0% ont trouvé ce document utile (0 vote)
7 vues9 pages

Introduction au Cloud Computing et Sécurité

Le cloud computing est un modèle informatique permettant d'accéder à des ressources via Internet, offrant des avantages tels que la disponibilité, l'allocation dynamique des ressources et un paiement à la demande, tout en soulevant des préoccupations de sécurité. La sécurité informatique vise à protéger les informations contre les menaces et les vulnérabilités, avec des objectifs tels que la confidentialité, l'intégrité et la disponibilité. La cryptographie, y compris les systèmes de chiffrement symétrique et asymétrique, joue un rôle clé dans la protection des données, notamment dans le contexte du cloud computing.

Transféré par

Inas Tazarti
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
7 vues9 pages

Introduction au Cloud Computing et Sécurité

Le cloud computing est un modèle informatique permettant d'accéder à des ressources via Internet, offrant des avantages tels que la disponibilité, l'allocation dynamique des ressources et un paiement à la demande, tout en soulevant des préoccupations de sécurité. La sécurité informatique vise à protéger les informations contre les menaces et les vulnérabilités, avec des objectifs tels que la confidentialité, l'intégrité et la disponibilité. La cryptographie, y compris les systèmes de chiffrement symétrique et asymétrique, joue un rôle clé dans la protection des données, notamment dans le contexte du cloud computing.

Transféré par

Inas Tazarti
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

Could computing : est un modèle informatique qui vous permet d’accéder des ressources

logicielles , des serveurs et du stockage sur Internet, en libre-service, normalement payant à


la demande(sauf exception).C’est une évolution de web.(architecture au moins 3 tières)

Les différents web :


Web1 : web traditional.
Web2 : web social.
Web3 conjonction de web des objets connecté, cloud computing et web de mobilité.
Le cloud computing contient des promesse fortes :
• Hautement disponible
• Les ressources sont allouées dynamique
• Vous ne payez que pour les ressources que vous utilisez.
Problèmes de ce cloud computing : Le plus problème de cloud computing c’est la sécurité.

En générales les objectifs du sécurité:


• La confidentialité : assurer que seules les personnes autorisées aient accès aux
ressources échangées
• L’intégrité : consiste à déterminer si les données n’ont pas été altérées durant la
communication
• Authenticité: vérifier l’identité.
-Serveur :authentification de serveur : le serveur va utiliser un certificat -
Client :le clients peut utiliser divers moyens(certificats, login/ mot de
passe/Empreints biométriques)
-Contrôle d’accès :permets l’accès à des ressources uniquement aux personnes
autorisée.
• La disponibilité : garantir l’accès à un service ou à des ressources.
• Non répudiation : Garantir qu’aucun des correspondants ne pourra nier la
transaction(signature).

Le noyau de hachage c’est la compression.


=>Sécurité informatique :
L’information se présente sous trois formes :
• Ce qu’on traite.(les connaissance)
• Ce qu’on stocke.(les données) • Ce qu’on transmet.(les messages).
La sécurité informatique : c’est la protection de l’information, des système et des services
contre les attaques et les malveillance de façons à diminuer leur probabilité et la gravité de
leurs conséquences.
La sureté(safety) : qui concerne l’ensemble des mesures prises et des moyens utilisé pour se
premunir contre les dysfonctionnements du système : Disponibilité du système
informatique.
La fiabilité : es la probabilité pour que le système fonctionne correctement pendant une
durée donnée dans des conditions définie .
Une menace est un danger qui existe dans l’environnement d’un système.
Les principales menaces sont : o
Un utilisateur du système.
o Une personne malveillants.
o Un programme malveillant.
Une attaque : est l’exploitation d’une faille d’un système informatique.
Les vulnérabilité : sont des défauts de l’efficacité du processus de production.
Parmi les vulnérabilités, on constate le plus souvent :
o Vulnérabilités physiques. o Vulnérabilités organisationnelles.
o Vulnérabilités technologique.
Le risque : est la probabilité d’une menace particulière puisse exploiter une vulnérabilités
donnée du système et créer un impact.

Pour faire un traitement du risque, il faut prendre en compte les menaces et les
vulnérabilités pour sécuriser un système , il est nécessaire donc :
• D’Identifier les menaces potentielles.
• De Connaitre et de prévoir la façon de procéder de l’ennemi
Vulnérabilité : vulnérabilité d’un système d’information sont des défauts de l’efficacité du
processus de production.
• Vulnérabilité physique.
• Vulnérabilité organisationnelles.
• Vulnérabilité technologique.

