PORTAILS DE L'ADMINISTRATION Gouvernement Service public Légifrance
Portail officiel de la sécurité informatique - ANSSI - République française

Portail officiel de la sécurité informatique - ANSSI - République française

La SSI

Sciences et techniques de la SSI

28 septembre 2007  17:35

La sécurité des systèmes d’information repose sur plusieurs techniques complémentaires qui concourent à la sécurité globale des systèmes.

L’ensemble de ces technologies de l’information, qui comprennent notamment l’étude des protocoles de communication, des architectures de gestion de clés cryptographiques, des systèmes d’exploitation et d’administration, est crucial pour la sécurité des systèmes d’information. C’est dans le cadre de ces technologies que se retrouvent aujourd’hui la majorité des failles exploitables sur les systèmes ouverts et l’effort de sécurisation correspondant doit donc être conséquent.

La première de ces techniques est la cryptologie. C’est une des seules techniques à même de protéger la confidentialité et l’intégrité de l’information dans un environnement non maîtrisé comme par exemple, l’internet. Cependant une bonne cryptographie n’est pas entièrement fiable si elle n’est pas implantée correctement. Il faut donc également concevoir des architectures de systèmes robustes pour empêcher que l’on puisse la contourner.

Mais même dans un système à l’architecture robuste et à la cryptographie éprouvée, les objectifs de confidentialité, d’intégrité et de disponibilité peuvent être mis à mal par l’exploitation de signaux compromettants. Ces signaux apparaissent obligatoirement lors du traitement de l’information. Leur niveau d’émission doit être contrôlé pour éviter que ces canaux auxiliaires ne puissent être exploités afin de contourner les dispositifs de protection.

Suite...Les technologies de l’information


RÉPUBLIQUE FRANÇAISE | SGDSN | ANSSI © 2010 | Informations éditeur