QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Introduction » — Couche 6 : Sécurisation de la couche Présentation ?

Extrait de Sécurité informatique

La sixième couche du modèle OSI, appelée couche Présentation, remplit un rôle déterminant dans l’échange de données entre applications.

Elle se trouve juste au-dessus de la couche Session (couche 5) et juste en dessous de la couche Application (couche 7).

Son objectif principal est de gérer la représentation (format, syntaxe, encodage) de l’information qui transite d’un système à un autre.

Autrement dit, elle assure que les données générées par une application sur un ordinateur A puissent être correctement interprétées par une application sur un ordinateur B, indépendamment des différences de format interne, de jeu de caractères, d’architecture matérielle, etc.

La couche Présentation prend donc en charge :

Le chiffrement et le déchiffrement des données (dans une vision OSI “théorique”).

La compression et la décompression.

La conversion de formats (par exemple, d’ASCII à EBCDIC, d’un type de structure à un autre).

Dans la réalité des réseaux IP modernes, ces fonctions peuvent être assurées à divers niveaux, parfois directement dans la couche Application (par exemple, TLS est souvent vu comme étant entre la couche Transport et la couche Application, ou faisant partie de l’application).

Néanmoins, le modèle OSI propose explicitement un niveau dédié à ces transformations afin d’en séparer clairement la logique.

Sur le plan de la sécurité, la couche Présentation joue un rôle fondamental :

Si l’on veut s’assurer de la confidentialité et de l’intégrité des données, c’est souvent ici (ou juste au-dessus) que l’on applique du chiffrement.

Les formats de données peuvent être la cible de manipulations malveillantes (injections, corruption de fichiers, altération des métadonnées).

Une implémentation incorrecte d’un algorithme de compression ou de conversion peut engendrer des vulnérabilités (débordement de mémoire, exécution de code arbitraire, etc.).

Dans ce chapitre, nous allons détailler :

Les rappels sur les missions et mécanismes de la couche Présentation.

Les menaces et vulnérabilités qui touchent ce niveau (formats non sécurisés, attaques sur la compression ou le chiffrement).

Les bonnes pratiques et outils de sécurisation (protocoles de chiffrement, signatures, contrôle d’intégrité, gestion appropriée des formats).

L’audit et la surveillance de ces aspects pour garantir une chaîne de communication sûre de bout en bout.

En approfondissant la sécurisation de la couche Présentation, nous poursuivons notre démarche de défense en profondeur : après avoir sécurisé l’infrastructure physique (couche 1), la couche Liaison (2), le routage (3), la fiabilité du transport (4) et la gestion des sessions (5), il est désormais temps de nous assurer que la façon dont les données sont encodées, cryptées et formatées n’ouvre pas la porte à des attaques.