Que faut-il savoir sur « Introduction » — Couche 3 : Sécurisation de la couche réseau ?
Extrait de Sécurité informatique
La troisième couche du modèle OSI, appelée couche Réseau, est responsable de l’acheminement des paquets d’un nœud à un autre, potentiellement à travers plusieurs réseaux intermédiaires.
À ce niveau, on gère surtout l’adressage logique (IPv4, IPv6), l’établissement de chemins (routage), et la fragmentation éventuelle des paquets en fonction des caractéristiques des supports sous-jacents.
Par essence, cette couche s’appuie sur les services de la couche Liaison de données pour transmettre les trames, mais introduit sa propre abstraction : au lieu de se fier uniquement aux adresses MAC, on utilise des adresses IP (ou tout autre schéma d’adressage logique) pour communiquer de façon potentiellement inter-réseaux.
Dans le monde d’Internet, c’est évidemment le protocole IP (Internet Protocol), dans ses versions 4 et 6, qui prédomine.
La sécurisation de la couche Réseau est un enjeu des plus importants, car la capacité à « router » des paquets malveillants ou à détourner du trafic compromet la confiance dans l’ensemble de l’architecture.
Dans ce chapitre, nous allons examiner :
Les principaux mécanismes et caractéristiques de la couche Réseau.
Les menaces et vulnérabilités typiques (par exemple, IP spoofing, route hijacking, scanning, dénis de service).
Les solutions de sécurisation (listes de contrôle d’accès, pare-feu de couche 3, protocoles de routage sécurisés, protection BGP, IPsec, etc.).
Les bonnes pratiques d’implémentation et de supervision, indispensables pour garantir la disponibilité et l’intégrité du trafic réseau.
En abordant la couche Réseau après celles de la couche Physique et de la couche Liaison de données, nous continuons notre progression logique à travers les différentes strates du modèle OSI, afin de constituer une vue d’ensemble de la sécurité des systèmes d’information.
