
<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>http://livre.g6.asso.fr/index.php?action=history&amp;feed=atom&amp;title=Orientations_choisies_par_l%27IETF</id>
		<title>Orientations choisies par l'IETF - Revision history</title>
		<link rel="self" type="application/atom+xml" href="http://livre.g6.asso.fr/index.php?action=history&amp;feed=atom&amp;title=Orientations_choisies_par_l%27IETF"/>
		<link rel="alternate" type="text/html" href="http://livre.g6.asso.fr/index.php?title=Orientations_choisies_par_l%27IETF&amp;action=history"/>
		<updated>2026-05-25T01:35:51Z</updated>
		<subtitle>Revision history for this page on the wiki</subtitle>
		<generator>MediaWiki 1.25.2</generator>

	<entry>
		<id>http://livre.g6.asso.fr/index.php?title=Orientations_choisies_par_l%27IETF&amp;diff=2795&amp;oldid=prev</id>
		<title>Bruno Deniaud at 15:10, 10 February 2006</title>
		<link rel="alternate" type="text/html" href="http://livre.g6.asso.fr/index.php?title=Orientations_choisies_par_l%27IETF&amp;diff=2795&amp;oldid=prev"/>
				<updated>2006-02-10T15:10:30Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;tr style='vertical-align: top;'&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Revision as of 15:10, 10 February 2006&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;L20&quot; &gt;Line 20:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 20:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* L'extension de confidentialité ou extension ESP pour ''Encapsulating Security Payload'', peut rendre les services de confidentialité, intégrité, authentification, et détection de rejeu et garantir de façon limitée la confidentialité du flux.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* L'extension de confidentialité ou extension ESP pour ''Encapsulating Security Payload'', peut rendre les services de confidentialité, intégrité, authentification, et détection de rejeu et garantir de façon limitée la confidentialité du flux.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;La définition de deux extensions au lieu d'une seule est judicieuse du fait que la législation appliquée pour le service de confidentialité est plus stricte que celle appliquée pour les services d'intégrité/authentification. Selon les pays, l'exportation, l'importation et l'utilisation de moyens cryptographiques sont réglementées. En France, par exemple, depuis le 27 juillet &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;199638&lt;/del&gt;, la cryptographie peut être librement utilisée pour authentifier ou prouver l'intégrité d'un message. L'usage de la cryptographie à des fins de chiffrement de messages a toujours été plus strict et dépendant de la longueur des clés de chiffrement utilisées, mais d'année en année, la réglementation s'est assouplie, et depuis le 21 juin 2004, date à laquelle la loi sur la confiance en l'économie numérique (LCEN) a été promulguée, les utilisateurs peuvent librement utiliser tout matériel leur permettant d'effectuer du chiffrement, et ce, quelle que soit la longueur des clés de chiffrement. Par contre, les fournisseurs de ce type de matériel sont tenus de déclarer ce matériel (si la longueur de clés de chiffrement reste inférieure à 128 bits), voire de demander une autorisation (si la longueur des clés dépasse 128 bits).&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;La définition de deux extensions au lieu d'une seule est judicieuse du fait que la législation appliquée pour le service de confidentialité est plus stricte que celle appliquée pour les services d'intégrité/authentification. Selon les pays, l'exportation, l'importation et l'utilisation de moyens cryptographiques sont réglementées. En France, par exemple, depuis le 27 juillet &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;1996 (1)&lt;/ins&gt;, la cryptographie peut être librement utilisée pour authentifier ou prouver l'intégrité d'un message. L'usage de la cryptographie à des fins de chiffrement de messages a toujours été plus strict et dépendant de la longueur des clés de chiffrement utilisées, mais d'année en année, la réglementation s'est assouplie, et depuis le 21 juin 2004, date à laquelle la loi sur la confiance en l'économie numérique (LCEN) a été promulguée, les utilisateurs peuvent librement utiliser tout matériel leur permettant d'effectuer du chiffrement, et ce, quelle que soit la longueur des clés de chiffrement. Par contre, les fournisseurs de ce type de matériel sont tenus de déclarer ce matériel (si la longueur de clés de chiffrement reste inférieure à 128 bits), voire de demander une autorisation (si la longueur des clés dépasse 128 bits).&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Grâce à la distinction de ces deux extensions pour les services de confidentialité et d'intégrité/authentification, deux utilisateurs qui ne sont pas autorisés à assurer la confidentialité de leurs messages du fait de la législation de leur(s) pays peuvent toujours les protéger en intégrité/authentification.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Grâce à la distinction de ces deux extensions pour les services de confidentialité et d'intégrité/authentification, deux utilisateurs qui ne sont pas autorisés à assurer la confidentialité de leurs messages du fait de la législation de leur(s) pays peuvent toujours les protéger en intégrité/authentification.