| Élément | Caractéristiques clés | Notes / Différences |
|---|---|---|
| Contrôle d’accès | Limite qui peut lire/écrire une ressource | Insuffisant seul à cause des canaux auxiliaires |
| Sécurité des flux (IFS) | Contrôle circulation données, évite fuites indirectes | Complémentaire au contrôle d’accès |
| Flux explicites | Transfert direct de données sensibles | Exemple : copie de mot de passe |
| Flux implicites | Influence du programme sur la circulation (branches, timing) | Déduction via structure ou timing |
| Canaux de terminaison | Dépendance de la terminaison à un secret | Fuite par terminaison (ex. boucle infinie) |
| Canaux temporels | Temps d’exécution dépend d’un secret | Mesure du temps pour déduire une donnée |
| Canaux micro-architecturaux | Cache, prédiction, spéculation, TLB | Attaques Spectre, Meltdown |
Sécurité des flux (IFS)
├─ Contrôle d’accès
│ ├─ Limites : indirectes, canaux auxiliaires
│ └─ Nécessite sécurité des flux
├─ Canaux de fuite
│ ├─ Terminaison
│ ├─ Temporels
│ └─ Micro-architecturaux
│ ├─ Cache
│ ├─ Spéculation
│ └─ Attaques matérielles
└─ Non-interférence
├─ Principe strict
└─ Relaxée via déclassification
Testez vos connaissances sur Modèles et sécurité des flux d'informations avec 10 questions à choix multiples avec corrections détaillées.
1. Quel est le principal inconvénient du contrôle d’accès traditionnel seul pour assurer la sécurité des flux d'informations ?
2. Quel modèle classique garantit la confidentialité des données en imposant que les niveaux élevés n’affectent pas les niveaux faibles?
Mémorisez les concepts clés de Modèles et sécurité des flux d'informations avec 10 flashcards interactives.
Contrôle d’accès — limite ?
Qui peut lire ou écrire une ressource
Sécurité des flux d'informations — objectif?
Empêcher la fuite illicite de données
Sécurité des flux — rôle ?
Empêche la fuite illicite des données
Bases de données
Bases de données
Programmation
Programmation
Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.
Générateur de fiches