L'expert en sécurité
informatique
La cryptanalyse 1/3

Résumé :

  • Vecteurs : Local ou interception réseau (LAN / WAN)
  • Complexité : moyenne à très forte
  • Risque pour le pirate : faible
  • Cible : communications cryptées
  • Exemple : Clef Wep (Wifi), AES, 3DES
  • Réponse adaptée : Cryptage fort, changement régulier de clef

La cryptanalyse vise à décoder une transmission. Celle-ci peut être utilisée essentiellement contre deux formes de transmissions, les communications avec un service en réseau ou le décryptage de donnée cryptée. En réalité, les deux se rejoigne, car même dans le cas de la communication réseau, le principe consiste à intercepter la transmission (intégralement si possible) et à ensuite casser le code, ce qui revient à décoder une donnée de la même façon que par exemple dans le cas d'un décryptage de mail.

 

Bon à savoir :
Un audit de sécurité peut être partiel ou exhaustif selon le besoin du client, mais il est avant tout collaboratif. En sécurité informatique, comme ailleurs, la confiance n'exclue le contrôle. La sécurité informatique est avant tout un processus et non pas une accumulation de produits. L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox. Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours. L'audit de sécurité est collaboratif et exhaustif là où le test de sécurité est pragmatique et réaliste. La sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.