DNSSEC Pourquoi et détails du protocole
|
|
|
- Lucille Jean
- il y a 9 ans
- Total affichages :
Transcription
1 DNSSEC Purqui et détails du prtcle Alain Patrick AINA AFNOG 2014, Djibuti, Djibuti
2 Architecture Registrars/ Registrants DNS As friend secndary As ISP Cache server Registry DB primary As DNS prvider Prvisining client secndary DNS Prtcl
3 DNS Muvement des dnnées Fichier de zne Mise à jur dynamiques maître Cache/frwarder Esclaves Reslver
4 Réslutin DNS Questin: A Reslve r A? A? Serveurs racine Demande aux serveurs X.gtld-servers.net (+ glue) Cache frwarder (récursif) A? Serveurs-gtld Demande aux serveurs ns.ripe.net (+ glue) Ajut au cache A? Serveurs-ripe
5 Registrars Registrants DNS Pints de vulnérabilité Inter-server cmmunicatin Server cmprmise Cache Pisning Registry DB Prvisining DNS Prtcl Cache-Stub reslver cmmunicatin
6 Subject: tenure autrisé Astrphysics Astrphysics MailServer Server Mail Where? There! DNS DNS Exemple: Scan de mail nn CentralAdmin Admin Central MailServer Server Mail
7 Subject: tenure autrisé Exemple: Scan de mail nn Astrphysics Astrphysics MailServer Server Mail Where? CentralAdmin Admin Central MailServer Server Mail Elsewhere DNS DNS Bad BadGuy Guy
8 Kaminsky Attaques de
9 Attaques de Kaminsky (suite)
10 Où intervient DNSSEC? DNSSEC sécurise le mappage des nms en adresses IP, etc... La sécurité au niveau transprt et applicatif est du ressrt d autres cuches.
11 Prpriétés de DNSSEC DNSSEC furnit l authentificatin de message et la vérificatin d intégrité à travers des signatures cryptgraphiques Surce DNS Authentique Pas de mdificatins entre signature et validatin Il ne furnit pas d autrisatin Il ne prévit pas la cnfidentialité
12 Registrars Registrants Prtectin de DNSSEC Server cmprmise Inter-server cmmunicatin Cache Pisning Registry DB Prvisining DNS Prtcl Cache-Stub reslver cmmunicatin
13 Registrars Registrants Prtectin de DNSSEC envelppe scellée vérificatin du scellé Registry DB Prvisining DNS Prtcl vérificatin du scellé
14 Bienfaits secndaires du DNSSEC DNSSEC Furnit un chemin de cnfiance indépendante La persnne qui administre https est certainement différente de la persnne qui fait DNSSEC Les chaînes de cnfiance snt prbablement différentes
15 Bienfaits secndaires du DNSSEC (suite) Avec une plus grande cnfiance dans le DNS On peut assurer des négciatins et échanges de clés Enregistrements SSHFP, IPSECKEY, X509 CERTS Grupe de travail IETF DANE
16 Attaques cntre les PKI
17 PKI(suite) Attaques cntre les
18 Autre mécanismes de sécurité DNS Nus avns parle de la prtectin des dnnées La technlgie de l'envelppe scellée Il y a aussi la cmpsante de sécurité du transprt Utile pur les cmmunicatins bilatérales entre machines TSIG u SIG0
19 Registrars Registrants Prtectin de TSIG/SIG0 Server cmprmise Inter-server cmmunicatin Cache Pisning Registry DB Prvisining DNS Prtcl Cache-Stub reslver cmmunicatin
20 DNSSEC en une page L authenticité et l intégrité de dnnées par la signature des ensembles de «ressurce Recrd» avec la clé privée La clé publique est utilisée pur vérifier les RRSIGs L enfant signe sa zne avec sa clé privée L authenticité de cette clé est déterminée par la signature de cntrôle du parent (DS) Cas idéal: une clé publique distribuée
