Exercice : (5 pts)
Consid rer le syst me RSA avec p=19 et q=23
1. Calculer N et x(N)
2. Calculer la cl priv e (d,N) associ e e=9, puis e=17.
3. Rappeler les fonctions de chiffrement et de d chiffrement de RSA.
4. D finir la propri t de non-r pudiation et expliquez clairement comment RSA permet d'assurer
(0.5 pt)
(01 pt)
(1.5 pts)
cette propri t .
Exercice : (6 pts)
(02 pts)
Alice souhaite envoyer Bob un message M contenant son nom N, son adresse IP et une requ te R,
M={N,IP,R}. On suppose que Alice et Bob partage une cl secr te K. On suppose galement que Alice
et Bob d tiennent chacun une paire de cl s (eA,dA) et (eB,dB) respectivement. Alice et Bob ont r ussi
s' changer de mani re s curis e leurs cl s publiques eA et eB.
D finir le message envoyer afin d'assurer les propri t s de s curit souhait es pour chacune des
questions suivantes :
1. Utiliser le chiffrement sym trique afin de:
Advertisement
" Assurer l'int grit du message
" Authentifier l' mettrice du message Alice
2.
Utiliser le chiffrement sym trique afin de:
" Assurer la confidentialit de la requ te uniquement
" Assurer l'int grit du message
" Authentifier l' mettrice du message Alice
(1.5 pts)
(1.5 pts)
3. R pondre aux question 1 et 2 en utilisant un chiffrement asym trique.
(03 pts)
Probl me : (09 Points)
Les questions sont 1, 2 et 3 sont ind pendantes.
Vous tes mandat par une clinique pour assurer la s curit de son syst me d'information. Pour ce
faire vous devez tout d'abord effectuer un audit pour valuer la s curit des r seaux et syst mes de la
clinique. L'entreprise dispose d'un serveur Web, d'un serveur de messagerie, d'un serveur de base de
donn es, les ordinateurs du personnel administratif, les ordinateurs du personnel soignant.
1. Vous commencez d'abord par tablir une phase de collecte d'informations sur les r seaux et
syst mes de la clinique partir d'un r seau externe (par ex. partir de votre maison). Vous utilisez
Advertisement
l'outil Nmap pour effectuer un balayage des ports TCP et UDP de la clinique. Vous obtenez les
r sultats suivants sur le serveur Web :
#nmap -sS 192.168.16.23
Starting Nmap 4.62 (http://nmap.org)
Not shown: 1688 closed ports
PORT STATE SERVICE
21/tcp open ftp
23/tcp open telnet
25/tcp open smtp
80/tcp open http
Nmap finished: 1 IP address (1 host up)
scanned in 0.169 seconds
nmap -sU 192.168.16.23
Starting Nmap 4.62 ( http://nmap.org )
Not shown: 1486 closed ports
PORT STATE SERVICE
53/udp open|filtered dns
68/udp open|filtered dhcpc
Nmap done: 1 IP address (1 host up) scanned
Advertisement
in 1.561 seconds
a) Expliquez les s quences de paquets envoy s par Nmap qui ont permis d'obtenir ces r sultats,
illustrer cela pour un port tcp et un port udp.
(01 pt)
b) Compte tenu de ces r sultats, quelles sont les premi res recommandations faire, sachant
que le service web doit tre assur par une machine d di e ?
(01 pt)
2. Vous devez maintenant d finir l'architecture r seau mettre en place pour la clinique. Le
directeur de la clinique met votre disposition les quipements de s curit suivant : des sondes
NIDS, des sondes HIDS, un firewall, des switchs et des hubs.
a)
Illustrez travers un sch ma l'architecture de r seau que vous proposez, vous devez indiquer
et justifier clairement l'emplacement des serveurs, des ordinateurs et des quipements de
(02 pts)
s curit mis votre disposition.
b) Vous expliquez au directeur que la mise en place de tous ces dispositifs de s curit ne permet
pas d'assurer une s curit totale. Donnez au moins un sc nario d'attaque interne et un
sc nario d'attaque externe pouvant compromettre la s curit du syst me d'information de la
clinique.
Advertisement
(02 pts)
3. Le directeur souhaite mettre en place une politique de contr le d'acc s RBAC qui permet d'assurer
une bonne organisation au sein de sa clinique. Il vous indique que le personnel de la clinique
comprend : des h tesses d'accueil, des infirmiers, des chirurgiens, et des comptables. Le directeur
vous indique galement que les principales t ches accomplies par le personnel sont les suivantes :
L'admission la clinique,
L'admission la salle d'op ration,
La consultation du dossier du patient,
La mise jour du dossier du patient,
Le r glement de la facture,
L'autorisation de sortie.
a) Expliquez clairement le principe de fonctionnement du mod le RBAC.
(0.5 pt)
b) Quels sont les principales caract ristiques du mod le de contr le d'acc s RBAC ? (01 pt)
c) Expliquez clairement travers des sch mas, des tableaux ou des matrices comment vous
allez mettre en place le mod le de contr le d'acc s RBAC. Existe-t-il des r les mutuellement
exclusifs ? Si oui, indiquez clairement lesquels.
(1.5 pts)