CHAPITRE I : GENERALITES SUR LA SECURITE
INFORMATIQUE
I.0. INTRODUCTION
5
« La sécurité est une fonction
incontournable des réseaux. Puisqu'on ne voit pas son correspondant
directement, il faut l'authentifier. Puisqu'on ne sait pas par où
passent les données, il faut les chiffrer. Puisqu'on ne sait pas si
quelqu'un ne va pas modifier les informations émises, il faut
vérifier leur intégrité. Nous pourrions ajouter une longue
suite de requêtes du même genre qui doivent être prises en
charge par les réseaux. »3 Dès lors qu'il permet à
des centaines, voire des milliers d'utilisateurs de communiquer et
d'échanger des informations, le réseau pose inévitablement
le problème de la sécurité : les informations qu'il
véhicule possèdent de la valeur et ne doivent pas être
accessibles à tout le monde. Globalement, on peut diviser la
sécurité en deux parties :
Ø La sécurité à l'ouverture de la
session et
Ø La sécurité lors du transport de
l'information.
Les techniques pour réaliser ces deux formes de
sécurité sont extrêmement diverses, et il s'en invente de
nouvelles tous les jours. De même, les pirates, à chaque attaque
contrée, vont un peu plus loin pour contourner les défenses. Ce
jeu de poursuite n'est pas de nature à faciliter la présentation
des mécanismes de sécurité. La sécurité est
un vaste sujet, qui dépasse le cadre du réseau tant sur les plans
techniques que méthodologique.
Ainsi, ce chapitre ne traite pas des étapes
essentielles de la sécurité approfondies mais il donne les
fondamentaux sur la sécurité informatique.
I.1. DÉFINITION ET QUELQUES CONCEPTS
I.1.1. La Sécurité
D'une manière générale, nous pouvons
définir la sécurité comme étant une absence de
danger, c'est-à-dire une situation dans laquelle quelqu'un n'est pas
exposé à des évènements critiques ou à des
risques (défaillance, accident détérioration, agression
physique, vol etc.) ou encore comme un état où les dangers et les
conditions pouvant provoquer des dommages d'ordre physique, psychologique ou
matériel sont contrôlés de manière à
préserver la santé et le bien-être des individus et de la
communauté.
En informatique, la sécurité est définie
comme étant une discipline qui se veut de protéger
l'intégrité et la confidentialité des informations
stockées dans un système informatique.
I.1.2. Définition d'autres concepts liés
· Une Attaque : c'est n'importe quelle action qui
compromet la sécurité des informations.
· Mécanismes de Sécurité : sont des
méthodes qui sont conçues pour détecter, prévenir
et lutter contre une attaque de sécurité.
· Service de Sécurité : c'est un service
qui augmente la sécurité des traitements et des échanges
de données d'un système. Un service de sécurité
utilise un ou plusieurs mécanismes de
sécurité4
3G. Pujolle, Les réseaux, 2 ème
éd. Eyrolles, Paris, 2008, 886 pages8
4C. Llorens, L. Levier.,Tableaux de bord de la
sécurité réseaux, 2 ème éd. Eyrolles, Paris,
2006, 7 pages..
6
|