• [^] # Re: Le problème n'est pas la technologie...

    Posté par . En réponse au journal «Internet des objets» vous allez adorer. Évalué à 8.

    Il faut bien voir qu'en effet, la cryptologie dans l'industrie des services grand publics (télécommunications notamment) est destinée à une unique chose : authentifier l'utilisateur pour le faire payer. Elle n'est pas destinée à protéger ses communications, mais avant tout à pouvoir s'assurer que personne ne pourra utiliser les services sans payer.

    Exemple : le téléphone mobile. On met une carte à puce (donc pas mal sécurisée !) pour authentifier l'utilisateur. L'algorithme qui protège les communications est pourri (A5/1, voire A5/2). La communication n'est de toutes façons chiffrée avec cet algorithme que du téléphone à la borne, et elle est en clair dans la partie câblée (au moins dans la norme GSM).

    Exemple futur (ou pas) : le wimax. Schématiquement, c'est une grande antenne, et plusieurs personnes connectées dans le quartier. Une fois l'utilisateur authentifié et qu'il paye, pourquoi mettre en place de coûteux protocoles en plus pour sécuriser ses communications ?