220
Avenir de la sécurité du système d’information
Quatrième partie
• MGCP (Multimedia Gateway Control Protocol) est normalisé par l’IETF
(RFC 3435) et offre de meilleures garanties de sécurité que les précédents.
Ce protocole est déployé par les opérateurs sur leurs réseaux ADSL.
• Signalons aussi plusieurs méthodes d’encapsulation de GSM dans IP, par
lesquelles les opérateurs tentent de lutter contre Skype.
Ainsi, aucun de ces protocoles n’offre intrinsèquement de bonnes garanties de
sécurité, même si Hervé Schauer crédite MGCP d’une plus grande sûreté due notamment à l’absence de toute fonction « intelligente » dans le poste téléphonique.
Ce qui ne veut pas dire que l’on ne peut pas les utiliser en prenant des précautions
supplémentaires.
Précautions pour la téléphonie IP
Les précautions à prendre pour la téléphonie IP sont somme toute classiques :
• cloisonnement des réseaux, spécialisation des VLAN ;
• filtrage des adresses MAC et du trafic IP ;
• authentification et chiffrement, etc.
À quoi s’ajoute la mise en service des fonctions de sécurité sur les terminaux
téléphoniques. Ces fonctions de sécurité sont notamment destinées à empêcher
l’usurpation d’identité et l’écoute des communications. Il est à noter que pour disposer de ces fonctions indispensables il faut renouveler entièrement le parc de
terminaux téléphoniques, et ne pas se contenter des matériels « premier prix ».
Il faut avoir en tête les points suivants :
1. Le réseau téléphonique classique est un élément crucial de la sécurité des
personnes et des biens : il permet de donner l’alerte en cas d’accident de
personne, d’incendie, d’acte criminel ; il doit donc fonctionner sept jours sur
sept, 24 heures sur 24. Adopter la téléphonie sur IP impose que le réseau
informatique soit soumis aux mêmes exigences, or actuellement ce n’est pas
le cas. Il faudra donc augmenter la capacité des équipements actifs, puis
les doubler, et prévoir du personnel en astreinte la nuit et les jours fériés.
Sans oublier les installations destinées à secourir l’alimentation électrique
de ces équipements. Les conséquences financières et organisationnelles ne
sont pas négligeables.
2. Des services informatiques comme le DNS ou DHCP deviennent critiques.
Avenir de la sécurité du système d’information
Quatrième partie
• MGCP (Multimedia Gateway Control Protocol) est normalisé par l’IETF
(RFC 3435) et offre de meilleures garanties de sécurité que les précédents.
Ce protocole est déployé par les opérateurs sur leurs réseaux ADSL.
• Signalons aussi plusieurs méthodes d’encapsulation de GSM dans IP, par
lesquelles les opérateurs tentent de lutter contre Skype.
Ainsi, aucun de ces protocoles n’offre intrinsèquement de bonnes garanties de
sécurité, même si Hervé Schauer crédite MGCP d’une plus grande sûreté due notamment à l’absence de toute fonction « intelligente » dans le poste téléphonique.
Ce qui ne veut pas dire que l’on ne peut pas les utiliser en prenant des précautions
supplémentaires.
Précautions pour la téléphonie IP
Les précautions à prendre pour la téléphonie IP sont somme toute classiques :
• cloisonnement des réseaux, spécialisation des VLAN ;
• filtrage des adresses MAC et du trafic IP ;
• authentification et chiffrement, etc.
À quoi s’ajoute la mise en service des fonctions de sécurité sur les terminaux
téléphoniques. Ces fonctions de sécurité sont notamment destinées à empêcher
l’usurpation d’identité et l’écoute des communications. Il est à noter que pour disposer de ces fonctions indispensables il faut renouveler entièrement le parc de
terminaux téléphoniques, et ne pas se contenter des matériels « premier prix ».
Il faut avoir en tête les points suivants :
1. Le réseau téléphonique classique est un élément crucial de la sécurité des
personnes et des biens : il permet de donner l’alerte en cas d’accident de
personne, d’incendie, d’acte criminel ; il doit donc fonctionner sept jours sur
sept, 24 heures sur 24. Adopter la téléphonie sur IP impose que le réseau
informatique soit soumis aux mêmes exigences, or actuellement ce n’est pas
le cas. Il faudra donc augmenter la capacité des équipements actifs, puis
les doubler, et prévoir du personnel en astreinte la nuit et les jours fériés.
Sans oublier les installations destinées à secourir l’alimentation électrique
de ces équipements. Les conséquences financières et organisationnelles ne
sont pas négligeables.
2. Des services informatiques comme le DNS ou DHCP deviennent critiques.
