Examen de Sécurité Informatique

Sécurité des systèmes d'information, Cryptographie · exam

Browse all sécurité informatique documents

Exercice : (5 pts)

Consid rer le syst me RSA avec p=19 et q=23

1. Calculer N et x(N)

2. Calculer la cl priv e (d,N) associ e e=9, puis e=17.

3. Rappeler les fonctions de chiffrement et de d chiffrement de RSA.

4. D finir la propri t de non-r pudiation et expliquez clairement comment RSA permet d'assurer

(0.5 pt)

(01 pt)

(1.5 pts)

cette propri t .

Exercice : (6 pts)

(02 pts)

Alice souhaite envoyer Bob un message M contenant son nom N, son adresse IP et une requ te R,

M={N,IP,R}. On suppose que Alice et Bob partage une cl secr te K. On suppose galement que Alice

et Bob d tiennent chacun une paire de cl s (eA,dA) et (eB,dB) respectivement. Alice et Bob ont r ussi

s' changer de mani re s curis e leurs cl s publiques eA et eB.

D finir le message envoyer afin d'assurer les propri t s de s curit souhait es pour chacune des

questions suivantes :

1. Utiliser le chiffrement sym trique afin de:

Advertisement

" Assurer l'int grit du message

" Authentifier l' mettrice du message Alice

2.

Utiliser le chiffrement sym trique afin de:

" Assurer la confidentialit de la requ te uniquement

" Assurer l'int grit du message

" Authentifier l' mettrice du message Alice

(1.5 pts)

(1.5 pts)

3. R pondre aux question 1 et 2 en utilisant un chiffrement asym trique.

(03 pts)

Probl me : (09 Points)

Les questions sont 1, 2 et 3 sont ind pendantes.

Vous tes mandat par une clinique pour assurer la s curit de son syst me d'information. Pour ce

faire vous devez tout d'abord effectuer un audit pour valuer la s curit des r seaux et syst mes de la

clinique. L'entreprise dispose d'un serveur Web, d'un serveur de messagerie, d'un serveur de base de

donn es, les ordinateurs du personnel administratif, les ordinateurs du personnel soignant.

1. Vous commencez d'abord par tablir une phase de collecte d'informations sur les r seaux et

syst mes de la clinique partir d'un r seau externe (par ex. partir de votre maison). Vous utilisez

Advertisement

l'outil Nmap pour effectuer un balayage des ports TCP et UDP de la clinique. Vous obtenez les

r sultats suivants sur le serveur Web :

#nmap -sS 192.168.16.23

Starting Nmap 4.62 (http://nmap.org)

Not shown: 1688 closed ports

PORT STATE SERVICE

21/tcp open ftp

23/tcp open telnet

25/tcp open smtp

80/tcp open http

Nmap finished: 1 IP address (1 host up)

scanned in 0.169 seconds

nmap -sU 192.168.16.23

Starting Nmap 4.62 ( http://nmap.org )

Not shown: 1486 closed ports

PORT STATE SERVICE

53/udp open|filtered dns

68/udp open|filtered dhcpc

Nmap done: 1 IP address (1 host up) scanned

Advertisement

in 1.561 seconds

a) Expliquez les s quences de paquets envoy s par Nmap qui ont permis d'obtenir ces r sultats,

illustrer cela pour un port tcp et un port udp.

(01 pt)

b) Compte tenu de ces r sultats, quelles sont les premi res recommandations faire, sachant

que le service web doit tre assur par une machine d di e ?

(01 pt)

2. Vous devez maintenant d finir l'architecture r seau mettre en place pour la clinique. Le

directeur de la clinique met votre disposition les quipements de s curit suivant : des sondes

NIDS, des sondes HIDS, un firewall, des switchs et des hubs.

a)

Illustrez travers un sch ma l'architecture de r seau que vous proposez, vous devez indiquer

et justifier clairement l'emplacement des serveurs, des ordinateurs et des quipements de

(02 pts)

s curit mis votre disposition.

b) Vous expliquez au directeur que la mise en place de tous ces dispositifs de s curit ne permet

pas d'assurer une s curit totale. Donnez au moins un sc nario d'attaque interne et un

sc nario d'attaque externe pouvant compromettre la s curit du syst me d'information de la

clinique.

Advertisement

(02 pts)

3. Le directeur souhaite mettre en place une politique de contr le d'acc s RBAC qui permet d'assurer

une bonne organisation au sein de sa clinique. Il vous indique que le personnel de la clinique

comprend : des h tesses d'accueil, des infirmiers, des chirurgiens, et des comptables. Le directeur

vous indique galement que les principales t ches accomplies par le personnel sont les suivantes :

L'admission la clinique,

L'admission la salle d'op ration,

La consultation du dossier du patient,

La mise jour du dossier du patient,

Le r glement de la facture,

L'autorisation de sortie.

a) Expliquez clairement le principe de fonctionnement du mod le RBAC.

(0.5 pt)

b) Quels sont les principales caract ristiques du mod le de contr le d'acc s RBAC ? (01 pt)

c) Expliquez clairement travers des sch mas, des tableaux ou des matrices comment vous

allez mettre en place le mod le de contr le d'acc s RBAC. Existe-t-il des r les mutuellement

exclusifs ? Si oui, indiquez clairement lesquels.

(1.5 pts)