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;L40&quot; &gt;Line 40:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 40:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Il faut noter que la protection d'une communication est toujours réalisée par des entités du réseau (stations ou passerelles) travaillant deux par deux. Cette protection nécessite que ces entités aient au préalable convenu de la liste des services de sécurité à appliquer à la communication ainsi que des mécanismes de sécurité adéquats (algorithmes de chiffrement, signature numérique). L'ensemble des services et mécanismes de sécurité choisis forme l'association de sécurité de la communication (voir la section suivante). Une fois l'une (des) association(s) de sécurité convenue(s), les entités réalisant la sécurité peuvent ensuite construire le (les) extension(s) de sécurité appropriée(s) et le(s) extraire en vue de leur vérification.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Il faut noter que la protection d'une communication est toujours réalisée par des entités du réseau (stations ou passerelles) travaillant deux par deux. Cette protection nécessite que ces entités aient au préalable convenu de la liste des services de sécurité à appliquer à la communication ainsi que des mécanismes de sécurité adéquats (algorithmes de chiffrement, signature numérique). L'ensemble des services et mécanismes de sécurité choisis forme l'association de sécurité de la communication (voir la section suivante). Une fois l'une (des) association(s) de sécurité convenue(s), les entités réalisant la sécurité peuvent ensuite construire le (les) extension(s) de sécurité appropriée(s) et le(s) extraire en vue de leur vérification.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;(1) article 17 de la loi de réglementation des télécommunications 96-659 du 26 juillet 1996, Journal Officiel du 27 juillet 1996&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{suivi| Sécurité | Sécurité | Association de sécurité | Association de sécurité }}&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{suivi| Sécurité | Sécurité | Association de sécurité | Association de sécurité }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Bruno Deniaud</name></author>	</entry>

	<entry>
		<id>http://livre.g6.asso.fr/index.php?title=Orientations_choisies_par_l%27IETF&amp;diff=2792&amp;oldid=prev</id>
		<title>Bruno Deniaud at 13:51, 10 February 2006</title>
		<link rel="alternate" type="text/html" href="http://livre.g6.asso.fr/index.php?title=Orientations_choisies_par_l%27IETF&amp;diff=2792&amp;oldid=prev"/>
				<updated>2006-02-10T13:51:38Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;tr style='vertical-align: top;'&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Revision as of 13:51, 10 February 2006&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;L1&quot; &gt;Line 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{suivi| Sécurité | Sécurité | Association de sécurité | Association de sécurité }}&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Comme le montre le tableau Services de sécurité pour la protection des réseaux, pour se prémunir des attaques IP spoofing et IP sniffing (l'IP flooding étant très difficile à contrer), il est nécessaire d'introduire les services de sécurité suivants (RFC 2401) :&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Comme le montre le tableau Services de sécurité pour la protection des réseaux, pour se prémunir des attaques IP spoofing et IP sniffing (l'IP flooding étant très difficile à contrer), il est nécessaire d'introduire les services de sécurité suivants (RFC 2401) :&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;L38&quot; &gt;Line 38:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 40:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Il faut noter que la protection d'une communication est toujours réalisée par des entités du réseau (stations ou passerelles) travaillant deux par deux. Cette protection nécessite que ces entités aient au préalable convenu de la liste des services de sécurité à appliquer à la communication ainsi que des mécanismes de sécurité adéquats (algorithmes de chiffrement, signature numérique). L'ensemble des services et mécanismes de sécurité choisis forme l'association de sécurité de la communication (voir la section suivante). Une fois l'une (des) association(s) de sécurité convenue(s), les entités réalisant la sécurité peuvent ensuite construire le (les) extension(s) de sécurité appropriée(s) et le(s) extraire en vue de leur vérification.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Il faut noter que la protection d'une communication est toujours réalisée par des entités du réseau (stations ou passerelles) travaillant deux par deux. Cette protection nécessite que ces entités aient au préalable convenu de la liste des services de sécurité à appliquer à la communication ainsi que des mécanismes de sécurité adéquats (algorithmes de chiffrement, signature numérique). L'ensemble des services et mécanismes de sécurité choisis forme l'association de sécurité de la communication (voir la section suivante). Une fois l'une (des) association(s) de sécurité convenue(s), les entités réalisant la sécurité peuvent ensuite construire le (les) extension(s) de sécurité appropriée(s) et le(s) extraire en vue de leur vérification.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{suivi| Sécurité | Sécurité | Association de sécurité | Association de sécurité }}&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Bruno Deniaud</name></author>	</entry>

