NF EN 14890-2
Interface applicative des cartes à puces utilisées comme dispositifs de création de signature numérique sécurisés - Partie 2 : services complémentaires
Le présent document décrit la fonctionnalité supplémentaire permettant de prendre en charge les services IAS (Identification, Authentification et Signature numérique) génériques.Il comprend la fonctionnalité de la partie 2 de CEN CWA 14890 qui couvre le déchiffrement de clé et l'authentification client (détenteur de carte) / serveur, la vérification de signature et les informations associées sur les jetons de cryptographie.
Le présent document décrit la fonctionnalité supplémentaire permettant de prendre en charge les services IAS (Identification, Authentification et Signature numérique) génériques. Il comprend la fonctionnalité de la partie 2 de CEN CWA 14890 qui couvre le déchiffrement de clé et l'authentification client (détenteur de carte) / serveur, la vérification de signature et les informations associées sur les jetons de cryptographie.
Le présent document comprend les services IAS (Identification, Authentification et Signature numérique) en plus des mécanismes SSCD déjà décrits dans la NF EN 419212-1 pour permettre l'interopérabilité et l'utilisation des services IAS au niveau national ou européen. Il spécifie également des mécanismes supplémentaires tels que le déchiffrement de clé, l'authentification client/serveur, la gestion des identités et les services liés à la protection de la vie privée.
- Avant-propos5
-
1 Domaine d'application6
-
2 Références normatives7
-
3 Termes et définitions8
-
4 Abréviations et notations9
-
5 Sélection de services complémentaires11
-
6 Authentification client/serveur13
-
6.1 Généralités13
-
6.2 Protocoles client/serveur13
-
6.3 Étapes précédant l'authentification client/serveur13
-
6.4 Format de remplissage14
-
6.5 Protocole client/serveur16
-
7 Authentification de rôle24
-
7.1 Authentification de rôle de la carte24
-
7.2 Authentification de rôle du serveur24
-
7.3 Authentification externe symétrique24
-
7.4 Authentification externe asymétrique27
-
8 Décryptage de la clé de chiffrement31
-
8.1 Étapes précédant le déchiffrement de clé32
-
8.2 Gestion de clés avec RSA32
-
8.3 Échange de clés Diffie-Hellman35
-
8.4 Identifiant d'algorithme pour le déchiffrement38
-
9 Vérification de signature40
-
9.1 Flux d'exécution de la vérification de signature40
-
10 Certificats pour les services complémentaires44
-
10.1 Structure de fichier44
-
10.2 EF.C.CH.AUT45
-
10.3 EF.C.CH.KE45
-
10.4 Lecture de certificats et clé publique des CA45
-
11 Structures de données APDU46
-
11.1 Identifiants d'algorithme46
-
11.2 CRT47
- Annexe A (normative) Modèles de descripteur de service de sécurité49
-
A.1 Introduction49
-
A.2 Concept de descripteur de service de sécurité49
-
A.3 Objets de données SSD50
-
A.4 Emplacement des modèles SSD53
-
A.5 Exemples de modèles SSD53
- Annexe B (informative) Formats de clés et de signatures des courbes elliptiques sur des champs premiers GF(p)55
-
B.1 Généralités55
-
B.2 Paramètres d'une courbe elliptique55
-
B.3 Point de clé publique56
-
B.4 Format de signature ECDSA56
- Annexe C (informative) Environnements de sécurité57
-
C.1 Introduction57
-
C.2 Définition des CRT (exemples)58
-
C.3 Environnements de sécurité (exemple)63
-
C.4 Codage des conditions d'accès (exemple)64
- Annexe D (informative) Aspects relatifs à l'interopérabilité70
-
D.1 Généralités70
-
D.2 Sélection de la méthode d'authentification de dispositifs70
-
D.3 Sélection de la méthode de vérification de l'utilisateur73
- Annexe E (informative) Exemple de DF.CIA74
- Bibliographie79
Le service Exigences vous aide à repérer rapidement au sein du texte normatif :
- les clauses impératives à satisfaire,
- les clauses non indispensables mais utiles à connaitre, telles que les permissions et les recommandations.
L’identification de ces types de clauses repose sur le document « Directives ISO/IEC, Partie 2 - Principes et règles de structure et de rédaction des documents ISO » ainsi que sur une liste de formes verbales constamment enrichie.
Avec Exigences, accédez rapidement à l’essentiel du texte normatif !

COBAZ est la solution simple et efficace pour répondre aux besoins normatifs liés à votre activité, en France comme à l’étranger.
Disponible sur abonnement, CObaz est LA solution modulaire à composer selon vos besoins d’aujourd’hui et de demain. Découvrez vite CObaz !
Demandez votre démo live gratuite, sans engagement
Je découvre COBAZ