Configuration de lecteur sans clé embarquée, selon l'architecture 1 du guide ANSSI
Ce n'est pas une référence de catalogue mais une configuration d'installation : un lecteur dit transparent, qui ne détient aucune clé de déchiffrement et transmet la donnée à l'unité de traitement, laquelle décide. C'est cette architecture — et non une étiquette de marque — que vise un CCTP exigeant un niveau de sécurité démontré, et c'est ainsi que M4S la spécifie.
Lecteur de proximité et zone de lecture
Caractéristiques
Valeurs constructeur. Une caractéristique non publiée est portée « Non communiqué ».
Caractéristique
Valeur
Architecture visée
Architecture 1 du guide de l'ANSSI, lecteur transparent sans clé embarquée
Référence de lecteur concernée par la qualification publiée
ARC-W33-B-PH5-7AD/1
Première certification CSPN de la marque
Obtenue en 2013 sur un lecteur mettant en œuvre le protocole SSCP
Qualification ANSSI
Obtenue à travers une solution de supervision tierce
Vérification d'interopérabilité
OSDP Verified auprès de la Security Industry Association, gamme Architect Blue
Crypto-processeur
Certifié EAL5+ selon les fiches produit
Autres certifications produit
CE, FCC, IC, UKCA ; UL et UL 294 selon les modèles
Liste exhaustive des références certifiées CSPN et dates de validité
Non communiqué
Ce qu'il faut savoir
Une certification porte sur une architecture, pas sur une marque
L'architecture 1 du guide de l'ANSSI repose sur un lecteur transparent : il ne détient aucune clé, il transmet la donnée à l'unité de traitement, qui décide. Un lecteur autonome détenant les clés dans son boîtier et posé côté extérieur offre au contraire une cible démontable, quelle que soit la marque inscrite dessus.
Quatre éléments avant de chiffrer
Écrire « lecteur certifié ANSSI » dans un CCTP ne suffit pas. Il faut la référence, la version, le protocole et l'architecture retenue. Nous demandons ces quatre éléments avant de chiffrer, et nous refusons de garantir un niveau que le certificat ne couvre pas.
La CSPN est une évaluation en temps et charge contraints
Elle est délivrée par l'ANSSI après examen par un centre agréé, sur un produit dans une version donnée et selon une cible de sécurité définie. Elle ne se transpose ni à une autre référence, ni à une version ultérieure. La liste exhaustive des références certifiées et leurs dates de validité ne sont pas publiées : c'est une vérification à faire au cas par cas.
Mise en œuvre
M4S demande au maître d'ouvrage, ou lui propose, la formulation exacte de l'exigence : référence, version, protocole et architecture. Le lecteur transparent est mis en œuvre avec l'unité de traitement prévue par la cible de sécurité, faute de quoi la certification ne couvre plus la configuration installée. La détention des clés reste du côté de l'unité de traitement et du maître d'ouvrage, jamais dans un boîtier exposé. La mise en service passe par une validation de liaison, puis une bascule en mode chiffré contrôlée point par point. Le dossier des ouvrages exécutés porte la référence exacte, la version de micrologiciel, le protocole en service et l'architecture retenue, pour chaque point d'accès.
Limites et réserves de lecture. La liste exhaustive des références certifiées CSPN et leurs dates de validité ne sont pas publiées : une vérification au cas par cas est indispensable avant de s'engager. Une certification obtenue en 2013 sur une référence donnée ne couvre ni les modèles ultérieurs, ni les versions de micrologiciel postérieures. La qualification publiée l'a été à travers une solution de supervision tierce : elle porte sur un ensemble, pas sur un lecteur isolé. Le programme OSDP Verified atteste d'une interopérabilité, pas d'une résistance à une attaque. Enfin, l'architecture transparente déplace la sécurité vers l'unité de traitement : celle-ci doit être implantée côté sécurisé, son accès réseau cloisonné, et sa configuration sauvegardée.
Référentiel
Guide de l'ANSSI relatif au contrôle d'accès — architecture 1, lecteur transparent
Certification de sécurité de premier niveau, CSPN
IEC 60839-11-5 — protocole OSDP
UL 294 — unités de contrôle d'accès, selon les modèles
Pièces disponibles
Certificat CSPN de la référence retenue, avec sa cible de sécurité
Note d'architecture précisant référence, version, protocole et architecture
Dossier des ouvrages exécutés avec le protocole en service par point
Procès-verbal de contrôle du mode chiffré lecteur par lecteur
Communiquées sur demande dans le cadre d'une consultation.