14/11/2026 –, A302
Internet est basé sur des spécifications ouvertes, de sorte que tout un chacun puisse créer un système capable de s'y connecter. Ainsi, le réseau mondial est constitué d'objets aux configurations matérielles et logicielles extrêmement variées. Cependant, l'histoire récente montre que cet état de fait pose un obstacle à certains intérêts économiques ou étatiques. On assiste donc à une remise en cause de la diversité des systèmes qui peuvent accéder aux contenus et services en ligne, permise par un mécanisme appelé attestation d'intégrité. Nécessaire pour scruter, vérifier et auditer la configuration d'un système de manière fiable, cette fonctionnalité se répand comme une traînée de poudre dans les services bancaires, culturels, ou publics.
Quel est l'historique de l'attestation d'intégrité ? Pour quoi faire ? Comment est-ce mis en place et comment cela fonctionne-t-il ? Comment cela s'articule-t-il avec les différents systèmes de sécurité comme les TPM, TEE, ou SE ? Où en est-on aujourd'hui ?
Cette présentation répondra à ces questions, en s'efforçant d'illustrer les propos avec des cas concrets rencontrés aujourd'hui.
Toute personne s'intéressant à l'exercice des droits fondamentaux en ligne
Cofondateur du CHATONS Deuxfleurs.
Chercheur en sécurité informatique dans la vie professionnelle.