Skip to main content
Un site web officiel de l’Union européenneUn site officiel de l’UE
Aller à la page d’accueil de la Commission européenne (s’ouvre dans une nouvelle fenêtre)
français français
CORDIS - Résultats de la recherche de l’UE
CORDIS
CORDIS Web 30th anniversary CORDIS Web 30th anniversary
Contenu archivé le 2024-05-18
SECURE: Secure Environments for Collaboration among Ubiquitous Roaming Entities

Article Category

Article available in the following languages:

Amélioration de la sécurité grâce à une gestion des identités orientée utilisateur

En vue d'améliorer la sécurité des collaborations au sein de la communauté informatique mondiale, le projet SECURE a défini un modèle de confiance computationnel pour les entités qui communiquent via des relations de confiance.

L'une des caractéristiques de l'initiative d'informatique mondiale est le contrôle décentralisé qui fait que la protection actuelle des systèmes d'information peut s'avérer insuffisante. Conscient de ce problème, le projet a concentré ses efforts sur l'identification d'un modèle computationnel permettant aux entités de déterminer le degré de fiabilité des autres entités afin de prendre des décisions liées à la sécurité. De même que dans le monde réel, il existe une multitude d'autorités et de juridictions qui contrôlent les entités informatiques, de sorte que l'authentification constitue un élément très important de la sécurité de l'environnement informatique. Mais les identités virtuelles sont beaucoup plus vulnérables aux attaques que les environnements face à face, ce qui rend l'authentification peu fiable. Parallèlement aux réseaux sociaux humains, la notion de reconnaissance des entités a fait l'objet d'une étude approfondie en vue d'offrir une authentification basée sur la confiance. L'approche suggérée repose sur l'utilisation d'identités virtuelles (par défaut, des pseudonymes) reconnues, mais sans lien avec des identités du monde réel. La procédure suivie, qui prend en compte la possibilité d'attaques au niveau de l'identité virtuelle, repose sur le niveau de confiance dans la reconnaissance plutôt que sur le résultat d'une authentification binaire. Cela permet d'avoir une confiance de bout en bout en mettant l'accent sur la fiabilité de l'infrastructure technique. Le transfert de confiance est également utilisé, ce qui permet d'avoir des recommandations automatiques sans attaques en utilisant un grand nombre d'identités virtuelles appartenant à la même identité du monde réel. Des liens explicites entre les identités virtuelles peuvent être dévoilés à l'aide d'un modèle d'échange confiance-respect de la vie privée introduit pour les identités du monde réel. Pour plus d'informations, visitez le site http://www.identitygang.org/Reference(s’ouvre dans une nouvelle fenêtre)

Découvrir d’autres articles du même domaine d’application