Acid Cryptofiler
Pour les articles homonymes, voir Acid.
| Développé par | DGA Maîtrise de l'information |
|---|---|
| Première version | |
| Type | Logiciel de cryptographie |
Acid Cryptofiler est un logiciel de chiffrement conçu par le centre d'expertise DGA Maîtrise de l'information (DGA-MI) (ex Centre électronique de l'armement, CELAR[1]) de la direction générale de l'Armement (DGA).
Il est basé sur l'intégration de bibliothèques cryptographiques gouvernementales avec une interface de programmation CCSD (Couches cryptographiques de sécurité de défense).
Il offre les fonctions suivantes :
- chiffrement asymétrique sous forme d'archive (multi-fichiers, multi-destinataires) dites Archives Acid,
- chiffrement de volume (conteneurs) en mode symétrique et en mode asymétrique,
- effacement sécurisé.
Il dispose pour les clefs publiques d'une fonction d'annuaire de type LDAP, Active Directory, HTTP, File Transfer Protocol et fichier informatique.
Les clefs publiques se présentent sous forme de fichier Trousseau contenant l'ensemble des clefs publiques d'un utilisateur, en effet un utilisateur peut appartenir à différents domaines cryptographiques (un domaine est une bibliothèque CCSD et un jeu de paramètres cryptographiques). Les clefs privées se présentent également sous la forme d'un fichier Trousseau.
Les clefs sont générées par un centre d'élaboration des clefs sous la responsabilité d'un responsable de la sécurité des systèmes d'information. Le séquestre est réalisé par le centre d'élaboration des clefs. En effet, l'usage d'Acid Cryptofiler est réservé à la protection d'informations sensibles d'organisation. Les données appartenant à l'organisation, elles nécessitent de fait un séquestre.
Ce logiciel, conçu et développé par la DGA-MI existe depuis 1999 (version 4, 5 et 7 aujourd'hui[Quand ?]).
Acid Cryptofiler est un logiciel pouvant assurer la protection d'informations sensibles (exemple : « Diffusion Restreinte ») mais pas classifiées de défense. À ce titre l'Agence nationale de la securité des systèmes d'information (ANSSI) recommande son emploi pour protéger les transmissions de document[2].
Notes et références
- ↑ Confidentialité et cryptographie en entreprise [PDF].
- ↑ « Un dispositif de cybersécurité pour les Fournisseurs de service numérique », sur ANSSI (consulté le ).
Voir aussi
Articles connexes
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.