#L'AUTHENTIFICATION: LES RISQUES LIÉES A UNE MAUVAISE AUTHENTIFICATION?
C'EST QUOI L'AUTHENTIFICATION
L'authentification pour un système informatique est le processus permettant au système de
s'assurer de la légitimité de la demande d’accès faite par une entité( être humain ou un autre système...) afin d'autoriser l’accès de cette entité a des ressources du système (système, réseaux , application...) conformément au paramètre du contrôle d’accès.L'authentification permet donc, pour le système, de valider de la légitimité de l’accès de l'entité, ensuite le système attribut a cette entité les données d'identité pour cette session(ces attributs sont détenus par le système et peuvent être fournis par l'entité lors du processus d'authentification).Ces a partir des élément issus de ces deux processus que l’accès aux ressources du système pourra être paramétré(contrôle d’accès).
LES OBJECTIFS D'AUTHENTIFICATION?
Le principe d'authentification est également utilisée pour assurer l'imputabilité ( c'est-a- dire pour apporter la preuve de ce qui a faire quoi) et la Traçabilité des actions(c'est-a-dire conserver l'historique des actions).
FACTEUR D'AUTHENTIFICATION?
Si nous considérons que l'identifiant est une valeur publique(non privée), Alors le mot de pasee
correspond au premier niveau possible d'authentification, l'authentification à un facteur privée, l'authentification protégée par un mot de passe est dite faible, par opposition avec une authentification forte, possède plusieurs facteurs privées.
On parle d'authentification forte quand on possède au moins deux des trois facteurs d'authentification possible, ce que je sais, ce que j'ai et ce que je suis.
Généralement:
.Authentification a un facteur, ce que je sais: Le mot de passe
.Authentification a deux facteurs, ce que je sais et ce que je possède: Le mot de passe et un élément physique unique et non reproductible
.Authentification à trois facteurs, ce que je sais, ce que je possède et ce que je suis: Le mot de passe, un élément physique unique et un élément Biométrique(généralement empreinte Digital et empreinte rétinienne).
La tendance générale se dirige vers une authentification à deux facteurs ou le mot de passe n'est plus suffisante pour Authentifier, c'est le cas de Google avec son service de messagerie Gmail.
#LES LIMITES DES FACTEURS D'AUTHENTIFICATION?
LA BIOMÉTRIQUE: de toutes les méthodes d'authentification vues ensemble,aujourd'hui
la biométrie est la méthode la plus prometteuse, mais aussi la plus délicate a mettre en œuvres pour plusieurs raisons.
Il existe toutefois plusieurs limite à la biométrie:
Tout d'abord la biométrie coût chere et nécessite de lourds moyens pour être mise en place.Ensuite elle pose des problèmes sur l'aspect juridique du faits de stocker les caractéristiques morphologiques des personnes.
En effet ces bases de données à rapprocher de celles utilisée par la police et sont donc soumises
à des lois des stricts.Notez également que certaine technique d'authentification biométrique sont plus susceptible d’être contournée que d'autre.Par exemples, les techniques courantes de reconnaissance du visage peuvent être mise à mal par une simple photo.
LES RISQUES LIÉES AUX MOT DE PASSE
Le mot de passe est le mot d'authentification le plus répandu. C’est aussi le mode le plus simple a mettre en place,sur nos service quotidien.Mais ce mot de passe n'est pas exempts de risques.
Meme s'il n’élimine pas l'ensemble des risques, le principe d'authentification permet toutefois de réduire le nombre de risque d'usurpation d'identité.En particulier,le mot de passe est un élément secret que vous seul devrez connaître car il conditionne l’Accès à vos données et service en lignes.
Le risque principe liée à son utilisation est sa divulgation à un tiers qui pourrait en faire un usage malveillant.Les causes de divulgation peuvent être multiple , de la négligence à la malveillance .
MALVEILLANCE
Gardez en tète que lorsque votre mot de passe a été divulgué, il perd son caractère confidentiel.Un individus malveillance peut usurper votre identité sur un service en ligne et effectuer des actions à votre nom.Les conséquences varient en fonction du type de service impacté et des objectifs des individus malveillants.
compromission de message personnels sur votre messagerie électronique.
Destruction de donnée.
Publication de messages et photos préjudiciable sur votre réseaux sociaux .
Achat sur des site d'e-commerce.
Virement bancaire sur le site de votre banque.
EN CONCLUSION
Rappelez-vous que l'authentification consiste à apporter la preuve de son identité.Il existe de nombreux façons de la prouver, ces moyens sont connus sous le nom de facteur d'authentification.
S'authentifier :prouver son identité.
S'identifier : décliner son identité