From: anonymous@freezone.remailer
To: cypherpunks@toad.com
Message Hash: 4777fe8b27b44adbad71295533ada9eb28ccb32cc3d3835f2baf094aad5f783c
Message ID: <199509151308.JAA21250@light.lightlink.com>
Reply To: N/A
UTC Datetime: 1995-09-15 13:08:25 UTC
Raw Date: Fri, 15 Sep 95 06:08:25 PDT
From: anonymous@freezone.remailer
Date: Fri, 15 Sep 95 06:08:25 PDT
To: cypherpunks@toad.com
Subject: Chiffrement en Fr
Message-ID: <199509151308.JAA21250@light.lightlink.com>
MIME-Version: 1.0
Content-Type: text/plain
A web search for Quisquater led to:
URL: http://www.cnam.fr/Network/Crypto/
which offers, among other belle chiffre-escrits:
L'UTILISATION DU CHIFFREMENT EN FRANCE
Le chiffrement est la technique qui consiste modifier un
fichier de
faon le rendre illisible par les personnes auxquelles il
n'est pas
destin. Pendant longtemps l'apanage des militaires, il est
maintenant
un outil indispensable l're des rseaux pour ceux qui
veulent
protger la confidentialit de leurs messages. Son
utilisation soulve
diverses questions. Si cette page Web est l'une des
premires en
France, il en existe de nombreuses aux Etats-Unis .
Je ne parlerai pas beaucoup de technique sur cette page. Si
vous
voulez en savoir plus, regardez :
* L'excellent serveur du Groupe de Recherche en Complexit
et
Cryptographie,
* Quelques modestes explications.
Le chiffrement est pratiquement interdit en France par la
loi 90-1170
du 29 dcembre 1990 (avec dcret d'application en dcembre
1992). Une
excellente petite brochure (avec un sphinx sur la couverture
:-) de la
Dlgation Interministrielle pour la Scurit des Systmes
d'Information (DISSI) explique cette loi (mais
malheureusement ne
dtaille pas ses conditions relles d'application). Elle est
envoye
gratuitement sur simple demande :
DISSI
3 avenue Octave Grard
75007 PARIS
C'est le Service Central de la Securite des Systemes
d'Information
(SCSSI) qui doit etre contact pour plus d'information et
dpt des
demandes d'autorisation. Il existe deux cas :
1. Soit vous utilisez le chiffrement seule fin
d'authentification
(chiffrement de mots de passe pour qu'ils ne circulent
pas en
clair sur le rseau, par exemple) : il faut faire une
dclaration
au SCSSI qui est ensuite vrifie.
2. Soit vous l'utilisez pour la confidentialit. Il faut
alors
demander une autorisation au SCSSI.
SCSSI
18, rue du Docteur Zamenhof
92131 ISSY-LES-MOULINEAUX Cedex
Tl. : (1) 40 95 37 15
Fax. : (1) 40 95 37 01
Dans les deux cas, la demande aura pu tre faite par le
ralisateur ou
le vendeur du logiciel.
Plus de dtails sont donns dans la prsentation de Bruno
Malhey
(galement en PostScript). J'y ajoute que les critres
d'acceptation
ou de refus ne sont pas publics. Il semble que
l'autorisation ne soit
donne qu'aux institutions "srieuses" (banques, ...) et
condition
de ne pas utiliser de logiciels trop efficaces. En effet, il
s'agit de
conserver la possibilit pour la police de suivre les
changes. On
notera que la plupart des pays comparables la France
autorisent le
chiffrement, comme le montre l' excellente enqute de
Sylvain Andr
(vous pouvez voir aussi l'tude du gouvernement amricain).
Le logiciel de chiffrement le plus connu est PGP (Pretty
Good
Privacy). Gratuit, assez simple utiliser, trs efficace,
bien
document, tournant sur de nombreuses plate-formes (Unix,
MS-DOS,
Macintosh), c'est un excellent outil pour l'utilisateur. Il
semble que
son autorisation en France soit hors de question. Notez que,
si vous
voulez utiliser PGP en France, vous avez deux obstacles
successifs :
1. PGP est interdit d'exportation par les Etats-Unis. Il
faut donc
rcuprer une des (nombreuses) versions sur un serveur
non-amricain.
2. Le chiffrement est soumis autorisation en France. Voir
ci-dessus.
Certaines personnes trouvent qu'un autre obstacle
l'utilisation de
PGP est la difficult d'utilisation. Celles-ci peuvent lire
le
remarquable livre de Garfinkel :
Simson Garfinkel
PGP ; Pretty Good Privacy
O'Reilly & associates
ISBN 1-56592-098-8
Et il existe d'autres prsentations de PGP comme celle
d'Ollivier
Robert (fichiers PostScript PGP.*.ps), qui existe aussi sous
forme
d'un serveur Web.
PGP protge des fichiers, soit lors de leur transmission sur
le rseau
(par courrier lectronique ou autre mthode), soit en local.
D'autres
logiciels protgent, par exemple les connexions distance
ou le
systme de fentrage X ( SSH assure ces deux fonctions).
Visitez le
service Web "International Cryptography Pages" pour avoir
tous les
renseignements possibles, notamment sur les logiciels
disponibles en
dehors des Etats-Unis.
Enfin, aprs ces informations purement factuelles, voil mon
opinion.
Voir aussi
* L'Electronic Frontier Foundation qui lutte pour les
droits du
citoyen dans le monde informatis dispose de nombreuses
informations sur le chiffrement.
* Computer Professionnals for Social Responsability
travaille
galement sur le respect de la vie prive.
* Toujours en franais, mais conernant plus
spcifiquement le
Qubec.
Page faite par Stphane Bortzmeyer sur le serveur du CNAM.
Dernire
mise jour le 4 aot 1995.
Return to September 1995
Return to “anonymous@freezone.remailer”
1995-09-15 (Fri, 15 Sep 95 06:08:25 PDT) - Chiffrement en Fr - anonymous@freezone.remailer