3
Avant-propos
(chapitre 1), puis une présentation générale de la fonction de chiffrement, sans
préjuger de ce qu’elle est (chapitre 2), puis l’explication précise avec exposé mathématique (chapitre 4). Il semble difficile de faire autrement, parce que certains
lecteurs ont le droit de ne pas lire les mathématiques du chapitre 4, mais ils ont le
droit de comprendre le reste quand même. Mettre l’explication complète au début
risquerait de décourager le lecteur, supprimer l’explication préalable du chapitre
2 est logiquement impossible parce que ce serait saper les développements qui
suivent. Le prix de cette progression est qu’il y a des flashbacks : nous pensons
qu’il vaut mieux revenir sur un sujet que d’égarer le lecteur par une attaque trop
abrupte.
Conventions typographiques
Les textes encadrés ainsi sont destinés à des explications plus techniques que les autres
passages, à des exemples pratiques ou à des apartés.
Les nombres entre crochets comme ceci [24] renvoient aux entrées de la bibliographie,
en fin de volume.
Le livre comporte quatre parties, qui nous semblent correspondre aux quatre axes
selon lesquels un responsable de sécurité doit déployer ses compétences et son
activité :
• la première partie expose les principes généraux de sécurité, de façon aussi
peu technique que possible ; vous devriez pouvoir la faire lire à votre directeur du système d’information ;
• la seconde partie, consacrée à la science de la sécurité du système d’information,
présente les bases scientifiques sur lesquelles reposent les techniques pratiques ; elle est plus exigeante pour le lecteur en termes de difficulté conceptuelle ;
• la troisième partie aborde les aspects politiques, sociaux et psychologiques
de la sécurité ; vous devriez pouvoir la placer sous les yeux de votre directeur
juridique et de votre DRH ;
• la quatrième partie, qui envisage les évolutions récentes des menaces et de la
sécurité, devrait intéresser quiconque navigue régulièrement sur l’Internet.
Avant-propos
(chapitre 1), puis une présentation générale de la fonction de chiffrement, sans
préjuger de ce qu’elle est (chapitre 2), puis l’explication précise avec exposé mathématique (chapitre 4). Il semble difficile de faire autrement, parce que certains
lecteurs ont le droit de ne pas lire les mathématiques du chapitre 4, mais ils ont le
droit de comprendre le reste quand même. Mettre l’explication complète au début
risquerait de décourager le lecteur, supprimer l’explication préalable du chapitre
2 est logiquement impossible parce que ce serait saper les développements qui
suivent. Le prix de cette progression est qu’il y a des flashbacks : nous pensons
qu’il vaut mieux revenir sur un sujet que d’égarer le lecteur par une attaque trop
abrupte.
Conventions typographiques
Les textes encadrés ainsi sont destinés à des explications plus techniques que les autres
passages, à des exemples pratiques ou à des apartés.
Les nombres entre crochets comme ceci [24] renvoient aux entrées de la bibliographie,
en fin de volume.
Le livre comporte quatre parties, qui nous semblent correspondre aux quatre axes
selon lesquels un responsable de sécurité doit déployer ses compétences et son
activité :
• la première partie expose les principes généraux de sécurité, de façon aussi
peu technique que possible ; vous devriez pouvoir la faire lire à votre directeur du système d’information ;
• la seconde partie, consacrée à la science de la sécurité du système d’information,
présente les bases scientifiques sur lesquelles reposent les techniques pratiques ; elle est plus exigeante pour le lecteur en termes de difficulté conceptuelle ;
• la troisième partie aborde les aspects politiques, sociaux et psychologiques
de la sécurité ; vous devriez pouvoir la placer sous les yeux de votre directeur
juridique et de votre DRH ;
• la quatrième partie, qui envisage les évolutions récentes des menaces et de la
sécurité, devrait intéresser quiconque navigue régulièrement sur l’Internet.
