xi
Table des matières
Pare-feu . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125
Listes de contrôle d’accès pour le réseau . . . . . . . . . . . . . . . . . 132
Les pare-feu personnels pour ordinateurs sous Windows . . . . . . . . . 133
Le système de noms de domaines (DNS) . . . . . . . . . . . . . . . . 138
Fonctionnement du DNS . . . . . . . . . . . . . . . . . . . . . . . 139
Un espace abstrait de noms de serveurs et de domaines . . . . . . . . . 140
Autres niveaux de domaines . . . . . . . . . . . . . . . . . . . . . . 142
Conversations entre serveurs de noms . . . . . . . . . . . . . . . . . . 143
Sécurité du DNS . . . . . . . . . . . . . . . . . . . . . . . . . . . . 145
Traduction d’adresses (NAT) . . . . . . . . . . . . . . . . . . . . . . 147
Le principe du standard téléphonique d’hôtel . . . . . . . . . . . . . . 148
Adresses non routables . . . . . . . . . . . . . . . . . . . . . . . . . 149
Accéder à l’Internet sans adresse routable . . . . . . . . . . . . . . . . 149
Réalisations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 150
Une solution, quelques problèmes . . . . . . . . . . . . . . . . . . . . 152
Promiscuité sur un réseau local . . . . . . . . . . . . . . . . . . . . . 154
Rappel sur les réseaux locaux . . . . . . . . . . . . . . . . . . . . . . 154
Réseaux locaux virtuels (VLAN) . . . . . . . . . . . . . . . . . . . . 156
Sécurité du réseau de campus : VLAN ou VPN ? . . . . . . . . . . . . 157
Réseaux sans fil et sécurité . . . . . . . . . . . . . . . . . . . . . . . 158
Types de réseaux sans fil . . . . . . . . . . . . . . . . . . . . . . . . 159
Vulnérabilités des réseaux sans fil 802.11 . . . . . . . . . . . . . . . . 160
CHAPITRE 7
Identités, annuaires, habilitations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 167
Qu’est-ce que l’identité dans un monde numérique ? . . . . . . . . . . 167
Problématique de l’identification . . . . . . . . . . . . . . . . . . . . 168
Trois types d’usage des identifiants . . . . . . . . . . . . . . . . . . . 168
Vers un système universel d’identifiants . . . . . . . . . . . . . . . . . 170
La politique des identifiants . . . . . . . . . . . . . . . . . . . . . . 171
Distinguer noms et identifiants dans le DNS ? . . . . . . . . . . . . . . 172
Pretty Good Privacy (PGP) et signature . . . . . . . . . . . . . . . . . 173
Table des matières
Pare-feu . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125
Listes de contrôle d’accès pour le réseau . . . . . . . . . . . . . . . . . 132
Les pare-feu personnels pour ordinateurs sous Windows . . . . . . . . . 133
Le système de noms de domaines (DNS) . . . . . . . . . . . . . . . . 138
Fonctionnement du DNS . . . . . . . . . . . . . . . . . . . . . . . 139
Un espace abstrait de noms de serveurs et de domaines . . . . . . . . . 140
Autres niveaux de domaines . . . . . . . . . . . . . . . . . . . . . . 142
Conversations entre serveurs de noms . . . . . . . . . . . . . . . . . . 143
Sécurité du DNS . . . . . . . . . . . . . . . . . . . . . . . . . . . . 145
Traduction d’adresses (NAT) . . . . . . . . . . . . . . . . . . . . . . 147
Le principe du standard téléphonique d’hôtel . . . . . . . . . . . . . . 148
Adresses non routables . . . . . . . . . . . . . . . . . . . . . . . . . 149
Accéder à l’Internet sans adresse routable . . . . . . . . . . . . . . . . 149
Réalisations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 150
Une solution, quelques problèmes . . . . . . . . . . . . . . . . . . . . 152
Promiscuité sur un réseau local . . . . . . . . . . . . . . . . . . . . . 154
Rappel sur les réseaux locaux . . . . . . . . . . . . . . . . . . . . . . 154
Réseaux locaux virtuels (VLAN) . . . . . . . . . . . . . . . . . . . . 156
Sécurité du réseau de campus : VLAN ou VPN ? . . . . . . . . . . . . 157
Réseaux sans fil et sécurité . . . . . . . . . . . . . . . . . . . . . . . 158
Types de réseaux sans fil . . . . . . . . . . . . . . . . . . . . . . . . 159
Vulnérabilités des réseaux sans fil 802.11 . . . . . . . . . . . . . . . . 160
CHAPITRE 7
Identités, annuaires, habilitations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 167
Qu’est-ce que l’identité dans un monde numérique ? . . . . . . . . . . 167
Problématique de l’identification . . . . . . . . . . . . . . . . . . . . 168
Trois types d’usage des identifiants . . . . . . . . . . . . . . . . . . . 168
Vers un système universel d’identifiants . . . . . . . . . . . . . . . . . 170
La politique des identifiants . . . . . . . . . . . . . . . . . . . . . . 171
Distinguer noms et identifiants dans le DNS ? . . . . . . . . . . . . . . 172
Pretty Good Privacy (PGP) et signature . . . . . . . . . . . . . . . . . 173