21 Authenticité et Intégrité Nus vulns vérifier l authenticité et l'intégrité des dnnées DNS Authenticité: Est ce la dnnée publiée par l entité suppsée autritaire? Intégrité: Est ce la dnnée reçue cnfrme à celle publiée? La cryptgraphie à clé publique aide à répndre à ces questins On peut utiliser les signatures pur vérifier l intégrité et l authenticité de dnnée On peut vérifier l authenticité des signatures
22 Cryptgraphie à clé publique Utilise deux clés : une privée et une publique Bref: Si tu cnnais la clé publique, tu peux déchiffrer une dnnée chiffrée avec la clé privée Si tu cnnais la clé privée, tu peux déchiffrer une dnnée chiffrée avec la clé publique. Signature et vérificatin de signature Cnfidentialité DNSSEC utilise seulement les signatures PGP utilise les deux techniques
23 Cryptgraphie à clé publique (suite) La sécurité du système de cryptgraphie est basée sur un tas d équatins mathématiques dnt la réslutin demande le parcurs d'un grand espace de slutin (ex. factrisatin) Algrithmes : DSA, RSA, elliptic curve, etc.. Les clés publiques nt besin d être distribuées. Les clés privées nt besin d être gardées secrètes Pas évident La cryptgraphie à clé publique est lente
24 Nuveaux ER pur DNSSEC 3 Enregistrements de Ressurce à base de clé publique 1 ER pur la cnsistance interne RRSIG: Signature d'un jeu de ER faite avec la clé privée DNSKEY: Clé publique, nécessaire pur la vérificatin d'un RRSIG DS: Delegatin Signer: Pinteur de cnstructin de chaîne de cnfiance NSEC: ER pur indiquer le nm suivant dans la zne et quel type de ER snt dispnibles pur le nm actuel Authentifie la nn existence de dnnées Pur des clés publiques nn DNSSEC : CERT/IPSECKEY(?)
25 ERs et jeu de ERs Enregistrement de ressurce: 혼 label class ttl type rdata IN 7200 A Tut les ERs d un label dnné, class, type frment un jeu de ER: IN 7200 A A Dans DNSSEC, ce snt les jeux de ER qui snt signés et nn les ERs individuels
26 RDATA de DNSKEY 16 bits FLAGS (0,256,257) 8 bits prtcle (3: DNSSEC) 8 bits algrithme (1: RSA/MD5, 2: DH, 3: DSA, 4: Elliptic curve, 5: RSA/SHA1, etc...) Clé publique à N*32 bits Exemples: ripe.net IN DNSKEY ( AQOvhvXXU61Pr8sCwELcqqq1g4JJ CALG4C9EtraBKVd+vGIF/unwigfLOA O3nHp/cgGrG6gJYe8OWKYNgq3kDChN) RSA/SHA-256 est recmmandé cmme remplacant de RSA/SHA1
27 RDATA de RRSIG 16 bits type cuvert 8 bits algrithme 8 bits labels cuvert 32 bit TTL riginel 32 bit expiratin de signature 32 bit début de validité de signature 16 bit ID de clé Nm du signataire IN RRSIG A ( ripe.net. VJ+8ijXvbrTLeAiEk/qMrdudRnYZM1VlqhN vhyuacyke2x/jqyfmfjfsurmhp+0/gozjw
28 RDATA de NSEC Nm suivant dans la zne Liste également les types de ER existants pur un nm L'enregistrement NSEC du dernier nm pinte vers le premier nm dans la zne Exemple: IN NSEC ripe.net. A RRSIG NSEC
29 Enregistrement NSEC Authentificatin de la nn-existence de type et de labels Exemple de la zne ripe.net (Sans les RRSIG): ripe.net. SOA.. NS NS.ripe.net. mailbx www A DNSKEY... NSEC mailbx DNSKEY NS NSEC RRSIG SOA A NSEC www A NSEC RRSIG NSEC ripe.net A NSEC RRSIG dig smtp.ripe.net dnnerait: aa RCODE=NXDOMAIN autrité: mailbx.ripe.net. NSEC A NSEC RRSIG dig MX dnnerait: aa RCODE=NO ERROR autrité: NSEC ripe.net. A NSEC RRSIG
