Le CNAM en Région Centre
Conservatoire National des Arts et Métiers
Se former avec le CNAM
Se former au CNAM de la Région Centre
Se former au CNAM de la Région Centre
Rechercher une Unité d'enseignement par code
CNAM Centre, Unité d'enseignement Sécurité et réseaux [T] proposée par le CNAM de La Région Centre
Rechercher une formation par Domaine/Pôle d'activité
CNAM Centre, Unité d'enseignement Sécurité et réseaux [T] proposée par le CNAM de La Région Centre
Rechercher une formation par niveauAccueil du site Internet du CNAM
Rechercher une formation par niveau
CNAM Centre, Unité d'enseignement Sécurité et réseaux [T] proposée par le CNAM de La Région Centre
CNAM
Le CNAM en région CentreLe CNAM en région Centre
Actualités / agenda du CNAM en région CentreActualités / agenda du CNAM en région Centre
Se formerSe former
Formations Entreprises et ProfessionnellesFormations Entreprises et Professionnelles
Offres de stagesOffres de stages
Organisations professionnellesOrganisations professionnelles
CNAM Centre
Coordonnées du CNAM de la Région Centre Centre Régional du CNAM
Centre d'enseignement d'Orléans
21 bis, rue Eugène Vignat
45000 Orléans

Tél : 02.38.62.34.21
Fax : 02.38.62.46.19

Centre d'enseignement de Bourges
61 av. de Lattre de Tassigny
18000 Bourges
Tél : 02.48.23.80.89
Fax : 02.48.23.80.28

Centre d'enseignement de Tours
Lycée Grandmont
6 av. de Sévigné
37200 Tours
Tél : 02.47.27.57.59
Fax : 02.47.28.94.40

Actualités du CNAM en flux RSS 2.0   Site Réalisé par Force-interactive.com
Sécurité et réseaux [T]
 Code : RSX112
 Nombre de crédit : 6
 Descriptif de l'unité d'enseignement

Public concerné et conditions d’accès

Ce cours s’appuie sur des connaissances de base en programmation, en systèmes informatiques et en réseaux. Pour s’inscrire les élèves doivent posséder un niveau de connaissances correspondant à la réussite des deux premières années de licence L1 et L2 ou du DPCT Cnam.

Finalités de l’unité d’enseignement

Objectifs pédagogiques :

Ce cours présente les principaux aspects de la sécurité des systèmes et des réseaux. Il présente les problèmes généraux de sécurité (confidentialité, intégrité, authentification, protection, non répudiation). et les solutions types connues pour ces problèmes. Il présente la mise en œuvre de ces solutions dans l'architecture Internet.

Capacité et compétences acquises :

Organisation

Description des heures d’enseignements

Cours : 60 heures

Modalités de validation :

Examen final

Contenu de la formation

1) Introduction :
- Positionnement des problèmes de sécurité
- Risques et menaces, contexte normatif, méthodologies d’analyse de sécurité (Marion, Melisa, Mehari).
- Les différents problèmes à résoudre.
- Situation des protocoles de sécurité dans l'architecture Internet.
- Contexte légal et aspects juridiques.
2) Protection de l’accès aux données et protection des interfaces dans les systèmes
- Gestion des droits dans les systèmes : politiques discrétionnaires et obligatoires.
- Architectures de machines à anneaux et à capacités.
- Exemple de la protection dans les systèmes de fichiers, dans les répertoires de pages Web. .
3) Protection dans les réseaux
- Mécanismes de filtrages des messages, murs pare-feux (firewalls).
4) Cryptographie
- Introduction aux problèmes de cryptographie
- Cryptographie à clés secrètes : concepts généraux, exemple des chiffres DES, IDEA, RC4, AES.
- Cryptographie à clé publique : concepts généraux, exemple du RSA.
- Fonctions de hachage sécuritaire : exemples MD5, SHA.
5) Protocoles de sécurité dans les réseaux
- Protocoles de confidentialité : mise en œuvre des méthodes de chiffrement par blocs, par flots
- Protocoles d’intégrité et d’authentification des messages : MAC et signatures
- Protocoles d’authentification des usagers : protocoles à mots de passe (Radius), protocoles à clés publiques.
- Mécanismes de protection contre les virus.
6) Mise en œuvre des protocoles de sécurité
- Infrastructures à clés publiques (PKI)
- Sécurité de la couche liaison (L2TP, protection des réseaux WIFI)
- Sécurité au niveau réseau : IPSEC
- Sécurité au niveau transport : SSL, TLS.
- Sécurisation du DNS : normes DNSSEC
- Sécurité du courrier électronique : SMIME, mécanismes anti spam.
- Sécurité des applications Web : sécurisation http, sécurisation des services Web.
- Introduction aux techniques de détection d’intrusion (IDS).

Bibliographie

Auteur

Titre

Stéphane Natkin

'Les protocoles de sécurité de l’Internet', Dunod, 2002

Bruce Schneier

'Cryptographie appliquée' , Thomson Publishing, Paris 1995

Bruno Martin

'Codage, cryptologie et applications', Presses polytechniques et universitaires romandes 2004

Niels Ferguson , Bruce Schneier

'Cryptographie en pratique', Wiley 2003, Vuibert 2004