Summary
- Le RFC 5408 permet de calculer une clé publique avec une identité et des paramètres publics.
- Le PKG conserve un secret de domaine et décide de l'émission de la clé privée correspondante.
- Déchiffrer un message prouve une disponibilité cryptographique, pas l'autorisation d'une action métier.
Le raccourci déplace la distribution
Dans un système classique, une clé publique aléatoire doit être publiée. L'IBE remplace cette publication par une identité structurée et des paramètres mathématiques. Un expéditeur peut donc chiffrer avant l'inscription complète du destinataire. Le PKG reste cependant nécessaire pour produire le secret privé.
Trois traces différentes apparaissent : identité et paramètres utilisés par l'expéditeur, décision d'émission du PKG, puis décision de l'application après déchiffrement. Les confondre en un voyant « autorisé » supprime la question de gouvernance : qui pouvait obtenir la clé, dans quel domaine et à quel instant ?
L'identifiant est une frontière, pas une preuve
Le RFC 5408 traite du format de l'identité, de la découverte des paramètres publics et de l'URI du PKG. Une casse différente, un alias ou un domaine obsolète peut conduire à un chiffrement parfaitement valide pour le mauvais sujet. La dérivation ne vérifie ni le contrat, ni le locataire, ni le rôle courant.
Il faut conserver l'encodage exact, l'empreinte des paramètres, le résultat de la résolution et la décision du PKG. Un nom affiché dans un annuaire ne suffit pas comme preuve d'intention cryptographique.
Le PKG concentre le risque
Le secret de domaine permet de dériver les clés privées des identités de ce domaine. Les contrôles d'émission, la séparation des responsabilités et le plan de compromission prennent donc une importance particulière. Le RFC décrit une architecture ; il ne promet ni révocation automatique ni domaine unique pour toutes les organisations.
Après déchiffrement, le service peut encore refuser, demander une seconde preuve ou annuler avant la persistance. Journaliser séparément l'émission, le déchiffrement, la décision de politique et l'identifiant de commit évite de transformer un succès cryptographique en résultat métier.
Surveiller la chaîne complète
Suivre la canonisation des identités, les changements de paramètres, les recherches de PKG, les émissions, les échecs de déchiffrement, les refus et les commits. Déclencher une revue lorsqu'une identité pointe vers plusieurs domaines, lorsqu'un changement de paramètres n'a pas de plan de migration ou lorsqu'un déchiffrement réussi n'est suivi d'aucune décision d'autorisation.
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
