non-répudiation
Anglais: nonrepudiation
Une garantie que l'expéditeur ou le destinataire déclaré est bien la partie qui a envoyé ou reçu un message donné.
non-répudiation : preuve qu'une transaction a bien eu lieu
La non-répudiation est une propriété de sécurité qui rend cryptographiquement impossible pour une partie de nier avoir envoyé ou reçu un message, une transaction ou une instruction spécifique. En électrotechnique et dans les systèmes de contrôle industriel, elle sert de défense contre les fausses allégations : si un technicien envoie une commande pour arrêter un processus critique, ce technicien ne peut pas prétendre plus tard qu'il ne l'a jamais émise. L'assurance repose sur les signatures numériques et le chiffrement authentifié, et non sur la confiance ou le témoignage.
Le mécanisme fonctionne grâce à la cryptographie asymétrique. Un expéditeur signe un message à l'aide d'une clé privée que lui seul possède ; les destinataires vérifient la signature à l'aide de la clé publique de l'expéditeur. Étant donné que seule la clé privée peut générer une signature valide pour ce message spécifique, l'expéditeur ne peut pas nier de manière crédible l'auteur sans prétendre que sa clé privée a été compromise. Dans les systèmes industriels, cela est essentiel pour les pistes d'audit dans la distribution d'énergie, les processus de fabrication et les opérations critiques pour la sécurité où l'attribution est importante sur le plan juridique et opérationnel.
Où la non-répudiation est importante en pratique
Les centres de répartition haute tension, les systèmes d'exécution de fabrication et les contrôleurs de réseau intelligent s'appuient tous sur la non-répudiation pour enregistrer les commandes et les changements de configuration. Un opérateur qui modifie à distance les paramètres de relais ou autorise l'arrêt d'équipement crée un enregistrement signé ; les litiges sur la question de savoir si l'ordre a été donné peuvent être résolus en examinant la signature numérique, qui valide ou non. De même, dans les systèmes SCADA et les réseaux IoT industriels, la non-répudiation empêche un attaquant qui a obtenu un bref accès d'altérer silencieusement les instructions et de clamer ensuite son innocence.
Le terme lui-même reflète le double sens juridique et cryptographique : la répudiation est l'acte de nier ou de désavouer quelque chose ; la non-répudiation est l'état d'être incapable de le nier. Contrairement au chiffrement, qui protège la confidentialité, la non-répudiation traite spécifiquement de la responsabilité. Un message peut être chiffré ou en texte clair ; ce qui importe pour la non-répudiation, c'est que son origine et son intégrité puissent être vérifiées indépendamment par un tiers.
La mise en œuvre nécessite une gestion rigoureuse des clés. Si une clé privée est partagée, volée ou mal sécurisée, la non-répudiation échoue. Les systèmes industriels doivent stocker les clés de signature sur des modules de sécurité matériels ou des systèmes isolés, émettre des certificats avec des périodes de validité claires et maintenir des listes de révocation pour les informations d'identification compromises. La non-répudiation la plus forte inclut également des horodatages provenant d'une source de temps fiable, garantissant qu'un message signé ne peut pas être antidaté ou postdaté sans détection.
Sources
- Source de la définitionWiktionary