Ce que tu dois savoir faire après cette fiche
- 1.Connaître les principaux protocoles et l'organisation d'un réseau informatique.
- 2.Comprendre le principe de l'adressage IP et du système de noms de domaine.
- 3.Distinguer les modèles de cloud computing (SaaS, PaaS, IaaS).
- 4.Connaître les principes fondamentaux de la sécurité informatique (confidentialité, intégrité, disponibilité).
Sommaire de la fiche
Introduction
La quasi-totalité des échanges d'informations professionnels et personnels transite aujourd'hui par des réseaux informatiques, au premier rang desquels Internet. Comprendre leur fonctionnement de base et les principes de sécurité associés est devenu une compétence numérique essentielle. Nous étudierons l'organisation des réseaux informatiques, les protocoles et l'adressage sur Internet, le cloud computing, puis les principes fondamentaux de la sécurité informatique.
I. Les réseaux informatiques
- Un réseau relie plusieurs ordinateurs pour leur permettre d'échanger des données. Le commutateur (switch) et le routeur sont les appareils permettant de connecter plusieurs éléments d'un réseau ; le routeur a pour rôle de diriger les données en provenance d'Internet vers le bon destinataire parmi les postes du réseau.
- Dans un réseau en étoile, chaque poste est relié à un point central ; dans un réseau en anneau, la panne d'un seul ordinateur peut paralyser tout le trafic, chaque poste étant relié en série aux suivants.
- Le câble réseau standard est un câble RJ45.
- Le pilote (driver) au sens de Windows est l'interface logicielle entre le matériel (ex. une carte réseau) et le système d'exploitation.
II. Internet : protocoles et adressage
- Les échanges sur Internet reposent sur la suite de protocoles TCP/IP, fondée sur la commutation de paquets de données indépendants (chaque paquet peut emprunter un chemin différent vers sa destination).
| Protocole | Signification | Usage |
|---|---|---|
| HTTP / HTTPS | HyperText Transfer Protocol (Secure) | Consultation de pages web ; HTTPS chiffre les échanges (ex. accès à un compte bancaire en ligne) |
| FTP | File Transfer Protocol (protocole de transfert de fichiers) | Transfert de fichiers entre ordinateurs |
| TCP | Transmission Control Protocol | Fiabilise le transport des données découpées en paquets |
| DNS | Domain Name System | Traduit un nom de domaine en adresse IP |
| VoIP | Voice over IP | Communication vocale via Internet |
| SSH / TELNET | Secure Shell | Contrôle sécurisé d'un ordinateur distant |
- Une adresse IPv4 est un nombre binaire de 32 bits, généralement noté sous forme de 4 nombres décimaux compris entre 0 et 255 (ex. 192.168.25.1). IPv6 fournit un espace d'adressage beaucoup plus vaste (128 bits) qu'IPv4, mais les deux versions ne sont pas directement interopérables.
- Dans une adresse de type DNS, l'étiquette de plus haute hiérarchie se situe à l'extrême droite (ex. le « .com » ou « .ma » dans un nom de domaine).
- URL signifie « Uniform Resource Locator » : l'adresse unique d'une ressource sur le web.
- Un cookie est un petit fichier texte placé sur l'ordinateur d'un internaute lors de sa navigation, qui facilite celle-ci en mémorisant certains paramètres (langue, identifiants de session) ; il n'est ni un programme exécutable, ni un virus.
III. Le cloud computing
| Modèle | Définition |
|---|---|
| IaaS (Infrastructure as a Service) | Fourniture d'infrastructures matérielles virtualisées (serveurs, stockage, réseau) sur lesquelles l'utilisateur installe son propre système d'exploitation et ses applications |
| PaaS (Platform as a Service) | Environnement de développement et d'exécution prêt à l'emploi, incluant système d'exploitation et outils, sur lequel l'utilisateur déploie ses propres applications |
| SaaS (Software as a Service) | Environnement d'exploitation complet, avec interface utilisateur et applications directement accessibles (ex. messagerie web, suite bureautique en ligne) |
- Un cloud privé est un service accessible uniquement à un nombre limité de personnes (ex. les employés d'une organisation), par opposition à un cloud public, ouvert à tous.
- La scalabilité (scalability) est la fonctionnalité du cloud computing qui permet à un service de changer de taille ou de volume pour répondre aux besoins des utilisateurs.
IV. Principes de la sécurité informatique
| Principe | Définition |
|---|---|
| Confidentialité | Les informations d'un système ne sont accessibles en lecture que par les personnes autorisées |
| Intégrité | Les systèmes et données informatiques ne peuvent être modifiés que par les personnes autorisées |
| Disponibilité | Le système et ses données restent accessibles aux personnes autorisées quand elles en ont besoin |
| Authenticité | L'identité d'un utilisateur ou d'une donnée peut être vérifiée avec certitude |
- La cryptographie est l'art de chiffrer l'information ; la cryptanalyse est, à l'inverse, l'art de casser des chiffrements sans en détenir la clé.
- Le protocole PGP (Pretty Good Privacy) est couramment utilisé pour sécuriser les courriers électroniques.
- L'accès à une page web sécurisée se reconnaît à l'affichage d'une icône de cadenas près de la barre d'adresse et à une URL commençant par https://. C O R R É L AT I O N S P R AT I Q U E S
La confidentialité des données de santé (dossier patient informatisé) est une obligation réglementaire directement fondée sur ces principes de sécurité informatique. Reconnaître le protocole HTTPS est indispensable avant de transmettre des informations sensibles (identifiants, données médicales) sur un site web. Le cloud computing est de plus en plus utilisé pour l'hébergement des dossiers patients informatisés et des systèmes d'information hospitaliers (SIH), avec des exigences renforcées de sécurité et de disponibilité. Une bonne hygiène numérique (reconnaître un cookie, vérifier une connexion sécurisée) protège autant les données personnelles que professionnelles du soignant.
Conclusion
Les réseaux informatiques et Internet reposent sur des protocoles standardisés (TCP/IP, HTTP, DNS) et un système d'adressage (IPv4/IPv6) qui permettent l'échange fiable de données à l'échelle mondiale. Le cloud computing, dans ses différents modèles (IaaS, PaaS, SaaS), étend ces capacités en externalisant tout ou partie de l'infrastructure informatique. Ces technologies ne peuvent être exploitées en toute confiance qu'à condition de respecter les principes fondamentaux de la sécurité informatique — confidentialité, intégrité, disponibilité — un enjeu central dans le domaine de la santé, où les données manipulées sont particulièrement sensibles.
Publié le
