|
|
RSX112 - Sécurité et réseaux [ 6 crédits ]
| Public Concerné |
Ce cours s'appuie sur des connaissances de base en programmation, en systèmes informatiques et en réseaux. Pour s'inscrire les élèves doivent posséder un niveau de connaissances correspondant à la réussite des deux premières années de licence L1 et L2 ou du DPCT Cnam.
|
Organisation |
| 6 Crédits |
Contenu de la formation |
1) Introduction : - Positionnement des problèmes de sécurité - Risques et menaces, contexte normatif, méthodologies d'analyse de sécurité (Marion, Melisa, Mehari). - Les différents problèmes à résoudre. - Situation des protocoles de sécurité dans l'architecture Internet. - Contexte légal et aspects juridiques. 2) Protection de l'accès aux données et protection des interfaces dans les systèmes - Gestion des droits dans les systèmes : politiques discrétionnaires et obligatoires. - Architectures de machines à anneaux et à capacités. - Exemple de la protection dans les systèmes de fichiers, dans les répertoires de pages Web. . 3) Protection dans les réseaux - Mécanismes de filtrages des messages, murs pare-feux (firewalls). 4) Cryptographie - Introduction aux problèmes de cryptographie - Cryptographie à clés secrètes : concepts généraux, exemple des chiffres DES, IDEA, RC4, AES. - Cryptographie à clé publique : concepts généraux, exemple du RSA. - Fonctions de hachage sécuritaire : exemples MD5, SHA. 5) Protocoles de sécurité dans les réseaux - Protocoles de confidentialité : mise en oeuvre des méthodes de chiffrement par blocs, par flots - Protocoles d'intégrité et d'authentification des messages : MAC et signatures - Protocoles d'authentification des usagers : protocoles à mots de passe (Radius), protocoles à clés publiques. - Mécanismes de protection contre les virus. 6) Mise en oeuvre des protocoles de sécurité - Infrastructures à clés publiques (PKI) - Sécurité de la couche liaison (L2TP, protection des réseaux WIFI) - Sécurité au niveau réseau : IPSEC - Sécurité au niveau transport : SSL, TLS. - Sécurisation du DNS : normes DNSSEC - Sécurité du courrier électronique : SMIME, mécanismes anti spam. - Sécurité des applications Web : sécurisation http, sécurisation des services Web. - Introduction aux techniques de détection d'intrusion (IDS). |
|
|
|