Cryptographie et Economie Numérise

 

 

(Abòelbak AZHARl )[*]

 

 

  1. Sécurité de l’économie numérique

Avant l’expansion des réseaux, le 21 siècle s’annonce celui de la communication : la toile est souvent assimilée à un « tissu nerveux mondial » qu’il est essentiel de sécuriser et de fiabiliser. Avec le développement depuis plus de 30 ans de la cryptographie moderne, de nouveaux protocoles permettent notamment authentification, signature, confidentialité et intégrité des données.

A compter de la « privatisation » d’Internet aux Etats-Unis au milieu des années 1990, le réseau des réseaux s’est développé à un rythme accéléré. Ce déploiement s’est accompagné d’une vague d’innovations dans les technologies de l’information, mais aussi dans de nombreux domaines d’application, donnant naissance à une multitude de services en ligne et à de nouveaux « modèles d’affaires ». Au même moment, berceau de ces deux évolutions, les Etats-Unis ont connu une croissance non inflationniste sans précédent. Cette conjonction a pu conduire certains à considérer qu’Intemet constituait le cœur d’un nouveau régime de croissance, qualifié de « nouvelle économie », ce qui contribua à amorcer puis à amplifier une bulle spéculative autour des entreprises impliquées dans Internet.

Les technologies numériques sont des technologies génériques (General purpose technology), dont les impacts sur les performances économiques sont liés à des mutations de pratiques dans l’ensemble des dimensions de la vie économique et sociale : normes de consommation, modes de production, formes organisationnelles, etc. Telles les grandes inventions de la fin du XIXe siècle, ces technologies bouleverseront l’économie, dynamiseront la croissance et transformeront le visage de la société.

Dans une perspective de longue durée, Internet se situe au confluent de deux histoires déjà anciennes : d’une part, celle des réseaux de télécommunications, créés au XIXe siècle et devenus électroniques dans la seconde moitié du XXe ; d’autre part, celle de l’informatique, née durant la seconde guerre mondiale. Les mutations des sociétés, sous l’influence de ces technologies, ont débuté bien avant l’irruption du réseau des réseaux, qui ne marque donc pas le début des transformations liées aux TIC. Internet constitue un aboutissement car, la plupart des trajectoires de changement étant à peine amorcés, il est difficile de se prononcer sur l’issue finale de mouvements encore élergents et instables. Internet et, d’une manière plus générale, les réseaux numériques possèdent cependant des propriétés spécifiques, qui impriment leur marque à nombre de phénomènes dont ils deviennent le siège : qu’il s’agisse de la circulation et du traitement de l’information, des transactions marchandises, des coordinations organisationnelles, de la gestion des réseaux, etc.

Toute étude sur « l’économie nouvelle » doit s’articuler en trois parties. Dans la première, seront abordés quelques-uns des principes et des éléments factuels permettant de mieux comprendre la nature du réseau Internet, ainsi que les enjeux qu’il représente pour les activités économiques. Dans la deuxième partie, on s’attachera à préciser le lien entre la morphologie et l’économie « internes » du réseau Internet et les types nouveaux de relations et d’échanges qui accompagnent le développement de ce réseau, ce que nous désignons par le vocable d’« économie numérique ». Ce lien relève davantage de l’engendrement que de la causalité : autrement dit, plutôt que voir simplement en Internet une technologie support, facteur déterminant d’un nouveau type de développement économique, il s’avère plus fructueux d’analyser l’économie d’Internet stricto sensu comme le germe ou l’incubateur d’une future économie numérique où seront exploitées massivement les capacités de gérer l’information de manière décentralisée et sur mesure. Dans la dernière partie, on se risquera à dessiner le programme de recherche que suscite le développement aux multiples facettes du réseau Internet, ainsi que l’emergence concomitante d’une économie numérique.

L’économie numérique postule :

  •   La dématérialisation
  •   L’instantanéité
  •   L’internationalité.

