RSC - Sécurité des systèmes d'information Flashcards

1
Q

Donner les 7 principaux axes de la sécurité.

A
Confidentialité
Intégrité
Disponibilité
Auditabilité
Authenticité
Non-répudiation
Non-rejeu
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Qu’est-ce que la stéganographie ?

A

Art de la dissimulation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Comment peut-on utiliser des canaux cachés dans IP ?

A

Manipulation du champ

  • “IP identification”
  • “IP identification” + “version” + “header length”
  • “ToS” avec l’option “traceur”
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Comment peut-on utiliser des canaux cachés dans TCP ?

A

Manipulation du champ

  • “Numéro de séquence initial” (ISN)
  • “Numéro d’acquittement”
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Donner des exemples de canaux cachés au niveau applicatif.

A

Manipulation du header HTTP, DNS.

Bits cachés dans les commandes FTP.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Qu’est ce qu’un ISS ?

A

Système intégré de sécurité:

Firewall, IDS (système de détection d’intrusion), système de détection de canaux cachés.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Qu’est ce que le chiffrement par bloc ECB ?
Avantage ?
Inconvénient

A

Chiffrement symétrique “Electronic Code Block”

  • Découpage en blocs indépendants
  • Chiffrement de chaque bloc

Avantages :

  • Décodage partiel possible
  • plus grande résistance à la corruption

Inconvénients :
- Cryptanalyse plus facile (répétition)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Qu’est ce que le chiffrement par bloc CBC?
Avantage ?
Inconvénient

A

Chiffrement symétrique “Cipher Code Block”

  • Découpage en blocs
  • XOR avec le bloc chiffré précédant

Avantages :
- Cryptanalyse plus dure (moins de répétition)

Inconvénients :

  • Décodage partiel impossible
  • Non résistance à la corruption
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Qu’est ce que le chiffrement par flot?
Avantage ?
Inconvénient

A

Traitement des données dés qu’elles arrivent

Avantages :

  • Faible latence
  • Faible consommation mémoire

Inconvénients :

  • Facilement cassable
  • Décodage partiel impossible
  • Non résistance à la corruption
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q
Donner les caractéristiques de
RC4
DES
Triple DES
AES
A

TO DO

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Quel est l’inconvénients de la crypto symétrique ?

A

1000 fois plus lent que la crypto symétrique

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Qu’est-ce PGP

A

Système servant pour la protection des email.

Echange d’une clé de session(privé) via un message crypté asymétriquement.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Caractéristique de RSA.

A

Algo crypto asymétrique.

clé de 1024 bits

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Comment certifier une clé publique ?

A

X.509

Envoie de la clé publique par une autorité de certification, qui signe avec sa clé privé.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly