• Sécurité

    1. Pourquoi ?

      1. sûreté

        1. confidentialité

        2. intégrité

        3. disponibilité

        4. fiabilité

      2. vulnérabilités

        1. architecture ouverte

        2. besoin d'interaction

        3. multiples autorités administratives

      3. Attaques

        1. ingénierie sociale

          1. employés mal intentionnés

          2. anciens employés qui ont gardé un accès

          3. mots de passe inadaptés

          4. mauvaise sécurité physique

          5. mauvaise administration système

          6. utilisateurs

        2. attaques cryptographiques

          1. force brute

          2. générateurs de nombres aléatoires

          3. failles dans les algos

        3. rejeu

        4. accès aux clés en clair

          1. en mémoire

        5. cheval de Troie

        6. vol de session

        7. déni de service

      4. Problèmes

        1. interopérabilité

          1. sécuriser toute communication

        2. transparence

          1. doit-elle inclure la sécurité ?

          2. quels sont ses effets ?

        3. multiples domaines

          1. authentification

          2. sécurisation transferts

          3. protocole d'accès

        4. canal caché

          1. inévitable

          2. en limiter la bande passante

          3. classification

            1. stockage

            2. comportemental

            3. réseau

              1. analyse de trafic

              2. prévention

                1. chiffrement

                2. remplissage

                3. routage

                4. ordonnancement

    2. Architecture système

      1. 2 approches

        1. couche supplémentaire

        2. inclusion dans système

      2. besoin d'un noyau sécurisé

      3. séparation

        1. politiques

        2. mécanismes

        3. pour

          1. uniformité

          2. flexibilité

      4. modèle client/serveur

    3. 3 lignes de défense

      1. Authentification

        1. problème central

          1. tout doit être authentifié

            1. identités

            2. capacités

            3. messages

              1. intégrité

              2. non répudiation

          2. identification par possession d'un secret

            1. clé

            2. non reproductible

            3. protégé

        2. cryptographie

          1. clé secrète

            1. sécurité repose sur la clé

              1. taille suffisante

              2. pour résister à attaques par force brute

            2. basé sur

              1. permutations

              2. substitutions

            3. avantages

              1. rapidité

            4. points faibles

              1. difficulté de portabilité de l'identité

              2. clé secrète doit être connue du serveur

            5. AES

              1. standard US 2001

              2. algo Rijndael

              3. qualités

                1. grande bande passante

                2. implémentation matérielle

                3. flexibilité

                4. grand degré de parallélisme

          2. clé publique

            1. résoud pb échange de clés

            2. basé sur

              1. fonction difficilement inversible

              2. couple de clés

                1. clé publique Kp

                2. clé secrète Ks

              3. D_Ks(C_Kp(M))=M

            3. avantages

              1. identité portable

              2. clé secrète jamais révélée

              3. possibilité de signatures

            4. points faibles

              1. lenteur

            5. RSA

              1. Rivest, Shamir et Adelman en 1978

              2. basé sur difficulté de factorisation

          3. fonctions de hachage

            1. à sens unique

            2. sans collision

            3. rapides

            4. exemples

              1. SHA

              2. MD5

            5. SHA-3

              1. coucours international organisé par NIST

              2. 51 soumissions

              3. en reste 14

              4. résultat prévu en 2012

        3. protocoles

          1. pas très difficile

          2. chaque principal doit vérifier

            1. authenticité

            2. intégrité

            3. fraicheur

              1. nonce

              2. estampilles temporelles

          3. exemple

            1. Kerberos

      2. Autorisation

        1. discrétionnaire

          1. séparation

            1. utilisateurs

