impact sécurité sur architecture
Comprendre l'impact du service de confidentialité sur l'infrastructure
Le service de confidentialité est décliné selon deux axes principaux:
- Confidentialité des données :
Identification (nom): ce service impose de mettre en place un contrôle des droits d'accès (lecture, création, modification, administration,…)Authentification (garantir l'identité, la non répudiation): on peut recourir soit à une protection simple par mot de passe ou utiliser un service de type Kerberos voire une PKI Cryptage (chiffrement): il s'agit de garantir le stockage de ces informations
- Confidentialité des échanges Ce service impose un canal de communication secret. Pour cela, on recourra au cryptage systématique (construction d'un tunnel VPN) dans le cas où on utilise un réseau public pour le transport.
Voir Comprendre l'organisation de processus partagés
Voir Comprendre les objectifs d'une politique de sécurité
Voir Comment représenter graphiquement une politique de sécurité
Voir Comment construire une infrastructure distribuée sécurisée
Voir Comment passer des besoins à l'organisation de l'infrastructure sécurisée
Voir Comprendre les besoins engendrés par les services d'intégrité et de disponibilité
Voir Comment protéger l'infrastructure de communication
|