30 Delegatin Signer: DS Indique que la zne déléguée est digitalement signée Essentiellement un pinteur vers la clé suivante dans la chaîne de cnfiance Le Parent est autritaire pur le DS des znes enfant Le DS ne dit pas être publié dans la zne enfant. Règle beaucup de prblèmes Renuvellement de clés
31 (suite) Delegatin Signer: DS DS : Le parent dnne l autrité de signer les ERs de la zne enfant en utilisant le DS Est un pinteur vers la prchaine clé dans la chaîne de cnfiance Tu fais cnfiance à une dnnée qui est signée en utilisant une clé vers laquelle pinte le DS
32 RDATA du DS 16 bits ID de la clé de l'enfant Ce champ indique la clé 8 bits algrithme suivante dans la chaîne de 8 bits type de digest cnfiance XX ctets de digest $ORIGIN ripe.net. disi.ripe.net 3600 IN NS ns.disi.ripe.net disi.ripe.net IN DS ( 239af98b923c023371b521g23b92da1 2f42162b1a9 )
33 Signature de zne La signature accmplit les taches suivantes Trier la zne Insérer les enregistrement NSEC Insérer RRSIG cntenant une signature pur chaque jeu d enregistrement de ressurce. La signature est faite avec la clé privée
34 Délégatin de zne signée Le Parent signe l enregistrement DS pintant vers un ensemble de clés de signature de clés Clé de signature de clé $ORIGIN net. $ORIGIN NS ns1.kids RRSIG NS ( ) kids.net. DNSKEY ( ) (1234) DNSKEY ( ) (3456) RRSIG DNSKEY 1234 kids.net RRSIG DNSKEY 3456 kids.net kids NS ns1.kids DS ( ) 1234 RRSIG DS ( )net. mney NS ns1.mney DS ( ) Clé de signature de zne RRSIG DS ( )net. beth ns1 A RRSIG A ( ) 3456 kids.net. A RRSIG A ( ) 3456 kids.net.
35 KSK/ZSK Deux différentes clés snt utilisées DS pinte vers la clé de signature de clé(ksk) Le KSK signe les clés La zne est signée avec la clé de signature de zne(zsk) KSK peut être plus grande avec une grande durée de vie ZSK peut avir une durée de vie curte Peut être petit = rapidité
36 KSK/ZSK draft-ietf-dnsp-rfc4641bis-01.txt suggère 1024 bits par défaut 2048 pur les niveaux Trust Anchr u clés difficiles à changer RSA/SHA-256 dès que pssible Utiliser Une bnne surce de nmbre aléatire RFC4086 NIST SP Renuvellement des KSK chaque 12 mis, même si elles snt valides pur 2 décennies Renuvellement de ZSK chaque mis
37 Chaîne de cnfiance Les dnnées dans les znes peuvent être valides si elles snt signées par une ZSK La ZSK ne peut être valide que si elle est signée par une KSK La KSK ne peut digne de cnfiance que si elle référencée par un enregistrement DS de cnfiance Un enregistrement DS ne peut être valide que s'il est signé par la ZSK du parent u Une KSK peut être valide si elle est échangée hrs bande (Trusted key)
38 Chaîne de cnfiance Cnfiguratin lcale Trusted key: $ORIGIN.. DNSKEY ( ) lase5 (2983) DNSKEY ( ) 5TQ3s (8907) RRSIG KEY ( ) Hw9.. Clé de signature de zne Clé de signature de clé $ORIGIN net. net. DS ab15 RRSIG DS ( ) $ORIGIN ripe.net. ripe.net. DNSKEY ( ) svp242 (1234) DNSKEY ( ) rwx002 (4252) RRSIG KEY ( ) 4252 ripe.net. 5tUcwU... A RRSIG A ( ) 1234 ripe.net. a3ud... net. DNSKEY ( ) q3dew (7834) DNSKEY ( ) 5TQ3s (5612) RRSIG KEY ( ) 7834 net. cmas3ud... ripe.net. DS ab15 RRSIG DS ( ) net. 5612
39 Sécurisatin de l'arbrescence du DNS Prblème de distributin de clés. cm. net. mney.net. kids.net. crp dev dp market dilbert marnick s.net. mac unix nt Échange de clés hrs bande.
