Cryptographie
(Cryptography)
Dr. Hind IDRISSI
1. Introduction
Email: [Link]@[Link]
IRIC (S2)
2024 / 2025
PR. [Link], ENSAK 2023 1
PLAN
1. Rappel : Système d’Information (SI)
2. Sécurité des SI
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 2
1 . Système d’Information (SI)
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 3
1 . Système d’Information (SI)
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 4
1 . Système d’Information (SI)
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 5
1 . Système d’Information (SI)
→ Fonctions Primaires
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 6
1 . Système d’Information (SI)
→ Fonctions Primaires
Traitements : Exemple de retrait d’argent depuis un DAB
Vérification de code Comparaison
Mise-à-jour du solde Calcul
Autorisation de retrait (solde Comparaison
limite, montant de découvert)
Information Exemple Donnée de Exemple
Collectée Sortie
Ecrite Devis, Bon de Commande Ecrite Relevé bancaire
Compte rendu
Oral Appel téléphonique,
Enquête sur terrain Oral Répondeur automatique
Direct Code barre, Direct Visualisation d’un tableau
Facture numérique de bord.
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 7
1 . Système d’Information (SI)
→ Fonctions Primaires
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 8
1 . Système d’Information (SI)
→ Dimension Informationnelle
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 9
1 . Système d’Information (SI)
→ Dimension Organisationnelle
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 10
1 . Système d’Information (SI)
→ Dimension Organisationnelle
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 11
1 . Système d’Information (SI)
→ Dimension Managériale
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 12
1 . Système d’Information (SI)
→ Dimension Technologique
Hier !!
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 13
1 . Système d’Information (SI)
→ Dimension Technologique
Aujourd’hui !!
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 14
1 . Système d’Information (SI)
→ Dimension Technologique
Aujourd’hui !!
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 15
1 . Système d’Information (SI)
→ Dimension Technologique
Révolution en
cours ...
BIG DATA
PR. [Link], ENSAK 2023 M21 : SÉCURITÉ DES RÉSEAUX 16
1 . Système d’Information (SI)
→ Dimension Technologique
Révolution en
cours ...
Digitalisation
AI
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 17
3 . Sécurité des SI
→ Motivations
Moins d’une minute
est nécessaire à
97% des réseaux attaquant pour prendre 82% des entreprises
d’entreprises le contrôle de votre dans le monde ont été
présentent des signes appareil victimes de
d’activités suspectes cyberattaques
+255 millions
d’attaques par courrier
électronique en 2022
99% des smartphones
ont été au moins une Des milliers de liens
+40 milliards de
fois affectés frauduleux et publicités
données personnelles
trompeuses sont
ont été piratées en
effacés par Google
2021
chaque jour
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 18
3 . Sécurité des SI
→ Définition
La sécurité informatique est la protection des éléments valorisés, appelés les actifs informatiques ou les
actifs d'un systèmes d'information.
Il y a plusieurs types d'actifs relatifs au matériel, le logiciel, les données, les personnes, les processus ou
des combinaisons de ceux-ci.
Afin de déterminer ce qu'il faut protéger, il est primordial en premier lieu d'identifier l'élément de valeur
et pour qui il en est. Par la suite, on a besoin d'étudier et décrire comment les actifs peuvent être
endommagés et comment contrer ou réduire ce dommage.
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 19
3 . Sécurité des SI
→ Définition
Les actifs sont protégés contre toutes sortes de menaces qui peuvent les amener à subir une interception,
une interruption ou une modification. Ces trois représentent ce qu'on appelle les trois actions qui
provoquent un dommage dans la sécurité.
Chacune de ses actions a un effet spéciale, de telle sorte que:
- Si une personne intercepte les données d'un système d'information alors la confidentialité de ces
données devient vulnérable.
- Si on arrive à interrompre le flux des données ou d'accès à un ordinateur, donc la disponibilité devient
fragile.
- Si un individu modifie les données ou crée de fausses données, alors l'intégrité peut être touchée.
D'après ce qui a été mentionné, assurer ces trois propriétés : la confidentialité, la disponibilité et l'intégrité,
amène automatiquement à préserver la sécurité informatique, d'où leur appellation comme "les objectifs de
sécurité".
=> On ajoute deux autres propriétés qui sont l'authentification et la non-répudiation
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 20
3 . Sécurité des SI
→ Objectifs
Confidentiality
CIA
Integrity Availability
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 21
3 . Sécurité des SI
→ Objectifs
1. La confidentialité (Confidentiality) : seulement les personnes ou les systèmes autorisés peuvent
accéder aux données protégées.
2. La disponibilité (Availability) : assurer que les données et les services (l'information et le traitement de
l'information) peuvent être utilisés par toutes parties autorisées.
3. L'intégrité (Integrity) : seulement les personnes ou les systèmes autorisés peuvent modifier les
données protégées.
4. L'authentification (Authentication) : la capacité de déterminer l'identité d'un utilisateur du système.
5. La non-répudiation ou la responsabilité (Non-repudiation or Accountability) : garantir que l'expéditeur
ne peut pas nier d'avoir envoyé quelque chose.
PR. [Link], ENSAK 2025 M21 : SÉCURITÉ DES RÉSEAUX 22