
Quels sont les moyens cryptographiques acceptables pour utiliser la technologie desfire d'une carte à puce en mode sans contact?
- Select a language for the TTS:
- French Female
- French Male
- French Canadian Female
- French Canadian Male
- Language selected: (auto detect) - FR
Play all audios:

Il est interdit d’utiliser une clé de chiffrement symétrique unique commune à tous les badges et les terminaux (car trop peu sécurisée). Il est donc obligatoire d’utiliser une clé unique au
sein de chaque badge, qui peut être diversifiée d’une clé maitresse commune et sécurisée. De plus, il est imposé d’utiliser une solution de type Key Management System (KMS) propre à
l’établissement qui contient l’ensemble des clés symétriques et/ou la clé maîtresse à partir de laquelle le KMS diversifie une clé fille propre à chaque carte et qui est encodée dans la puce
DESFIRE de la carte lors de son enrôlement dans le système. Il s’agit ici d’une application DESFire locale et propre à l’établissement non fournie par l’ANS. En plus de la gestion des clés
cryptographiques et des cartes physiques, il convient de définir des processus d’encodage/enrôlement des cartes. Ces trois dimensions peuvent être définies et contractualisées entre
l’établissement utilisateur et l’éditeur/intégrateur offrant le service. Cette solution ne s’adresse a priori qu’à des configurations s’appuyant sur des solutions d’IAM (Identity &
Access Management) /SSO (single sign-on).