40 Des znes nn sécurisées L évidence cryptgraphique de l état nn sécurisé d une zne est furnie par le parent S'il n y a pas d enregistrement DS, cmme pruvé par un enregistrement NSEC avec une signature valide, l enfant n est pas sécurisé. Un enfant peut cntenir des signatures,mais cellesci ne sernt pas utilisées pur cnstruire une chaîne de cnfiance
41 Bit AD Un bit d'état dans la sectin «header» des paquets DNS Nn utilisé avant DNSSEC(devrait être à zér) Utilisé uniquement dans les répnses d'un serveur de validatin Le bit AD n'est pas psitinner par un serveur autritaire sauf pur des dnnées qu'il cntrôle et s'il est cnfiguré pur.. AD = Authenticated data(dnnée authentique)
42 Bit CD Un bit d'état dans la sectin «header» des paquets DNS Nn utilisé avant DNSSEC(devrait être à zér) CD = Checking Disable (validatin désactivée) 1= validatin désactivée Le reslver accepte des répnses nn vérifiées 0= validatin activée Le reslver veut des répnses vérifiées pur les dnnées signées,mais accepte les répnses nn vérifiées pur les dnnées nn signées
43 Bit D0 Un bit d'état dans la sectin «header» des paquets DNS Nn utilisé avant DNSSEC (devrait être à zér) 1= le reslver veut les enregistrements DNSSEC 0= le reslver ne veut pas les enregistrements DNSSEC
44 Utilisatin du DNS pur distribuer les clés Les îles sécurisées rendent prblématique la distributin de clés Distributin de clés par le biais du DNS: Utiliser une clé de cnfiance pur établir l authenticité des autres clés Cnstruire des chaînes de cnfiance de la racine vers le bas Les parents nt besin de signer les clés de leurs enfants Seul la clé racine est nécessaire dans un mnde idéal Les parents délèguent tujurs la sécurité à l enfant... Mais il n'est pas intéressant de signer vtre zne si le parent ne signe pas u n'est pas signé...
45 Utilisatin du DNS pur distribuer les clés Cnstructin des chaînes de cnfiance de la racine vers le bas de l arbrescence DNS Outils: ERs: DSNKEY, RRSSIG, DS, NSEC Cnfiguratin manuelle des clés de la racine
46 Adptin DNSSEC cctlds and gtlds 28/05/2014
47 Tâches de dépliement de DNSSEC Plitiques et utils de gestin des clés Utilisatin et prtectin de la clé privée Distributin de la clé publique Signature et Intégratin de zne dans la chaîne d apprvisinnement Infrastructure de serveurs DNS Délégatin sécurisée des mdificatins du registre Interfaçage avec les clients
48 Mdificatin de l Architecture DNSSEC
49 RENOUVELLEMENT DE CLES
50 CLES PRIVEES Vus devez garder vtre clé privée secrète La clé privée peut être cmprmise Mettre la clé sur une machine islée derrière pare-feu et un cntrôle d'accès slide Recnstructin de clé privée (Analyse de cryptgraphie) Nmbre aléatire pas vraiment aléatire Défaillance du matériel de clé Attaques brutales
51 RENOUVELLEMENT DE CLES Minimiser l'impact Curte validité des signatures Renuvellement régulier des clés NB: Les clés n'nt pas de tampns hraires en elles; Les RRSIG sur les clés nt des tampns hraires La renuvellement de clés implique d autres parties L état dit être maintenu pendant le renuvellement pas tujurs flexible
52 RENOUVELLEMENT DE CLES (suite) Avec la distinctin de ZSK du KSK, il est maintenant pssible de remplacer le ZSK sans affecter le parent Ceci est une frme de renuvellement de clé Il suffit seulement de re-signer le «jeu» ER du DNSKEY avec le KSK inchangé. On peut aussi remplacer le KSK Il est nécessaire d'avir temprairement les deux clés (ancienne et nuvelle) présentes dans la zne Assurer la transitin Jusqu'à expiratin des RRSIG générées par l'ancienne clé
53 CHANGEMENT DE CLES NON PROGRAMME A besin de cmmunicatin hrs-canal Avec le parent et les reslvers précnfigurés Le parent a besin de vérifier de nuveau vtre identité Cmment prtéger les délégatins des enfants Nn sécurisées? Il y aura une péride ù la clé vlée peut être utilisée pur générer des dnnées sécurisées Il n'y a pas de mécanisme de révcatin de clé Une prcédure d'urgence dit être en place
54 DNSSEC Quelques Hics avec Ne prtége pas cntre les attaques de déni de service; mais en augmente les risques Charge de travail cryptgraphique Lngeur des message DNS RFC5358 Ne prtège pas les ERs nn signés(dnnées nn autritaires aux pints de délégatin) NS et glue dans la zne parent Il faut prtéger les transferts de zne par autres techniques Ajute de la cmplexité au DNS, augmentant ainsi les risques de mauvaises cnfiguratins Cmment se fera la distributin et le renuvellement du Trust Anchr(KSK de la racine)? RFC5011??