Ce commerce électronique, via les outils informatiques ou la téléphonie mobile constitue une véritable opportunité de croissance pour les entreprises marocaines et qui doivent maitriser les outils nécessaires (sécurité technologie, sécurité juridique, etc…) pour aller vers ce monde nouveau qui s’ouvre.

Nos opérateurs économiques éprouvent sûrement des appréhensions sécuritaires avant de s’investir dans cette « aventure virtuelle » mais la science et la loi se conjuguent pour assurer les démarches à l’économie numérique.

De l’échange numérique aux contrats électroniques en passant par l’identification, l’authentification et la signature électronique : l’outil primordial est la cryptographie moderne dite à clef publique ou crytographie asymétrique.

La cryptographie moderne permet de bâtir la confiance numérique et intervient aussi dans de nombreuses applications : documents numériques, télécommunications et bientôt les éléctions etc… utilisent tous des cryptosystèmes puissants.

L’essor des nouveaux services basés sur les télécommunications, les réseaux informatiques (Internet), la télévision numérique ou les cartes à puce a engeendré des besoins sans précédent en matière de protection de l’information numérique.

La cryptographie est ainsi devenue un outil omniprésent et indispensable au développement de l’économie numérique garantissant bien sur confidentialité, intégrité et authenticité des échanges.

Les entreprises et les organismes réinventent leurs systèmes d’information autour d’Internet qui un canal de communication non sécurisé, ainsi la cryptographie est devenue indispensable pour sécuriser tout échange électronique.

L’Afrique en général et le Maroc en particulier sont déterminés à favoriser la croissance du commerce électronique tout en maintenant un niveau élevé de sécurité publique et de sécurité. La loi 53-05 est là pour accompagner les technologies concernant l’usage de la cryptographie dans le contexte du commerce électronique et vise à refléter un juste équilibre entre les intérêts des entreprises, la protection des droits de la personne et le respect de la vie privée, ainsi que la sécurité de l’information.

Cette politique constitue également le fondement des activités internationales du Maroc dans le cadre du libre échange et d’autres tribunes internationales, axées sur l’établissement de directives pour l’exportation des produits et services de cryptographie et l’élaboration par le secteur privé de services d’authentification et de certification.

II- II- La Cryptographie

La Cryptographie, science qui a pour but de protéger le caractère confidentiel d’une information donnée, existe depuis des milliers d’années. Les méthodes cryptographiques modernes permettent le chiffrement, le déchiffrement et la signature numérique. Le chiffrement garantit la confidentialité. Autrement dit, il protège l’information contre toute divulgation non autorisée ou toute visualisation par le brouillage mathématique du texte original. Les signatures numériques, analogues aux signatures manuscrites, remplissent trois autres fonctions importantes pour bâtir la confiance dans l’économie numérique :

  • Authentification – preuve que l’utilisateur est bien ce qu’il prétend être ou que les ressources (p.ex, dispositif informatique, logiciel ou donnée) sont ce qu’elles sont censées être ;
  • Non- répudiation – preuve que la transaction a eu lieu ou que le message a bien été envoyé ou reçu ; ni l’émetteur ni le destinataire ne peuvent donc nier l’échange ;
  • Intégrité – les données ne peuvent être modifiées sans que ce soit décelable.

La Cryptographie assure ces fonctions à l’aide de clés numériques (combinaison unique de uns et de zéros) qu’un utilisateur peut employer pour chiffrer, déchiffrer et vérifier les données numériques. Grâce à la cryptographie, tout type d’information numérique – texte, données, voix ou images- peut être chiffré de sorte que seules les personnes détenant la bonne clé puissent le déchiffrer.

Il existe principalement deux méthodes cryptographiques. Dans le cas de la crypotographie à clé secrète, la même clé (ou une copie de cette clé) est utilisée pour chiffrer et déchiffrer les données. Dans le cas de la cryptographie à clé publique, il existe deux clés différentes, quoique connexes, et ce qui a été chiffré à l’aide de l’une ne peut être déchiffré qu’à l’aide de l’autre.

