IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Affichage des résultats du sondage: Pensez-vous que la blockchain soit une alternative sérieuse à l'identification traditionnelle ?

Votants
19. Vous ne pouvez pas participer à ce sondage.
  • Oui, c'est une option technologique intéressante

    2 10,53%
  • Non, je n'opte pas pour cette voie

    11 57,89%
  • Je suis partagé

    4 21,05%
  • Pas d'avis

    2 10,53%
Actualités Discussion :

Blockchain : une alternative sérieuse au couple identifiant/MdP ?

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre expérimenté

    Homme Profil pro
    Développeur en systèmes embarqués
    Inscrit en
    Novembre 2017
    Messages
    99
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Aube (Champagne Ardenne)

    Informations professionnelles :
    Activité : Développeur en systèmes embarqués

    Informations forums :
    Inscription : Novembre 2017
    Messages : 99
    Par défaut
    Citation Envoyé par ijk-ref Voir le message
    Le principal défaut des objets "simples" connectés est qu'ils réinventent quasiment leur système de sécurité à chaque fois. D'où l'intérêt de leurs proposer une brique libre-universelle de connection-identification... le meilleur de la sécurité du moment.

    Bien que je n'approuve pas que tous les objets répondant à cette "clé" soient connectés. En cas de (déclaration de) vol, la procédure de la création de copie devrait nous prévenir des objets non connectés demandant un déplacement physique pour rendre inutilisable la clé volé. A mon avis le nombre d'objets non-connectés ne devrait pas être énorme.

    Sinon je pense aussi à un détail non négligeable. En cas de vol il serait possible que son "nouveau" propriétaire met à jour rapidement tous les mots de passes rendant la copie du "vrai" propriétaire obsolète. Ou inversement un voleur s'empare du code de la copie rendant la clé du propriétaire obsolète.

    C'est pourquoi il faudrait donc une procédure pour qu'un individu en possession du code de la copie ou (du code) de la clé puisse devenir prioritaire sur tout changement. Et là seul un organisme garantissant son identité physique devra être capable de délivrer un nouveau code à partir du code donné par l'individu.

    Attention je vois encore les paranos imaginer qu'il devrait donc avoir "centralisation" de toutes nos données. Alors que pas du tout. Même si mathématiquement je ne suis pas sûr de prouver la viabilité du concept
    Enfaite tu as juste pas poussée assez loin ta réflexion sur le sujet

    C'est ce qu'on t'expliques depuis le premier message :

    Et là seul un organisme garantissant son identité physique devra être capable de délivrer un nouveau code à partir du code donné par l'individu.
    Que c'est ce point là qui bloque, car tu centralises l'accès à toutes tes données dans un organisme, je suis pas parano, tu es naïf pour le coup de croire que c'est sans danger, c'est tellement dangereux que c'est même plus qu'illégale, c'est anticonstitutionnel. Même l'état n'a pas le droit de faire ça.

  2. #2
    Membre très actif
    Profil pro
    Inscrit en
    Avril 2008
    Messages
    468
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2008
    Messages : 468
    Par défaut
    Citation Envoyé par Almopine Voir le message
    Enfaite tu as juste pas poussée assez loin ta réflexion sur le sujet

    C'est ce qu'on t'expliques depuis le premier message :

    Que c'est ce point là qui bloque, car tu centralises l'accès à toutes tes données dans un organisme, je suis pas parano, tu es naïf pour le coup de croire que c'est sans danger, c'est tellement dangereux que c'est même plus qu'illégale, c'est anticonstitutionnel. Même l'état n'a pas le droit de faire ça.
    Non hélas c'est encore toi incapable de voir dans une autre sens que celui que tu souhaites donné pour assouvir ton drôle de fantasme.

    Je n'ai jamais dit : un organisme capable de donner un code à partir de rien... ouvrant tout !

    J'ai pas envie de faire un schéma super compliqué mais je pense qu'il est tout à fait possible à partir de cryptographie asymétrique & co qu'un organisme te donne un code 'B' à partir d'un code 'A' vérifié comme t'appartenant... sans qu'à aucun moment l'organisme soit en possession du code 'A' ou du code 'B' !!!

    Dans ce cas arrête avec ta centralisation qui est aussi la dernière chose que je souhaite.

  3. #3
    Membre confirmé
    Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2013
    Messages
    176
    Détails du profil
    Informations personnelles :
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2013
    Messages : 176
    Par défaut
    Pour que l'organisme assure l'identité de ses utilisateurs sans connaître la clé publique et la clé privée il faudrait que ce ne soit pas lui qui fournisse de nouveaux identifiants mais qu'il obtienne une preuve d'identité avant d'accepter un changement de clé (il ne connaitra que la clé publique) mais finalement la clé publique suffit, et elle est là pour ça, pour identifier chacun des utilisateurs il n'y a malheureusement aucun anonymat avec ce genre de système.

    La blockchain qui est une simple base de données (ou historique) distribuée et hachée fait parler d'elle par le truchement du Bitcoin qui fait beaucoup parler de lui (ça existait déjà dans le protocole Torrent). Alors oui c'est une technologie très intéressante mais pas au point d'être LA solution à toutes les problématiques existantes

  4. #4
    Membre expérimenté

    Homme Profil pro
    Développeur en systèmes embarqués
    Inscrit en
    Novembre 2017
    Messages
    99
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Aube (Champagne Ardenne)

    Informations professionnelles :
    Activité : Développeur en systèmes embarqués

    Informations forums :
    Inscription : Novembre 2017
    Messages : 99
    Par défaut
    Citation Envoyé par ijk-ref Voir le message
    J'ai pas envie de faire un schéma super compliqué mais je pense qu'il est tout à fait possible à partir de cryptographie asymétrique & co qu'un organisme te donne un code 'B' à partir d'un code 'A' vérifié comme t'appartenant... sans qu'à aucun moment l'organisme soit en possession du code 'A' ou du code 'B' !!!
    Oui c'est possible, c'est même très simple à mettre en place, mais ça change pas le problème.

    Comment vérifier que le code 'A' t'appartient à 100% ? on parle bien d'un code 'A' à utiliser au cas où tu perds ta clé ? ton code 'A' est déjà sensée être ta preuve d'identité pour récupérer un nouveau code, mais faut qu'il sois fiable à 100%.

Discussions similaires

  1. Réponses: 2
    Dernier message: 19/03/2013, 09h40
  2. Exite-t-il une alternative à SELECT ... INTO?
    Par Ditch dans le forum MS SQL Server
    Réponses: 6
    Dernier message: 19/04/2005, 09h52
  3. Une alternative à XCloseDisplay(Display *dpy) ?
    Par Michaël dans le forum Applications et environnements graphiques
    Réponses: 6
    Dernier message: 10/02/2005, 09h32
  4. Une alternative a ... ?
    Par Crapouille dans le forum OpenGL
    Réponses: 3
    Dernier message: 13/08/2004, 13h51
  5. Une alternative à glut
    Par davcha dans le forum GLUT
    Réponses: 3
    Dernier message: 11/07/2004, 09h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo