Retour page d'accueil
Publications
Sommaire du numéro 125  -  Septembre 2005
differential power analysis, faille majeure des cartes à puce ?
Ken WARREN

La sécurité est la principale raison du succès des cartes à puce. Les attaques DPA (Differential Power Analysis), variations
plus techniques et plus performantes des attaques SPA (Simple Power Analysis), visent à compromettre
les informations enregistrées au sein de la carte à puce en mesurant l’activité électrique relative à la puce.
attaques “zéro-day” : problématique et solutions
Dr José NAZARIO

Une menace technique est qualifiée d’attaque “zero-day” lorsque l’exploitation d’une vulnérabilité dans un logiciel
ou un système d’exploitation intervient entre le moment de la découverte cette vulnérabilité et la mise à disposition
du correctif, sous forme de patch, qui permet de la faire disparaître, voire avant que la vulnérabilité ne soit médiatisée.
techniques de sauvegarde, d’hébergement et de restauration
première partie
Erwan BARRET                    Bruno BROTTIER

Alors que le volume des informations utilisées quotidiennement au sein des entreprises ne cesse d’augmenter,
on constate, dans le même temps, que les moyens mis en œuvre pour protéger et sauvegarder ces données stagnent.
Une politique spécifique, fondée sur des techniques de sauvegarde, d’hébergement, et de restauration, est donc indispensable.
RFID : identification d’objets par radio fréquence
Bodo ISCHEBECK

La RFID (Radio Frequency Identification) est une technologie d’identification d’objets et de lecture de données,
automatique et sans-fil, qui est fondée sur des systèmes BF - Basse Fréquence, des systèmes HF - Haute Fréquence,
des systèmes UHF - Ultra Haute Fréquence, ou des systèmes qui fonctionnent dans la plage des micro-ondes.
voix sur ip : risques et problématique
Peter COX

Le protocole SIP (Session Initiation Protocole) de voix sur IP ressemble beaucoup aux protocoles HTTP
(Hyper Text Transfer Protocol) et SMTP (Simple Mail Transfer Protocol). Cette similitude entraîne une sensibilité
aux mêmes attaques que celles qui parasitent les applications Web et le courrier électronique, sans compter les attaques spécifiques.