	<entry>
		<id>http://livre.g6.asso.fr/index.php?title=Orientations_choisies_par_l%27IETF&amp;diff=2001&amp;oldid=prev</id>
		<title>Laurent Toutain at 19:31, 1 December 2005</title>
		<link rel="alternate" type="text/html" href="http://livre.g6.asso.fr/index.php?title=Orientations_choisies_par_l%27IETF&amp;diff=2001&amp;oldid=prev"/>
				<updated>2005-12-01T19:31:34Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;tr style='vertical-align: top;'&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Revision as of 19:31, 1 December 2005&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;L22&quot; &gt;Line 22:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 22:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Grâce à la distinction de ces deux extensions pour les services de confidentialité et d'intégrité/authentification, deux utilisateurs qui ne sont pas autorisés à assurer la confidentialité de leurs messages du fait de la législation de leur(s) pays peuvent toujours les protéger en intégrité/authentification.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Grâce à la distinction de ces deux extensions pour les services de confidentialité et d'intégrité/authentification, deux utilisateurs qui ne sont pas autorisés à assurer la confidentialité de leurs messages du fait de la législation de leur(s) pays peuvent toujours les protéger en intégrité/authentification.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Ces extensions sont utilisées pour protéger des communications. Cette protection peut être assurée, comme le montre la &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;See &lt;/del&gt;Différents modes de protection :&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Ces extensions sont utilisées pour protéger des communications. Cette protection peut être assurée, comme le montre la &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;figure &lt;/ins&gt;Différents modes de protection :&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[image:CS127.gif]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[image:CS127.gif]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* de bout en bout, entre les deux stations extrémités en communication, auquel cas ce sont les stations qui introduisent et extraient les extensions de sécurité dans les paquets IP. Ce mode de protection est habituellement exploité dans des cas bien particuliers comme pour assurer la sécurité de la signalisation liée à la mobilité IPv6.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* de bout en bout, entre les deux stations extrémités en communication, auquel cas ce sont les stations qui introduisent et extraient les extensions de sécurité dans les paquets IP. Ce mode de protection est habituellement exploité dans des cas bien particuliers comme pour assurer la sécurité de la signalisation liée à la mobilité IPv6.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* sur des segments de réseaux entre deux équipements de réseau IP réalisant de la sécurité qui seront par la suite désignés par &amp;quot;passerelles de sécurité&amp;quot;. Ces passerelles (gateway en anglais) peuvent être des routeurs ou des pare-feux (firewall). Les extensions de sécurité sont alors échangées entre passerelles de sécurité, c'est-à-dire introduites par une passerelle et extraites par l'autre passerelle. Ce type de protection est plus courant que le premier et correspond à un schéma classique de VPN (Virtual Private Network) où deux sites distants disposant chacun d'une passerelle sont interconnectés.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* sur des segments de réseaux entre deux équipements de réseau IP réalisant de la sécurité qui seront par la suite désignés par &amp;quot;passerelles de sécurité&amp;quot;. Ces passerelles (&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;''&lt;/ins&gt;gateway&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;'' &lt;/ins&gt;en anglais) peuvent être des routeurs ou des pare-feux (&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;''&lt;/ins&gt;firewall&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;''&lt;/ins&gt;). Les extensions de sécurité sont alors échangées entre passerelles de sécurité, c'est-à-dire introduites par une passerelle et extraites par l'autre passerelle. Ce type de protection est plus courant que le premier et correspond à un schéma classique de VPN (&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;''&lt;/ins&gt;Virtual Private Network&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;''&lt;/ins&gt;) où deux sites distants disposant chacun d'une passerelle sont interconnectés.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* entre une station et une ou plusieurs passerelle(s) de sécurité. Ce schéma est également couramment utilisé pour protéger les communications entre un nomade et son réseau privé d'entreprise.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* entre une station et une ou plusieurs passerelle(s) de sécurité. Ce schéma est également couramment utilisé pour protéger les communications entre un nomade et son réseau privé d'entreprise.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Laurent Toutain</name></author>	</entry>

