-
92
pages
-
Français
-
Documents
Description
,___,
(@v@)
(_^(_\
IDsA
----^^\\\--
^^^^^^^^^^^
Sécurisation du DNS :
Les extensions DNSsec
Atelier DNSsec
proposé par le
projet IDsA
Atelie
r DNSsec IDsA
Rennes, 09-10/12/2003
1Plan
●
Rappels synthétiques sur le DNS
:
-
Historique
-
Architecture
-
Entités
-
Information
-
Fonctionnement
●
Vulnérabilités du protocole DNS
●
La sécurisation du DNS : les extensions DNSsec
Atelie
r DNSsec IDsA
Rennes, 09-10/12/2003
2Historique
●
Jusqu'en 1984 : réseau restreint
militaire/universitaire/recherche
-
Hôtes de l'ARPAnet/Internet dans un fichier host.txt
-
Mis à jour et diffusé par le SRI-NIC
●
A partir de 1984 : croissance imp
o
rtante du nombre d'hôtes connectés
-
Limi
tes du modèle précédant
-
Un s
y
stème de nom
m
age distribué
: le DNS (RFC 1034/1035, Paul
Mockapetris)
-
Ob
jectifs: performances et robustesse
●
1995 : généralisation du réseau
et multiplicati
on des usages
-
Le DNS : un des pili
ers du fonctionnement de l'Internet
-
Un nouveau besoin : la sécurité
-
1999 : Extensions de sécurit
é
au
protocole DNS, DNSsec (RFC 2535)
●
2003 :
-
Premières expérimentations
et retours d'expérience
-
Réécrit
ure du protocole en cours (g
roupe de travail DNSext à l'IETF)
Atelie
r DNSsec IDsA
Rennes, 09-10/12/2003
3Le modèle DNS
●
Architecture client/serveur
●
La base de données DNS co
ntient les associations
entre les noms de domaine et un certain nombre
d'informations (adresses IP, relais mail, serveurs
de nom, etc)
-
Hiérarchique
-
Distribuée
-
Redondante
Atelie
r ...
(@v@)
(_^(_\
IDsA
----^^\\\--
^^^^^^^^^^^
Sécurisation du DNS :
Les extensions DNSsec
Atelier DNSsec
proposé par le
projet IDsA
Atelie
r DNSsec IDsA
Rennes, 09-10/12/2003
1Plan
●
Rappels synthétiques sur le DNS
:
-
Historique
-
Architecture
-
Entités
-
Information
-
Fonctionnement
●
Vulnérabilités du protocole DNS
●
La sécurisation du DNS : les extensions DNSsec
Atelie
r DNSsec IDsA
Rennes, 09-10/12/2003
2Historique
●
Jusqu'en 1984 : réseau restreint
militaire/universitaire/recherche
-
Hôtes de l'ARPAnet/Internet dans un fichier host.txt
-
Mis à jour et diffusé par le SRI-NIC
●
A partir de 1984 : croissance imp
o
rtante du nombre d'hôtes connectés
-
Limi
tes du modèle précédant
-
Un s
y
stème de nom
m
age distribué
: le DNS (RFC 1034/1035, Paul
Mockapetris)
-
Ob
jectifs: performances et robustesse
●
1995 : généralisation du réseau
et multiplicati
on des usages
-
Le DNS : un des pili
ers du fonctionnement de l'Internet
-
Un nouveau besoin : la sécurité
-
1999 : Extensions de sécurit
é
au
protocole DNS, DNSsec (RFC 2535)
●
2003 :
-
Premières expérimentations
et retours d'expérience
-
Réécrit
ure du protocole en cours (g
roupe de travail DNSext à l'IETF)
Atelie
r DNSsec IDsA
Rennes, 09-10/12/2003
3Le modèle DNS
●
Architecture client/serveur
●
La base de données DNS co
ntient les associations
entre les noms de domaine et un certain nombre
d'informations (adresses IP, relais mail, serveurs
de nom, etc)
-
Hiérarchique
-
Distribuée
-
Redondante
Atelie
r ...
-
Publié par
-
Langue
Français