NF ETS 300841
NF ETS 300841

NF ETS 300841

novembre 2000
Norme En vigueur

Télécommunications - Sécurité des télécommunications - Réseau numérique à intégration de services (RNIS) - Système de gestion de clés de chiffrement et d'authentification pour les services audiovisuels

Le présent document décrit les méthodes d'authentification et de gestion de clés d'un système de protection des données privées destiné à être utilisé dans les services audiovisuels à bande étroite. La spécification de la confidentialité étant indépendante. La confidentialité est assurée à l'aide de clés de chiffrement. Ces clés sont chargées dans le mécanisme de chiffrement du système de confidentialité et régissent la manière dont les données transmises sont chiffrées et déchiffrées. Si un tiers accède aux clés utilisées, le système de chiffrement n'est plus sûr. La maintenance des clés par les utilisateurs est donc un élément important de tout système de confidentialité. Trois méthodes pratiques de gestion des clés sont spécifiées dans le présent document.

Informations générales

Collections

Normes nationales et documents normatifs nationaux

Date de publication

novembre 2000

Nombre de pages

28 p.

Référence

NF ETS 300841

Codes ICS

33.080   Réseau numérique à intégration de services (RNIS)
35.030   Sécurité des technologies de l'information

Indice de classement

Z82-841

Numéro de tirage

1 - octobre 2000

Parenté européenne

ETS 300841:1998
Résumé
Télécommunications - Sécurité des télécommunications - Réseau numérique à intégration de services (RNIS) - Système de gestion de clés de chiffrement et d'authentification pour les services audiovisuels

Le présent document décrit les méthodes d'authentification et de gestion de clés d'un système de protection des données privées destiné à être utilisé dans les services audiovisuels à bande étroite. La spécification de la confidentialité étant indépendante. La confidentialité est assurée à l'aide de clés de chiffrement. Ces clés sont chargées dans le mécanisme de chiffrement du système de confidentialité et régissent la manière dont les données transmises sont chiffrées et déchiffrées. Si un tiers accède aux clés utilisées, le système de chiffrement n'est plus sûr. La maintenance des clés par les utilisateurs est donc un élément important de tout système de confidentialité. Trois méthodes pratiques de gestion des clés sont spécifiées dans le présent document.
Sommaire
  • Avant-propos
    3
  • 1 Domaine d'application
    4
  • 2 Références normatives
    5
  • 3 Définitions
    6
  • 4 Abréviations
    6
  • 5 Système de messages et échange de clés
    6
  • 5.1 Canal de message
    6
  • 5.2 Formats des messages
    7
  • 5.3 Démarrage du système de chiffrement
    8
  • 6 Gestion des clés ISO 8732
    10
  • 6.1 Introduction
    10
  • 6.2 Architecture de gestion de clés
    11
  • 6.3 Environnements de gestion de clés
    11
  • 6.4 Échanges de messages de service cryptographiques
    11
  • 6.5 Exemple d'échange de messages ISO 8732
    12
  • 7 Distribution de clés Diffie-Hellman élargie
    13
  • 7.1 Introduction
    13
  • 7.2 Le protocole de base
    13
  • 7.3 Messages Diffie-Hellman
    15
  • 7.4 Extension pour contrôles de ligne
    16
  • 8 Exploitation avec mécanisme RSA
    17
  • 8.1 Introduction
    17
  • 8.2 Mise en place du système
    17
  • 8.3 Génération et répartition des clés d'authentification
    18
  • 8.4 Certification
    18
  • 8.5 Autre solution pour la certification sans autorité GCA
    19
  • 8.6 Authentification des entités
    20
  • 8.7 Génération d'une clé de chiffrement des clés de session
    21
  • 8.8 Messages RSA
    22
  • 9 Exploitation avec MCU
    25
  • Annexe A Bibliographie
    26
ZOOM SUR... le service Exigences

Pour respecter une norme, vous avez besoin de comprendre rapidement ses enjeux afin de déterminer son impact sur votre activité.

Le service Exigences vous aide à repérer rapidement au sein du texte normatif :

  • les clauses impératives à satisfaire,
  • les clauses non indispensables mais utiles à connaitre, telles que les permissions et les recommandations.

L'identification de ces types de clauses repose sur le document « Directives ISO/IEC, Partie 2 - Principes et règles de structure et de rédaction des documents ISO » ainsi que sur une liste de formes verbales constamment enrichie.

Avec Exigences, accédez rapidement à l'essentiel du texte normatif !


Nouveau : service UPSELL
Besoin d’identifier, de veiller et de décrypter les normes ?