La politique de la sécurité informatique: est l’ensemble des règles qui définissent quelles
actions autorisées ou interdites au sein du système d’information pour garantir les objectifs
de la sécurité information.

Politique sur : c’est une politique è la fois complète et cohérente.


• Complete : signifie que la politique contient une règle pour tout couple(sujet, objet)
• Cohérente : signifie que la politique ne contient pas à la fois des accords et des refus
pour une même permission d’accès

Multi-politique :chaque équipement ou système possède sa propre politique de sécurité.


Méta-politique : il s’agit des politique conçus pour spécifier comment et quand les politique
doivent être appliqués, composés ou raffinées, classées en deux :Une politique de protection
initiale, Une politique de modification.

La cryptologie : est la science du secret, composée de la cryptographie et de la cryptanalyse.


La cryptanalyse : est la science d’analyser les faiblesses de ces constructions et de proposer
des attaques, appelés cryptanalyseur.
La cryptographie :est la science du secret ,permet confidentiel l’échange de messages entre
l’émetteur et la récepteur en intervenant des technique de chiffrement, produites par un
cryptogramme, classées en deux catégorie :
• Les algorithme à clé publique ou (algorithme asymétrique) : RSA, Rabin,…
• Les algorithme à clé secrète ou (algorithme symétrique) :chiffrement par boc DES
AES…, chiffrement à flux continu RC4,RC5…
La cryptographie hybride : est la science qui utilise simultanément les algorithmes de
chiffrement symétrique et asymétrique.

Chiffrement : consiste à transformer un texte en clair en un texte chiffré. Déchiffrement


: consiste à traduire un texte chiffré en clair.
➔ont dit <<plaintext, ciphertext, key>> pour << messages, clair, message chiffré,
clef>> respectivement .

cryptographie symétrique :chaque personne ne dispose que d’une seule clef secrète(ou
deux secrète l’un déduit de l’autre d’une manière facile) dont la connaissance est partagée
entre metteur et récepteur.
La même clef et utilisée pour chiffrer et pour déchiffrer un message.
Si il a N entités communique dans la cryptographie symétrique : nombre des clés est :
N(N-1)/2
Problème de la gestion des clés dans la cryptographie symétrique: stockage des clés,
partage des clés. avantage de la cryptographie symétrique c'est la rapidité , mais
inconvénient sont:
* création des clefs secrets
* il faut une clef différente pour chaque récepteur c'est mieux pour chaque
communication.
* Gestion de ces clefs.
cryptographie asymétrique : cryptographie asymétrique vient pour résoudre le problème
des gestion des clés.
cryptographie homomorphe :
• l’un des problème de traitement des données et de l’extraction des données dans le
cloud est la préservation de la confidentialité entre le client et le fournisseur.
• Les données des client cloud doivent être stockée cryptées dans le serveur des
données cloud, qui devront être traité avec des applications dans le cloud.
➔Comment traiter les données chiffrer dans cloud sans déchiffrer et sans connaitre la clef ?
Certes, la cryptographie homomorphe peut répondre en partie à ce problème.
(Voir Schéma 3)
Principe de chiffrement homomorphe : est de faire le traitement sur des données chiffrées
sans que ces dernières puis être déchiffrer. Notation:
pk clé publique d'un cryptographie asymétrique
sk clé secrète d'un cryptographie asymétrique
k clé secrète d'un cryptographie symétrique m
message clair c message chiffré
P espace des texte clairs
C espace des texte chiffré
K espace des clef
OPC = (opc1, ..., opcn) opération dans C
OPP = P
Système de chiffrement homomorphe : est un cryptosysteme permettant de faire ces
calculs sur les données chiffrées.
Formellement, si c1( resp c2) est un chiffré de m1(resp m2) il existe eu opérations opci et
oppi telles que :
Des(c1) oppi des(c2) = des(c1 opci c2). enc(m1)
opci enc(m2) = des(m1 oppi m2).

Système de chiffrement homomorphe est un système de chiffrement complètement


homomorphe si pour tout :1,…,n et pour tout C1(resp C2) on a : Dec(C1) opppi
dec(C2) = dec(C1 oppi C2) enc(m1) opppi enc(m2) = enc(m1 oppi m2)
➔le chiffrement complétement homomorphe va combler les lacunes sécuritaire du cloud
computing.
Application :stockage et service seront hautement sécurises ou que se trouvent les serveur.

