalités du jeton eIDAS, elle est la première solution du marché à permettre la création de documents d’identité conformes au jeton eIDAS.

HJP-Consulting a été le maître d’œuvre du projet et a contribué à la mise en œuvre d’un jeton eIDAS dans un logiciel basé sur son simulateur de carte d’identité électronique open source PersoSim. Governikus a fourni à POSeIDAS un serveur eID (également open source) et un client eID correspondant.

Further information

Information about the eIDAS token and POSeIDAS can be found in the article Neue Signaturgesetzgebung: Sind aller guten Dinge drei? by Klaus Schmeh, published in der Datenschutz und Datensicherheit 1/2017.

Autres références de cette branche

Hessischer Rundfunk

Hessischer Rundfunk

Grâce à PKIntegrated, l’effort pour la PKI a pu être minimisé.

Le défi pour HR

Le campus de la Hessischer Rundfunk (HR) à Francfort offre de nombreux points d’accès câblés et sans fil au réseau local de la station. Il en va de même, bien que dans une moindre mesure, pour les autres sites de la HR. Comme ces accès permettent souvent aux pirates de pénétrer, ils sont généralement protégés par un chiffrement et des mots de passe. Cependant, la gestion des nombreuses clés et mots de passe dans un réseau plus vaste est une tâche fastidieuse et déroutante qui constitue également une nuisance pour les utilisateurs des points d’accès.

Avec la technologie 802.1x, il existe une solution éprouvée qui permet une gestion centralisée et conviviale de l’accès au réseau. Le RH a décidé de la mettre en œuvre. La norme 802.1x est basée sur des certificats numériques et nécessite donc une infrastructure à clé publique (PKI).

Notre solution pour HR

Comme le Hessischer Rundfunk utilise la solution de gestion d’identité de Micro Focus (anciennement Novell) depuis des décennies, le choix de la solution PKI cryptovision s’est imposé. Il s’agit de la seule solution sur le marché spécifiquement conçue pour la gestion d’identité de Micro Focus et intégrée à celle-ci. Grâce à cryptovision PKIntegrated, l’effort de mise en œuvre et d’exploitation de la PKI nécessaire a pu être minimisé.

Cette année, le RH sera migré cryptovision PKIntegrated vers le produit cryptovision CAmelot. L’utilisation de la carte à puce virtuelle supportée par le middleware cryptovision SCinterface est également prévue dans le cadre d’une opération pilote.

Autres références de cette branche