38
Principes de sécurité du système d’information
Première partie
• Un objet a un propriétaire identifié, généralement l’utilisateur qui l’a créé.
Un objet est, sous réserve d’inventaire, soit un fichier, soit un processus, soit
des structures de données éphémères créées en mémoire par un processus,
mais pour Multics tous ces objets sont en fin de compte des espaces de
mémoire virtuelle nommés segments ou sont contenus dans des segments.
• Le propriétaire d’un objet peut avoir conféré à lui-même et à d’autres utilisateurs des droits d’accès à cet objet. Les types de droits possibles sont en
général les suivants (on peut en imaginer d’autres) :
– droit d’accès en consultation (lecture) ;
– droit d’accès en modification (écriture, destruction, création) ;
– droit d’accès en exécution ; pour un programme exécutable, la signification de ce droit est évidente ; pour un répertoire de fichiers ce droit
confère à ceux qui le possèdent la faculté d’exécuter une commande ou
un programme qui consulte ce répertoire ;
– droit de blocage, par exemple pour un processus en cours d’exécution
ou éligible pour l’exécution.
• À chaque objet est donc associée une liste de contrôle d’accès (access control
list) qui énumère les utilisateurs autorisés et leurs droits.
• Avant toute tentative d’accès à un objet par un utilisateur, l’identité de cet
utilisateur doit être authentifiée.
• Pour qu’un utilisateur ait le droit d’exécuter une action sur un objet, et dans
un système informatique cette action est perpétrée par l’entremise d’un processus, il faut en outre que le processus en question possède le pouvoir voulu.
Le pouvoir est un attribut d’un processus, il peut prendre des valeurs qui
confèrent à ce processus des privilèges plus ou moins étendus. La plupart
des systèmes ne proposent que deux valeurs de pouvoir : le mode superviseur, qui confère le pouvoir absolu, et le mode utilisateur, qui limite les
actions de l’utilisateur en question aux objets dont il est propriétaire. Mais
nous allons voir que certains systèmes ont affiné la hiérarchie des valeurs de
pouvoir.
• La valeur du pouvoir d’un processus peut changer au cours de son exécution.
Ainsi un processus qui se déroule dans un mode utilisateur peut faire une
demande d’entrée-sortie, ce qui nécessite le mode superviseur. Ceci sera résolu, sous Unix par exemple, par le mécanisme de l’appel système, qui trans-
Principes de sécurité du système d’information
Première partie
• Un objet a un propriétaire identifié, généralement l’utilisateur qui l’a créé.
Un objet est, sous réserve d’inventaire, soit un fichier, soit un processus, soit
des structures de données éphémères créées en mémoire par un processus,
mais pour Multics tous ces objets sont en fin de compte des espaces de
mémoire virtuelle nommés segments ou sont contenus dans des segments.
• Le propriétaire d’un objet peut avoir conféré à lui-même et à d’autres utilisateurs des droits d’accès à cet objet. Les types de droits possibles sont en
général les suivants (on peut en imaginer d’autres) :
– droit d’accès en consultation (lecture) ;
– droit d’accès en modification (écriture, destruction, création) ;
– droit d’accès en exécution ; pour un programme exécutable, la signification de ce droit est évidente ; pour un répertoire de fichiers ce droit
confère à ceux qui le possèdent la faculté d’exécuter une commande ou
un programme qui consulte ce répertoire ;
– droit de blocage, par exemple pour un processus en cours d’exécution
ou éligible pour l’exécution.
• À chaque objet est donc associée une liste de contrôle d’accès (access control
list) qui énumère les utilisateurs autorisés et leurs droits.
• Avant toute tentative d’accès à un objet par un utilisateur, l’identité de cet
utilisateur doit être authentifiée.
• Pour qu’un utilisateur ait le droit d’exécuter une action sur un objet, et dans
un système informatique cette action est perpétrée par l’entremise d’un processus, il faut en outre que le processus en question possède le pouvoir voulu.
Le pouvoir est un attribut d’un processus, il peut prendre des valeurs qui
confèrent à ce processus des privilèges plus ou moins étendus. La plupart
des systèmes ne proposent que deux valeurs de pouvoir : le mode superviseur, qui confère le pouvoir absolu, et le mode utilisateur, qui limite les
actions de l’utilisateur en question aux objets dont il est propriétaire. Mais
nous allons voir que certains systèmes ont affiné la hiérarchie des valeurs de
pouvoir.
• La valeur du pouvoir d’un processus peut changer au cours de son exécution.
Ainsi un processus qui se déroule dans un mode utilisateur peut faire une
demande d’entrée-sortie, ce qui nécessite le mode superviseur. Ceci sera résolu, sous Unix par exemple, par le mécanisme de l’appel système, qui trans-
