IPsec et la gestion des clefs

Par Ghislaine Labouret (labouret@hsc.fr)

Transparents de la présentation réalisée au groupe SUR le Mardi 3 Novembre 1998

Cliquez ici pour démarrer


Liste des transparents

IPsec et la gestion des clefs

Introduction : qu'est-ce qu'IPsec

Plan de la présentation

1. Vue d'ensemble
Architecture d'IPsec
Architecture d'IPsec - Les mécanismes AH et ESP
Architecture d'IPsec - La notion d'association de sécurité
Architecture d'IPsec - La gestion des clefs et des associations de sécurité
Architecture d'IPsec - Politiques de sécurité
Principe de fonctionnement
Types d'utilisations possibles - Equipement fournissant IPsec : équipement terminal OU passerelle de sécurité
Types d'utilisations possibles - Equipement fournissant IPsec : équipement terminal ET passerelle de sécurité
Types d'utilisations possibles - Mode transport et mode tunnel

2. Les mécanismes de sécurité : AH et ESP
Authentication Header (AH)
Application de AH
Encapsulating Security Payload (ESP)
Application de ESP

3. La gestion des clefs pour IP
Concepts généraux relatifs à la gestion des clefs (1)
Concepts généraux relatifs à la gestion des clefs (2)
Les protocoles d'authentification mutuelle avec échange de clef développés pour IP (1)
Les protocoles d'authentification mutuelle avec échange de clef développés pour IP (2)
La gestion des clefs pour IPsec : IKE
ISAKMP
ISAKMP - Les blocs : négociation des SA
ISAKMP - Les blocs : clefs et certificats
ISAKMP - Les blocs : identification et authentification
ISAKMP - Les blocs : messages
ISAKMP - Utilisation des blocs : types d'échanges
ISAKMP - Utilisation des blocs : types d'échanges
IPsec DOI
IKE
IKE - Phase 1 : Main Mode & Aggressive Mode
IKE - Phase 2 : Quick Mode

4. Quelques implémentations de IKE
Implémentations
Questionnaire
Réponses (1)
Réponses (2)
Références

Observatoire de la Sécurité des Systèmes d'Information et des Réseaux
Les informations contenues dans cette page ont été fournies par les orateurs lors d'une présentation en public. La véracité de ces informations est de la responsabilité des orateurs et non celle de l'OSSIR.