Gouvernance
Solutions
Technologies
- Archivage et sauvegarde
- Hardware
- Localisation, traçabilité
- Locaux, sécurité physique
- Programmation, développement
- Réseaux et communications
-
Sécurité logique, virus et intrusions
- - La gestion des risques informatiques
- - Virus et antivirus
- - Intrusions : firewall, proxy
- - DoS, DDoS
- - Contrôle d'admission - NAC
- - Phishing, arnaques...
- - Spam
- - Sombre trafic
- - Audit de sécurité
- - Télémaintenance et sécurité
- - Plans de continuité, PCA
- - Télétravailleurs : un comportement à risque
- - Contrôle d'accès aux postes et chiffrement
- - Biométrie
- - Sécurité du Wi-Fi
- - Sécurité des informations, normes BS 7799, ISO 17799, ISO 27001
- - Critères Communs, ISO 15408
- - Sécurité des services web
- - Signature électronique : principe
- - Clé de chiffrement, clé publique
- - Signature: empreinte, hachage
- - Certificats, norme X509, CRL
- - PKI ou IGC
- - SSL - TLS
- - HTTPS / SSL
- - SHTTP
- - S/MIME
- - PGP
- IPSec
- - Microsoft (Kerberos, Active Directory)
- - SSO
- Site Internet
- Stockage, SAN, NAS
- Systèmes et infrastructure
Marchés
IPSec (Internet Protocol Security)
Sécurité logique, virus et intrusions
IPSec est une suite de protocoles qui permet des communications sécurisées et cryptées entre deux ordinateurs sur un réseau non sécurisé. Le cryptage, appliqué au niveau de la couche réseau IP, est transparent pour la plupart des applications qui utilisent des protocoles spécifiques pour les communications réseau. Il offre une sécurité de bout en bout, les paquets IP étant cryptés par l’ordinateur émetteur, et n'étant pas lisibles sur le trajet. Ils ne peuvent être décryptés que par l’ordinateur destinataire.
Présentation
IPSec est une norme complexe, mise en place par l'IETF. Elle fournit les services suivants lors des transmissions de type TCP/IP :
- contrôle d'accès
- intégrité des paquets de données IP transmis sur le réseau
- authentification de l'origine des données (Kerberos, certificats ou clé à secret partagé)
- rejet de paquets redondants
- confidentialité (masquer les adresses IP d’origine lorsqu’elles sont en route).
Bien qu'assurant des fonctions pouvant paraître voisines, IPSec se distingue des systèmes de type PKI/PGP par des moyens différents :
- les PKI assurent un cryptage et une authentification au niveau logique des messages à envoyer,
- IPSec concerne essentiellement le transport physique des informations par le biais d'encapsulation et de codage des messages transmis par IP. Son application principale réside dans la sécurisation des liaisons (entre serveurs, postes, réseaux...). Il est disponible sous Windows 2000.
Principe
IKE (Internet Key Exchange) : est le sous-protocole gérant l'établissement des relations, la reconnaissance des interlocuteurs et l'échange des clés de sécurité. Il est alors fait appel aux algorithmes connus :
- cryptage : DES et 3DES
- clés publiques : DAS, RSA, Diffie-Hellman
- hachage (empreinte) : MD5 et SHA
Lors des échanges, IPSec propose deux niveaux de sécurité, grâce à deux sous-protocoles :
- AH (Authentication Header) : entête d'authentification qui garantit l'intégrité et l'origine des données mais ne protège pas la confidentialité.
- ESP (Encapsulating Security Payload) : outre les fonctions de AH, assure la confidentialité par encapsulation.
Dans la pratique, des messages utilisant les PKI pourront voyager dans des tunnels IPSec.
Pour aller plus loin
Forum
Vous voulez avoir l'avis d'un expert sur ce sujet ?
Les autres sites
Toute l'actu sur ce sujet
-
Le Vade-Mecum juridique de la dématérialisation des documents est paru
Global Security Mag
12 Mai 2008
-
Novadaq appoints John T. Reidy Chief Financial Officer
CNW Group
12 Mai 2008
-
Aladdin rejoint le " J-Partner Solutions Alliance Program " de Juniper Networks
Mag Securs
11 Mai 2008
Gouvernance
Document, connaissances, GEDEmploi informatique
Législation
Licences, open source
Politique informatique
Qualité, certification, référentiels
Solutions
BI, reporting, décisionnelBureautique
Finances, gestion, trésorerie
Gestion commerciale, CRM
Mobilité
Production, logistique, SCM
Solutions globales, ERP
Solutions RH
Technologies
Archivage et sauvegardeHardware
Localisation, traçabilité
Locaux, sécurité physique
Programmation, développement
Réseaux et communications
Sécurité logique, virus et intrusions
Site Internet
Stockage, SAN, NAS
Systèmes et infrastructure
Editorial
ActualitésAgenda
Annuaire
Blogs
Contributeurs
Dictionnaire
Dossiers
Emploi
Forum
Lettre
Libraire