	<entry>
		<id>http://livre.g6.asso.fr/index.php?title=Orientations_choisies_par_l%27IETF&amp;diff=1999&amp;oldid=prev</id>
		<title>Laurent Toutain at 19:25, 1 December 2005</title>
		<link rel="alternate" type="text/html" href="http://livre.g6.asso.fr/index.php?title=Orientations_choisies_par_l%27IETF&amp;diff=1999&amp;oldid=prev"/>
				<updated>2005-12-01T19:25:58Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;tr style='vertical-align: top;'&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Revision as of 19:25, 1 December 2005&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;L1&quot; &gt;Line 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Comme le montre le &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;See &lt;/del&gt;Services de sécurité pour la protection des réseaux, pour se prémunir des attaques IP spoofing et IP sniffing (l'IP flooding étant très difficile à contrer), il est nécessaire d'introduire les services de sécurité suivants :&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Comme le montre le &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;tableau &lt;/ins&gt;Services de sécurité pour la protection des réseaux, pour se prémunir des attaques IP spoofing et IP sniffing (l'IP flooding étant très difficile à contrer), il est nécessaire d'introduire les services de sécurité suivants &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;(RFC 2401) &lt;/ins&gt;:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* confidentialité des données ;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* confidentialité des données ;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;L9&quot; &gt;Line 9:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 9:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;! Les attaques|| IP sniffing || IP spoofing&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;! Les attaques|| IP sniffing || IP spoofing&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| Les services de sécurité ||&amp;#160; confidentialité || authentification/intégrité, confidentialité, détection de rejeu&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| Les services de sécurité ||&amp;#160; confidentialité || authentification/intégrité, &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;&amp;lt;br&amp;gt;&lt;/ins&gt;confidentialité, détection de rejeu&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|}&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;L15&quot; &gt;Line 15:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 15:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Pour introduire ces services de sécurité et assurer la protection des échanges de paquets IP, l'IETF a été amené à définir deux nouvelles extensions IP de sécurité :&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Pour introduire ces services de sécurité et assurer la protection des échanges de paquets IP, l'IETF a été amené à définir deux nouvelles extensions IP de sécurité :&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* L'extension d'authentification ou extension AH pour Authentication Header, rend les services d'authentification, intégrité, et optionnellement détection de rejeu. Selon la méthode d'authentification utilisée, il peut également offrir le service de non répudiation.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* L'extension d'authentification ou extension AH pour &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;''&lt;/ins&gt;Authentication Header&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;''&lt;/ins&gt;, rend les services d'authentification, intégrité, et optionnellement détection de rejeu. Selon la méthode d'authentification utilisée, il peut également offrir le service de non répudiation.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* L'extension de confidentialité ou extension ESP pour Encapsulating Security Payload, peut rendre les services de confidentialité, intégrité, authentification, et détection de rejeu et garantir de façon limitée la confidentialité du flux.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* L'extension de confidentialité ou extension ESP pour &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;''&lt;/ins&gt;Encapsulating Security Payload&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;''&lt;/ins&gt;, peut rendre les services de confidentialité, intégrité, authentification, et détection de rejeu et garantir de façon limitée la confidentialité du flux.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;La définition de deux extensions au lieu d'une seule est judicieuse du fait que la législation appliquée pour le service de confidentialité est plus stricte que celle appliquée pour les services d'intégrité/authentification. Selon les pays, l'exportation, l'importation et l'utilisation de moyens cryptographiques sont réglementées. En France, par exemple, depuis le 27 juillet 199638, la cryptographie peut être librement utilisée pour authentifier ou prouver l'intégrité d'un message. L'usage de la cryptographie à des fins de chiffrement de messages a toujours été plus strict et dépendant de la longueur des clés de chiffrement utilisées, mais d'année en année, la réglementation s'est assouplie, et depuis le 21 juin 2004, date à laquelle la loi sur la confiance en l'économie numérique (LCEN) a été promulguée, les utilisateurs peuvent librement utiliser tout matériel leur permettant d'effectuer du chiffrement, et ce, quelle que soit la longueur des clés de chiffrement. Par contre, les fournisseurs de ce type de matériel sont tenus de déclarer ce matériel (si la longueur de clés de chiffrement reste inférieure à 128 bits), voire de demander une autorisation (si la longueur des clés dépasse 128 bits).&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;La définition de deux extensions au lieu d'une seule est judicieuse du fait que la législation appliquée pour le service de confidentialité est plus stricte que celle appliquée pour les services d'intégrité/authentification. Selon les pays, l'exportation, l'importation et l'utilisation de moyens cryptographiques sont réglementées. En France, par exemple, depuis le 27 juillet 199638, la cryptographie peut être librement utilisée pour authentifier ou prouver l'intégrité d'un message. L'usage de la cryptographie à des fins de chiffrement de messages a toujours été plus strict et dépendant de la longueur des clés de chiffrement utilisées, mais d'année en année, la réglementation s'est assouplie, et depuis le 21 juin 2004, date à laquelle la loi sur la confiance en l'économie numérique (LCEN) a été promulguée, les utilisateurs peuvent librement utiliser tout matériel leur permettant d'effectuer du chiffrement, et ce, quelle que soit la longueur des clés de chiffrement. Par contre, les fournisseurs de ce type de matériel sont tenus de déclarer ce matériel (si la longueur de clés de chiffrement reste inférieure à 128 bits), voire de demander une autorisation (si la longueur des clés dépasse 128 bits).&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;L23&quot; &gt;Line 23:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 23:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Ces extensions sont utilisées pour protéger des communications. Cette protection peut être assurée, comme le montre la See Différents modes de protection :&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Ces extensions sont utilisées pour protéger des communications. Cette protection peut être assurée, comme le montre la See Différents modes de protection :&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[image:CS127.gif]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* de bout en bout, entre les deux stations extrémités en communication, auquel cas ce sont les stations qui introduisent et extraient les extensions de sécurité dans les paquets IP. Ce mode de protection est habituellement exploité dans des cas bien particuliers comme pour assurer la sécurité de la signalisation liée à la mobilité IPv6.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* de bout en bout, entre les deux stations extrémités en communication, auquel cas ce sont les stations qui introduisent et extraient les extensions de sécurité dans les paquets IP. Ce mode de protection est habituellement exploité dans des cas bien particuliers comme pour assurer la sécurité de la signalisation liée à la mobilité IPv6.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Laurent Toutain</name></author>	</entry>

	<entry>
		<id>http://livre.g6.asso.fr/index.php?title=Orientations_choisies_par_l%27IETF&amp;diff=1998&amp;oldid=prev</id>
		<title>Laurent Toutain at 19:23, 1 December 2005</title>
		<link rel="alternate" type="text/html" href="http://livre.g6.asso.fr/index.php?title=Orientations_choisies_par_l%27IETF&amp;diff=1998&amp;oldid=prev"/>
				<updated>2005-12-01T19:23:42Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Comme le montre le See Services de sécurité pour la protection des réseaux, pour se prémunir des attaques IP spoofing et IP sniffing (l'IP flooding étant très difficile à contrer), il est nécessaire d'introduire les services de sécurité suivants :&lt;br /&gt;
&lt;br /&gt;
* confidentialité des données ;&lt;br /&gt;
* intégrité des données ;&lt;br /&gt;
* authentification de l'origine des données.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|+       Services de sécurité pour la protection des réseaux&lt;br /&gt;
! Les attaques|| IP sniffing || IP spoofing&lt;br /&gt;
|-&lt;br /&gt;
| Les services de sécurité ||  confidentialité || authentification/intégrité, confidentialité, détection de rejeu&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour introduire ces services de sécurité et assurer la protection des échanges de paquets IP, l'IETF a été amené à définir deux nouvelles extensions IP de sécurité :&lt;br /&gt;
&lt;br /&gt;