55 DNSSEC DNSSEC intrduit un mécanisme qui permet de lister tus les nms d'une zne en suivant la chaîne NSEC Quelques Hics avec NSEC3 si le znewalk est un prblème pur vus Certains firewalls/middle bx ne supprtent pas des paquets DNS > 512 Octets(edns0) Beaucup snt recnfigurables Certains Firewalls/middle bx nt des sucis avec les bits AD,CD,DO Certains vieux reslvers peuvent avir des sucis avec le bit AD Faire mettre le bit AD dans les requêtes pur signaler l'état des reslvers?
56 Lectures RFC ( RFC 3833 (Vulnérabilités du DNS) RFC 4033 RFC 4034 RFC4035 RFC4641
57 Questins?
DNSSEC Pourquoi et détails du protocole
DNSSEC Roadshow.SN DNSSEC Pourquoi et détails du protocole Alain Patrick AINA [email protected] Pourquoi DNSSEC p Une bonne sécurité est multicouche n De multiples cycles de défenses physiques des systèmes
GUIDE INSTALLATION IAS
Guide d installatin IAS 1 IMPACT TECHNOLOGIES se réserve le drit de mdifier à tut mment le cntenu de ce dcument. Bien que l exactitude des renseignements qu il cntient sit cntrôlée avec sin, IMPACT TECHNOLOGIES
Nouveautés apportées à l assessment-tool
Nuveautés apprtées à l assessment-tl La dcumentatin et les utils d aide de Friendly Wrk Space snt régulièrement révisés, actualisés et dévelppés. Ainsi, la directive a une nuvelle fis été mise à jur en
Manuel d utilisation de Nomad Trading
Manuel d utilisatin de Nmad Trading INTRODUCTION NmadTrading est un util qui vus permet d'accéder à vtre envirnnement de trading à distance. Cmment fnctinne-t-il? NmadTrading s'installe sur vtre platefrme
Charte de la gestion cookies groupe PVCP 25/09/2014
Charte de la gestin ckies grupe PVCP 25/09/2014 Table des matières 1. Qu'est-ce qu'un ckie?... 2 2. Ntre charte sur les ckies... 2 3. Gestin des ckies... 6 1 Charte de la gestin ckies grupe PVCP 25/09/2014
Intégration «SugarCRM Asterisk» Ajouter la Téléphonie à votre CRM
Intégratin «SugarCRM Asterisk» Ajuter la Téléphnie à vtre CRM Un lgiciel CRM sans téléphnie, un nn-sens? Traditinnellement, les mndes de l infrmatique et des télécms nt tujurs été frtement clisnnés. Cnséquence
- Le service aux tables. - Le service rapide & commande pour emporter. - Le service à l auto. - La livraison. o Voir le feuillet Livraison.
Pint De Vente Lgiciel de gestin Les Lgiciels Velce, Vtre gestinnaire La versatilité, la simplicité et la rapidité de ntre pint de vente, ne fnt pas qu amélirer vtre service à la clientèle, elles permettent
Comme nous devons clôturer nos systèmes actuels avant la transition, veuillez noter les dates suivantes :
Le 30 juin 2014 ACTION : Date d entrée en vigueur du changement le 25 aût 2014 Cher furnisseur, À cmpter du 25 aût 2014, Zetis utilisera un nuveau système de planificatin des ressurces de l entreprise
Gestion des Prospects : Adresses à exporter
Gestin des Prspects : Adresses à exprter 2 Tables des matières 1. Intrductin : Adresses à exprter p 3 2. Que signifie une adresse qualifiée? p4 2.1 Particulier = le client final 2.2 Cnducteur lié à une
Processus des services
Prcessus des services TABLE DES MATIÈRES: 1 Garantie sur les prduits 2 Supprt pur les prduits 3 Cmpsant à remplacer par l utilisateur final (EURP : End User Replaceable Part) 4 Défectueux à l arrivée (DOA
A toutes les Directrices et à tous les Directeurs des établissements scolaires de l enseignement secondaire et secondaire technique
SERVICE INFORMATIQUE Luxemburg, le 20 ctbre 2010 Référence: SI/DW/101020 A tutes les Directrices et à tus les Directeurs des établissements sclaires de l enseignement secndaire et secndaire technique Cncerne:
GUIDE DE L UTILISATEUR
GUIDE DE L UTILISATEUR Réseau privé virtuel VPN SERVICE DES TECHNOLOGIES DE L INFORMATION TABLE DES MATIÈRES Page 1. Intrductin...3 2. Sutien technique...3 3. Pur accéder au service...3 4. Cnfiguratin
Projet de renouvellement de l infrastructure informatique de la Mairie de Châtel-Guyon. Cahier des charges
