Pôle Sécurité & Cryptographie
Bezpieczeństwo i kryptografia
Certyneo Security to dział zajmujący się zagadnieniami technicznymi związanymi z kryptografią, infrastrukturą klucza publicznego (PKI), HSM, znakiem czasu i podpisami certyfikatów.
Biografia redakcyjna
Poligon Bezpieczeństwa tłumaczy złożone koncepcje kryptograficzne w dostępne wyjaśnienia. Asymetryczna kryptografia RSA, hashing SHA-256, infrastruktury klucza publicznego, moduły HSM (Hardware Security Module), czasopismo RFC 3161 wszystkie techniczne bloky podpisu elektronicznego są pokryte konkretnymi analogami.
Grupa opiera się na standardach ETSI EN 319 series (Sygnatury i pieczęci elektroniczne), zaleceniach ANSSI (General Security Referential RGS**) oraz certyfikacjach eIDAS załącznik II. Każde twierdzenie techniczne jest weryfikowalne w wymienionym standardzie.
Oprócz popularności, centrum ostrzega również o częstych błędach w zabezpieczeniach rozwiązań sygnatur: prostych podpisów bez śladu, niezaszyfrowanego hostingu, autosygnatowanych certyfikatów.
Obszary specjalistyczne
Tematy, które ten zespół regularnie obejmuje, z powiązanymi odniesieńami prawnymi i technicznymi.
- Kryptografia asymetryczna
- Infrastruktura klucza publicznego (PKI)
- Sprzętowy moduł bezpieczeństwa (HSM)
- Kwalifikowany znacznik czasu
- Certyfikat podpisu
- RGS** ANSSI
- Ścieżka audytu
- Pieczętowanie kryptograficzne
- SHA-256
- RSA
- ETSI EN 319
Standardy redakcyjne
Wszystkie artykuły podpisywane przez ten zespół podlegają tej samej metodologii: źródła pierwotne (Legifrance, EUR-Lex, strony oficjalne), przegląd krzyżowy przez inny zespół, kwartalna aktualizacja dla wiodących punktów.
Zobacz wszystkie pola redakcyjneSygnatura szyfrowana
Certyneo wykorzystuje certyfikowany HSM i znacznik czasu RFC 3161 dla każdego podpisu.