QCM [7 points]
Co
1. L'Authentification forte est ?
A. L'utilisation des Mots de Passe Complexes
B. L'utilisation des Technologies Biométriques
C. L'utilisation des Technologies Token
D. L'utilisation de deux facteurs
2. Lequel des modèle de contrôle d'accès est base sur les niveaux de sécurité
A. Military Access Control
B. Role-Based Access Control
C. Discretionary Access Control
D. Mandatory Access Control
3. Lequel des modèle de contrôle d'accès est base sur les utilisateurs et les groupes
A. Non-Discretionary Access Control
B. Role-Based Access Control
C. Discretionary Access Control
D. Mandatory Access Control
4. Lequel des modèle de contrôle d'accès est base sur les profils et les rôles ?
A. Enterprise Access Control
B. Role-Based Access Control
C. Discretionary Access Control
D. Mandatory Access Control
Advertisement
5. En 802.1x, entre le Client et le serveur, l'authentification se fait via le protocole ?
A. TACACS+
B. Radius
C. LDAP
D. Kerberos
6. PKI est l'abréviation de ?
A. Public KeY IntegritY
B. Public keY Inter-connection
C. Public l(eY Inter-exchange
D. Public KeY lnfrastructure
7. Lequel n'est pas un algorithme de cryptage symétrique ?
A. DES
B. 3DES
C. RSA
D. AES
Exercice 1 [5 pts ]: compléter le paragraphe suivant par les mots convenables :
1. Un cryptogramme est le résultat de l’opération de …. cryptage….. qui peut se faire
par une procédure …. symétrique…, dont un exemple d’algorithme est …DES…..,
ou …. asymétrique …… . dont un exemple d’algorithme est …RSA….... Le
cryptogramme sert à garantir …. la confidentialité….. de l’information.
Un document signé est le résultat de l’opération de …. La signature numérique….. .
Cette opération est effectuée en chiffrant le document par la clé …. privée…. de
Advertisement
l’entité. Le document signé sert à assurer …. intégrité…, authentification.. et ….
Non répudiation….. .
Un message condensé, appelé aussi …. condensat ….. , est le résultat de la fonction
de …. hachage ….. . Un exemple d’algorithme assurant cette fonction est
….
MD5….. . Cette fonction sert à garantir ….l’intégrité….. .
Un MAC, en toutes lettres ….Mandatory….. ….access….. ….control.. , est une
méthode de contrôle d’accès basée ….sur le niveau de sensibilité….. . Cette
technique est utilisée essentiellement dans les applications …militaires….. .
Exercice [5 =1+1+1+2]
1/ Donner le nom complet de l’algorithme DES.
Data encryption standard
2/ Le DES est un algorithme de chiffrement symétrique ou asymétrique ? Pourquoi ?
Symétrique car 1 seule clé
3/ Quelle est la taille de chaque bloc de données à l’entrée de l’algorithme DES ainsi que la
taille de la clé secrète.
Données 64 bits
Clé 56 bits
4/ La figure ci-dessous décrit la fonction de cryptage de l’algorithme DES.
a. Donner le rôle ainsi que le principe de fonctionnement de la fonction d’expansion ‘E’
(préciser le nombre de bits à l’entrée et à la sortie de cette fonction)
L’expansion sert à étendre un bloc de 32 bits à 48 bits
Advertisement
b. Donner le rôle de la fonction de substitution (préciser le nombre de bits à l’entrée et à
la sortie de cette fonction)
La substitution sert à modifier un mot de 6 bits par un autre 4 bits
Exercice [3 =1+1+1]
1. Quels sont les trois facteurs qui influencent le calcul de la probabilité d'une occurrence de
menace
délibérée.
Capacité, motivation et opportunité.
2. La Caisse Populaire offre des services bancaires par Internet à ses clients. Auparavant, ce
service permettait seulement de consulter les transactions du compte et de payer des
factures de services publics.
À la demande de ses clients, la Caisse a ajouté la possibilité d’effectuer des transferts
interbancaires sur des
comptes de particulier via leur interface Internet. Si on considère la menace que des
malfaiteurs puissent frauder la Caisse en se servant du service Internet, quel facteur de
l'analyse de risque est modifié par ce changement de
situation? Justifier votre réponse.
L’opportunité, car avant il n’était tout simplement pas possible de frauder la banque avec le
service Internet
(tout au plus les malfaiteurs aurait pu payer des factures pour les clients…). Le nouveau
service donne accès,
donc l’opportunité, aux malfaiteurs d’essayer de faire des transferts vers leurs comptes.
Advertisement
h) [1 point] La Caisse Populaire décide plus tard d'augmenter le montant de transfert permis
entre ses les abonnés de 1000 à 10 000$. Quel facteur de l'analyse de risque est modifié par ce
changement de situation ?
Justifier votre réponse.
Deux réponses sont possibles :
La motivation, car maintenant les malfaiteurs peuvent tirer plus de profit de l’exécution
avec succès de cette
menace.
L’impact, car la banque aura a débourse une somme plus élevé pour compenser les sommes
perdues par ses
clients.
Ceci constitue un exemple où un changement de la situation a un impact double sur le risque,
car la motivation
et l’impact sont souvent reliés.
3. Analyse de risque [3 sous questions ; 5 points]
Expliquez les termes suivants : intégrité, authentification, authentification forte et non
répudiation
Quels sont les trois facteurs qui influencent le calcul de la probabilité d'une occurrence de
menace délibérée.