ix
Table des matières
Ver . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
56
Cheval de Troie . . . . . . . . . . . . . . . . . . . . . . . . . . . .
57
Porte dérobée . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
57
Bombe logique . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
57
Logiciel espion . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
57
Courrier électronique non sollicité (spam) . . . . . . . . . . . . . . .
60
Attaques sur le Web et sur les données . . . . . . . . . . . . . . . . .
60
Injection SQL . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
61
Cross-site scripting . . . . . . . . . . . . . . . . . . . . . . . . . . .
62
Palimpsestes électroniques . . . . . . . . . . . . . . . . . . . . . . .
62
Matériels de rebut . . . . . . . . . . . . . . . . . . . . . . . . . . .
62
Lutte contre les malveillances informatiques . . . . . . . . . . . . . .
63
Antivirus . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
63
Les techniques de détection . . . . . . . . . . . . . . . . . . . . . .
65
Des virus blindés pour déjouer la détection . . . . . . . . . . . . . . .
66
Quelques statistiques . . . . . . . . . . . . . . . . . . . . . . . . . .
67
DEUXIÈME PARTIE
Science de la sécurité du système d’information .. . . . . . . . . . . . . . . . . . . . 69
CHAPITRE 4
La clé de voûte : le chiffrement . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71
Chiffrement symétrique à clé secrète . . . . . . . . . . . . . . . . . .
72
Naissance de la cryptographie informatique : Alan Turing . . . . . . . .
73
Data Encryption Standard (DES) . . . . . . . . . . . . . . . . . . . .
74
Diffie et Hellman résolvent l’échange de clés . . . . . . . . . . . . . .
75
Le problème de l’échange de clés . . . . . . . . . . . . . . . . . . . .
75
Fondements mathématiques de l’algorithme Diffie-Hellman . . . . . . .
76
Mise en œuvre de l’algorithme Diffie-Hellman . . . . . . . . . . . . .
79
Le chiffrement asymétrique à clé publique . . . . . . . . . . . . . . .
81
Évaluer la robustesse d’un cryptosystème . . . . . . . . . . . . . . . .
85
Robustesse du chiffrement symétrique . . . . . . . . . . . . . . . . .
85
Robustesse du chiffrement asymétrique . . . . . . . . . . . . . . . . .
86
Table des matières
Ver . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
56
Cheval de Troie . . . . . . . . . . . . . . . . . . . . . . . . . . . .
57
Porte dérobée . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
57
Bombe logique . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
57
Logiciel espion . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
57
Courrier électronique non sollicité (spam) . . . . . . . . . . . . . . .
60
Attaques sur le Web et sur les données . . . . . . . . . . . . . . . . .
60
Injection SQL . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
61
Cross-site scripting . . . . . . . . . . . . . . . . . . . . . . . . . . .
62
Palimpsestes électroniques . . . . . . . . . . . . . . . . . . . . . . .
62
Matériels de rebut . . . . . . . . . . . . . . . . . . . . . . . . . . .
62
Lutte contre les malveillances informatiques . . . . . . . . . . . . . .
63
Antivirus . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
63
Les techniques de détection . . . . . . . . . . . . . . . . . . . . . .
65
Des virus blindés pour déjouer la détection . . . . . . . . . . . . . . .
66
Quelques statistiques . . . . . . . . . . . . . . . . . . . . . . . . . .
67
DEUXIÈME PARTIE
Science de la sécurité du système d’information .. . . . . . . . . . . . . . . . . . . . 69
CHAPITRE 4
La clé de voûte : le chiffrement . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71
Chiffrement symétrique à clé secrète . . . . . . . . . . . . . . . . . .
72
Naissance de la cryptographie informatique : Alan Turing . . . . . . . .
73
Data Encryption Standard (DES) . . . . . . . . . . . . . . . . . . . .
74
Diffie et Hellman résolvent l’échange de clés . . . . . . . . . . . . . .
75
Le problème de l’échange de clés . . . . . . . . . . . . . . . . . . . .
75
Fondements mathématiques de l’algorithme Diffie-Hellman . . . . . . .
76
Mise en œuvre de l’algorithme Diffie-Hellman . . . . . . . . . . . . .
79
Le chiffrement asymétrique à clé publique . . . . . . . . . . . . . . .
81
Évaluer la robustesse d’un cryptosystème . . . . . . . . . . . . . . . .
85
Robustesse du chiffrement symétrique . . . . . . . . . . . . . . . . .
85
Robustesse du chiffrement asymétrique . . . . . . . . . . . . . . . . .
86
