نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية...

21
ي حل سا ل ل ا ي ي ي ن ة ي م لا ع لا ا لامة س ل ر ا ي و ط ت ر عام وحدة ي مد ل ق ن لل وا صا ت لا ا ات ي ج و ل و ن ك ت ارة ور[email protected] كات ب7 ش ل ا9 ن مي< أ و ت ة ماي ح ات ي نB ق ت و ال ج م ي ف ة ي ش ن و ن ل ا ة ي ج ت را ست لا ا ة ي م لا ع لا ا مN ظ ن ل ا ة م لا س

Upload: seraphin-delannoy

Post on 03-Apr-2015

125 views

Category:

Documents


2 download

TRANSCRIPT

Page 1: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

الساحلي نبييلاإلعالمية  السالمة تطوير وحدة عام مدير

والنقل اإلتصال تكنولوجيات وزارة [email protected]

الشبكات تأمين و حماية تقنيات و

سالمة النظم اإلعالميةاإلستراتجية التونسية فى مجال

Page 2: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

PLAN

•Mécanismes de Sécurité•Confidentialité •Intégrité•Contrôle d’accès(Disponibilité)•Authentification•Autorisation

•Aspects de Gestion de la sécurité,

سالمة النظم اإلعالميةاإلستراتجية التونسية فى مجال

Page 3: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

•Sophistication

GENERALISATIONRESEAUX PRIVES INTRANETs /Extranets

Monopole Technologique TCP/IP (Uniformité)

•Vide Juridique (Internet)/«Immatérialisme » des Intrusions•Impunité

•Hackers(Challenge)

• Criminalité (Métier)

« S.M.Intrus »

•Terrorisme (Warefare) •Espionnage

+ de Succès

SUCCES D’INTERNET

INTERNET

SMI

ENJEUX CONSIDERABLES:•Economiques(Commerce electronique)•Scientifiques/Culturels•Sociaux/Politiques

=Centre névralgique de l’émergente SMI :

•Convoitise

INTRUS

?? PHENOMENE DES INTRUSIONSCOLLABORATION «ANONYME »

ENRICHISSEMENT « Abusif » DES SERVICES TCP/IP

-SECURITE +COMPLEXITE

Essai

S

+ Failles +

INTRUS

Page 4: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

INTERNET

PASSIVES

Attaques

• Comptes/Ports dangereux

•Fichiers de mots clés...

•Erreurs de CONFIG

•Versions à PBs

SONDAGE

AutomatiquesCiblés

INTERNET

RADIOSCOPIE D ’ UNE INTRUSION : 2 PHASES

Sniffeurs

ESPIONNAGE

«ABUS»•Analyse des Flux•Récolte de Passwords•Récolte de séquences à rejouer

ANALYSE

& Edification d’Attaques Combinées et Réflechies

Page 5: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

NOC I VES

ATTAQUES « ACTIVES »

confidentialité, Corruption Intégrité

Disponibilité

• Implantation de Chevaux de Troie, Sniffeurs,

•IMMOBILISATION sélective ou GLOBALE (DENI DE SERVICE )

• Usurpation de droits et abus des interlocuteurs

• Implantation de Codes Malicieux (Virus, Vers ...)

. . .

Vol de Données

Page 6: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

EXEMPLES D ’ ATTAQUES SIMPLES

« PING of DEATH » Taille (Paquet IP)> 65536

DDOS (Smurf attack)

Page 7: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

Une moyenne de 25 attaques par semaine et par entreprise

Page 8: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

•Le Virus SirCam = 1.15 Milliards $US,

•Le virus Code Red (Toutes les variantes) = 2.62 Milliards $US

(250000 systèmes infectés en moins de 9 heures)

•Le Virus NIMDA = 635 Million $US

Dommages financiers dus aux Dommages financiers dus aux seuls virusseuls virus

Page 9: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

Préjudices « Moraux » (réputation, …..)

