RSC - Sécurité des systèmes d'information Flashcards
Donner les 7 principaux axes de la sécurité.
Confidentialité Intégrité Disponibilité Auditabilité Authenticité Non-répudiation Non-rejeu
Qu’est-ce que la stéganographie ?
Art de la dissimulation
Comment peut-on utiliser des canaux cachés dans IP ?
Manipulation du champ
- “IP identification”
- “IP identification” + “version” + “header length”
- “ToS” avec l’option “traceur”
Comment peut-on utiliser des canaux cachés dans TCP ?
Manipulation du champ
- “Numéro de séquence initial” (ISN)
- “Numéro d’acquittement”
Donner des exemples de canaux cachés au niveau applicatif.
Manipulation du header HTTP, DNS.
Bits cachés dans les commandes FTP.
Qu’est ce qu’un ISS ?
Système intégré de sécurité:
Firewall, IDS (système de détection d’intrusion), système de détection de canaux cachés.
Qu’est ce que le chiffrement par bloc ECB ?
Avantage ?
Inconvénient
Chiffrement symétrique “Electronic Code Block”
- Découpage en blocs indépendants
- Chiffrement de chaque bloc
Avantages :
- Décodage partiel possible
- plus grande résistance à la corruption
Inconvénients :
- Cryptanalyse plus facile (répétition)
Qu’est ce que le chiffrement par bloc CBC?
Avantage ?
Inconvénient
Chiffrement symétrique “Cipher Code Block”
- Découpage en blocs
- XOR avec le bloc chiffré précédant
Avantages :
- Cryptanalyse plus dure (moins de répétition)
Inconvénients :
- Décodage partiel impossible
- Non résistance à la corruption
Qu’est ce que le chiffrement par flot?
Avantage ?
Inconvénient
Traitement des données dés qu’elles arrivent
Avantages :
- Faible latence
- Faible consommation mémoire
Inconvénients :
- Facilement cassable
- Décodage partiel impossible
- Non résistance à la corruption
Donner les caractéristiques de RC4 DES Triple DES AES
TO DO
Quel est l’inconvénients de la crypto symétrique ?
1000 fois plus lent que la crypto symétrique
Qu’est-ce PGP
Système servant pour la protection des email.
Echange d’une clé de session(privé) via un message crypté asymétriquement.
Caractéristique de RSA.
Algo crypto asymétrique.
clé de 1024 bits
Comment certifier une clé publique ?
X.509
Envoie de la clé publique par une autorité de certification, qui signe avec sa clé privé.