Prjet de renuvellement de l infrastructure infrmatique de la Mairie de Châtel-Guyn Cahier des charges SOMMAIRE Chapitre I : Présentatin du prjet 02 Chapitre II : Infrastructure existante 03 Chapitre III
Catalogue de formation bureautique
Adbe IBM/ Nvell Micrsft Micrsft Catalgue de frmatin bureautique Windws [2000, XP, Vista, 7] Windws et Explrateur Gestin de dcuments Envirnnement Intrductin à la micr-infrmatique Intrductin Traitement de
REINSTALLER UN SERVEUR SYMANTEC ANTIVIRUS
REINSTALLER UN SERVEUR SYMANTEC ANTIVIRUS Intrductin : Dans le cas d une casse matérielle imprtante sur la machine qui héberge le serveur symantec antivirus (versin 10, précnisatin académique), casse de
Guide d aide à la rédaction d un essai
Guide d aide à la rédactin d un essai Un essai peut avir plusieurs bjectifs, mais la structure de base reste la même quel qu en sit le sujet. Vus puvez l écrire afin de discuter d un pint de vue particulier
Sécurisation du DNS : Les extensions DNSsec
,, (@v@) (_^(_\ ----^^\\\-- ^^^^^^^^^^^ IDsA Sécurisation du DNS : Les extensions DNSsec Atelier DNSsec proposé par le projet IDsA Atelier DNSsec IDsA Rennes, 09-10/12/2003 1 Plan Rappels synthétiques
Domain Name System Extensions Sécurité
Domain Name System Extensions Sécurité 2 juin 2006 France Telecom R&D Daniel Migault, Bogdan Marinoiu [email protected], [email protected] Introduction Extentions de Sécurité DNS Problématique
Utiliser les activités de cours de Moodle : le Questionnaire
Utiliser les activités de curs de Mdle : le Questinnaire CETTE PROCEDURE DÉCRIT LA MISE EN PLACE ET L UTILISATION DE L ACTIVITÉ DE COURS «QUESTIONNAIRE». PRE-REQUIS : Prcédure «Démarrer sur Mdle» DÉFINITION
ENREGISTEUR NUMERIQUE USB Guide utilisateur
Intrductin La netbx HD ffre désrmais la fnctinnalité d Enregistreur Numérique USB (PVR-USB) vus permettant : D enregistrer directement sur vtre disque USB les prgrammes TNT u TNT-HD reçu par vtre netbx
Serveur de FAX Réseau - Hylafax
Serveur de FAX Réseau - Hylafax Hylafax est un lgiciel libre de serveur de fax fnctinnant sur les platefrmes UNIX et Windws assurant l émissin et la réceptin de fax depuis plusieurs machines du réseau.
Charte de l Association Suisse de Portage des Bébés (ASPB)
Charte de l Assciatin Suisse de Prtage des Bébés (ASPB) 1. Rôle et missin L ASPB est une assciatin à but nn lucratif et indépendante de tutes marques,qui suhaite prmuvir un prtage respectueux du dévelppement
Logiciel de gestion des inscriptions en CPGE
Admissin CPGE Lgiciel de gestin des inscriptins en CPGE La réfrme du mde de recrutement en classes préparatires aux Grandes Écles intervenu en 2003 a prfndément mdifié la gestin par les établissements
Manuel d'utilisation: Gestion commerciale - CRM
Manuel d'utilisatin: Gestin cmmerciale - CRM Partie: Actins de la CRM Versin : 1.1 Structure du dcument 1 Intrductin...2 2 Glssaire...2 3 Actins de la CRM...3 3.1 Tri...3 3.1.1 Tri client...4 3.1.2 Tri
Gilles GUETTE IRISA Campus de Beaulieu, 35 042 Rennes Cedex, France [email protected]
1 Les extensions de sécurité DNS (DNSSEC Gilles GUETTE IRISA Campus de Beaulieu, 35 042 Rennes Cedex, France [email protected] I. INTRODUCTION Lorsqu une machine connectée à un réseau veut contacter
PROPOSITION DE CREATION DE SITE INTERNET
PROPOSITION DE CREATION DE SITE INTERNET OBJET : La fédératin départementale Sarthe Nature Envirnnement (SNE) suhaite dévelpper un site Internet. Celui-ci ayant pur but de diffuser du cntenu rganisé. Ce
Résumé du module 6 : Coût et structure du capital
Résumé du mdule 6 : Cût et structure du capital Ce mdule explique tut d abrd cmment une sciété établit sn cût du capital. Vus apprenez cmment calculer la pndératin des cmpsantes et les cûts du capital
2. Trouvez la version du firmware que vous souhaitez télécharger dans la rubrique Boot From CD, correspondant à votre modèle de SSD.
