meta données pour cette page
  •  

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
apps:dm-a_01 [2022/02/13 18:38]
mca [1. Gestion du terminal]
apps:dm-a_01 [2022/02/18 14:38] (Version actuelle)
admin
Ligne 1: Ligne 1:
-<ff sans-serif>{{ :ateliers:cubes.png?50}}<fs:xx-large>**Les actions dans les «boîtes»**</fs></ff>+<ff sans-serif>{{ :ateliers:cubes.png?50}}<fs:xx-large>**...dans les «boîtes»**</fs></ff> 
 ---- ----
-====== Les ateliers «Terminal» ====== +====== Propositions - « Apps Terminal» ====== 
  
 Les TPE sont des terminaux Android et qui disposent d'un SDK, propre à leur constructeur et éventuellement au modèle de terminal. Les TPE sont des terminaux Android et qui disposent d'un SDK, propre à leur constructeur et éventuellement au modèle de terminal.
Ligne 21: Ligne 22:
 \\ \\ \\ \\ \\ \\ \\ \\
  
-☛ Un principe de base: un terminal est toujours et seul à l'initiative de toute connexion vers l'extérieur. Les terminaux ne disposent pas en effet //a priori// d'adresse publique internet qui permettrait de les atteindre (depuis un client et ils seraient serveurs), d'autant qu'ils se trouvent «derrière» la box de l'installation du commerçant et son FAI, ou pire, «derrière» un opérateur télécom dans le cas de terminaux GPRS.+☛ Un principe de base: un terminal est toujours et seul à l'initiative de toute connexion vers l'extérieur. Les terminaux ne disposent pas en effet //a priori// d'adresse __publique__ internet qui permettrait de les atteindre (depuis un client et ils seraient serveurs), d'autant qu'ils se trouvent «derrière» la box de l'installation du commerçant et son FAI, ou pire, «derrière» un opérateur télécom dans le cas de terminaux GPRS.
  
 ☛Autre point qui paraît essentiel: un terminal n'est pas //nativement nexo//. Il sera a priori livré «vide» d'application de paiement; il sera livré avec a minima un moyen de se connecter au serveur CA-PS, lequel serveur sera le seul à pouvoir le contrôler sur les périmètres de : ☛Autre point qui paraît essentiel: un terminal n'est pas //nativement nexo//. Il sera a priori livré «vide» d'application de paiement; il sera livré avec a minima un moyen de se connecter au serveur CA-PS, lequel serveur sera le seul à pouvoir le contrôler sur les périmètres de :
Ligne 28: Ligne 29:
   * initialisation et modifications de paramètres du terminal: configuration de passerelle, désactivation de la géolocalisation, mise en service de la caméra, etc...   * initialisation et modifications de paramètres du terminal: configuration de passerelle, désactivation de la géolocalisation, mise en service de la caméra, etc...
  
-Ce moyen de connexion, on l’appellera «//Device Managment Agent//». Il s'agira d'une application Android fournie par CA-PS, signée et livrée avec le terminal par son constructeur en phase de personnalisation. +Ce moyen de connexion, on l’appellera «//Device Managment Agent//» (DM-A). Il s'agira d'une application Android fournie par CA-PS, signée et livrée avec le terminal par son constructeur en phase de personnalisation avant sa livraison. Il n'est pas exclu que la personnalisation comporte également l'injection d'une ou plusieurs clés pour permettre et garantir une connexion sécurisée et une reconnaissance mutuelle terminal <==> serveur.
  
 Sa couverture fonctionnelle et ses données: Sa couverture fonctionnelle et ses données:
Ligne 47: Ligne 48:
     - demande d'//échanges bidirectionnels// de fichiers: les paramètres d'une application métier poussé par le serveur sur le terminal, un fichier de log d'une application est envoyé au serveur, ...     - demande d'//échanges bidirectionnels// de fichiers: les paramètres d'une application métier poussé par le serveur sur le terminal, un fichier de log d'une application est envoyé au serveur, ...
     - suppression d'une application installée     - suppression d'une application installée
-    - mécanisme de réception d'applications (fichier ''.apk'' signés), prévoir de les installer et les vérifier (si possible - inutile de garder une application qui ne s'exécutera pas parce qu'elle n'est pas ou pas bine signée) avec un compte-rendu de l'opération remonté au serveur. \\ FIXME Passe la main aux mécanismes Android: téléchargement/installation ?+    - mécanisme de réception d'applications (fichier ''.apk'' signés), prévoir de les installer et les vérifier (si possible - inutile de garder une application qui ne s'exécutera pas parce qu'elle n'est pas ou pas bien signée) avec un compte-rendu de l'opération remonté au serveur. \\ FIXME Passe la main aux mécanismes Android: téléchargement/installation ?
     - mécanisme de Remote Key Injection (RKI) afin que le terminal reçoive et stocke dans les zones appropriées, des données de sécurité exploitées par le terminal et/ou ses applications, en provenance du serveur: clés techniques, clés fonctionnelles, certificats... \\ Ce mécanisme devra être à l'état de l'art méthodologique et sécuritaire. L'agent devra connaître les accès «SDK Constructeur» aux fonctions appropriées de gestion des clés sur le terminal, prévues  pour les recevoir et les stocker dans les zones de persistance adéquates sur le terminal. L'emplacement d'une clé ainsi injectée devra être connu et éventuellement remonté au serveur afin que celui-ci l'indique en paramètre des applications utilisatrices de cette clé.     - mécanisme de Remote Key Injection (RKI) afin que le terminal reçoive et stocke dans les zones appropriées, des données de sécurité exploitées par le terminal et/ou ses applications, en provenance du serveur: clés techniques, clés fonctionnelles, certificats... \\ Ce mécanisme devra être à l'état de l'art méthodologique et sécuritaire. L'agent devra connaître les accès «SDK Constructeur» aux fonctions appropriées de gestion des clés sur le terminal, prévues  pour les recevoir et les stocker dans les zones de persistance adéquates sur le terminal. L'emplacement d'une clé ainsi injectée devra être connu et éventuellement remonté au serveur afin que celui-ci l'indique en paramètre des applications utilisatrices de cette clé.