* L'extension d'authentification ou extension AH pour Authentication Header, rend les services d'authentification, intégrité, et optionnellement détection de rejeu. Selon la méthode d'authentification utilisée, il peut également offrir le service de non répudiation.&lt;br /&gt;
* L'extension de confidentialité ou extension ESP pour Encapsulating Security Payload, peut rendre les services de confidentialité, intégrité, authentification, et détection de rejeu et garantir de façon limitée la confidentialité du flux.&lt;br /&gt;
&lt;br /&gt;
La définition de deux extensions au lieu d'une seule est judicieuse du fait que la législation appliquée pour le service de confidentialité est plus stricte que celle appliquée pour les services d'intégrité/authentification. Selon les pays, l'exportation, l'importation et l'utilisation de moyens cryptographiques sont réglementées. En France, par exemple, depuis le 27 juillet 199638, la cryptographie peut être librement utilisée pour authentifier ou prouver l'intégrité d'un message. L'usage de la cryptographie à des fins de chiffrement de messages a toujours été plus strict et dépendant de la longueur des clés de chiffrement utilisées, mais d'année en année, la réglementation s'est assouplie, et depuis le 21 juin 2004, date à laquelle la loi sur la confiance en l'économie numérique (LCEN) a été promulguée, les utilisateurs peuvent librement utiliser tout matériel leur permettant d'effectuer du chiffrement, et ce, quelle que soit la longueur des clés de chiffrement. Par contre, les fournisseurs de ce type de matériel sont tenus de déclarer ce matériel (si la longueur de clés de chiffrement reste inférieure à 128 bits), voire de demander une autorisation (si la longueur des clés dépasse 128 bits).&lt;br /&gt;
&lt;br /&gt;
Grâce à la distinction de ces deux extensions pour les services de confidentialité et d'intégrité/authentification, deux utilisateurs qui ne sont pas autorisés à assurer la confidentialité de leurs messages du fait de la législation de leur(s) pays peuvent toujours les protéger en intégrité/authentification.&lt;br /&gt;
&lt;br /&gt;
Ces extensions sont utilisées pour protéger des communications. Cette protection peut être assurée, comme le montre la See Différents modes de protection :&lt;br /&gt;
&lt;br /&gt;
* de bout en bout, entre les deux stations extrémités en communication, auquel cas ce sont les stations qui introduisent et extraient les extensions de sécurité dans les paquets IP. Ce mode de protection est habituellement exploité dans des cas bien particuliers comme pour assurer la sécurité de la signalisation liée à la mobilité IPv6.&lt;br /&gt;
* sur des segments de réseaux entre deux équipements de réseau IP réalisant de la sécurité qui seront par la suite désignés par &amp;quot;passerelles de sécurité&amp;quot;. Ces passerelles (gateway en anglais) peuvent être des routeurs ou des pare-feux (firewall). Les extensions de sécurité sont alors échangées entre passerelles de sécurité, c'est-à-dire introduites par une passerelle et extraites par l'autre passerelle. Ce type de protection est plus courant que le premier et correspond à un schéma classique de VPN (Virtual Private Network) où deux sites distants disposant chacun d'une passerelle sont interconnectés.&lt;br /&gt;
* entre une station et une ou plusieurs passerelle(s) de sécurité. Ce schéma est également couramment utilisé pour protéger les communications entre un nomade et son réseau privé d'entreprise.&lt;br /&gt;
&lt;br /&gt;
Pour protéger les communications sur le réseau IP, deux modes de protection existent :&lt;br /&gt;
&lt;br /&gt;
* Le mode transport permet de protéger la charge utile du paquet et certains champs de son en-tête ;&lt;br /&gt;
* Le mode tunnel assure la protection des communications sur un tunnel IP. C'est-à-dire, la protection porte sur tous les champs du paquet IP arrivant à l'entrée d'un tunnel et sur certains champs du nouveau paquet IP construit pour encapsuler le paquet IP entrant.&lt;br /&gt;
&lt;br /&gt;
Le mode transport n'est utilisable qu'entre deux équipements terminaux en communication car, en cas d'utilisation sur des équipements intermédiaires, on courrait le risque, suivant les aléas du routage, que le paquet atteigne sa destination finale sans avoir traversé la passerelle chargée de le déchiffrer. Le mode tunnel pallie ce problème en encapsulant chaque paquet IP dans un nouveau paquet, pour lequel les adresses source et destination sont celles des équipements IPsec.&lt;br /&gt;
&lt;br /&gt;
Il faut noter que la protection d'une communication est toujours réalisée par des entités du réseau (stations ou passerelles) travaillant deux par deux. Cette protection nécessite que ces entités aient au préalable convenu de la liste des services de sécurité à appliquer à la communication ainsi que des mécanismes de sécurité adéquats (algorithmes de chiffrement, signature numérique). L'ensemble des services et mécanismes de sécurité choisis forme l'association de sécurité de la communication (voir la section suivante). Une fois l'une (des) association(s) de sécurité convenue(s), les entités réalisant la sécurité peuvent ensuite construire le (les) extension(s) de sécurité appropriée(s) et le(s) extraire en vue de leur vérification.&lt;/div&gt;</summary>
		<author><name>Laurent Toutain</name></author>	</entry>

	</feed>