Système de chiffrement homomorphe est partialement homomorphe si il existe i=1,…,n et


pour tout C1(respC2) le chiffrée de m1(resp m2) on a :
dec(C1) oppi dec(C2) = dec(C1 opci C2)
emc(m1) opci enc(m2) = enc(m1 oppi m2)

RSA :
Algorithme de création des clés :
• Elle choisit deux grands nombres premiers distincts p et q.
• Elle calcule n=pq et (𝑛) = (𝑝 − 1)(𝑞 − 1).
• Elle choisit un entier e{2,… ,𝑛 − 1 } 𝑝𝑟𝑒𝑚𝑖𝑒𝑟 𝑎𝑣𝑒𝑐 𝜑(𝑛).
• Elle détermine 𝑒−1 = {2,… , 𝑛 − 1}: 𝑑𝑒 = 1 𝑚𝑜𝑑 𝜑(𝑛).
• La clef privée d’Alice et d et sa clef public est(n,e). Algorithme de chiffrement :
• IL code le message en ASCII de taille trois.
• Il représente le message par un nombre m{1,… , 𝑛 − 1}, Si besoin il découpe
auparavant le message en blocs de taille m.
• Il se procure la clef publique (n, e) de B, il doit s’assurer qu’il s’agit effectivement de
la clef publique de B.
• Il calcul c= m’ mod n qui est un bloc chiffré.
• Il transmit la concaténation des C à B.

Algorithme déchiffrement :
Lorsque B reçoit message C, elle calcul le texte en clair en utilisant sa clé privée d
:m=𝐶𝑑 mod n.

ELGAMAL :
Algorithme de création des clés :
Choisir un nombre premier p et deux nombres aléatoire g et x F.
La clef publique est y=𝑔𝑥 mod p,La clef privée est x.
Algorithme de chiffrement :
Il code le message en code ASCII de taille trois.
Il représente le message par un nombre m {A,…,p-1} ;si besoin il découpe au paravent le
message en blocs de taille m.
Il se procure la clef publique y de B.

a = 𝑔𝑥 𝑚𝑜𝑑 𝑝. b = m𝑦𝑘 𝑚𝑜𝑑 𝑝.


Il choisit un nombre aléatoire k premier avec p-1 et calcule :

Le texte chiffré de m est C =(a,b).


Algorithme déchiffrement :

Il calcule m mod p.

SI (𝑐1,1; 𝑐1,2) = 𝐸𝑛𝑐(𝑚1) et (𝑐2,1; 𝑐2,2) = 𝐸𝑛𝑐𝑝𝑘 (𝑚2),alors on peut vérifier facilement que :
Homomorphe :

𝐷𝑒𝑐𝑠𝑘 ((𝑐1,1*𝑐2,1 mod p ; 𝑐1,2*𝑐2,2mod p)) = (𝑚1*𝑚2) mod p

Le Cloud Computing est un réseau Internet dont les serveurs sont partagés virtuellement
pour fournir des logiciels, des structure, des plateforme, des périphérique et d’autres
ressources et héberger de clients en tant que service.
Le Cloud Computing est donc la juxtaposition de la virtualisation (matérielles, logiciels et
réseau) ,service web et l’architecture orientée services pour passer à la vitesse supérieur
sur l’exploitation de données à travers Internet.
➔La virtualisation , la dématérialisation, l’informatique dans les cloud computing sont des
concepts récents qui font beaucoup de bruit dans le monde IT. ➔Une partie système
distribuer basé sur la virtualisation Pourquoi la virtualisation ?
• La flexibilité des capacité : possible d’agrandir ou de réduire l’espace de stockage
• La rapidité de mise en œuvre : une nouvelle machine virtuelle est relativement
rapide à implémenter, qu’il s’agisse d’un serveur applicatif ou d’un poste de travail.
• La concentration de serveur : il désormais possible grâce à la virtualisation, de faire
fonctionner plusieurs applications par serveur, chacun sur une machine virtuelle
différente
• Réduction des couts : réduire la consommation d’électricité ,climatisation et de
maintenance des Datacenter.
• Changement de la physique a la logique en traitent les ressources comme des
ressources logique plutôt que des ressources physique distincts.
Caractérisés de cloud computing : ➔As a service
les ressources et les service fournis aux client sont souvent virtuels et partagés par
plusieurs utilisateur.
* Les serveurs qui forment le Cloud sont hébergés dans les Datacenter externes, La
plupart de ces centres comportent des dizaines de milliers de serveurs et des moyens de
stockage pour permettre des montées de serveurs et des moyens de stockage pour
permettre des montées en charge rapides;
* Les services sont fournis selon le modelé pay-per-user où la facturation est
calculée en fct de la durée et de la quantité de ressources utilisées.
* le Cloud enlevé le besoin d'être le même emplacement physique que le matériel qui
stocke les données.
*Il fournit l'accès au ressources partagées, y compris l'espace de stockage des données,
les réseaux , le traitement informatique et des applications spécifiques.
*Un fournisseur du Cloud peut à la fois posséder et héberger le matériel et les logiciels
nécessaires pour exécuter des apps domestiques ou commerciales.
*Toutes les informations qu’un système peut offrir sont fournies en tant que services
diffusés rapidement avec un coût minimal de gestion ➔Donc on résume :
• Virtualisation
• Communication à distance(dématérialisation)
• la couche physique de cloud c’est la couche Datacenter.

