LA GUERRE DU DÉVELOPPEMENT NUMÉRIQUE. MENACES SUR LA CONFIDENTIALITÉ DES PHOTOS NUMÉRIQUES. par Damien
SAUVERON
(LMSI -- Equipe Sécurité de l'Information -- Université de Limoges)
, Pierre
DUSART
Résumé
De nos jours la photographie numérique tend à remplacer le développement argentique de part sa simplicité dutilisation et du faible coût quelle engendre. Hélas, la facilité de copie quelle procure se transforme vite en désavantage pour le consommateur quand il sagit de préserver la confidentialité de ses photos (cest-à-dire sa vie privée). En effet, il est possible de faire des copies à linsu et au détriment des utilisateurs. Afin de les tranquilliser, les laboratoires de développement photos mettent en oeuvre des solutions telles que des CDs cryptés pour assurer la confidentialité des données lors des transmission entre lutilisateur et le lieu de développement. Comme nous le montrerons, les méthodes de transfert actuellement utilisées ne sont pas suffisamment sures. Nous illustrerons notre propos en montrant comment il est possible de lire les photos contenues sur les CDs cryptés. Cet article sattachera à pointer les lacunes constatées et proposera quelques solutions. En résumé, aujourdhui le développement numérique est beaucoup moins sûr que le développement argentique en terme de confidentialité.
Biographie
Docteur en Informatique de l'Université Bordeaux 1, Damien Sauveron a travaillé pendant trois ans pour le CESTI (Centre d'Evaluation de la Sécurité des Technologies de l'Information) de SERMA Technologies sur la sécurité de la technologie Java Card. Durant sa thèse effectuée au LaBRI (Laboratoire Bordelais de Recherche en Informatique) dans l'équipe << Systèmes et Objets Distribués >> il a développé un émulateur Java Card, il a introduit le concept de pré-persistance en Java Card, mis en évidence une nouvelle catégorie d'attaques sur les cartes à puce multi-applicatives ouvertes et il a proposé une solution pour sécuriser le calcul sur la grille à base de Java Cards.
Il a aujourd'hui rejoint l'équipe << Sécurité de l'Information >> du LMSI (Laboratoire Méthodes et Structures Informatique) de Limoges. Il exerce actuellement la fonction d'ATER à l'Université de Limoges.
Pierre Dusart a également travaillé plusieurs années pour le CESTI de SERMA Technologies comme cryptanalyste et il est aujourd'hui Maître de Conférences à l'Université de Limoges. Il est membre de l'équipe << Arithmétique, Cryptographie, Codage >> du LACO.