39
Les différents volets de la protection du SI
Chapitre 2
fère le contrôle, pour le compte du processus utilisateur, à une procédure du
noyau qui va travailler en mode superviseur.
• Nous définirons la notion de domaine de protection dans lequel s’exécute un
processus comme l’ensemble des objets auxquels ce processus a accès et des
opérations qu’il a le droit d’effectuer sur ces objets. Lorsqu’un processus
change de valeur de pouvoir, il change par là-même de domaine de protection.
Vérification des droits, imposition des protections
Les dispositifs et procédures de protection du système d’exploitation vont consister à faire respecter les règles qui découlent des droits et pouvoirs énumérés cidessus et à empêcher leur violation. La protection au sens où nous allons l’étudier
dans ce chapitre ne consiste pas à empêcher les erreurs humaines, les défaillances
techniques ou les actes de malveillance qui pourraient faire subir à un objet un sort
non désiré, mais seulement à empêcher leur incidence sur les objets en question.
Il faut protéger les données et les processus d’un utilisateur contre les processus
des autres utilisateurs, protéger le fonctionnement du système contre les processus
des utilisateurs et vice-versa, enfin protéger les uns des autres les processus d’un
même utilisateur.
La qualité des dispositifs et procédures de protection fait la sûreté d’un système
d’exploitation. On conçoit notamment aisément que le contrôle des droits et des
pouvoirs doive être à l’abri des manipulations d’utilisateurs désireux sans légitimité
d’accroître leurs privilèges, ce qui signifie que les procédures de contrôle doivent
s’exécuter avec le mode de pouvoir le plus grand et les droits les plus étendus, inaccessibles aux utilisateurs ordinaires. Cette réflexion de bon sens suffit à refuser
le qualificatif « sûr » à tel système d’exploitation qui comporte un système perfectionné de listes d’accès réalisé... en mode utilisateur, et pour lequel de surcroît
l’identification des utilisateurs est facultative.
En effet, et cela va sans dire, mais disons-le : il ne sert à rien de contrôler les
droits et les pouvoirs du propriétaire d’un processus si son identité n’est pas déjà
raisonnablement certaine. Les procédures d’identification et d’authentification des
utilisateurs sont un préalable à toute stratégie de protection.
Précédent

- 53/276

Suivant