11
Premières notions de sécurité
Chapitre 1
aux résultats incertains, et en fin de compte vaine, car les éditeurs des pages en
question disposent de nombreux moyens pour déjouer les mesures de prohibition.
Cette question du filtrage de contenu est traitée par le rapport Kahn-Brugidou
[25] ; le site www.legalis.net [73] assure une veille juridique bien faite sur toutes
les questions liées aux développements de l’informatique et de l’Internet ; les livres
de Solveig Godeluck [59] et de Lawrence Lessig [74] replacent ces questions dans
un contexte plus général.
Ressources publiques, ressources privées
Les systèmes et les réseaux comportent des données et des programmes que nous
considérerons comme des ressources. Certaines ressources sont d’accès public, ainsi
certains serveurs Web, d’autres sont privées pour une personne, comme une boîte
à lettres électronique, d’autres sont privées pour un groupe de personnes, comme
l’annuaire téléphonique interne d’une entreprise. Ce caractère plus ou moins public d’une ressource doit être traduit dans le système sous forme de droits d’accès,
comme nous le verrons à la page 37 où cette notion est présentée.
Identifier et authentifier
Les personnes qui accèdent à une ressource non publique doivent être identifiées ;
leur identité doit être authentifiée ; leurs droits d’accès doivent être vérifiés au regard des habilitations qui leur ont été attribuées : à ces trois actions correspond
un premier domaine des techniques de sécurité, les méthodes d’authentification,
de signature, de vérification de l’intégrité des données et d’attribution de droits
(une habilitation donnée à un utilisateur et consignée dans une base de données
adéquate est une liste de droits d’accès et de pouvoirs formulés de telle sorte qu’un
système informatique puisse les vérifier automatiquement).
La sécurité des accès par le réseau à une ressource protégée n’est pas suffisamment
garantie par la seule identification de leurs auteurs. Sur un réseau local de type
Ethernet où la circulation des données fonctionne selon le modèle de l’émission
radiophonique que tout le monde peut capter (enfin, pas si facilement que cela,
heureusement), il est possible à un tiers de la détourner. Si la transmission a lieu à
travers l’Internet, les données circulent de façon analogue à une carte postale, c’està-dire qu’au moins le facteur et la concierge y ont accès. Dès lors que les données
Précédent

- 25/276

Suivant