Sécurité IPv6 - Adressage et auto-configuration

Ajouter à la bibliothèque

TE7506 V1 Article de référence

Sécurité IPv6 - Adressage et auto-configuration

Auteur(s) : Jean-Michel COMBES

Date de publication : 10 mai 2013 | Read in english

Ajouter à la bibliothèque Ajouter à la bibliothèque

Logo Techniques de l'Ingenieur Cet article est réservé aux abonnés
Pour explorer cet article plus en profondeur Consulter un extrait gratuit

Déjà abonné ?

Présentation

RÉSUMÉ

Le protocole IPv6 définit de nouveaux types d'adresses ayant des propriétés utiles pour la sécurité. IPv6, et tout spécialement la procédure d'auto-configuration d'adresses IPv6 sans état, reposent principalement sur le mécanisme Neighbor Discovery Protocol (NDP). Ce mécanisme est vulnérable à des attaques, et des solutions ont été standardisées pour réduire cette vulnérabilité, en particulier Secure Neighbor Discovery (SEND). Mais, elles sont sujettes à certaines limitations.

Lire cet article issu d'une ressource documentaire complète, actualisée et validée par des comités scientifiques.

Lire l'article

AUTEUR(S)

 INTRODUCTION

Le protocole IPv4 souffre de nombreuses faiblesses. Le principal problème est l'espace d'adressage. En effet, les adresses IPv4 sont d'une longueur de 32 bits, ce qui représente environ 4 milliards d'adresses possibles. Suite à l'explosion de la croissance du réseau Internet et au gaspillage des adresses dû à la structure en classes, le nombre d'adresses IPv4 est devenu insuffisant.

Un autre problème se pose sur la saturation des tables de routage dans les routeurs principaux de l'Internet. Même si dès 1993, des mesures d'urgence ont été prises, cela ne permet que de retarder l'échéance. Aussi, l' Internet Engineering Task Force (IETF) a lancé des travaux en 1994 afin de spécifier le protocole Internet qui remplacera IPv4 : ce protocole est IPv6.

Dans cet article, sont décrits :

  • les différents types et classes d'adresses IPv6 spécifiés à l' IETF  ;

    le protocole de découverte des voisins, Neighbor Discovery Protocol (NDP) , ainsi que le mécanisme d'auto-configuration d'adresses IPv6, Stateless Address Autoconfiguration (SLAAC) , reposant sur ce dernier ;

  • le mécanisme de NDP, nécessaire pour le bon fonctionnement de NDP dans certaines architectures.

Enfin, sont successivement abordés :

  • les failles de sécurité du mécanisme NDP  ;

  • des solutions palliatives limitant ces dernières ;

  • le mécanisme SEcure Neighbor Discovery (SEND) qui est la solution standardisée à l' IETF de sécurisation du mécanisme NDP , et les limites d'une telle solution.

Le mécanisme NDP est le cœur du protocole IPv6 . Il est nécessaire dès qu'un nœud IPv6 désire s'attribuer une adresse. Il permet à un nœud IPv6 de communiquer avec d'autres nœuds IPv6, y compris des routeurs. Aussi, la sécurité de ce mécanisme est cruciale pour IPv6.

Cet article est réservé aux abonnés
Logo Techniques de l'Ingenieur

Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.

Cet article est réservé aux abonnés Consulter un extrait gratuit

Déjà abonné ?


Lecture en cours
Sécurité IPv6 - Adressage et auto-configuration

Article inclus dans l'offre

"Réseaux Télécommunications"

( 238 articles )

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques.

Services

Quiz, médias, tableaux, formules, vidéos, etc.

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses.

Des avantages inclus

Un ensemble de services exclusifs en complément des ressources.

Voir le détail de l'offre

Dans les ressources documentaires

Introduction à la sécurité des systèmes d'information (SSI)

La Sécurité des systèmes d'information (SSI) est un domaine extrêmement vaste puisqu'elle fait appel à de...

Cryptographie appliquée

La cryptographie est une discipline scientifique à part entière qui utilise des concepts mathématiques et...

Monnaies cryptographiques et blockchains - Créer de la confiance

En 2008, Satoshi Nakamoto définissait un nouveau modèle de monnaies, dont l'émission et la gestion s'opèr...

Introduction à la stéganographie

La stéganographie a pour objet la dissimulation des communications. Pour atteindre cebut, des documents a...

Tous les livres blancs
Article Blockchain : entre buzz word et réalité
7 mars 2019
Blockchain : entre buzz word et réalité

La Blockchain pourrait « révolutionner » différents secteurs d’activité et en particulier tous les intermédiaires de « confiance ». Mais attention au battage mé...

Toutes les actualités

Inscrivez-vous aux newsletters !

Contactez-nous