x
Sécurité Informatique
Robustesse de l’utilisateur de cryptosystème . . . . . . . . . . . . . . .
86
CHAPITRE 5
Sécurité du système d’exploitation et des programmes . . . . . . . . . . . . 89
Un modèle de protection : Multics . . . . . . . . . . . . . . . . . . .
89
Les dispositifs de protection de Multics . . . . . . . . . . . . . . . . .
91
Protection des systèmes contemporains . . . . . . . . . . . . . . . .
91
Débordements de tampon . . . . . . . . . . . . . . . . . . . . . . .
92
Attaques par débordement sur la pile . . . . . . . . . . . . . . . . . .
93
Débordement de tampon : exposé du cas général . . . . . . . . . . . .
97
Débordement de tampon et langage C . . . . . . . . . . . . . . . . .
97
Sécurité par analyse du code . . . . . . . . . . . . . . . . . . . . . .
98
Analyses statiques et méthodes formelles . . . . . . . . . . . . . . . .
98
Méthode B . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
99
Perl en mode souillé . . . . . . . . . . . . . . . . . . . . . . . . . . 100
Séparation des privilèges dans le système . . . . . . . . . . . . . . . . 101
Architectures tripartites . . . . . . . . . . . . . . . . . . . . . . . . . 102
CHAPITRE 6
Sécurité du réseau . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105
Modèle en couches pour les réseaux . . . . . . . . . . . . . . . . . . 106
Application du modèle à un système de communication . . . . . . . . . 106
Modèle ISO des réseaux informatiques . . . . . . . . . . . . . . . . . 108
Une réalisation : TCP/IP . . . . . . . . . . . . . . . . . . . . . . . . 110
Les réseaux privés virtuels (VPN) . . . . . . . . . . . . . . . . . . . . 114
Principes du réseau privé virtuel . . . . . . . . . . . . . . . . . . . . 114
IPSec . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 115
Autres réseaux privés virtuels . . . . . . . . . . . . . . . . . . . . . . 117
Comparer les procédés de sécurité . . . . . . . . . . . . . . . . . . . 118
Partager des fichiers à distance . . . . . . . . . . . . . . . . . . . . . 119
Sécuriser un site en réseau . . . . . . . . . . . . . . . . . . . . . . . 121
Segmentation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122
Filtrage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123
Sécurité Informatique
Robustesse de l’utilisateur de cryptosystème . . . . . . . . . . . . . . .
86
CHAPITRE 5
Sécurité du système d’exploitation et des programmes . . . . . . . . . . . . 89
Un modèle de protection : Multics . . . . . . . . . . . . . . . . . . .
89
Les dispositifs de protection de Multics . . . . . . . . . . . . . . . . .
91
Protection des systèmes contemporains . . . . . . . . . . . . . . . .
91
Débordements de tampon . . . . . . . . . . . . . . . . . . . . . . .
92
Attaques par débordement sur la pile . . . . . . . . . . . . . . . . . .
93
Débordement de tampon : exposé du cas général . . . . . . . . . . . .
97
Débordement de tampon et langage C . . . . . . . . . . . . . . . . .
97
Sécurité par analyse du code . . . . . . . . . . . . . . . . . . . . . .
98
Analyses statiques et méthodes formelles . . . . . . . . . . . . . . . .
98
Méthode B . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
99
Perl en mode souillé . . . . . . . . . . . . . . . . . . . . . . . . . . 100
Séparation des privilèges dans le système . . . . . . . . . . . . . . . . 101
Architectures tripartites . . . . . . . . . . . . . . . . . . . . . . . . . 102
CHAPITRE 6
Sécurité du réseau . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105
Modèle en couches pour les réseaux . . . . . . . . . . . . . . . . . . 106
Application du modèle à un système de communication . . . . . . . . . 106
Modèle ISO des réseaux informatiques . . . . . . . . . . . . . . . . . 108
Une réalisation : TCP/IP . . . . . . . . . . . . . . . . . . . . . . . . 110
Les réseaux privés virtuels (VPN) . . . . . . . . . . . . . . . . . . . . 114
Principes du réseau privé virtuel . . . . . . . . . . . . . . . . . . . . 114
IPSec . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 115
Autres réseaux privés virtuels . . . . . . . . . . . . . . . . . . . . . . 117
Comparer les procédés de sécurité . . . . . . . . . . . . . . . . . . . 118
Partager des fichiers à distance . . . . . . . . . . . . . . . . . . . . . 119
Sécuriser un site en réseau . . . . . . . . . . . . . . . . . . . . . . . 121
Segmentation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122
Filtrage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123
