Baptiste Posté(e) 16 décembre 2008 Posté(e) 16 décembre 2008 Bonjour tout le monde, Dans le cadre de mes études, je dois répondre à cette problématique : "Comment s'assurer de la sécurité, validité, fiabilité d'une information échangée ?" Etant donné que nombre d'entre vous sont des professionels du milieu, si vous avez quelques éléments à m'apporter ça serait sympa ! Merci Baptiste Citer
SEB Posté(e) 16 décembre 2008 Posté(e) 16 décembre 2008 "Comment s'assurer de la sécurité, validité, fiabilité d'une information échangée ?" - en recoupant les informations entre plusieurs sources, - en remontant à la source initiale de l'information, - en contactant directement la ou les personne(s) / société(s) / service(s) concerné(s) par l'information ;) Citer
VilVer Posté(e) 16 décembre 2008 Posté(e) 16 décembre 2008 "Comment s'assurer de la sécurité, validité, fiabilité d'une information échangée ?" Seb on a pas parlé de "vérifier" l'info mais de la sécuriser :biere: ( T'es absorbé par ton site :lol) Bon, pour "s'assurer de la sécurité d'une information échangée " => il faut la crypter et transmettre ( par un autre moyen) la clef de décryptage Pour "s'assurer de la validité d'une information échangée " => impossible :/, une info est une info, qu'elle soit vrai ou fausse ; elle est valide (si elle a été sécurisée). Pour "s'assurer de la fiabilité d'une information échangée " => ?? fiabilité de quoi ? = 1° l'info est-elle vraie? : Sais pas mais c'est pas une gageure informatique, c'est un travail de détective ( cf message de Seb) = 2° l'info est-elle conforme à l'originale ? : si sécurisée : OUI à 99% = 3° ou l'info est elle lisible ? : Impossible à certifier sauf par réémission :/ Bref la seule vrai question posée est "sécurité", la seule réponse est "cryptage" ... tout en sachant que 100% n'existe pas ;) :biere: Citer
DataWolf Posté(e) 16 décembre 2008 Posté(e) 16 décembre 2008 => impossible :/, une info est une info, qu'elle soit vrai ou fausse ; elle est valide (si elle a été sécurisée).Donc si ton chef t'envoie l'information cryptée "Alain Delon est mort", tu prends l'info pour argent comptant parce qu'elle est sécurisée . Non, tu vas chercher à la vérifier en la recoupant. Citer
DataWolf Posté(e) 16 décembre 2008 Posté(e) 16 décembre 2008 "Comment s'assurer de la sécurité, validité, fiabilité d'une information échangée ?" Tu vas devoir définir chacun des mots-clés: - sécurité : c'est la protection contre les actions intentionnelles malveillantes (à ne pas confondre avec la sûreté, qui est une protection contre les actions non intentionnelles) - fiabilité : attention à na pas confondre la fiabilité de l'information et la fiabilité du message (la signature électronique bénéficie d’une présomption de fiabilité, mais l'information cryptée peut être fausse) - validité : là encore, ne pas confondre la validité de l'information et celle du message (le certificat peut ne plus être valide, alors que l'information est, elle, valide). N'oublie pas que tu parles de l'information échangée. C'est dans l'échange que tout se joue. C'est un très bon sujet. Bon courage. Citer
VilVer Posté(e) 17 décembre 2008 Posté(e) 17 décembre 2008 => impossible :/, une info est une info, qu'elle soit vrai ou fausse ; elle est valide (si elle a été sécurisée).Donc si ton chef t'envoie l'information cryptée "Alain Delon est mort", tu prends l'info pour argent comptant parce qu'elle est sécurisée . Non, tu vas chercher à la vérifier en la recoupant. Petit prob : je parlais de la validité et non de la fiabilité. Donc si ton chef t'envoie "Alain Delon est mort", tu lui téléphone, il te confirme l'avoir envoyé. L'info est donc Valide, ce qui ne signifie pas qu'elle est réelle ( ou fiable) Bref, là ou on est d'accord, c'est qu'il faut commencer par définir les termes Valde, Fiable, Sécurisé. :biere: Citer
DataWolf Posté(e) 18 décembre 2008 Posté(e) 18 décembre 2008 Donc si ton chef t'envoie l'information cryptée "Alain Delon est mort", tu prends l'info pour argent comptant parce qu'elle est sécurisée . Non, tu vas chercher à la vérifier en la recoupant. Petit prob : je parlais de la validité et non de la fiabilité. Donc si ton chef t'envoie "Alain Delon est mort", tu lui téléphone, il te confirme l'avoir envoyé. L'info est donc Valide, ce qui ne signifie pas qu'elle est réelle ( ou fiable) FAUX: le mail que tu as reçu est valide, l'info qu'il contient est fausse. :voila: Citer
Baptiste Posté(e) 18 décembre 2008 Auteur Posté(e) 18 décembre 2008 Merci à tous :D Je vous en prie continuez, ça ne peut que m'aider :biere: Citer
VilVer Posté(e) 22 décembre 2008 Posté(e) 22 décembre 2008 Je pense qu'on t'as assez adié à te faire comprendre que le 1° truc à faire est de définir les termes ;) A+ Citer
Baptiste Posté(e) 23 décembre 2008 Auteur Posté(e) 23 décembre 2008 Oui oui tout à fait :) J'ai déjà de (très) bonnes bases sur lesquelles partir :) :biere: Citer
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.