Titre : | Etude et ingénierie de la PKI de secours | Type de document : | projet fin études | Auteurs : | Nabil EL BAKRIUI, Auteur | Année de publication : | 2014 | Langues : | Français (fre) | Catégories : | Sécurité des systèmes d'information
| Mots-clĂ©s : | PKI, Certificat, CRL, EBIOS, ContinuitĂ© d’activitĂ©. | Index. dĂ©cimale : | 1344/14 | RĂ©sumĂ© : | Ce mémoire constitue une synthèse de mon projet de fin d’études pour l’obtention du diplôme d’ingénieur d’état en informatique, effectué au sein de la direction de l’organisation et des systèmes d’information de Bank Al-Maghrib.
Ce projet a pour objectif d’assurer une continuité de service optimale pour la PKI déployée, qui présente occasionnellement des ruptures de service, il s’agit donc de faire une étude sensibilisant les responsables du système d’information à envisager la mise en place d’une PKI de secours, mon travail devra aussi donner les éléments pertinents lors de la rédaction de l’appel d’offre.
Pour ce faire, il a fallu étudier tous les aspects de la PKI déployée, utiliser une méthode d’analyse de risque sur la PKI pour en dégager les risques auxquels elle est exposée, d’étudier les mesure de sécurité existantes permettant d’atténuer ces risques, et de traiter les risques résiduels qui subsistent, qui sont principalement liés à l’indisponibilité de la fonction de révocation de certificat, ceci en proposant des scénarios de basculement vers une PKI de secours situé sur un site de distant en cas de problème, et enfin de retenir scénario le plus adéquat pour Bank Al-Maghrib qui comportera le meilleur compromis entre le prix de revient et la performance.
|
Etude et ingénierie de la PKI de secours [projet fin études] / Nabil EL BAKRIUI, Auteur . - 2014. Langues : Français ( fre) Catégories : | Sécurité des systèmes d'information
| Mots-clĂ©s : | PKI, Certificat, CRL, EBIOS, ContinuitĂ© d’activitĂ©. | Index. dĂ©cimale : | 1344/14 | RĂ©sumĂ© : | Ce mémoire constitue une synthèse de mon projet de fin d’études pour l’obtention du diplôme d’ingénieur d’état en informatique, effectué au sein de la direction de l’organisation et des systèmes d’information de Bank Al-Maghrib.
Ce projet a pour objectif d’assurer une continuité de service optimale pour la PKI déployée, qui présente occasionnellement des ruptures de service, il s’agit donc de faire une étude sensibilisant les responsables du système d’information à envisager la mise en place d’une PKI de secours, mon travail devra aussi donner les éléments pertinents lors de la rédaction de l’appel d’offre.
Pour ce faire, il a fallu étudier tous les aspects de la PKI déployée, utiliser une méthode d’analyse de risque sur la PKI pour en dégager les risques auxquels elle est exposée, d’étudier les mesure de sécurité existantes permettant d’atténuer ces risques, et de traiter les risques résiduels qui subsistent, qui sont principalement liés à l’indisponibilité de la fonction de révocation de certificat, ceci en proposant des scénarios de basculement vers une PKI de secours situé sur un site de distant en cas de problème, et enfin de retenir scénario le plus adéquat pour Bank Al-Maghrib qui comportera le meilleur compromis entre le prix de revient et la performance.
|
|