Windows 2000 supporte la connexion par carte à puce, qui permet une authentification beaucoup plus forte que celle par mot de passe, puisqu'elle repose sur l'authentification de deux facteurs. Pour se connecter, un utilisateur a besoin d'une carte à puce et du code PIN (personal identification number) de cette carte.
La connexion par carte à puce
De plus cette
connexion bloque les attaques dites Cheval de Troie, au cours desquelles les pirates
tentent de s’emparer des mots de passe des utilisateurs dans la mémoire.
Dans Windows 2000 c’est une extension du protocole Kerberos, PKINIT, qui permet
la connexion par carte à puce. Pendant cette connexion, PKINIT remplace toutes
les occurrences du mot de passe d’un utilisateur par les références de sa clé
publique, stockées par le système sur une carte à puce. (Pour en savoir plus sur
PKINIT, voir le document de l’IETF à l’adresse http://search.ietf.org/internet-drafts/draft-ietf-cat-kerberos-pk-init-09txt.
Pour utiliser la connexion par carte à puce, il faut installer un serveur de certificats
Windows 2000 sur lequel sont chargés les modèles de certificats de connexion par
carte à puce nécessaires. Les utilisateurs ont besoin d’un lecteur de carte à
puce et d’une carte à puce. Windows 2000 supporte actuellement les cartes à puce
de Gemplus et Schlumberger (qui fournissent tous deux un CSP – Cryptographic Service
Provider – comme plug-in de la CryptoAPI de Microsoft).La mise en oeuvre des cartes
à puce est simple grâce au support Plug and Play (PnP) de Windows 2000.
De plus, Microsoft permet de définir un agent d’enrôlement pour centraliser et
accélérer le chargement des cartes à mémoire des utilisateurs d’une entreprise.
Il s’agit d’un compte avec un certificat spécial autorisé à demander et à charger
les certificats des autres utilisateurs.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Les 6 étapes vers un diagnostic réussi
- Afficher les icônes cachées dans la barre de notification
Les plus consultés sur iTPro.fr
- Les fuites de données explosent en France, désormais pays le plus touché d’Europe
- L’IA accélère les attaques et expose les identités non gouvernées
- Identités machines et supply chain : l’erreur stratégique des entreprises en cybersécurité
- WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
Articles les + lus
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
À la une de la chaîne Tech
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