Site de la CIA :

Page 10: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

Site de l’UNICEF

www.chirac.net (Janvier 2001) :

Page 11: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

MECANISMES DE SECURITE

•Confidentialité •Intégrité•Disponibilité(Contrôle d ’accès)

•Authentification & Non-répudiation•Autorisation

Page 12: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

1-CONFIDENTIALITE

CHIFFREMENT

I- SYMETRIQUES

1 Clé SECRETE

Secrète

Publique

Message Clair1

Message Clair1

II- ASYMETRIQUES

(Clé PUBLIQUE , Clé PRIVEE)

Message Clair

S

S

Message Clair

P

+ Authentification

PPubliée sans risque (Répertoires PUBLICS)

Page 13: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

Algos Symétriques :PLUSRapides (~1000xAsym)

Algos ASYMETRIQUES•PLUS PRATIQUES:Conviennent à des Env MULTI-UT « Anonymes » (Publication des clés)

SClé de session(aléatoire)

INTERNET : UT ALGOS HYBRIDES(SYM+ASYM)

S

Message Clair

S

INTERNET

SMessage Clair

P

SPS

(Enveloppe Digitale)

Page 14: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

2-

INTEGRITE

FONCTIONS DE HASHAGE

Taille QUELCONQUE Taille FIXE (128 /160 bits)

MESSAGE SCELLE FONCTION DEHASHAGE

FONCTION DEHASHAGE

MODIFICATIONUN BIT IMPOSSIBLEIMPOSSIBLE

SCELLE MESSAGE +MESSAGE INTEGRE SI IDENTIQUES

Page 15: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

3-AUTHENTICITE

SIGNATURE DIGITALE

MESSAGE FONCTION DEHASHAGE

SCELLE SIGNATURE

DONNEES

Chiffrement ASYM

SClé Privée

+ SIGNATUREMESSAGE + P

CERTIFICATs

Page 16: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

4-NON

REPUDIATION

SIGNATURE DIGITALE et Notaires Electroniques

MESSAGE FONCTION DEHASHAGE

SCELLE

Chiffrement

S

HORDOTAGE

+ Autres Infos

(selon Notaire)

SIGNATURE

NOTAIRE

SIGNATURE

SIGNATUREMESSAGE +

RECEPTEUR

RESEAU

MESSAGE

Page 17: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

5-AUTORISATION

CLES DE SESSION DYNAMIQUES

Réseau

ChallengeCLE DE SESSION

COMPARAISON

OK

Challenge S

SS

SERVEUR

D’AUTHENTIFICATION

Page 18: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

6-CONTROLE

D ’ ACCES

I –CONNEXIONS EXTERNES : LES FIREWALLS

• VPN: Encapsulation, Chiffrement et Authentificationdes Communications entre EXTRANETs

+ •Contrôle du CONTENU :

•Contrôle Viral, • Filtrage E-Mail ( @ ,mots-clés), • Filtrage Web ( @ ,mots-clés,labels),FTP,Telnet

Serveurs WebMail...

ZoneDémilitarisée (DMZ)

Système FIREWALL

F Internet+VPN

Page 19: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

Serveurs

PC

PC RESEAU EXTERNE Firewall

Classique

INCAPABLES de Contrôler les Attaques INTERNES ( Aveugles )

FirewallsClassiques

Hackers Saboteurs

Firewalls DISTRIBUES

Modem

Inconscience

II – PROTECTION DES RESEAUX INTERNES :

Page 20: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

III - CONTROLE DES ATTAQUES :

DetecteurD’Intrusions

InternetSANS LES RETARDER

DETECTEURS D’INTRUSION

Page 21: نبييل الساحلي مدير عام وحدة تطوير السلامة الإعلامية وزارة تكنولوجيات الإتصال والنقل n.sahli@sei.gov.tn تقنيات

Établissement METHODIQUE d’un PLAN et d’une POLITIQUE DE SECURITE EVOLUTIFS :

GESTION DE LA SECURITE

SECURITE = UN TOUT{1-Stratégie+ 2-Règles de gestion+3-Mécanismes}

AUDIT(Quoi Protéger, Contre QUOI, RISQUES)

Etablissement d’unSHEMA DIRECTEUR SECURITE

•Structure chargée de la de sécurité • Etablir une Politique de sécurité•Politique de sensibilisation et de formation•Plan de réaction et de continuité de fonctionnement• Audit

Mesures OrganisationnellesMesures TECHNIQUES

•Mesures Physiques•Mécanismes de Protection•Mécanismes d ’Audit