@pemile
Vous faites référence au tableau mis en annexe pour lequel dans le texte du document, comme dans tout document qui se veut un tant soit peu formel, il est écrit voir tableau ou voir plus bas, du moins on renvoie au référentiel or ce n’est pas le cas des assertions faites ; vous allez cherchez une référence qui vous convient pour justifier ce que vous voulez exprimer mais cela ne fonctionne pas ainsi. D’ailleurs vous retrouvez dans le documents des renvois au tableau auquel vous faites référence, ce qui le lie par ce renvoie au texte de référence.
Je ne fais pas de confusion entre la théorie et les normes, l’un ne va pas sans l’autre sauf dans le domaine de la production et du commerce où les normes sont souvent oubliées. Pour l’approche plus formelle de la sécurité que nous retrouvons chez les militaires et dans les entreprises d’armement, la théorie et les normes sont très liées. J’ai un schéma pour l’expliquer mais je ne peux pas le mettre ici. Globalement c’est la différence entre un processus de développement et un processus de développement formel. Pour le premier vous faites des démonstrations et des tests mais cela ne garantit pas que vos démonstrations et tests soient exhaustifs, de fait vous courrez toujours le risque de ne pas couvrir tous les cas. Pour l’approche formelle c’est un système de preuve, les preuves mathématiques permettent de couvrir tous les cas. Je comprends que pour des besoins de rentabilité, les spécialistes de la production ne passent pas par des systèmes de preuve parce que plus long et donc plus coûteux et que les spécialistes de ces approches formelles ne courent pas les rues.
Les normes de certification actuelles donnent un niveaux de sécurité mais chaque niveau est explicité en règles de sécurité, en exigence de sécurité. Les normes ne traitent pas de tous les mécanismes à mettre en œuvre pour contrecarrer une attaque potentielle. Par exemple, il y a quelques années, j’ai travaillé sur un sujet dont l’hypothèse de base était que interdire l’accès à une information c’est déjà donné une information sur la classification de cette information. Nous avons développé le principe du leurre, fournir une fausse information par rapport à celle recherchée ; le leurre devant avoir un contenu suffisamment pertinent pour tromper l’attaquant.
Reste que le plus complexe consiste à détecter une attaque. Le cas des inputs bloquants n’a pas encore trouvé de solution de sécurité.