Examen QCM Cybersécurité et Cryptographie : Authentification forte & Contrôle d’accès

Page 1 sur 4Lecteur de document UniversityLib

Examen QCM Cybersécurité et Cryptographie : Authentification forte & Contrôle d’accès

Programming, Math, Cybersecurity · exam

Browse all sécurité informatique documents

QCM [7 points]

Co

1. L'Authentification forte est ?

A. L'utilisation des Mots de Passe Complexes

B. L'utilisation des Technologies Biométriques

C. L'utilisation des Technologies Token

D. L'utilisation de deux facteurs

2. Lequel des modèle de contrôle d'accès est base sur les niveaux de sécurité

A. Military Access Control

B. Role-Based Access Control

C. Discretionary Access Control

D. Mandatory Access Control

3. Lequel des modèle de contrôle d'accès est base sur les utilisateurs et les groupes

A. Non-Discretionary Access Control

B. Role-Based Access Control

C. Discretionary Access Control

D. Mandatory Access Control

4. Lequel des modèle de contrôle d'accès est base sur les profils et les rôles ?

A. Enterprise Access Control

B. Role-Based Access Control

C. Discretionary Access Control

D. Mandatory Access Control

Advertisement

5. En 802.1x, entre le Client et le serveur, l'authentification se fait via le protocole ?

A. TACACS+

B. Radius

C. LDAP

D. Kerberos

6. PKI est l'abréviation de ?

A. Public KeY IntegritY

B. Public keY Inter-connection

C. Public l(eY Inter-exchange

D. Public KeY lnfrastructure

7. Lequel n'est pas un algorithme de cryptage symétrique ?

A. DES

B. 3DES

C. RSA

D. AES

Exercice 1 [5 pts ]: compléter le paragraphe suivant par les mots convenables :

1. Un cryptogramme est le résultat de l’opération de …. cryptage….. qui peut se faire

par une procédure …. symétrique…, dont un exemple d’algorithme est …DES…..,

ou …. asymétrique …… . dont un exemple d’algorithme est …RSA….... Le

cryptogramme sert à garantir …. la confidentialité….. de l’information.

Un document signé est le résultat de l’opération de …. La signature numérique….. .

Cette opération est effectuée en chiffrant le document par la clé …. privée…. de

Advertisement

l’entité. Le document signé sert à assurer …. intégrité…, authentification.. et ….

Non répudiation….. .

Un message condensé, appelé aussi …. condensat ….. , est le résultat de la fonction

de …. hachage ….. . Un exemple d’algorithme assurant cette fonction est

….

MD5….. . Cette fonction sert à garantir ….l’intégrité….. .

Un MAC, en toutes lettres ….Mandatory….. ….access….. ….control.. , est une

méthode de contrôle d’accès basée ….sur le niveau de sensibilité….. . Cette

technique est utilisée essentiellement dans les applications …militaires….. .

Exercice [5 =1+1+1+2]

1/ Donner le nom complet de l’algorithme DES.

Data encryption standard

2/ Le DES est un algorithme de chiffrement symétrique ou asymétrique ? Pourquoi ?

Symétrique car 1 seule clé

3/ Quelle est la taille de chaque bloc de données à l’entrée de l’algorithme DES ainsi que la

taille de la clé secrète.

Données 64 bits

Clé 56 bits

4/ La figure ci-dessous décrit la fonction de cryptage de l’algorithme DES.

a. Donner le rôle ainsi que le principe de fonctionnement de la fonction d’expansion ‘E’

(préciser le nombre de bits à l’entrée et à la sortie de cette fonction)

L’expansion sert à étendre un bloc de 32 bits à 48 bits

Advertisement

b. Donner le rôle de la fonction de substitution (préciser le nombre de bits à l’entrée et à

la sortie de cette fonction)

La substitution sert à modifier un mot de 6 bits par un autre 4 bits

Exercice [3 =1+1+1]

1. Quels sont les trois facteurs qui influencent le calcul de la probabilité d'une occurrence de

menace

délibérée.

Capacité, motivation et opportunité.

2. La Caisse Populaire offre des services bancaires par Internet à ses clients. Auparavant, ce

service permettait seulement de consulter les transactions du compte et de payer des

factures de services publics.

À la demande de ses clients, la Caisse a ajouté la possibilité d’effectuer des transferts

interbancaires sur des

comptes de particulier via leur interface Internet. Si on considère la menace que des

malfaiteurs puissent frauder la Caisse en se servant du service Internet, quel facteur de

l'analyse de risque est modifié par ce changement de

situation? Justifier votre réponse.

L’opportunité, car avant il n’était tout simplement pas possible de frauder la banque avec le

service Internet

(tout au plus les malfaiteurs aurait pu payer des factures pour les clients…). Le nouveau

service donne accès,

donc l’opportunité, aux malfaiteurs d’essayer de faire des transferts vers leurs comptes.

Advertisement

h) [1 point] La Caisse Populaire décide plus tard d'augmenter le montant de transfert permis

entre ses les abonnés de 1000 à 10 000$. Quel facteur de l'analyse de risque est modifié par ce

changement de situation ?

Justifier votre réponse.

Deux réponses sont possibles :

La motivation, car maintenant les malfaiteurs peuvent tirer plus de profit de l’exécution

avec succès de cette

menace.

L’impact, car la banque aura a débourse une somme plus élevé pour compenser les sommes

perdues par ses

clients.

Ceci constitue un exemple où un changement de la situation a un impact double sur le risque,

car la motivation

et l’impact sont souvent reliés.

3. Analyse de risque [3 sous questions ; 5 points]

Expliquez les termes suivants : intégrité, authentification, authentification forte et non

répudiation

Quels sont les trois facteurs qui influencent le calcul de la probabilité d'une occurrence de

menace délibérée.