Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

ng Connect Program développe une méthode simplifiée’ pour sécuriser l’accès mobile aux applications in the cloud

octobre 2009 par Marc Jacob

Les acteurs principaux du programme ng Connect, Gemalto ainsi qu’Alcatel-Lucent ont annoncé ce jour avoir développé une nouvelle application ‘de démonstration de faisabilité (POC) Secure Anywhere (sécurisée n’importe où) qui élimine les multiples étapes, par lesquelles les employés doivent passer pour accéder aux applications dans les nuages ou métiers, lorsqu’ils se trouvent en déplacement. Ce nouveau développement accentue l’engagement pris par ng Connect vis-à-vis d’un déploiement rapide des services à large bande de prochaine génération qui s’appuient sur la nouvelle technologie haut débit sans fil Long Term Evolution (LTE) ainsi que sur d’autres technologies à ultra-haut débit.

Qu’est-ce que Secure Anywhere ?

Secure Anywhere permet aux utilisateurs nomades d’accéder, en déplacement ou depuis leur ordinateur domestique, au contenu et aux applications nécessaires dans un environnement sécurisé. Secure Anywhere les protège contre les menaces extérieures, telles que le piratage informatique, tout en offrant une option de connexion simple, basée sur la norme OpenID, un processus d’authentification populaire. OpenID permet aux utilisateurs de se connecter aux services dans les nuages métiers ou Internet via une identité numérique ou un code unique - afin d’éliminer intégralement le risque et les inconvénients liés à la création et à la souvenance de différents codes d’accès pour de multiples services.

Comment fonctionne ‘Secure Anywhere’ ?

La combinaison des technologies innovatrices des deux entreprises membres a donné naissance à une solution simple et sécurisée pour l’utilisateur.

· L’UICC de Gemalto (Universal Identity Circuit Card), carte à puce à hautes performances, susceptible d’héberger les applications GSM SIM et 3G UMTS ainsi que d’autres systèmes à valeur ajoutée, confirme l’identité de l’utilisateur. Elle génère ‘un mot de passe à usage unique qui est retransmis au prestataire de services, par le biais du réseau 3G/4G. Le client OTP (mot de passe à usage unique) Gemalto, imbriqué dans la carte UICC, génère une sécurité standard, appropriée et flexible ainsi qu’une provision de justificatifs d’identité à distance. L’UICC est livrée en format de carte SIM (intégrée au dispositif) ou sous la forme d’un « Smart Dongle™ » qui se branche dans le port USB du PC. L’utilisateur se connecte au réseau d’entreprise depuis son PC ou son appareil mobile et saisit le code OpenID ou l’adresse qui lui permet d’accéder à une des ressources métiers autorisées ou à un service Internet, indépendamment de l’endroit où il se trouve.

SA Server de Gemalto, le serveur de validation fournit une authentification OTP en s’appuyant sur des standards ouverts. Il optimalise le niveau sécuritaire, grâce à une authentification à deux facteurs, qui garantit ainsi l’identité de l’utilisateur tout en protégeant ses informations personnelles et son justificatif identitaire.

Alors que l’utilisateur nomade se connecte au réseau ou service désiré, les produits OmniAccess d’Alcatel-Lucent vont opérer sur les réseaux du prestataire de services et d’entreprise pour offrir la couche optimale de sécurité, de gestion d’identité et de soutien aux communications. La solution emploie les fonctionnalités de :

· La passerelle de services Web OmniAccess 8550 (WSG), pour garantir un environnement SOA et des services Web sécurisés lors de transactions et de services Web 2.0 interentreprises, en gouvernant la façon dont les utilisateurs interagissent en ligne, ceci afin d’éviter les fraudes, atténuer les risques et maintenir la conformité.

· La plateforme 8661 Directory Server d’Alcatel-Lucent, pour fournir en temps réel un stockage centralisé et indépendant des données des abonnés, y compris les informations identitaires, personnelles, et privées de l’utilisateur.

· La solution OmniTouch 8660 My Teamwork application, pour offrir un service à la clientèle par le biais d’audioconférences, de collaborations vidéo et de vidéoconférences HD sécurisées, un système « click-to-talk », une présence téléphonique et un processus CEBP(communications-enabled business processes) sans l’apport de matériel ou de logiciels spécialisés et sans qu’il soit nécessaire de se connecter à un réseau privé virtuel (VPN).

Les membres du programme ng Connect ne cessent de développer des solutions et services innovateurs pour mener à l’adoption des réseaux à large bande de demain par une fourchette élargie d’industries, y compris les médias et le divertissement grand public, la collaboration interentreprises, les applications de santé fonctionnant en temps réel, la connectivité automobile, la signalisation routière numérique et la réseautique. La mission du programme a été accomplie par le biais d’un écosystème global d’industries d’infrastructure, de dispositifs, de contenu et d’applications travaillant ensemble pour optimiser l’expérience utilisateur des réseaux à large bande de demain.

Il existe de nombreuses applications pour Secure Anywhere PoC destinées aux opérateurs de téléphonie mobile, entreprises, chaînes de magasins et au secteur financier pour n’en citer que quelques-uns.


Voir les articles précédents

    

Voir les articles suivants