Research blog

  • Rest & IAM – Part 3 : SCIM

    Posted on

    by

    in

    In mijn twee vorige posts (deel 1 en deel 2) heb ik gesproken over de opkomst van een REST-gebaseerde aanpak in Identity Management. Grote internetspelers gaan volop voor een naar hun zeggen “eenvoudige en lichte” aanpak, getuige daarvan het massale gebruik van OAuth. Je kan echter pas iemand authentiseren of toelaten tot je systeem als

    Continue reading→


  • Signature et archivage des documents sortants

    Posted on

    by

    in

    Récemment, dans le cadre de deux projets, s’est posée la question de savoir s’il fallait archiver une copie signée des documents sortants. Généralement, une copie est conservée pour avoir une trace de la correspondance échangée avec un tiers mais faut-il pour autant qu’une signature soit présente sur le document ? Dans l’affirmative, dans quel cas et

    Continue reading→


  • Convergence, une alternative viable aux Autorités de Certification ?

    Convergence, une alternative viable aux Autorités de Certification ?

    Posted on

    by

    in

    TLS est un protocole de cryptographie standardisé par l’IETF et utilisé pour sécuriser des communications sur internet. Son utilisation sur le web est largement répandue. Par abus de langage, on l’appelle SSL, qui est en fait le nom de son prédécesseur. Un navigateur doit, pour pouvoir établir une connexion SSL avec un serveur web, obtenir

    Continue reading→


  • Oui, le SAAS est une tendance lourde.

    Posted on

    by

    in

    La multiplication des applications bureautiques en mode SAAS, dans le cadre du travail collaboratif en tous les cas, m’apparaît comme un indice tangible du succès de plus en plus affirmé de ce nouveau paradigme informatique (j’avoue avoir encore quelquefois un peu difficile à me convaincre définitivement que le SAAS est une évolution inéluctable). Ainsi ce

    Continue reading→


  • SHA-3 : A la recherche de la nouvelle fonction de hachage cryptographique standard

    SHA-3 : A la recherche de la nouvelle fonction de hachage cryptographique standard

    Posted on

    by

    in

    Une fonction de hachage cryptographique est une fonction qui calcule une empreinte de taille fixe (par exemple, 160 bits soit 20 octets dans le cas de SHA-1) à partir d’un message de taille variable. Une bonne fonction de hachage doit avoir certaines propriétés. Citons par exemple la résistance aux collisions : étant donnée une fonction de

    Continue reading→


  • Is LDAP dood?

    Is LDAP dood?

    Posted on

    by

    in

    Op 10 en 11 oktober vond er een LDAP conferentie plaats in Heidelberg. Het evenement trok een 60-tal deelnemers met vertegenwoordigers van de belangrijkste open source LDAP-implementaties (OpenLDAP, OpenDJ, ApacheDS) en mensen die aan de basis lagen van de LDAP-specificaties. Jammer genoeg waren de grote commerciële spelers, zoals Microsoft en Oracle niet aanwezig. Een kleinere

    Continue reading→


  • Scanning : force probante et valeur probante

    Posted on

    by

    in

    Lorsqu’on parle d’archivage, il n’est pas rare de confondre force probante et valeur probante. Il est évident que ces mots se réfèrent tous deux à la valeur juridique d’un document mais il existe une différence significative entre les deux. Cette différence est importante pour comprendre le traitement qui peut être appliqué aux documents papiers, une

    Continue reading→


  • Préservation numérique

    Posted on

    by

    in

    Archivage – préservation numérique (digital preservation en UK) : quelle différence ? Aucune puisque l’archivage consiste à « assurer la préservation pendant un certain laps de temps avec toute la sécurité requise » (voir notre post précédent). La préservation est inhérente à l’archivage puisque archiver une information sans veiller à sa préservation n’a pas de sens. Toutefois, dans la

    Continue reading→


  • Open source governance met Fossology

    Open source governance met Fossology

    Posted on

    by

    in

    Softwareprojecten steunen in de meeste gevallen op softwarebibliotheken van derden. Denk maar aan de vele jars die Java-programmeurs tot hun beschikking hebben om software te schrijven. Die softwarebibliotheken zijn onderhevig aan een licentie. De licenties op bibliotheken met de meeste impact op de geproduceerde software zijn copyleft licenties zoals GPL. Die verplichten dat de geproduceerde

    Continue reading→


  • La gestion du patrimoine applicatif comme outil de réduction des coûts

    Posted on

    by

    in

    J’ai récemment posté un blog sur l’analyse de la valeur en tant qu’outil de réduction des coûts. Dans la foulée je crois utile de commenter également l’intérêt de la gestion du patrimoine applicatif pour la même raison : la réduction des coûts. La gestion du patrimoine applicatif consiste d’abord à recenser et caractériser les assets logiciels à forte

    Continue reading→