➔Avantage du cloud computing :


Des principaux avantages du cloud computing sont :
• Aucun investissement préalable.
• Service d’une grande disponibilité.
• Fracturation à la consommation.
• Version toujours à jour et identique pour tous les utilisateur(cas su SaaS) • Architecture
sur mesure adaptable selon les besoins ;
• Accès simplifié utilisant des navigateurs web. ➔Inconvénients du cloud computing :
Des principaux Inconvénients du cloud Computing sont :
• Budget élevé :les besoins en bande passante peuvent faire exploser le budget.
• Cadre légal :Absence de localisation précise des données.
• Manque de confidentialité et de sécurité des données : la sécurité des données reste un
sujet d’inquiétude pour les entreprise et représente un frein majeur pour l’adoption de
cloud computing.
• Confiance au Cloud : Les données de l’entreprise sont vitales pour son métier et peuvent
revêtir un caractère hautement, Les fournisseurs Cloud garantissent que les données sont
entre de bon mains, mais dans la réalité il est souvent difficile de savoir ou les données
sont réellement stockées. ➔Architecture de Cloud Computing Modèle de service :
➔Application(SaaS, Software as a service)➔(consommer)
➔Plateforme(PaaS, Plateforme as a Service) ➔(créer et développer votre application hébergé)
➔Infrastructure(IaaS, Infrastructure as a Service)➔(créer votre réseau propre cloud)
IaaS : c'est la partie infrastructure du Cloud qui l'en constitue la base où l'infrastructure
physique (le matériel réseau , le matériel serveur, la plateforme de virtualisation , les
moyens et capacité de stockage ) est << dématérialisée>> et hébergée.
La virtualisation, IaaS, permet aux clients de créer leur propre infrastructure
personnalisée (serveur virtuels, réseau virtuel, stockage). Avantages :
• Le client n’a plus à construire son propre Datacenter, ni à gérer l’infrastructure physique et
les couts qui lui sont inhérents.
• Le client à un contrôle total de son Datacenter virtuelle.
Inconvénients :
• Il est indisponible d’avoir un administrateur ou un ingénieur systèmes dans son entreprise.
• Malgré la facilité technique de création d’une infrastructure personnalisée grâce à la
virtualisation, un important travail de réflexion et d’expertise préalable reste à fournir
pour sa mise en œuvre.
PaaS : Plateforme as a service
C’est une plateforme d’exécution, de déploiement et de développement des applications. Elle
regroupe la partie développeur(client) qui a uniquement besoin d’héberger son application pour
qu’elle soit disponible en SaaS, et système(fournisseur) du Cloud Computing.
Types de PaaS :
Paas directement accessible en ligne : Une interface de programmation est mise à la disposition
du client pour interagir avec la plateforme de développement. example : Microsoft Windows
Azure, [Link], Google App Engine.
Paas à mettre en place sur son infrastructure interne ou sur son Iaas privé : Le système
d’exploitation, avec les couches middlewares et applicatives sont mises à la disposition du client.
Exemple :VMware VSphere Xen Cloud Platforme.
Avantage principaux: Le développeur ne se soucie pas du matériel : Il peut développer, déployer
puis exécuter son application sans avoir à gérer, ni les technologie sous-jacentes.
Des Inconvénient : Les plateforme fonctionnent avec les langage différents (incompatible) : GoogE
App Engine utilise python ou Java, quant Windows Azure n’utilise que le langage .NET

