FactoryFuture

StopCovid – Des recommandations de cybersécurité émises par l’Anssi

Chargé de la sécurité numérique au sein de l’équipe-projet dirigée par l’Institut national de recherche en sciences et technologies du numérique (Inria), qui développe StopCovid, l’Anssi (Agence nationale de sécurité des systèmes d’information) a émis des recommandations de cybersécurité pour que le traçage de l’épidémie de Covid-19 soit appliqué.

En prenant en considération les spécifications techniques qui sont imposées par les fondements du projet StopCovid, l’Anssi recommande :

L’agence note que le choix du protocole de traçage à partir de la technologie Bluetooth ROBust and privacy-pressERving proximity Trancing (ROBERT), sur lequel le projet d’application repose, semble faire consensus aujourd’hui. Ce protocole a limité la taille des informations qui sont transmises entre les téléphones dans lesquels l’application est installée. En effet, celui-ci repose sur la construction d’un historique de contacts pseudonymisés qui utilise des signaux Bluetooth.

L’Anssi recommande, d’ailleurs, l’usage de SKINNY-64/192, un algorithme de chiffrement pour les pseudonymes. Aucune faiblesse en matière de sécurité n’a été révélée lors de l’analyse de cet algorithme qui a été largement étudié.

L’ensemble des travaux qui ont été menés dans le cadre du projet StopCovid sera disponible en open source, sous licence. Cela permet de garantir la correction des éventuelles vulnérabilités et l’amélioration continue du dispositif.

Vous n'aimez pas les newsletters ? Attendez de recevoir la nôtre !

La newsletter de Factory Future, c'est 100% de l'actualité de l'industrie 4.0, dans votre boîte mail, tous les mois, et gratuitement. Alors, vous attendez quoi ?

Merci, vous êtes bien inscrit(e) !

Quitter la version mobile