Objectifs
Au terme de ce cours, l'étudiant.e aura acquis une compréhension de la problématique et des solutions pour la protection de données dans les organisations, comme le gouvernement, les banques et le militaire, ainsi qu'une compréhension des modèles abstraits et outils existants à cette fin.
Contenu
Principes généraux et besoins. Secret, confidentialité, intégrité, disponibilité. Besoin de savoir, moindre privilège, conflits d’intérêt, vie privée. Politiques, modèles et administrations. Contrôle d’accès et contrôle de flux de données. Domaines, sessions et flux de travaux. Mise en œuvre de la sécurité des données dans les systèmes d’exploitation. Canaux cachés. Modèles de contrôle d’accès principaux, tels que: matrices de contrôle d’accès, contrôle d’accès discrétionnaire, contrôle d’accès obligatoire, contrôle d’accès basé sur les rôles, contrôle d’accès basé sur les attributs. Windows Active Directory et SE-Linux. Avantages et limitations de chaque modèle, autres modèles pertinents. Vérifications (audits).
Ce cours comporte des séances obligatoires de travaux dirigés (TD).