Changements apprtés par le firmware: Fiabilité du prduit amélirée Réslutin de l anmalie causant de brèves pauses intermittentes chez certains utilisateurs. INTRODUCTION Ce dcument décrit la prcedure permettant
ASSODESK.COM Aide en ligne
ASSODESK.COM Aide en ligne Reprductin même partielle interdite sans autrisatin Table des matières I But de l'applicatin... 3 II Lancement de l'applicatin... 3 III Frmulaire de pré-inscriptin... 3 IV Utilisatin
[SIMULATEUR DE CREDIT IMMOBILIER]
Telecm Bretagne - Département LUSSI Simulateur de crédit immbilier TP d'initiatin au langage C# Philippe Tanguy / Frédéric Cadier IADBA 2008-2009 IADBA 2008-2009 [SIMULATEUR DE CREDIT IMMOBILIER] OBJECTIFS
DESTINE A USAGE TECHNICIEN BL UNIQUEMENT
Windws bakup Smmaire 1. INSTALLATION ES OUTILS 2 2. CONFIGURATION E LA SAUVEGARE. 4 3. LA RESTAURATION E FICHIERS 8 4. LA RESTAURATION SYSTEME 11 5. PROBLEMES EVENTUELS : 16 ESTINE A USAGE TECHNICIEN BL
Marché public de prestations intellectuelles ETUDE PRELIMINAIRE DANS LE CADRE DE LA CONSTRUCTION D UNE DECHETERIE A PLAISANCE DU TOUCH (31)
Syndicat Mixte DECOSET 6 bis avenue des Pyrénées BP 39 31242 L Unin Cedex Tel : 05.62.89.03.41 Fax : 05.62.89.03.40 Curriel : [email protected] Marché public de prestatins intellectuelles ETUDE PRELIMINAIRE
Les stratégies de Backup dans WSS V3
Les stratégies de Backup dans WSS V3 Quelles snt les différentes slutins de BackUp Nus avns vu au travers des précédents articles différents sujets pur Windws SharePint Services V3. Il nus faut maintenant
PROCESSUS DE CERTIFICATION DES MONITEURS JE NAGE INFORMATIONS POUR LES MAITRE ÉVALUATEURS
PROCESSUS DE CERTIFICATION DES MONITEURS JE NAGE INFORMATIONS POUR LES MAITRE ÉVALUATEURS NOTE: Les mniteurs qui suivent la frmatin de mise à niveau et de mise à niveau à distance ne snt pas tenus de remplir
Basculer entre un réseau domestique et celui de votre lieu de travail
Prise en main de Windws : Cnnexin de vtre rdinateur prtable du travail à vtre réseau dmestique www.univ-infrmatique.cm Dans cet article Basculer entre un réseau dmestique et celui de vtre lieu de travail
Partage de documents entre tablettes et transfert de ressources
Le 25 avril 2012 Partage de dcuments entre tablettes et transfert de ressurces C Objectif : permettre le partage de dcuments sur le réseau d'établissement entre les tablettes des prfesseurs et les tablettes
CYBERLEARN COURS MOODLE. SUPPORT DE TRAVAIL Pour professeur-es et assistant-es d'enseignement
CENTRE e-learning HES-SO CYBERLEARN COURS MOODLE SUPPORT DE TRAVAIL Pur prfesseur-es et assistant-es d'enseignement Sndages et tests : rendez vs curs Mdle interactifs! HES-SO 2010 Team Cyberlearn Table
Visas de court séjour schengen
Visas de curt séjur schengen TOURISME VISITE FAMILIALE VISITE MÉDICALE TRANSIT VOYAGES À DES FINS SCIENTIFICO-CULTURELLES TRANSPORT INTERNATIONAL ROUTIER Cnditins et dcuments requis: Les persnnes qui vyagent
SOCIÉTÉ DE TRANSPORT DE LÉVIS CAHIER DES CHARGES
SOCIÉTÉ DE TRANSPORT DE LÉVIS CAHIER DES CHARGES Préparé en février 2014 APPEL D OFFRES PUBLIC La Sciété de transprt de Lévis (STLévis) demande des sumissins pur le régime d assurance cllective de ses
Environnement & Architecture GPAO Clipper
Clip Industrie Envirnnement & Architecture GPAO Clipper Ed. Mdificatin Rédacteur Vérificateur Apprbateur Date 1 Créatin du dcument 01/01/2010 2 Versin 15 SCAP CROU CROU 01/10/2013 3 Ce dcument est la prpriété
DM/Administrator fonctionne sans agents d administration spécifiques sur les contrôleurs de domaines.
