Accueil Sécurité Qu'est-ce que la non-répudiation? - définition de techopedia

Qu'est-ce que la non-répudiation? - définition de techopedia

Table des matières:

Anonim

Définition - Que signifie la non-répudiation?

La non-répudiation est une méthode pour garantir la transmission des messages entre les parties via la signature numérique et / ou le cryptage. Il s'agit de l'un des cinq piliers de l'assurance de l'information (IA). Les quatre autres sont la disponibilité, l'intégrité, la confidentialité et l'authentification.


La non-répudiation est souvent utilisée pour les contrats numériques, les signatures et les e-mails.


En utilisant un hachage de données, une preuve des données d'identification authentiques et de l'origine des données peut être obtenue. Avec les signatures numériques, les clés publiques peuvent être un problème en matière de non-répudiation si le destinataire du message a exposé, sciemment ou inconsciemment, sa clé cryptée ou secrète.

Techopedia explique la non-répudiation

Bien que la non-répudiation soit une mesure de sécurité électronique valable, les professionnels de ce domaine avertissent qu'elle peut ne pas être efficace à 100%. Le phishing ou les attaques de type homme du milieu (MITM) peuvent compromettre l'intégrité des données. De plus, il est important de noter qu'une signature numérique est la même qu'elle soit authentique ou falsifiée par quelqu'un qui possède la clé privée. Ce problème a été contré par le département américain de la Défense avec le développement de la carte d'accès commune, un type de carte à puce conçue pour le personnel militaire en service actif, le personnel civil, la Garde nationale et d'autres qui ont accès à des informations confidentielles sur la défense.


Imaginez recevoir un e-mail harcelant d'une personne qui nie avoir envoyé le message. Comment déterminez-vous la vérité? Les signatures numériques prouvent la livraison et la réception des transmissions par courrier électronique, garantissant la non-répudiation.


Ainsi, la non-répudiation protège le destinataire et l'expéditeur lorsqu'un destinataire refuse de recevoir un e-mail. Sans la non-répudiation, un pilier essentiel de l'IA, la sécurité de l'information serait considérablement viciée.

Qu'est-ce que la non-répudiation? - définition de techopedia