152
Science de la sécurité du système d’information
Deuxième partie
table la correspondance entre ce couple {adresse, port} envoyé sur l’Internet et celui
du poste émetteur, ce qui permettra, au prix donc d’une traduction, d’acheminer
les paquets dans les deux sens.
Sur l’unicité des sockets
Il est possible, lors de l’initiation d’une connexion réseau, de déterminer un tel couple
{adresse,port}, nommé socket. Celui-ci est doté de la propriété d’unicité, car ce n’est
pas le logiciel client qui établit la connexion, mais le noyau du système d’exploitation,
du moins dans les systèmes sérieux (certains systèmes rudimentaires d’un passé récent
ont pu implanter tout ou partie de la pile réseau dans l’espace utilisateur, ce qui ouvrait
la voie aux pannes et aux piratages).
Une solution, quelques problèmes
À première vue, NAT est une solution de sécurité : avec un tel procédé et le masquage d’adresses IP, les adresses des nœuds du réseau interne, qui sont en général
les postes de travail des utilisateurs, ne sont pas visibles de l’extérieur, ces nœuds
sont donc hors d’atteinte de connexions éventuellement établies par des malfaisants, et de fait il n’y a en général aucune raison valable pour qu’une connexion soit
établie depuis l’extérieur vers un poste de travail individuel ; si tel devait être le cas,
cela devrait être fait selon une méthode de traduction explicite, par exemple pour
permettre la prise de contrôle à distance dans un contexte d’assistance technique
ou d’administration du système (mise à jour d’antivirus, etc.).
Cette protection du réseau privé par NAT est réelle et elle ne doit pas être sousestimée. Il convient cependant d’avoir conscience du fait que, avec la version 6
du protocole TCP/IP, NAT va probablement disparaître, au moins sous sa forme
actuelle, et avec lui les politiques de sécurité qui reposeraient trop fortement sur
ses caractéristiques contingentes.
De toute façon, NAT n’est pas une solution très orthodoxe du point de vue de
l’architecture du réseau, et peut même apparaître comme un problème de sécurité :
1. NAT viole le principe d’indépendance des couches du protocole, en effet le
routage dans le réseau (IP, couche 3) au travers d’un routeur NAT utilise et
modifie des informations contenues dans les en-tête de la couche transport
(TCP ou UDP, couche 4), en l’occurrence les numéros de port ;
Précédent

- 166/276

Suivant