Intégrité des données.
L'intégrité et la confidentialité des données dans la spécification IPsec sont assurées par l'utilisation de mécanismes d'authentification et de cryptage. Le cryptage est basé sur la négociation préalable par les parties de l'échange d'informations du soi – disant «contexte de sécurité» - les algorithmes cryptographiques utilisés, les algorithmes de gestion des informations clés et leurs paramètres. La spécification IPsec prévoit la possibilité pour les parties de prendre en charge l'échange d'informations de divers protocoles et paramètres d'authentification et de cryptage des paquets de données, ainsi que de divers schémas de distribution de clés. Le résultat de la négociation du contexte de sécurité est l'établissement d'un indice de paramètres de sécurité (SPI), qui est un pointeur vers un élément spécifique de la structure interne de la partie d'échange d'informations décrivant les ensembles possibles de paramètres de sécurité.
Essentiellement, IPSec fonctionne au troisième niveau, c'est-à-dire au niveau du réseau. En conséquence, les paquets IP transmis seront protégés de manière transparente pour les applications et l'infrastructure réseau. Contrairement à SSL (Secure Socket Layer), qui fonctionne sur la quatrième couche (c'est-à-dire le transport) et est plus étroitement lié aux niveaux supérieurs du modèle OSI, IPSec est conçu pour fournir une protection de bas niveau.
Aux données IP prêtes à être transférées sur un réseau privé virtuel, IPSec ajoute un en-tête pour identifier les paquets protégés. Ces paquets sont encapsulés dans d'autres paquets IP avant d'être transférés sur Internet. IPSec prend en charge plusieurs types de cryptage, y compris Data Encryption Standard (DES) et Message Digest 5 (MD5). Il existe également une implémentation IPSec avec l'algorithme de cryptage russe GOST 28147-89 dans les solutions de la société Cryptopro.
Petukhov Oleg, avocat en droit international et protection des données personnelles, spécialiste de l'information sécurité, protection de l'information et des données personnelles.
Telegram Channel: https://t.me/protecciondelainformacion
Groupe au Télégramme: https://t.me/securiteinformatique2
Site: https://legascom.ru
E-mail: online@legascom.ru
#sécuritéinformations #informationsécurité




