|
Utilisation des fichiers de signature numérique :
Le protocole
WNS1020 est en fait un double WNS915 dont le deuxième cryptage est
effectué en utilisant le contenu d'un fichier de signature. Ce qui revient
à utiliser pour ce second cryptage un second mot de passe d'une longueur
telle qu'il ne serait pas possible de l'enter manuellement. Ce protocole
ne subissant pas de limitation de longueur de clé, ceci rend possible le
cryptage de certains fichiers par une clé dont la longueur est égale (ou
supérieure) à celle des données à crypter. Le contenu du fichier de
signature est haché par la protocole WHA915 permettant le hachage de clé
de longueur quelconque par des calculs logarithmiques multiples. Ce
protocole de hachage n'utilise aucune données fixée par le programme.
Il est recommandé de placer ce fichier sur un support
mobile (clé usb, carte mémoire etc..) et d'avoir une sauvegarde de
celui-ci quelque part. Pour une sécurité maximale cette sauvegarde sera
elle-même cryptée mais avec un autre protocole ne nécessitant pas son
utilisation pour le décryptage (WNS915). Il sera dans ce cas impossible
d'ouvrir un document protégé par ce protocole si le support mobile où est
enregistré la clé numérique n'est pas connecté à l'ordinateur. Si vous
utilisez cette option conjointement avec l'option de mémorisation du mot
de passe tous les documents protégés avec ce protocole pourront être
ouverts sans avoir à fournir aucun mot de passe ni chemin d'accès à un
fichier de signature numérique à condition que le support contenant cette
clé soit connecté à l'ordinateur. Emmenez le support de votre clé lorsque
vous quittez votre bureau.
Si vous
n'avez pas mémorisé de mot de passe, votre protection est optimale puisque
pour ouvrir un document il faut connaître le mot de passe et posséder la
clé numérique. Si quelqu'un connait votre mot de passe il n'a pas la clé.
Si quelqu'un vous vole la clé, il n'a pas le mot de passe. Le chemin
d'accès à votre clé numérique ne doit pas être considéré comme un élément
de protection. Le fait que celui-ci apparaisse dans la boîte des options
du programme et soit mémorisé sur l'ordinateur (seulement dans le profil
de l'utilisateur) n'est pas une faiblesse.
Il existe
même une possibilité de triple protection : Votre fichier de clé numérique
situé sur un support mobile est protégé par un mot de passe sous le
protocole WNS915. Les documents sont protégés sous le protocole WNS1020
par la clé numérique et un mot de passe différent de celui utilisé pour
protéger la clé. Vous devez donc fournir le support de la clé,
déverrouillez la clé à l'aide de son propre mot de passe puis l'utiliser
pour ouvrir vos documents conjointement au mot de passe des documents. Ce
type de protection est en fait exagérée, lourd à utiliser et ne peut se
justifier que dans des cas rares de la nécessité de l'autorisation de 2 ou
3 personnes pour accéder à un document ou dans des cas de protection de
données très sensibles et subissant des attaques fréquentes.
Type de
fichier à utiliser : tout type de fichier est utilisable en clé numérique
: un texte aléatoire, une photo, une chanson etc.. ATTENTION : n'utilisez
jamais un fichier susceptible d'être modifié par un programme ou une mise
à jour de programme, jamais d'exécutable ou de fichier système. En fait
nous vous conseillons d'utiliser une photo au format jpg car même si tout
le monde sait ce qu'il y a sur cette photo personne ne pourra reconstituer
le fichier ce qui n'est pas le cas d'un texte connu (poème par exemple).
|