Sans la clé, les données codées pour des raisons de confidentialité ne peuvent être transformées en un texte clair compréhensible qu’en utilisant des techniques de « force brute », c’est-à-dire en essayant toutes les variantes possibles de la clé et en vérifiant si le texte clair qui en résulte a un sens. Toutes choses étant égales, la solidité du cryptogramme est proportionnelle à la longueur de la clé de chiffrement (ou la longueur en bits), qui détermine le nombre de permutations possibles. La solidité du cryptogramme ddouble chaque fois que l’on ajoute un bit à la longueur de la clé. En juillet 1997, il a fallu96jours et 78.000 ordinateurs branchéés sur Internet pour déchiffrer un message chiffré à l’aide du système de chiffrement symétrique DES (Data Encryption Standard), algorithme à clé secrète utilisant une clé de 64 bits et bien plus de 13 milliards de fois l’âge de l’univers pour déchiffrer une clé de 64 bits et bien plus de 13 milliards de fois l’âge de l’univers pour déchiffrer une clé de 128 bits. Naturellement, grâce aux connaissances d’experts, au matériel spécialisé et à d’énormes fonds, on peut accélérer quelque peu le processus.

Cryptographie à clé secrète

La cryptographie à clé secrète peut être utilisée pour chiffrer des données, pour les stocker ensuite sur un support électronique (disquette ou disque dur) ou les transmettre à un proche associé. Toutefois, cette méthode est fort limitée en soi, car elle ne convient pas à la diffusion générale sur des réseaux publics entre utilisateurs qui ne se connaissent pas. Dans le cas de la cryptographie à clé secrète, les deux parties doivent au préalable se communiquer la clé unique qui sera utilisée aux fins du chiffrement et du déchiffrement. Si l’on aa recours au chiffrement en raison de l’insécurité de la voie de communication (p.ex, un réseau informatique), il est évident qu’il ne faut pas transmettre la clé secrète par la même voie, car n’importe qui pourrait la copier et déchiffrer toutes les données. On reconnaît généralement que les principaux problèmes que rencontre la cryptographie à clé secrète sur les réseaux ouverts ont trait à la distribution des clés à la variabilité dimensionnelle (la variabilité dimensionnelle recouvre non seulement la notion d’accroissement du nombre d’utilisateurs, chose habituelle dans le commerce électronique.

Cryptographie à clé publique

La cryptographie à clé publique offre cependant une solution à ces deux problèmes puisqu’elle prévoit l’utilisation d’une paire de clés différentes, quoique connexes. Chaque utilisateur détient une clé privée et une clé publique. La clé privée demeure confidentielle et n’est connue que de l’utilisateur ; l’autre clé peut être rendue publique et être transmise à chaque correspondant par l’entremise du réseau ou mieux encore, publiée dans un annaire sûr, qui est presque l’équivalent électronique d’un annuaire de téléphone. Pour utiliser ce système, l’émetteur chiffrerait un message à l’aide de la clé publique du destinataire, qui pourrait le déchiffrer uniquement à l’aide de sa clé privée. La cryptographie à clé publique permet donc la transmission de données en toute sécurité sur des réseaux ouverts, comme Internet, sans qu’il soit nécessaire d’échanger une clé secrète au préalable. Les parties qui ne se connaissent pas peuvent ainsi échanger et authentifier des informations et mener des affaires en toute sécurité.

Outre la capacité de chiffrer les données pour protéger leur caractère confidentiel, certaines formes de cryptographie à clé publique permettent également aux détenteurs de la clé d’authentifier par la suite leurs documents à l’aide d’une clé privée qui crée une signature numérique. Cette technique garantit également l’intégrité des documents et permet aux destinataires de déterminer rapidement si un message a été modifié de quelque façon que ce soit pendant la transmission.

Bien que la cryptographie à clé publique comporte des avantages certains par rapport à la cryptographie à clé secrète en Ce qui a trait à l’utilisation sur des réseaux publics ouverts, la cryptographie à clé secrète possède ses propes qualités qui sont indispensables pour une variété d’applications. Les cryptographies à clé secrète seront utilisées conjointement pour protéger des informations sensibles stockées dans les ordinateurs et transmises par l’intermédiaire de réseaux de communications.