            2. données

          2. limitations d'accès

            1. individuelles

          3. matrice de contrôle d'accès

            1. pour des politiques simples

            2. fonction : (sujet, objet) -> booléen

              1. représentation matricielle

                1. grande

                2. creuse

              2. compactification par regroupement

                1. sujets

                2. objets

                3. structuration

                  1. logique

                  2. hiérarchique

            3. implémentation

              1. liste de contrôle d'accès

              2. liste de capacités

        2. obligatoire

          1. contrôle systématique

            1. pour le contrôle de flot

          2. modèles

            1. treillis

              1. ensemble fini

                1. de classes de sécurité

              2. partiellement ordonné

              3. avec

                1. borne sup

                2. borne inf

            2. sécurité multi-niveaux

              1. modèle Bell-LaPadula

                1. confidentialité

                2. axiomes

                  1. propriété de sécurité simple

                    1. lire de l'information de o par s

                    2. SC(s) >= SC(o)

                  2. propriété *

                    1. écrire de l'information dans o par s

                    2. SC(o) >= SC(s)

              2. modèle Biba

                1. intégrité

                2. axiomes

                  1. propriété de sécurité simple

                    1. écrire de l'information dans o par s

                    2. SC(s) >= SC(o)

                  2. propriété *

                    1. lire de l'information de o par s

                    2. SC(o) >= SC(s)

        3. politiques complexes

          1. avec état

            1. séquentialité

            2. exception de transitivité

            3. exception d'agrégation

            4. exception de séparation

            5. modélisation par machine à état

          2. mandataire (proxy)

            1. délégation d'autorité

            2. vérifiée par certificat

            3. propriétés

              1. authenticité et intégrité

              2. additivité et suffisence

              3. révocabilité et durée de vie

      3. audit

        1. dernier ressort quand les méthodes formelles ne suffisent plus

        2. domaine d'application

          1. canaux cachés

            1. faciles à corriger

            2. difficiles à détecter

          2. attaques de déni de service

            1. faciles à détecter

            2. difficiles à contrer

        3. classification

          1. méthodes statistiques

            1. hors ligne

            2. gourmandes en ressources

          2. intelligence artificielle

            1. grand potentiel

            2. gourmande en ressources

          3. langages formels

            1. analyse syntaxique

            2. de motifs d'attaque

  • All Comments ( 0 )

    Sécurité

    Added: 2009-12-01 11:51:06

    From: pboulet (Joined 2008-11-14 04:42:03)

    455 views |4 downloads

    Sécurité

    More From: pboulet

    Outils du doctorant
    Outils du doctorant
    2011-10-20 13:53:11|174 views
    SoC Design
MoCC
    SoC Design MoCC
    2010-05-28 09:39:59|24 views
    Problématique des
systèmes embarqués
    Problématique des systèmes embarqués
    2010-03-17 15:54:26|68 views
    Join-Calculus
    Join-Calculus
    2010-03-17 15:54:06|68 views
    Sécurité
    Sécurité
    2009-12-01 11:51:06|455 views
    Tolérance aux pannes
    Tolérance aux pannes
    2009-11-17 16:56:28|534 views
    Support noyau
    Support noyau
    2009-11-10 13:19:47|495 views
    Ordonnancement
    Ordonnancement
    2009-11-03 13:21:54|2162 views
    Synchronisation
    Synchronisation
    2009-10-20 12:06:43|1836 views
    SoC Design
MoCC
    SoC Design MoCC
    2009-10-19 09:46:40|199 views
    Communication 2/2
    Communication 2/2
    2009-10-13 08:13:09|779 views
    Communication 1/2
    Communication 1/2
    2009-10-06 13:04:35|2164 views
    Concepts fondamentaux
    Concepts fondamentaux
    2009-10-06 07:41:00|680 views
    MUG 22 Sept 2009
    MUG 22 Sept 2009
    2009-09-22 16:18:26|3766 views
    Problématique des
systèmes embarqués
    Problématique des systèmes embarqués
    2009-02-17 05:53:52|547 views
    Intervention
DaRT
AERES
    Intervention DaRT AERES
    2009-02-11 06:52:29|90 views