Présentation
RÉSUMÉ
Cet article présente la réglementation en matière de cryptologie. Celle-ci a toujours été régulée en France. Trente-cinq ans ont été nécessaires pour lever l’interdiction des produits de cryptologie et leur consacrer la liberté d’utilisation. Cette dernière est garantie depuis la Loi pour la confiance en l’Économie numérique du 21 juin 2004.
Pour autant, la fourniture, l’importation et l’exportation de produit de cryptologie restent des activités réglementées. De plus, la France n’est pas le seul pays qui encadre l’utilisation ou le commerce de ces produits.
Lire cet article issu d'une ressource documentaire complète, actualisée et validée par des comités scientifiques.
Lire l’articleABSTRACT
This article gives the regulation on products that implement cryptography. In France cryptology has always been regulated. Hopefully, in 35 years, the regulation moved from prohibition to free usage. Law for confidence in IT economy of June 21, 2004 settles the free usage.
However, importation, supply and exportation of cryptographic goods remain regulated. In addition, France is not the only country that regulates these activities.
Auteur(s)
-
Nicolas MAGNIN : Juriste spécialiste de la SSI
INTRODUCTION
Il en va de la science du secret comme des autres. Avant d'être mise à la disposition du plus grand nombre, la cryptologie est longtemps restée l'apanage des militaires. Aujourd'hui, tout le monde l'utilise sans même s'en rendre compte : dans les ordinateurs, les téléphones portables, et demain dans l'électroménager...
Depuis les années 1970, cette science mystérieuse s'est donc introduite, presque à notre insu, dans notre vie quotidienne. La réglementation qui l'accompagne a aussi profondément évolué.
Avant 1970, tout ce qui touchait à la cryptologie était interdit. On peut dire qu'aujourd'hui, beaucoup de choses sont autorisées, à condition de respecter les règles. En effet, la réglementation sur la fourniture, l'utilisation, l'importation ou l'exportation des moyens de cryptologie présente un caractère obligatoire. Si l'on ne se plie pas à cette réglementation, on risque des sanctions.
C’est pourquoi il convient d'étudier en détail les différentes règles qui régissent l'utilisation et les échanges de moyens de cryptologie.
Pour toutes les notions de cryptographie et de services de sécurité, le lecteur se reportera à l'article sur la cryptographie appliquée [H 5 210].
MOTS-CLÉS
KEYWORDS
computer science | regulation | safety | cryptography
VERSIONS
- Version archivée 2 de oct. 2006 par Nicolas MAGNIN
- Version archivée 3 de avr. 2008 par Nicolas MAGNIN
- Version archivée 4 de oct. 2010 par Nicolas MAGNIN
- Version archivée 5 de oct. 2014 par Nicolas MAGNIN
- Version courante de juin 2023 par Nicolas MAGNIN
DOI (Digital Object Identifier)
Cet article fait partie de l’offre
Sécurité des systèmes d'information
(76 articles en ce moment)
Cette offre vous donne accès à :
Une base complète d’articles
Actualisée et enrichie d’articles validés par nos comités scientifiques
Des services
Un ensemble d'outils exclusifs en complément des ressources
Un Parcours Pratique
Opérationnel et didactique, pour garantir l'acquisition des compétences transverses
Doc & Quiz
Des articles interactifs avec des quiz, pour une lecture constructive
Présentation
2. Opérations en France
2.1 Définition des moyens de cryptologie
La Loi a défini le moyen avec l’article 29 de la Loi pour la confiance en l’économie numérique (LCEN) du 21 juin 2004.
Il s’agit de « tout matériel ou logiciel conçu ou modifié pour transformer des données, qu'il s'agisse d'informations ou de signaux, à l'aide de conventions secrètes ou pour réaliser l'opération inverse, avec ou sans convention secrète. Ces moyens de cryptologie ont principalement pour objet de garantir la sécurité du stockage ou de la transmission de données, en permettant d'assurer leur confidentialité, leur authentification ou le contrôle de leur intégrité ».
Un moyen de cryptologie possède donc deux caractéristiques :
-
assurer la sécurité du stockage ou de la transmission des données ;
-
utiliser une convention secrète pour le chiffrement.
La Loi consacre la liberté d’utilisation des moyens de cryptologie et instaure le principe du contrôle de la fourniture, de l’importation et de l’exportation.
2.2 Régime de liberté
2.2.1 Liberté du fait de la Loi
-
L’article 30-I de la Loi LCEN du 21 juin 2004 énonce que « l'utilisation des moyens de cryptologie est libre ».
Ce principe donne la possibilité aux particuliers d’utiliser n’importe quel logiciel ou matériel contenant des fonctions cryptographiques, sans se soucier de savoir si ce produit a été déclaré à l’ANSSI. La liberté d’utilisation touche également :
-
les entreprises ;
-
les collectivités locales ;
-
les universités ;
-
toutes les personnes morales en général.
-
-
L’article 30-II énonce la libéralisation totale des moyens d’authentification et d’intégrité :
« La fourniture, le transfert depuis ou vers un État...
Cet article fait partie de l’offre
Sécurité des systèmes d'information
(76 articles en ce moment)
Cette offre vous donne accès à :
Une base complète d’articles
Actualisée et enrichie d’articles validés par nos comités scientifiques
Des services
Un ensemble d'outils exclusifs en complément des ressources
Un Parcours Pratique
Opérationnel et didactique, pour garantir l'acquisition des compétences transverses
Doc & Quiz
Des articles interactifs avec des quiz, pour une lecture constructive
Opérations en France
Cet article fait partie de l’offre
Sécurité des systèmes d'information
(76 articles en ce moment)
Cette offre vous donne accès à :
Une base complète d’articles
Actualisée et enrichie d’articles validés par nos comités scientifiques
Des services
Un ensemble d'outils exclusifs en complément des ressources
Un Parcours Pratique
Opérationnel et didactique, pour garantir l'acquisition des compétences transverses
Doc & Quiz
Des articles interactifs avec des quiz, pour une lecture constructive