2
Sécurité Informatique
Nous terminerons par un tour d’horizon des nouvelles possibilités de l’Internet,
qui engendrent autant de nouveaux risques : échange de fichiers peer to peer, téléphonie sur IP avec des systèmes tels que Skype.
Les lignes qui suivent sont avant tout le fruit de nos expériences professionnelles
respectives, notamment dans les fonctions de responsable de la sécurité des systèmes d’information de l’Institut National de la Santé et de la Recherche Médicale
(INSERM) pour l’un, d’expert des protocoles de l’Internet au sein de la division
Orange Business Services de France Télécom pour l’autre.
L’informatique en général, ses domaines techniques plus que les autres, et celui de
la sécurité tout particulièrement, sont envahis de « solutions », que des entreprises
s’efforcent de vendre à des clients qui pourraient être tentés de les acheter avant
d’avoir identifié les problèmes qu’elles sont censées résoudre. Il est vrai que la
démarche inductive est souvent fructueuse dans les domaines techniques, et que
la démonstration d’une solution ingénieuse peut faire prendre conscience d’un
problème, et du coup aider à sa solution. Mais l’induction ne peut trouver son
chemin que dans un esprit déjà fécondé par quelques interrogations : le but des
lignes qui suivent est de contribuer à cet effort de réflexion.
L’axe de ce livre, on l’aura compris, n’est pas dirigé vers les modes d’emploi de
logiciels ou de matériels de sécurité, mais bien plutôt vers la position et l’explication des problèmes de sécurité, insérés dans un contexte technique dont il faut
comprendre les tenants et les aboutissants si l’on veut adopter des solutions raisonnables. Et donner dans un livre des solutions techniques ou, pire, des recettes
toutes faites, nous semblerait futile à une heure où le contexte technique évolue
si vite que le Web et la presse spécialisée (qui se développe, y compris en langue
française, cf. par exemple la revue MISC [4]) nous semblent bien mieux placés
pour répondre à ce type d’attente. Il nous a paru plus judicieux de proposer au lecteur un tour d’horizon des problèmes afin qu’il puisse plus facilement, le moment
venu, choisir entre plusieurs solutions techniques qui pourraient s’offrir à lui face
à un problème concret.
Mode d’emploi du livre
Comment aborder la lecture de ce livre ? Il propose une progression des explications. Pour le chiffrement, qui est le point le plus difficile parce qu’assez technique
mais à la base de tout le reste, il y a d’abord une évocation informelle et succincte
Sécurité Informatique
Nous terminerons par un tour d’horizon des nouvelles possibilités de l’Internet,
qui engendrent autant de nouveaux risques : échange de fichiers peer to peer, téléphonie sur IP avec des systèmes tels que Skype.
Les lignes qui suivent sont avant tout le fruit de nos expériences professionnelles
respectives, notamment dans les fonctions de responsable de la sécurité des systèmes d’information de l’Institut National de la Santé et de la Recherche Médicale
(INSERM) pour l’un, d’expert des protocoles de l’Internet au sein de la division
Orange Business Services de France Télécom pour l’autre.
L’informatique en général, ses domaines techniques plus que les autres, et celui de
la sécurité tout particulièrement, sont envahis de « solutions », que des entreprises
s’efforcent de vendre à des clients qui pourraient être tentés de les acheter avant
d’avoir identifié les problèmes qu’elles sont censées résoudre. Il est vrai que la
démarche inductive est souvent fructueuse dans les domaines techniques, et que
la démonstration d’une solution ingénieuse peut faire prendre conscience d’un
problème, et du coup aider à sa solution. Mais l’induction ne peut trouver son
chemin que dans un esprit déjà fécondé par quelques interrogations : le but des
lignes qui suivent est de contribuer à cet effort de réflexion.
L’axe de ce livre, on l’aura compris, n’est pas dirigé vers les modes d’emploi de
logiciels ou de matériels de sécurité, mais bien plutôt vers la position et l’explication des problèmes de sécurité, insérés dans un contexte technique dont il faut
comprendre les tenants et les aboutissants si l’on veut adopter des solutions raisonnables. Et donner dans un livre des solutions techniques ou, pire, des recettes
toutes faites, nous semblerait futile à une heure où le contexte technique évolue
si vite que le Web et la presse spécialisée (qui se développe, y compris en langue
française, cf. par exemple la revue MISC [4]) nous semblent bien mieux placés
pour répondre à ce type d’attente. Il nous a paru plus judicieux de proposer au lecteur un tour d’horizon des problèmes afin qu’il puisse plus facilement, le moment
venu, choisir entre plusieurs solutions techniques qui pourraient s’offrir à lui face
à un problème concret.
Mode d’emploi du livre
Comment aborder la lecture de ce livre ? Il propose une progression des explications. Pour le chiffrement, qui est le point le plus difficile parce qu’assez technique
mais à la base de tout le reste, il y a d’abord une évocation informelle et succincte
