• AgoraVox sur Twitter
  • RSS
  • Agoravox TV
  • Agoravox Mobile

Signaler un abus

Christophe 13 juin 2022 10:32

@pemile

Vous voyez pemile je répondais à cela : parlez moi de vos étages que je rigole un moment.

Par extrapolation parce que étage est un peu flou, j’en ai conclu qu’il devait parler des différences de niveau, cependant, en sécurité elles existe dans le domaine matériel, logiciel et même sécuritaire. La nouvelle norme a moins de référence sur le matériel et le logiciel que ces deux prédécesseurs réunis même si elle expose les critères d’évaluation cumulés des deux.

J’aurais pu renvoyé, pour les niveaux matériels sur M. Gasser. Building a Secure Computer System : Computers Acces Control and System Design. Van Nostrand Reinhold, 1988 qui certes est ancien mais expose l’ensemble des contraintes de construction matériel d’un système de sécurité.

Pour les systèmes d’Exploitation je peux aussi vous demandez de lire M. Harrison, W. Ruzzo and J. Ullman. Protection in Operating Systems. CACM, 19(8):461-471, Aughust 1976 et D. Bell and L. La Padula. Secure Computer Systems : Unified Exposition and Multics Interpretation. Technical Report ESD-TR-75-306, MTR-2997, MITRE, Bedford, Mass, 1975 qui traite exclusivement de la sécurité obligatoire. Pour la sécurité discrétionnaire il existe d’autres modèles avec des ouvrages qui en parlent. Pour les bases de données c’est encore différent : F. Rabitti, E. Bertino, W. Kim and D. Woelk. A Model of Authorization for Next-Generation Database System. ACM Trans. Database Systems, March 1991. Mais pas certain que ce type de lecture vous passionne.

Quoiqu’il en soit le problème à résoudre reste la fuite des droits.

Ce qui reste important à retenir en sécurité numérique c’est que la confiance que les utilisateurs ont en la sécurité du système informatique qu’ils utilisent doit être sans faille. De plus, ils ont besoin d’éléments d’étalonnage afin de mettre en place le système informatique sécurisé qui répond à leur besoin. D’où la création des normes d’étalonnage fournissant exclusivement des critères d’évaluation (les normes précitées). Quel que soit leur date d’émission ça ne change pas les critères mais la fusion supprime obligatoirement des éléments non essentiels à l’expression normative des critères.



Palmarès