Carte a puce
Qu'est-ce que Carte a puce ?
Carte a puceCarte au format carte de credit integrant un microcontroleur securise qui stocke des justificatifs et effectue des operations cryptographiques, normalisee par ISO/IEC 7816 pour les cartes a contact.
Une carte a puce est une carte en plastique embarquant un composant resistant a la manipulation qui expose un mini systeme d'exploitation, une memoire securisee et un moteur cryptographique. L'interface electrique a contact est normalisee par ISO/IEC 7816 (parties 1-4 pour le physique, le signal et les commandes) ; les variantes sans contact suivent ISO/IEC 14443 ou 15693. Les cartes a puce hebergent des cles PKI, des cles symetriques, des modeles biometriques, des applets et des donnees personnelles, et sont au coeur de credentials comme PIV, CAC, cartes bancaires EMV, SIM et cartes nationales d'identite electroniques. Comme les cles ne quittent jamais la puce et que les operations exigent un PIN ou une biometrie, elles offrent une authentification a deux facteurs robuste.
● Exemples
- 01
Cartes bancaires EMV utilisant ISO/IEC 7816 pour autoriser des transactions par PIN.
- 02
Carte nationale d'identite electronique stockant les certificats PKI et le modele biometrique du citoyen.
● Questions fréquentes
Qu'est-ce que Carte a puce ?
Carte au format carte de credit integrant un microcontroleur securise qui stocke des justificatifs et effectue des operations cryptographiques, normalisee par ISO/IEC 7816 pour les cartes a contact. Cette notion relève de la catégorie Cryptographie en cybersécurité.
Que signifie Carte a puce ?
Carte au format carte de credit integrant un microcontroleur securise qui stocke des justificatifs et effectue des operations cryptographiques, normalisee par ISO/IEC 7816 pour les cartes a contact.
Comment fonctionne Carte a puce ?
Une carte a puce est une carte en plastique embarquant un composant resistant a la manipulation qui expose un mini systeme d'exploitation, une memoire securisee et un moteur cryptographique. L'interface electrique a contact est normalisee par ISO/IEC 7816 (parties 1-4 pour le physique, le signal et les commandes) ; les variantes sans contact suivent ISO/IEC 14443 ou 15693. Les cartes a puce hebergent des cles PKI, des cles symetriques, des modeles biometriques, des applets et des donnees personnelles, et sont au coeur de credentials comme PIV, CAC, cartes bancaires EMV, SIM et cartes nationales d'identite electroniques. Comme les cles ne quittent jamais la puce et que les operations exigent un PIN ou une biometrie, elles offrent une authentification a deux facteurs robuste.
Comment se défendre contre Carte a puce ?
Les défenses contre Carte a puce combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Carte a puce ?
Noms alternatifs courants : Carte ISO 7816, Carte a puce, ICC.
● Termes liés
- cryptography№ 827
Carte PIV
Carte a puce federale americaine portant des justificatifs d'identite et des cles PKI selon FIPS 201 et NIST SP 800-73, utilisee par les agents et contractuels federaux.
- cryptography№ 138
CAC (Common Access Card)
Carte a puce d'identite delivree par le Departement de la Defense americain aux militaires, civils et contractuels pour les acces physiques et logiques.
- cryptography№ 413
Cle de securite FIDO
Authentificateur materiel utilisant les standards FIDO U2F ou FIDO2/WebAuthn pour realiser une authentification par cle publique resistante au phishing vers les services web et d'entreprise.
- cryptography№ 739
Nitrokey
Cle de securite open source de l'editeur allemand Nitrokey GmbH offrant FIDO2, OpenPGP, l'emulation de carte a puce X.509 et l'OTP dans un token USB.
- network-security№ 878
Infrastructure à clé publique (PKI)
Ensemble de politiques, logiciels, matériels et autorités de confiance qui émettent, distribuent, valident et révoquent les certificats numériques liant identités et clés publiques.
- identity-access№ 708
Authentification multifacteur (MFA)
Méthode d'authentification exigeant au moins deux facteurs indépendants — généralement de catégories différentes — avant d'accorder l'accès.
● Voir aussi
- № 829PKCS#11