1995-09-15 - Chiffrement en Fr

Header Data

From: anonymous@freezone.remailer
To: cypherpunks@toad.com
Message Hash: 4777fe8b27b44adbad71295533ada9eb28ccb32cc3d3835f2baf094aad5f783c
Message ID: <199509151308.JAA21250@light.lightlink.com>
Reply To: N/A
UTC Datetime: 1995-09-15 13:08:25 UTC
Raw Date: Fri, 15 Sep 95 06:08:25 PDT

Raw message

From: anonymous@freezone.remailer
Date: Fri, 15 Sep 95 06:08:25 PDT
To: cypherpunks@toad.com
Subject: Chiffrement en Fr
Message-ID: <199509151308.JAA21250@light.lightlink.com>
MIME-Version: 1.0
Content-Type: text/plain


A web search for Quisquater led to:

   URL: http://www.cnam.fr/Network/Crypto/

which offers, among other belle chiffre-escrits:


                    L'UTILISATION DU CHIFFREMENT EN FRANCE
   
   Le chiffrement est la technique qui consiste  modifier un 
fichier de
   faon  le rendre illisible par les personnes auxquelles il 
n'est pas
   destin. Pendant longtemps l'apanage des militaires, il est 
maintenant
   un outil indispensable  l're des rseaux pour ceux qui 
veulent
   protger la confidentialit de leurs messages. Son 
utilisation soulve
   diverses questions. Si cette page Web est l'une des 
premires en
   France, il en existe de nombreuses aux Etats-Unis .
   
   Je ne parlerai pas beaucoup de technique sur cette page. Si 
vous
   voulez en savoir plus, regardez :
     * L'excellent serveur du Groupe de Recherche en Complexit 
et
       Cryptographie,
     * Quelques modestes explications.
   
   Le chiffrement est pratiquement interdit en France par la 
loi 90-1170
   du 29 dcembre 1990 (avec dcret d'application en dcembre 
1992). Une
   excellente petite brochure (avec un sphinx sur la couverture 
:-) de la
   Dlgation Interministrielle pour la Scurit des Systmes
   d'Information (DISSI) explique cette loi (mais 
malheureusement ne
   dtaille pas ses conditions relles d'application). Elle est 
envoye
   gratuitement sur simple demande :
   
   DISSI
   
   3 avenue Octave Grard
   
   75007 PARIS
   
   C'est le Service Central de la Securite des Systemes 
d'Information
   (SCSSI) qui doit etre contact pour plus d'information et 
dpt des
   demandes d'autorisation. Il existe deux cas :

    1. Soit vous utilisez le chiffrement  seule fin 
d'authentification
       (chiffrement de mots de passe pour qu'ils ne circulent 
pas en
       clair sur le rseau, par exemple) : il faut faire une 
dclaration
       au SCSSI qui est ensuite vrifie.

    2. Soit vous l'utilisez pour la confidentialit. Il faut 
alors
       demander une autorisation au SCSSI.
       
  
   SCSSI
   
   18, rue du Docteur Zamenhof
   
   92131 ISSY-LES-MOULINEAUX Cedex
   
   Tl. : (1) 40 95 37 15
   
   Fax. : (1) 40 95 37 01
   
   Dans les deux cas, la demande aura pu tre faite par le 
ralisateur ou
   le vendeur du logiciel.
   
   Plus de dtails sont donns dans la prsentation de Bruno 
Malhey
   (galement en PostScript). J'y ajoute que les critres 
d'acceptation
   ou de refus ne sont pas publics. Il semble que 
l'autorisation ne soit
   donne qu'aux institutions "srieuses" (banques, ...) et  
condition
   de ne pas utiliser de logiciels trop efficaces. En effet, il 
s'agit de
   conserver la possibilit pour la police de suivre les 
changes. On
   notera que la plupart des pays comparables  la France 
autorisent le
   chiffrement, comme le montre l' excellente enqute de 
Sylvain Andr
   (vous pouvez voir aussi l'tude du gouvernement amricain).
   
   Le logiciel de chiffrement le plus connu est PGP (Pretty 
Good
   Privacy). Gratuit, assez simple  utiliser, trs efficace, 
bien
   document, tournant sur de nombreuses plate-formes (Unix, 
MS-DOS,
   Macintosh), c'est un excellent outil pour l'utilisateur. Il 
semble que
   son autorisation en France soit hors de question. Notez que, 
si vous
   voulez utiliser PGP en France, vous avez deux obstacles 
successifs :

    1. PGP est interdit d'exportation par les Etats-Unis. Il 
faut donc
       rcuprer une des (nombreuses) versions sur un serveur
       non-amricain.

    2. Le chiffrement est soumis  autorisation en France. Voir
       ci-dessus.
   
   Certaines personnes trouvent qu'un autre obstacle  
l'utilisation de
   PGP est la difficult d'utilisation. Celles-ci peuvent lire 
le
   remarquable livre de Garfinkel :
   
   Simson Garfinkel
   PGP ; Pretty Good Privacy
   
   O'Reilly & associates
   
   ISBN 1-56592-098-8
   
   Et il existe d'autres prsentations de PGP comme celle 
d'Ollivier
   Robert (fichiers PostScript PGP.*.ps), qui existe aussi sous 
forme
   d'un serveur Web.
   
   PGP protge des fichiers, soit lors de leur transmission sur 
le rseau
   (par courrier lectronique ou autre mthode), soit en local. 
D'autres
   logiciels protgent, par exemple les connexions  distance 
ou le
   systme de fentrage X ( SSH assure ces deux fonctions). 
Visitez le
   service Web "International Cryptography Pages" pour avoir 
tous les
   renseignements possibles, notamment sur les logiciels 
disponibles en
   dehors des Etats-Unis.
   
   Enfin, aprs ces informations purement factuelles, voil mon 
opinion.
   
Voir aussi

     * L'Electronic Frontier Foundation qui lutte pour les 
droits du
       citoyen dans le monde informatis dispose de nombreuses
       informations sur le chiffrement.
     * Computer Professionnals for Social Responsability 
travaille
       galement sur le respect de la vie prive.
     * Toujours en franais, mais conernant plus 
spcifiquement le
       Qubec.
       
   
   Page faite par Stphane Bortzmeyer sur le serveur du CNAM. 
Dernire
   mise  jour le 4 aot 1995.







Thread