Sécurité d’Internet

Ajouter à la bibliothèque

H2268 V1 Article de référence

Sécurité d’Internet

Auteur(s) : Maryline LAURENT‐MAKNAVICIUS

Date de publication : 10 novembre 2001

Ajouter à la bibliothèque Ajouter à la bibliothèque

Logo Techniques de l'Ingenieur Cet article est réservé aux abonnés
Pour explorer cet article plus en profondeur Consulter un extrait gratuit

Déjà abonné ?

Présentation

Lire cet article issu d'une ressource documentaire complète, actualisée et validée par des comités scientifiques.

Lire l'article

AUTEUR(S)

  • Maryline LAURENT‐MAKNAVICIUS : Maître de conférences à l’Institut national des télécommunications (INT) , Evry

 INTRODUCTION

De par son succès grandissant, l’Internet est devenu un outil de communication très répandu auquel de plus en plus d’entreprises souhaitent avoir accès. Cependant, avant de s’y connecter, il est bon d’être averti des risques encourus et des moyens existants pour y remédier. Deux types de problèmes sont étudiés.

Le premier porte sur le trafic en transit sur un réseau qui peut être la cible d’attaques telles que des écoutes visant à prendre connaissance de la teneur des échanges entre deux parties et les usurpations d’identité qui consistent à faire croire à un équipement que du trafic provient d’un terminal légitime. Pour se prémunir de ce type d’attaques, la solution décrite consiste à utiliser le protocole IPsec (IP security), la version sécurisée d’IP (Internet Protocol), qui a été définie à l’IETF (Internet Engineering Task Force) en vue d’authentifier l’origine de paquets IP et de garantir leur confidentialité et leur intégrité. Les problèmes de compatibilité d’IPsec avec les mécanismes de base, comme la traduction d’adresses et la fragmentation, sont exposés, ainsi que les solutions de sécurité alternatives de niveau applicatif de type SSL (Secure Socket Layer) et SHTTP (Secure HyperText Transfer Protocol).

Le second type de problème vise l’ intégrité d’un réseau privé qui, une fois connecté à un réseau public, peut faire l’objet d’intrusions. Pour les contrer, l’idée est de placer des équipements appelés pare-feu « firewall » à la frontière de ce réseau, leur but étant de filtrer tout le trafic échangé avec le réseau extérieur et de ne laisser passer que le trafic autorisé. Trois types de pare-feu existent, suivant que le filtrage plus ou moins fin est réalisé au niveau IP, TCP ou applicatif. Plusieurs architectures de pare-feu sont aussi présentées.

Nota :

Le lecteur pourra se reporter pour plus d’informations aux références et

Cet article est réservé aux abonnés
Logo Techniques de l'Ingenieur

Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.

Cet article est réservé aux abonnés Consulter un extrait gratuit

Déjà abonné ?


DOI (DIGITAL OBJECT IDENTIFIER)

https://doi.org/10.51257/a-v1-h2268

Lecture en cours
Sécurité d’Internet

Article inclus dans l'offre

"Technologies logicielles Architectures des systèmes"

( 408 articles )

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques.

Services

Quiz, médias, tableaux, formules, vidéos, etc.

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses.

Des avantages inclus

Un ensemble de services exclusifs en complément des ressources.

Voir le détail de l'offre

Contenus associés

Sur le même sujet

Veille Personnalisée : Inscrivez-vous !

Inscrivez-vous aux newsletters !

Contactez-nous