12.07.2015 Views

Incorporation de charge utile de sécurité sur IP (ESP) - RFC

Incorporation de charge utile de sécurité sur IP (ESP) - RFC

Incorporation de charge utile de sécurité sur IP (ESP) - RFC

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>RFC</strong> 2406 page - 16 -entrées manuellement. Une mise en œuvre <strong>ESP</strong> conforme DOIT prendre en <strong>charge</strong> lesalgorithmes <strong>de</strong> mise en œuvre obligatoire suivants :- DES en mo<strong>de</strong> CBC [MD97]- HMAC avec MD5 [MG97a]- HMAC avec SHA-1 [MG97b]- Algorithme d’authentification NULL- Algorithme <strong>de</strong> chiffrement NULLComme le chiffrement et l’authentification <strong>ESP</strong> sont facultatifs, la prise en <strong>charge</strong> <strong>de</strong>s <strong>de</strong>uxalgorithmes "NULL" est exigée pour maintenir la cohérence avec la façon dont ces servicessont négociés. NOTER qu’alors que l’authentification et le chiffrement peuvent chacun être"NULL", ils ne DOIVENT PAS être "NULL" tous les <strong>de</strong>ux.6. Considérations <strong>sur</strong> la <strong>sécurité</strong>La <strong>sécurité</strong> est une question centrale dans la conception du présent protocole, et donc lesconsidérations <strong>de</strong> <strong>sécurité</strong> imprègnent cette spécification. Des aspects supplémentaires enrapport avec la <strong>sécurité</strong> pour l’utilisation du protocole <strong>IP</strong>sec sont exposés dans le documentArchitecture <strong>de</strong> <strong>sécurité</strong>.7. Différences avec la <strong>RFC</strong> 1827Le présent document diffère <strong>de</strong> la <strong>RFC</strong> 1827 [ATK95] <strong>de</strong> plusieurs façons significatives. Ladifférence majeure est que le présent document essaye <strong>de</strong> spécifier un cadre et un contextecomplet pour <strong>ESP</strong>, tandis que la <strong>RFC</strong> 1827 fournissait une "coquille" qui était complétée parla définition d’amen<strong>de</strong>ments. La croissance combinatoire <strong>de</strong>s amen<strong>de</strong>ments a motivée lareformulation <strong>de</strong> la spécification d’<strong>ESP</strong> sous forme d’un document plus complet, avec <strong>de</strong>soptions pour les services <strong>de</strong> <strong>sécurité</strong> qui peuvent être offerts dans le contexte d’<strong>ESP</strong>. Et donc,les champs précé<strong>de</strong>mment définis dans les documents d’amen<strong>de</strong>ment font maintenant partie<strong>de</strong> la spécification <strong>ESP</strong> <strong>de</strong> base. Par exemple, les champs nécessaires à la prise en <strong>charge</strong> <strong>de</strong>l’authentification (et <strong>de</strong> l’anti-répétition) y sont maintenant définis, même si la fourniture <strong>de</strong>ce service est une option. Les champs utilisés pour la prise en <strong>charge</strong> du bourrage pour lechiffrement, et pour i<strong>de</strong>ntification du protocole suivant, y sont maintenant aussi définis. Letraitement <strong>de</strong>s paquets cohérent avec la définition <strong>de</strong> ces champs est aussi inclus dans ledocument.RemerciementsDe nombreux concepts incorporés dans la présente spécification sont tirés du protocole <strong>de</strong><strong>sécurité</strong> SP3 du Gouvernement américain, du NLSP <strong>de</strong> l’ISO/CEI ou influencés par eux, oupar le protocole <strong>de</strong> <strong>sécurité</strong> proposé sw<strong>IP</strong>e. [SDNS89, ISO92, IB93].Durant près <strong>de</strong> trois ans, ce document a évolué à travers <strong>de</strong> multiples versions et itérations.Pendant ce temps, <strong>de</strong> nombreuses personnes ont contribué par <strong>de</strong>s idées significatives et leurénergie au processus et aux documents eux-mêmes. Les auteurs remercient particulièrementKaren Seo pou son ai<strong>de</strong> précieuse dans la révision, l’édition, les recherches <strong>de</strong> base et la

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!