Retour page d'accueil
Publications
Sommaire du numéro 105  -  Novembre 2003
l’advanced encryption standard (AES) face au triple des
Pascal MERLIN

Présenté comme le successeur de l’algorithme DES (Data Encryption Standard), l’AES (Advanced Encryption Standard) 
est devenu le nouveau standard du chiffrement symétrique. Quelles sont les qualités de cet algorithme de chiffrement
en termes de sécurité, de performance, d’efficacité, de facilité de mise en oeuvre, et de flexibilité ?
de la détection d’intrusion à l’administration anti-intrusion
David BLACKMAN

Au cours des dernières années, les intrusions dans les systèmes informatiques se sont accrues de manière phénoménale.
Les systèmes de détection d’intrusions (Intrusion Detection Systems) doivent donc évoluer au-delà
de leurs traditionnelles fonctionnalités techniques, pour prendre en charge de nouvelles possibilités d’administration.
vulnérabilités et sécurisation des applications web
seconde partie
Patrick CHAMBET                    Eric LARCHER

Ce second dossier consacré à la sécurisation des applications Web, poursuit le détail des différentes vulnérabilités
(attaques sur les identifiants de session, Cross Site Scripting, et autres attaques), et présente les différentes
manières de contrer ces attaques, avant de conclure sur les systèmes de filtrage applicatif de type “reverse-proxy”.
maintenir l’ordre à la frontière numérique
seconde partie
Len HYNDA

Le crime hi-tech, le crime électronique, et le cyber crime sont des termes qui recouvrent la même idée : n’importe quel crime,
mais avec une composante le plaçant dans l’environnement numérique. Il faut battre en brèche la perception actuelle,
erronée, que le crime hi-tech est, d’une certaine façon, moins grave que son équivalent dans le “monde réel”.
tendances actuelles de la sécurité en entreprise
seconde partie
Hubert TOURNIER

L’étude de la sinistralité informatique, rapportée par les entreprises américaines, montre que les problèmes les plus couramment
rencontrés concernent : les virus informatiques, l’abus des ressources informatiques de l’entreprise par son personnel,
et les vols de matériels. Vu d’Europe occidentale, ce tiercé “gagnant” peut paraître surprenant. Explications.