Cours la sécurité des bases de données, tutoriel & guide de travaux pratiques en pdf.
Maintien de la confidentialité Il s’agit de détecter ou d’empêcher des accès non autorisés. C’est crucial : dans des environnements critiques ou stratégiques : militaires ou commerciaux, par exemple. pour respecter le droit des individus à décider comment et dans quel but les informations les concernant peuvent être extraites, mémorisées ou transmises à d’autres individus.
Maintien de l’intégrité Il s’agit de détecter ou d’empêcher des modifications illicites des données qu’elles soient dues à : des pannes de système, des manipulations erronées, des sabotages.
Maintien de la disponibilité Il s’agit de détecter ou d’empêcher des dénis de service. Il y a déni de service lorsqu’un utilisateur ne parvient pas à accéder dans un délai raisonnable, à une information ou à une ressource pour laquelle il a une autorisation d’accès. Par exemple, une attaque consistant à saturer un serveur de fausses requêtes empêchant les requêtes valides d’être exécutées.
Attaques Les violations de la sécurité d’une BD consistent en des lectures ou des mises à jour illicites. Les événements qui portent ces violations sont appelées des attaques.