V.2 Notion de
sécurité réseau
V.2.1.
Présentation de la sécurité réseau
La sécurité des systèmes d'information
(SSI) est l'ensemble des moyens techniques, organisationnels, juridiques et
humains nécessaires et mis en place pour conserver, rétablir, et
garantir la sécurité du système d'information. Assurer la
sécurité du système d'information est une activité
du management du système d'information.
Aujourd'hui, la sécurité est un enjeu majeur
pour les entreprises ainsi que pour l'ensemble des acteurs qui l'entourent.
Elle n'est plus confinée uniquement au rôle de l'informaticien. Sa
finalité sur le long terme est de maintenir la confiance des
utilisateurs et des clients. La finalité sur le moyen terme est la
cohérence de l'ensemble du système d'information. Sur le court
terme, l'objectif est que chacun ait accès aux informations dont il a
besoin. La norme traitant des SMSI est l'ISO/CEI 27001 qui insiste sur :
Disponibilité - Intégrité -Confidentialité.
V.2.2 Les protocoles
sécurisés
V.2.2.1. HTTPS
L'HyperText Transfer Protocol Secure, plus connu sous
l'abréviation HTTPS «protocole de transfert
hypertexte sécurisé » est la combinaison
du HTTP avec une couche
de chiffrement comme SSL ou TLS. HTTPS permet au
visiteur de vérifier l'identité du site
web auquel il accède, grâce à
un certificat d'authentification émis par
une autorité tierce, réputée fiable (et faisant
généralement partie de la liste
blanche des navigateurs internet). Il garantit théoriquement
la confidentialité et l'intégrité des
données envoyées par l'utilisateur (notamment des informations
entrées dans les formulaires) et reçues du serveur. Il
peut permettre de valider l'identité du visiteur, si celui-ci utilise
également un certificat d'authentification client.
HTTPS est généralement utilisé pour les
transactions financières en ligne : commerce
électronique, banque en ligne, courtage en ligne, etc. Il est
aussi utilisé pour la consultation de données privées,
comme les courriers électroniques, par exemple.
Depuis le début des années 2010,
le HTTPS s'est également généralisé sur
les réseaux sociaux. Par défaut, les serveurs HTTPS
sont connectés au port TCP 443.
Figure V.6 Architecture HTTPS
|