Cryptographie et applications - IPSec

Cours du master professionnel informatique avancée et applications 2e année

Premier semestre 2008-2009

Thierry Coulbois
Feuille de TP

vendredi 5 décembre 2008, 14h-16h Introduction à IPSec
  • modes (transport/tunnel)
  • protocoles (ESP/AH)
  • Security Associations
  • Security policies
lundi 8 décembre 2008 14h-18h30
  • traitement des paquets entrants et sortants
  • authentification, échange de clés
  • IKE, ISAKMP
Travaux pratiques
Construction d'une liaison sécurisée entre deux machines sous windows. Doc en ligne Microsoft - IPSec,
lundi 15 décembre 2008 13h30-16h30
  • Finalisation de la configuration du mode transport sous windows
  • Configuration d'un VPN à travers deux passerelles
  • IPSec sous Linux: ipsec-howto, ipsec pour ubuntu, dans les deux vous trouverez les exemples nécessaires de fichiers de configurations. manual de la commande setkey, la page d'ipsec-tools qui contient la doc nécessaire à la configuration de racoon (IKE).
primitives cryptographique d'openssl, voir la doc en ligne


RFC utiles : 2401 (IPSec), 2402 (AH), 2403, 2404, 2405 (détails des algorithmes cryptographiques d'IPSec), 2406 (ESP), 2408 (ISAKMP), 2409 (IKE).