M4S — La rénovation engagée
STid — fiche produit

Lecteur transparent en architecture certifiée

Configuration de lecteur sans clé embarquée, selon l'architecture 1 du guide ANSSI

Ce n'est pas une référence de catalogue mais une configuration d'installation : un lecteur dit transparent, qui ne détient aucune clé de déchiffrement et transmet la donnée à l'unité de traitement, laquelle décide. C'est cette architecture — et non une étiquette de marque — que vise un CCTP exigeant un niveau de sécurité démontré, et c'est ainsi que M4S la spécifie.

Lecteur de proximité et zone de lecture

Caractéristiques

Valeurs constructeur. Une caractéristique non publiée est portée « Non communiqué ».
CaractéristiqueValeur
Architecture viséeArchitecture 1 du guide de l'ANSSI, lecteur transparent sans clé embarquée
Référence de lecteur concernée par la qualification publiéeARC-W33-B-PH5-7AD/1
Première certification CSPN de la marqueObtenue en 2013 sur un lecteur mettant en œuvre le protocole SSCP
Qualification ANSSIObtenue à travers une solution de supervision tierce
Vérification d'interopérabilitéOSDP Verified auprès de la Security Industry Association, gamme Architect Blue
Crypto-processeurCertifié EAL5+ selon les fiches produit
Autres certifications produitCE, FCC, IC, UKCA ; UL et UL 294 selon les modèles
Liste exhaustive des références certifiées CSPN et dates de validitéNon communiqué

Ce qu'il faut savoir

Une certification porte sur une architecture, pas sur une marque

L'architecture 1 du guide de l'ANSSI repose sur un lecteur transparent : il ne détient aucune clé, il transmet la donnée à l'unité de traitement, qui décide. Un lecteur autonome détenant les clés dans son boîtier et posé côté extérieur offre au contraire une cible démontable, quelle que soit la marque inscrite dessus.

Quatre éléments avant de chiffrer

Écrire « lecteur certifié ANSSI » dans un CCTP ne suffit pas. Il faut la référence, la version, le protocole et l'architecture retenue. Nous demandons ces quatre éléments avant de chiffrer, et nous refusons de garantir un niveau que le certificat ne couvre pas.

La CSPN est une évaluation en temps et charge contraints

Elle est délivrée par l'ANSSI après examen par un centre agréé, sur un produit dans une version donnée et selon une cible de sécurité définie. Elle ne se transpose ni à une autre référence, ni à une version ultérieure. La liste exhaustive des références certifiées et leurs dates de validité ne sont pas publiées : c'est une vérification à faire au cas par cas.

Mise en œuvre

M4S demande au maître d'ouvrage, ou lui propose, la formulation exacte de l'exigence : référence, version, protocole et architecture. Le lecteur transparent est mis en œuvre avec l'unité de traitement prévue par la cible de sécurité, faute de quoi la certification ne couvre plus la configuration installée. La détention des clés reste du côté de l'unité de traitement et du maître d'ouvrage, jamais dans un boîtier exposé. La mise en service passe par une validation de liaison, puis une bascule en mode chiffré contrôlée point par point. Le dossier des ouvrages exécutés porte la référence exacte, la version de micrologiciel, le protocole en service et l'architecture retenue, pour chaque point d'accès.

Limites et réserves de lecture. La liste exhaustive des références certifiées CSPN et leurs dates de validité ne sont pas publiées : une vérification au cas par cas est indispensable avant de s'engager. Une certification obtenue en 2013 sur une référence donnée ne couvre ni les modèles ultérieurs, ni les versions de micrologiciel postérieures. La qualification publiée l'a été à travers une solution de supervision tierce : elle porte sur un ensemble, pas sur un lecteur isolé. Le programme OSDP Verified atteste d'une interopérabilité, pas d'une résistance à une attaque. Enfin, l'architecture transparente déplace la sécurité vers l'unité de traitement : celle-ci doit être implantée côté sécurisé, son accès réseau cloisonné, et sa configuration sauvegardée.

Référentiel

  • Guide de l'ANSSI relatif au contrôle d'accès — architecture 1, lecteur transparent
  • Certification de sécurité de premier niveau, CSPN
  • IEC 60839-11-5 — protocole OSDP
  • UL 294 — unités de contrôle d'accès, selon les modèles

Pièces disponibles

  • Certificat CSPN de la référence retenue, avec sa cible de sécurité
  • Note d'architecture précisant référence, version, protocole et architecture
  • Dossier des ouvrages exécutés avec le protocole en service par point
  • Procès-verbal de contrôle du mode chiffré lecteur par lecteur

Communiquées sur demande dans le cadre d'une consultation.