NSIChapitre 7

Sécurité informatique

L'essentiel en 30 secondes

La sécurité repose sur la triade CIA (Confidentialité, Intégrité, Disponibilité). Chiffrement symétrique (AES) : 1 clé partagée, rapide. Chiffrement asymétrique (RSA) : 2 clés (publique/privée), résout l'échange de clés. HTTPS utilise TLS qui combine les deux. L'injection SQL exploite les entrées non protégées : parade = requêtes paramétrées. Les mots de passe sont stockés hachés, jamais en clair. La signature numérique garantit authenticité et intégrité.

Les notions à connaître

Chiffrement symétrique
Une seule clé secrète partagée pour chiffrer ET déchiffrer. Très rapide (utilisé pour le volume de données). Problème : comment transmettre la clé de façon sécurisée ? Ex : AES (Advanced Encryption Standard).
Chiffrement asymétrique
Deux clés mathématiquement liées : clé publique (connue de tous, chiffre) et clé privée (secrète, déchiffre). Résout le problème d'échange de clés. 100-1000x plus lent que le symétrique. Ex : RSA.
HTTPS et TLS
HTTPS est HTTP sécurisé par TLS (Transport Layer Security). TLS combine les deux chiffrements : asymétrique pour échanger une clé de session, puis symétrique (AES) pour chiffrer les données. Le cadenas dans le navigateur indique HTTPS actif.
Certificat numérique
Document électronique signé par une autorité de certification (CA) qui lie une clé publique à une identité (nom de domaine). Le navigateur vérifie le certificat pour s'assurer qu'il communique avec le bon serveur.
Injection SQL
Attaque consistant à insérer du code SQL malveillant via un champ de saisie non protégé. Un attaquant peut contourner l'authentification ou extraire des données. Protection : requêtes paramétrées.
XSS (Cross-Site Scripting)
Attaque où un script malveillant est injecté dans une page web et exécuté par le navigateur de la victime. Permet de voler des cookies ou sessions. Protection : échapper les entrées utilisateur.
Hachage (hash)
Fonction à sens unique qui transforme une donnée en empreinte de taille fixe. Propriétés : déterministe, irréversible, résistant aux collisions. Ex : SHA-256. Utilisé pour stocker les mots de passe.
Signature numérique
Le signataire chiffre le hash du message avec sa clé PRIVÉE. Le destinataire déchiffre avec la clé PUBLIQUE du signataire. Garantit authenticité et intégrité.

Les erreurs à éviter en nsi

Sais-tu répondre à ces questions ?

Les corrigés détaillés sont dans le quiz du chapitre.

  1. Quelle est la différence fondamentale entre le chiffrement symétrique et le chiffrement asymétrique ?
  2. Quel protocole assure une connexion sécurisée (chiffrée) entre un navigateur et un serveur web ?
  3. Qu'est-ce qu'une fonction de hachage ?
  4. Alice veut envoyer un message confidentiel à Bob en utilisant le chiffrement asymétrique. Quelle clé utilise-t-elle pour chiffrer ?
  5. Le chiffrement de César décale chaque lettre de k positions. Avec k = 3, quel est le chiffrement de 'NSI' ?

Accède à la fiche complète

Crée ton compte gratuit pour lire la fiche en entier et accéder à 7 000+ contenus de révision.

Les autres chapitres de nsi en tle spécialité