SaaS : Software as a Service


*C’est le modèle service de cloud computing qui a pour objectif la mise à disposition par Internet
d’application informatique (logiciels) comme un service dans le cadre d’un abonnement, les
données sont aussi stockées sur un serveur de l’opérateur SaaS.
*Le déploiement, la maintenance, la supervision du bon fonctionnement de l’application et
la sauvegarde des données, sont alors de la responsabilité du fournisseur de services.
*C’est en quelque sorte la partie visible du Cloud Computing pour l’utilisateur final, qui n’a
plus besoin d’installer l’app sur son compte par le Web.

Standards IaaS PaaS Saas


Applications Applications Applications Applications
Données Données Données Données
Environnement Environnement Environnement Environnement
d’exécution d’exécution d’exécution d’exécution
Environnement de Environnement de Environnement de Environnement de
développement développement développement développement
Intergiciel (middleware) Intergiciel (middleware) Intergiciel (middleware) Intergiciel (middleware)
Système Système Système Système
d’exploitation d’exploitation d’exploitation d’exploitation
Virtualisation Virtualisation Virtualisation Virtualisation
Calc rése stock Calc rése stock Calc rése stock Calc rése stock
ul au age ul au age ul au age ul au age
Bleu : par utilisateur
Vert : par fournisseur

Iaas pur Infrastructure as a service : c’est la couche bases du cloud computing qui a pour objectif
de fournir aux clients PaaS :
Des infrastructure de calcul , stockage, réseau, système, sur lesquelles l’utilisateur exécute
ses application systèmes d’exploitation, environnement d’exécution.
Le PaaS constitue la variable révolution en matière de gestion de l’informatique d’entreprise :
-Le fournisseur externe met à la disposition de l’entreprise cliente une plateforme
pour développer et déployer :
*Les apps et services souha
ités ;
*L’infrastructure adéquate pour accueillir les futures applications.

-les développeurs internes doivent travailler avec les outils (bases de données et
studios de développement) fournis par l'hébergeur et s'adapter aux exigences et aux
contraintes qu'ils imposent.
le SaaS constitue en effet une pratique courante pour les entrepriss qui y voient un moyen
efficace de réduire leurs couts d'exploitation :
-les éditeurs se sont adaptés et proposent désormais leurs solutions en mode SaaS
-Le modèle s’avère parfaitement transparent pour l’utiliser qui n’a besoin que d’un
simple accès web pour accéder à l’application.

Modèles de déploiement :
Cloud public : son principe est d’héberger des applications, en général des applications
Web, sur un environnement partagé avec un nombre illimité d’utilisateurs. C’est un
ensemble des services et des ressources accessibles par Internet et géré par un
prestataire externe (fournisseur), ces ressources et services sont partagés entre plusieurs
clients, utilisés à la demande et à tout moment sans savoir où elles existent. cloud privé :
est un ensemble des services et des ressources disponibles à un seul client par exemple
une entreprise. On a 2 types de cloud privé:
* privé interne: il est géré par l'entreprise elle-même.
* privé externe : il est géré par un prestataire externe loué par l'entreprise . Il est
accessible via des réseaux sécurisés de type VPN.
la mise en place d'un cloud privé offre plusieurs avantages:
- Mutualisation des ressources matérielles partagés entre des activités trop
nombreuses et sous ou surutilisés.
- Allocation des ressources immédiate et à la demande.
- supervision centralisé de l'infrastructure et facturation des utilisateurs en fonction de
métrique précises.
- Gestion poussée des autorisations ( droits d'accès, délégations, etc..)
Cloud hybride est la cohabitation et la communication entre un Cloud privé et un Cloud public
: dans une organisation partageant des données et des application :
• Déporter des application vers un Cloud public qui consommera des données stockées et
exposées dans un cloud privé.
• Faire communiquer deux applications hébergées dans deux Cloud privés distincts.
• Consommer plusieurs services héberger dans des Cloud publics différents.

est utilisé par plusieurs organisation qui ont les même intérêts Dans
Cloud communautaire une telle architecture, l'administration du system peut être effectué
par l'une ou plusieurs des organisations partageant les ressources
: du cloud . ainsi cela peut porter sur l'hébergement d'une application
métier très spécialisée, mais commune à de très nombreuses entreprise, qui décident de
fédérer leurs efforts.

Vous aimerez peut-être aussi