\.
4) Algorithme asymétrique: algorithme de chiffrement utilisant une
clé publique pour chiffrer et une clé privée
(différente)
pour
déchiffrer les messages;
.5) Algorithme symétrique: alqorithrne de déchiffrement utilisant une
même clé pour chiffrer et déchiffrer les messages;
6) Attaque active: acte modifiant ou altérant les ressources ciblées
par l'attaque (atteinte à l'intégrité, à la disponibilité et à la
confidentialité des données) ;
.7) Attaque passive: acte n'altérant pas 'sa cible (écoute passive,
atteinte à la confidentialité) ;
8)
Atteinte
à
l'intéqrlté :
fait de provoquer intentionnellement une
perturbation grave ou une interruption, de fonctionnement d'un
système /d'in,formation, d'un réseau de communications
électroniques
oU
d'un équipement terminal, en introduisant,
transmettant, endommageant, effaçant, détériorant, modifiant,
supprimant ou rendant inaccessibles des données;
9) Audit de sécurité: examen méthodique des composantes et des
acteurs de la sécurité, de la politique, des mesures, des solutions,
des procédures et des moyens mis en œuvre par une organisation,
pour sécuriser son environnement, effectuer des contrôles de
conformité, des contrôles d'évaluation de l'adéquation des moyens
(organisationnels, techniques, humains, financiers) investis au
regard des risques encourus, d'optimisation, de rationalité et de
performance;
10) Authentification: critère de sécurité défini par un processus mis.
en œuvre notamment pour vérifier l'identité d'une personne
physique ou morale et s'assurer que l'identité correspond à
l'identité de cette personne préalablement enregistrée;
11) Autorité de certification: autorité de confiance chargée de créer
et d'attribuer des clés publiques et privées ainsi que des certificats
électroniques;
1.2)
Autorité de Certification Racine: "organisme investi de la
mission d'accréditation des autorités de certification, de la
validation de la politique de certification des autorités de
certification accréditées, de la vérification et de la signature de
leurs certificats respectifs;
13) Certificat électronique: document électronique sécurisé par la
signature électronique de la personne qui l'a émis et qui atteste
après constat, la véracité de son contenu;
14) Certificat électronique qualifié: certificat électronique émis par
une autorité de certification agréée;
15) Certification' électronique:
électroniques;
,
. .
errussion
de
certificats
3