5. En-tête ESP
L'en-tête ESP (
Encapsulating Security Payload
)
permet d'assurer la confidentialité des paquets IP, mais aussi celle des flux, cette dernière permettant de garantir que même une analyse statistique sur les flux échangés (volume, fréquence, ...) ne conduira à aucune déduction quant à la teneur des échanges. Tout comme l'en-tête d'authentification le fait, l'en-tête ESP peut prouver l'intégrité des paquets et l'identité de son émetteur. L'authentificateur permet optionnellement de détecter les rejeux de paquets. Contrairement à AH, ESP encapsule véritablement l'ensemble des champs à protéger, ce qui justifie le E (
Encapsulating
) de ESP.
Pour rendre l'ensemble de ces services de sécurité, il est nécessaire de chiffrer les données à protéger, de lisser le trafic pour...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
En-tête ESP