0% ont trouvé ce document utile (0 vote)
14 vues22 pages

Introduction

Ce document présente une introduction à la cryptographie et à la sécurité des systèmes d'information (SI). Il aborde les dimensions organisationnelles, informationnelles et technologiques des SI, ainsi que les motivations et objectifs de la sécurité informatique, notamment la confidentialité, l'intégrité et la disponibilité des données. Les statistiques sur les cyberattaques soulignent l'importance de protéger les actifs informatiques contre diverses menaces.

Transféré par

aka.laredjchouaib
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
14 vues22 pages

Introduction

Ce document présente une introduction à la cryptographie et à la sécurité des systèmes d'information (SI). Il aborde les dimensions organisationnelles, informationnelles et technologiques des SI, ainsi que les motivations et objectifs de la sécurité informatique, notamment la confidentialité, l'intégrité et la disponibilité des données. Les statistiques sur les cyberattaques soulignent l'importance de protéger les actifs informatiques contre diverses menaces.

Transféré par

aka.laredjchouaib
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Cryptographie

(Cryptography)
Dr. Hind IDRISSI

1. Introduction
Email: [Link]@[Link]
IRIC (S2)
2024 / 2025

PR. [Link], ENSAK 2023 1


PLAN
1. Rappel : Système d’Information (SI)
2. Sécurité des SI

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 2


1 . Système d’Information (SI)

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 3


1 . Système d’Information (SI)

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 4


1 . Système d’Information (SI)

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 5


1 . Système d’Information (SI)
→ Fonctions Primaires

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 6


1 . Système d’Information (SI)
→ Fonctions Primaires
Traitements : Exemple de retrait d’argent depuis un DAB
Vérification de code Comparaison

Mise-à-jour du solde Calcul

Autorisation de retrait (solde Comparaison


limite, montant de découvert)

Information Exemple Donnée de Exemple


Collectée Sortie
Ecrite Devis, Bon de Commande Ecrite Relevé bancaire
Compte rendu
Oral Appel téléphonique,
Enquête sur terrain Oral Répondeur automatique

Direct Code barre, Direct Visualisation d’un tableau


Facture numérique de bord.

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 7


1 . Système d’Information (SI)
→ Fonctions Primaires

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 8


1 . Système d’Information (SI)
→ Dimension Informationnelle

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 9


1 . Système d’Information (SI)
→ Dimension Organisationnelle

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 10


1 . Système d’Information (SI)
→ Dimension Organisationnelle

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 11


1 . Système d’Information (SI)
→ Dimension Managériale

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 12


1 . Système d’Information (SI)
→ Dimension Technologique

Hier !!

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 13


1 . Système d’Information (SI)
→ Dimension Technologique

Aujourd’hui !!

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 14


1 . Système d’Information (SI)
→ Dimension Technologique

Aujourd’hui !!

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 15


1 . Système d’Information (SI)
→ Dimension Technologique

Révolution en
cours ...

BIG DATA

PR. [Link], ENSAK 2023 M21 : SÉCURITÉ DES RÉSEAUX 16


1 . Système d’Information (SI)
→ Dimension Technologique

Révolution en
cours ...

Digitalisation
AI

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 17


3 . Sécurité des SI
→ Motivations
Moins d’une minute
est nécessaire à
97% des réseaux attaquant pour prendre 82% des entreprises
d’entreprises le contrôle de votre dans le monde ont été
présentent des signes appareil victimes de
d’activités suspectes cyberattaques

+255 millions
d’attaques par courrier
électronique en 2022
99% des smartphones
ont été au moins une Des milliers de liens
+40 milliards de
fois affectés frauduleux et publicités
données personnelles
trompeuses sont
ont été piratées en
effacés par Google
2021
chaque jour

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 18


3 . Sécurité des SI
→ Définition

La sécurité informatique est la protection des éléments valorisés, appelés les actifs informatiques ou les
actifs d'un systèmes d'information.

Il y a plusieurs types d'actifs relatifs au matériel, le logiciel, les données, les personnes, les processus ou
des combinaisons de ceux-ci.

Afin de déterminer ce qu'il faut protéger, il est primordial en premier lieu d'identifier l'élément de valeur
et pour qui il en est. Par la suite, on a besoin d'étudier et décrire comment les actifs peuvent être
endommagés et comment contrer ou réduire ce dommage.

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 19


3 . Sécurité des SI
→ Définition
Les actifs sont protégés contre toutes sortes de menaces qui peuvent les amener à subir une interception,
une interruption ou une modification. Ces trois représentent ce qu'on appelle les trois actions qui
provoquent un dommage dans la sécurité.

Chacune de ses actions a un effet spéciale, de telle sorte que:


- Si une personne intercepte les données d'un système d'information alors la confidentialité de ces
données devient vulnérable.
- Si on arrive à interrompre le flux des données ou d'accès à un ordinateur, donc la disponibilité devient
fragile.
- Si un individu modifie les données ou crée de fausses données, alors l'intégrité peut être touchée.

D'après ce qui a été mentionné, assurer ces trois propriétés : la confidentialité, la disponibilité et l'intégrité,
amène automatiquement à préserver la sécurité informatique, d'où leur appellation comme "les objectifs de
sécurité".

=> On ajoute deux autres propriétés qui sont l'authentification et la non-répudiation


PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 20
3 . Sécurité des SI
→ Objectifs

Confidentiality

CIA
Integrity Availability

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 21


3 . Sécurité des SI
→ Objectifs

1. La confidentialité (Confidentiality) : seulement les personnes ou les systèmes autorisés peuvent


accéder aux données protégées.

2. La disponibilité (Availability) : assurer que les données et les services (l'information et le traitement de
l'information) peuvent être utilisés par toutes parties autorisées.

3. L'intégrité (Integrity) : seulement les personnes ou les systèmes autorisés peuvent modifier les
données protégées.

4. L'authentification (Authentication) : la capacité de déterminer l'identité d'un utilisateur du système.

5. La non-répudiation ou la responsabilité (Non-repudiation or Accountability) : garantir que l'expéditeur


ne peut pas nier d'avoir envoyé quelque chose.

PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 22

Vous aimerez peut-être aussi