Outils pour utilisateurs

Outils du site


articles:la_cryptographie:les_bases

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
articles:la_cryptographie:les_bases [19.05.2020 @ 22:31] Adminarticles:la_cryptographie:les_bases [05.04.2026 @ 10:41] (Version actuelle) – [La sécurité (généralité)] Admin
Ligne 12: Ligne 12:
 Avant d'aller plus avant, il est nécessaire de définir la sécurité elle-même. Avant d'aller plus avant, il est nécessaire de définir la sécurité elle-même.
  
-La sécurité est un concept qui vise à supprimer tout risque et tout danger à l'encontre de ce qu'elle est sensé protéger à un moment donné. Elle est généralement mise en œuvre par : +La sécurité est un concept qui vise à supprimer tout risque et tout danger à l'encontre de ce qu'elle est sensé protéger à un moment donné. Elle est généralement mise en œuvre par(nbsp)
-  * une conception spécifique de l'objet à protéger pour minimiser les risques ; +  * une conception spécifique de l'objet à protéger pour minimiser les risques(nbsp)
-  * un ou plusieurs systèmes externes ayant pour but la protection de l'objet à protéger ; +  * un ou plusieurs systèmes externes ayant pour but la protection de l'objet à protéger(nbsp)
-  * une conception spécifique des objets voisins pour minimiser les risques sur l'objet à protéger ;+  * une conception spécifique des objets voisins pour minimiser les risques sur l'objet à protéger(nbsp);
   * un cadre comportemental visant à minimiser les risques sur l'objet à protéger.   * un cadre comportemental visant à minimiser les risques sur l'objet à protéger.
  
 On comprend alors que l'on ne peut que réduire les risques, mais jamais les éliminer complètement. Même s'il est potentiellement possible de réduire les risques à un niveau extrêmement bas à un moment donné, l'objet protégé sera exposé dans un futur plus ou moins proche. La sécurité d'un objet, qui n'est jamais absolue, se dégrade avec le temps. On comprend alors que l'on ne peut que réduire les risques, mais jamais les éliminer complètement. Même s'il est potentiellement possible de réduire les risques à un niveau extrêmement bas à un moment donné, l'objet protégé sera exposé dans un futur plus ou moins proche. La sécurité d'un objet, qui n'est jamais absolue, se dégrade avec le temps.
  
-Parmi les plus grands dangers qui menace la sécurité il y a : +Parmi les plus grands dangers qui menace la sécurité il y a(nbsp)
-  * la suffisance d'expert qui pense que, à eux-seuls, ils sont capables d'anticiper toutes menace et sans jamais faire d'erreur ; +  * la suffisance d'expert qui pense que, à eux-seuls, ils sont capables d'anticiper toutes menace et sans jamais faire d'erreur(nbsp)
-  * la certitude que la sécurité peut-être absolue ;+  * la certitude que la sécurité peut-être absolue(nbsp);
   * l'illusion de la sécurité.   * l'illusion de la sécurité.
  
Ligne 28: Ligne 28:
 ==== Diverses approches sécuritaires ==== ==== Diverses approches sécuritaires ====
  
-Quand on parle de sécurité, il faut commencer par choisir une approche et évaluer sa pertinence. Il n'y a que 2 approches possibles : +Quand on parle de sécurité, il faut commencer par choisir une approche et évaluer sa pertinence. Il n'y a que 2 approches possibles(nbsp)
-  * la sécurité par l'obscurité ;+  * la sécurité par l'obscurité(nbsp);
   * la sécurité par l'ouverture et la transparence.   * la sécurité par l'ouverture et la transparence.
  
 Le concept de "sécurité par l'obscurité" qui repose sur la non-divulgation d'information relative à la structure, au fonctionnement et à l'implémentation de l'objet ou du procédé considéré pour en assurer sa sécurité. Comme nous l'a montré l'histoire et ce que l'on constate encore aujourd'hui, cette approche est très hasardeuse et peu fiable. Le concept de "sécurité par l'obscurité" qui repose sur la non-divulgation d'information relative à la structure, au fonctionnement et à l'implémentation de l'objet ou du procédé considéré pour en assurer sa sécurité. Comme nous l'a montré l'histoire et ce que l'on constate encore aujourd'hui, cette approche est très hasardeuse et peu fiable.
  
-Le concept d'ouverture correspond au "principe de Kerckhoffs" (énoncé par Auguste Kerckhoffs). Ce principe exprime que la sécurité d'un cryptosystème ne doit reposer que sur le secret de la clef. Autrement dit, tous les autres paramètres doivent être supposés publiquement connus. Il a été reformulé, peut-être indépendamment, par Claude Shannon : "l'adversaire connaît le système". Cette formulation est connue sous le nom de la "maxime de Shannon". Il est considéré aujourd'hui comme un principe fondamental par les cryptologues et s'oppose à la sécurité par l'obscurité. La tendance actuelle considère que quand les systèmes de chiffrement sont publics, largement étudiés et qu'aucune attaque significative n'est connue, ils sont d'autant plus sûrs.+Le concept d'ouverture correspond au "principe de Kerckhoffs" (énoncé par Auguste Kerckhoffs). Ce principe exprime que la sécurité d'un cryptosystème ne doit reposer que sur le secret de la clef. Autrement dit, tous les autres paramètres doivent être supposés publiquement connus. Il a été reformulé, peut-être indépendamment, par Claude Shannon(nbsp): "l'adversaire connaît le système". Cette formulation est connue sous le nom de la "maxime de Shannon". Il est considéré aujourd'hui comme un principe fondamental par les cryptologues et s'oppose à la sécurité par l'obscurité. La tendance actuelle considère que quand les systèmes de chiffrement sont publics, largement étudiés et qu'aucune attaque significative n'est connue, ils sont d'autant plus sûrs.
  
 Le "principe de Kerckhoffs" est relatif à la cryptologie. Cependant, il est transposable à tout système de sécurité. Le "principe de Kerckhoffs" est relatif à la cryptologie. Cependant, il est transposable à tout système de sécurité.
articles/la_cryptographie/les_bases.1589920282.txt.gz · Dernière modification : de Admin