QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment intégrer IPv6 et IPsec dans la sécurisation du réseau ?

D’après Sécurité informatique

IPv6 et masquage

Avec l’arrivée de l’IPv6, on dispose d’un grand espace d’adressage.

Le NAT n’est plus nécessaire pour économiser des adresses, même si certains mécanismes comme le NPTv6 (Network Prefix Translation) existent.

La sécurité en IPv6 doit donc reposer sur d’autres techniques : filtrage d’entrées/sorties, pare-feu stateful, etc.

De plus, IPv6 introduit des adresses temporaires (privacy extensions) qui changent régulièrement pour préserver un certain anonymat vis-à-vis des traqueurs.

IPsec : principes et modes de déploiement

IPsec (IP Security) est un ensemble de protocoles qui offrent des services de confidentialité, d’intégrité et d’authentification au niveau de la couche réseau.

On distingue deux modes :

Transport Mode : Le chiffrement et l’authentification s’appliquent directement entre deux hôtes.

L’en-tête IP d’origine est conservé, et seule la charge utile (et éventuellement l’en-tête transport) est chiffrée.

Tunnel Mode : Le paquet IP complet est encapsulé dans un nouveau paquet IP.

Typiquement, cela sert à construire des tunnels site-à-site ou client-à-site (VPN).

L’équipement de passerelle (VPN gateway) encapsule/décapsule le trafic.