-
5
pages
-
Français
-
Documents
Description
CommentbatirunearchitecturedesecuriteInternet? HerveSchaueretOlivierPerretCommentbatirunearchitecturedesecuriteInternet?HerveSchaueretOlivierPerretHerve.Schauer@hsc.fr,Olivier.Perret@ensta.frOctobre1995ResumeL’objectifdenotreconferenceest,d’unepart,demontrerpourquoilesproduitsdesecuriteInternetnesontpasnecessairesauxuniversites,etd’autrepartdeproposerunearchitectureleurpermettantdeseproteger.Lesproduitsdesecuritequifleurissentsurlemarche,sontpeusouplesvoireincomplets,etrendentenrealitel’exploitationdelasecuriteInternetaussicomplexequ’auparavant.Ils’agitdoncd’apprendreautiliserdescomposantsclassiquesetstandardsdumarche:routeursetmachinesUnix,pourbatirunesecurite,adapteeauxbesoinsdesutilisateurstoutenameliorantlaresistanceauxintrusionsquisemultiplient.Laconferenceproposeraunearchitecture,desmaterielsapplicablesatous,etlesreglesdefiltrageIP.LesschemasetreferencesbibliographiquessontdisponiblessurleWeb.1LesprincipesdebaseLesconceptsdebasesurlesquelss’articuleunearchitecturedesecuriteInternetsontlefiltrageIPetlerelayagedesservices,qu’ilconvientdebiendistinguer.1.1 LefiltrageIPC’estluiquipermetdefiltrerletraficalabase,departetd’autred’unrouteuroud’unema-chinerelieeadeuxreseaux.Cefiltrageporterasurlescommunicationsengeneral,sansdistinctiondeservice.Ilpeutetresimpleoudoubleselonqu’ilestassureparunemachineouunemachineassocieeunrouteur.Danslecasoul’ondisposede2machines ...
-
Publié par
-
Langue
Français