Examen conceptssecussice2012 corr 1

Université Tunis El Manar ISI Examen Concepts de base de la sécurité Classes ère année SSICE Session principale Documents autorisés A U Semestre N B Les réponses doivent être reportées sur les pages et Exercice pts Soit le bout de code BC suivant implémenté au niveau d ? un serveur Ce code est vulnérable à quel type d ? attaque Donner deux conséquences possibles BC Void mycopy char input char bu ?er strcpy bu ?er input int main int argc char argv mycopy argv Soit le bout de code BC suivant implémenté au niveau d ? un serveur Ce code est vulnérable à quel type d ? attaque Comment peut-on alors l ? améliorer pour le rendre sécurisé BC login Request Form login password Request Form password SELECT FROM users WHERE Login login AND Password password Exercice pts Peut-on faire du ?ltrage au niveau de la couche liaison Expliquer Lequel est le plus gourmant en temps CPU le ?ltrage niveau réseau ou le ?ltrage niveau application Expliquer Expliquer comment un ?rewall statefull ? peut ?ltrer certains paquets sans consulter les règles de ?ltrage qu ? il implémente Soit une entreprise possédant un très grand parc informatique Expliquer pourquoi il est inadéquat d ? implémenter la politique de ?ltrage de cette entreprise dans son routeur par défaut proposer une solution Page sur CExercice pts La chaine de télévision CHTV décide de di ?user en plus des bulletins quotidiens destinés au grand public des bulletins d'informations personnalisés qui ne doivent être joué que par les abonnés Vu que la di ?usion hertzienne permet à des attaquants d'écouter librement les émissions de CHTV ou d'émettre sur son canal les journalistes de CHTV sont préoccupés par la possibilité que la chaine Pirate TV ? di ?use de fausses informations sur le canal de leur chaine Pour se protéger contre la di ?usion de fausses informations Pirate TV ? CHTV ? applique la clé privée kpriv à tous ses bulletins d'informations C'est à dire qu'elle émet le message bulletin kpriv bulletin chi ?ré avec kpriv La technique de chi ?rement utilisée est asymétrique ce qui permet de distribuer la clé publique kpub à certains intervenants Tous les récepteurs doivent pouvoir véri ?er que le bulletin a bien été émis par CHTV ? Nous supposons que les intervenants appartiennent aux ensembles disjoints Maman FM ? Abonnés Pirate FM ? Non- abonnés A quels intervenants faut-il distribuer la clé kpriv à quels intervenants faut-il distribuer kpub justi ?er votre réponse Pour assurer que seuls les abonnés peuvent recevoir les bulletins personnalisés CHTV utilise la clé symétrique ksym c'est à dire qu'elle émet le message bulletin spécialisé ksym le Chaque mois CHTV souhaite distribuer la clé ksym aux abonnés par le canal hertzien elle propose d'envoyer à chaque abonné ayant payé son abonnement le message suivant ksym kpriv ksym chi ?ré avec kpriv Pourquoi ce protocole est incorrect proposer une correction Les techniques de protection préconisées précédemment ne sont valides que si l'on fait l'hypothèse que les intervenants

Documents similaires
Algfroid finaljb06 02 21 pdf 0 0
as projet 1 entier 5 sequences 0 0
S O M M A I R E CHAPITRE I - GENERALITES....................................... 0 0
Cours de mmc Centre Universitaire Ain Témouchent Institut des Sciences et de la Technologie Département de Génie Civil Intitulé de la matière Mécanique des milieux continus MMC Filière Génie Civil Spécialité en M Ingénierie des Structures travaux public G 0 0
rapport energie ? Wild WonderS oF euroPe inaki relanzon WWF CE RAPPORT A ÉTÉ RÉALISÉ EN PARTENARIAT AVEC RAPPORT FR rapport énergie conservation énergie ? climat d ? énErgiE rEnouvElAblE d ? ici CWWF Le WWF est l ? une des toutes premières organisations i 0 0
Compte rend us n map Compte-rendu TP Mise en place de SNMP sur un routeur Cisco Réaliser Par Trabelsi sameh Classe RSI C Plan du réseau et con ?guration demandée Création d'une carte réseau sous VMware Sous votre VMWare Workstation C- Sélectionnez Edit - 0 0
Partie 3 : l’adoption du concept SMART PORT Cadre opérationnel En vue de mener 0 0
Diapo pfe C ?? Introduction ?? Di ?érents réseaux industriels ?? Bus UNI-TELWAY ?? Surveillance du réseau Uni-Telway ?? Conclusion C C C ?? CIM computer integrated Manufacturing ?? Réseau Ethernet ?? Réseau CANopen ?? Réseau Pro ?bus ?? Réseau Asi CLe CIM 0 0
Atelier 2 cxAtelier Apec recruter des cadre et propose de stage Un recruteur passe s pour scanner le CV Il faut avoir une structure pour faciliter la lecture Le Cv est très culturellement marqué il faut mettre une photo sourire formation initial Un CV doi 0 0
t pdfm nqno qteriqux hybrides bqndou sq irq 1 0 0
  • 45
  • 0
  • 0
Afficher les détails des licences
Licence et utilisation
Gratuit pour un usage personnel Aucune attribution requise
Partager