III- Autorités de certification

Si la cryptographie à clé publique doit fonctionner à grande échelle aux fins du commerce électronique, l’un des principaux problèmes à résoudre concerne la distribution des clés publiques. Certains logiciels, comme le PGP (« Pretty Good Privacy »), qui est facilement accessible sur Internet, obligent les utilisateurs à distribuer leur clé publique à d’autres utilisateurs, approche qui fonctionne bien dans de petits groupes fermés. Toutefois, un annuaire sûr et accessible est indispensable à la distribution de clés publiques à grande échelle- notamment quand elles sont associées à des procédures visant à assurer que telle clé publique appartient vraiment à tel utilisateur.

Pour y parvenir, on peut entre autres avoir recours à une autorité de certification, un agent de confiance qui gère la distribution des clés. Parfois, l’expression « tiers de confiance » est employée comme synonyme d’autorité de certification, mais les deux expressions ne sont pas toujours utilisées tout à fait dans le même sens.

Un « certificat » est un formulaire électronique (semblable à la version éélectronique d’un permis de conduire, d’un passeport) renfermant la clé publique du détenteur de la clé et certains renseignements signalétiques qui confirment que le détenteur de la clé et l’émetteur du certificat (autorité de certification) sontbien qui ils prétendent être.

L’un des principaux avantages du recours à un agent de confiaance auxiliaire est que ce dernier décharge les particuliers de la distribution des clés et de la gestion d’un grand nombre de relations dans un environnement complexe à niveaux de sécurité multiples (la relation de sécurité qu’une personne établit avec une banque sera différente de celle qu’elle établira avec une connaissance ou une librairie en direct). Il s’agit toutefois pas simplement d’une question de commodité ou d’éfficacité. En signant le certificat à l’aide de sa clé, l’autorité de certification, « relie » l’idendité du détenteur de clé à un certificat renfermant la clé publique, assurant ainsi l’authentification et la non-répudiation, dans le but de préserver la confiance dans le système.

Etant donné les diffémces entre les fonctions de signature numériqque (authentification, non-répudiation et intégrité( et la fonction de chiffrement (confidentialité), de nombreux systèmes cryptographiques requièrent deux paires, de clés : une paire pour les signatures numériques et l’autre pour assurer le chiffrement pour des raisons de confidentialité. Faute d’infrastructure auxiliaire des autorités de certification, l’utilisateur doit générer les paires de clés publique et privéée pour les signatures numériques et la confidentialité. Avec une infrastructure auxiliare, il existe différentes options.

Les paires de clés requises pour les signatures numériques devraient être générées par l’application de l’utilisateur et la clé publique devrait être signéée par l’autorité de certification et distribuée aux fins d’utilisation. Pour limiter le risque de fraude, la clé de signature privée ne devrait jamais quitter l’application de l’utilisateur.

IV- Aspects Juridiques

Maroc, la loi 53-05, la loi relative à l’échange de donnéées juridiques est la loi pour la confiance dans l’économie numérique, l’usage de la cryptologie n’est pas aussi libre qu’en France. Néanmois, des articles de cette loi prévoent de bonnes choses pour le commerce électronique en attendant l’application des décrets de cette loi.


[*] Ecole Normale Supérieure – Casablanca

https://powderencouraged.com/zht6b3bs66?key=8523542c4aaf6f083ce56f74bd271319
https://powderencouraged.com/w3m6c9b5?key=af8b4909c0965493e9682d74bb50a646
https://powderencouraged.com/ksq5rgwdmh?key=b5b47a0d83f8742dcf71d4de8ef00494
https://powderencouraged.com/bkcduddx?key=0252cc21d0f4e0ae5f53245940611301
×
error: Content is protected !!

اكتشاف المزيد من فضاء المعرفة القانونية -espace connaissance juridique

اشترك الآن للاستمرار في القراءة والحصول على حق الوصول إلى الأرشيف الكامل.

متابعة القراءة