FastLane DM/Administratr ffre enfin la pssibilité de déléguer les drits d administratin à l intérieur d un dmaine u au travers de plusieurs dmaines. Dm/Administratr permet aux administrateurs Windws NT
Nous proposons 3 syntaxes au choix :
Slutin d envi de SMS Dcumentatin technique 1. Créatin et gestin de cmpte 2. Envi par email 3. Envi via l interface Web 4. Envi par cmmande http 5. Envi via le lgiciel 123SMS 6. Publipstage SMS persnnalisés
Guide pour la rédaction d une Spécification Technique de Besoin (STB)
Manuel Guide pur la rédactin d une Spécificatin Technique de Besin SP2_MA _ Date créatin : 23/09/08 Page 1 sur 8 Guide pur la rédactin d une Spécificatin Technique de Besin (STB) Ce dcument est un guide
Clip Industrie. Environnement & Architecture GPAO Clipper
Clip Industrie GPAO Clipper Objet du dcument Ce dcument a pur but de furnir aux prfessinnels de l infrmatique, des éléments techniques nécessaires à la prise de décisin, en vue d une implémentatin de Clipper,
Dossier Spécial. Les 5 étapes pour vendre ACT! Apprendre à détecter un besoin en Gestion de Contacts
Dssier Spécial Les 5 étapes pur vendre ACT! Apprendre à détecter un besin en Gestin de Cntacts Ce dssier à pur bjectif de vus aider à cmmercialiser ACT! auprès de vs clients et prspects. Nus allns vus
République Française Services du Premier Ministre
République Française Services du Premier Ministre DISPOSITIF DE SECURISATION DES DONNEES RELATIF R A LA DIFFUSION DU JOURNAL OFFICIEL ELECTRONIQUE AUTHENTIFIE ET DES DOCUMENTS ADMINISTRATIFS Directin de
NOTICE POUR L IMPORT DU FICHIER «IACA» DANS CORRELYCE
Directin des lycées Service des Technlgies de l Infrmatin Educatives NOTICE POUR L IMPORT DU FICHIER «IACA» DANS CORRELYCE Année sclaire 2008/2009 SOMMAIRE REMARQUES IMPORTANTES... 2 1. Exprter les cmptes
PURE DIGITAL. Catalogue de formations 100% Digitales. Programme 2013. Nous contacter : [email protected]
PURE DIGITAL Catalgue de frmatins 100% Digitales Prgramme 2013 Nus cntacter : [email protected] Fred Lamulie \ ingénieur digital marketing \ DIGITAL T G Cabinet Cnseil en Digital Marketing 9, rue Biscarra,
Présenté par:m.amrane Raouli Directeur National du Projet RMS [email protected]
Présenté par:m.amrane Rauli Directeur Natinal du Prjet RMS [email protected] Présentatin du RMS Architecture du Backbne IP/MPLS Les services RMS Le service VOIP SIP Migratin du Réseau Téléphnique
ÉTAPES CLÉS DE LA RÉPONSE AUX VIOLATIONS DU RESPECT DE LA
AVIS DE PRATIQUE DE L OMBUDSMAN DU MANITOBA Les avis de pratique snt préparés par l Ombudsman du Manitba afin d aider les persnnes qui utilisent la législatin. Leur bjet en est un de cnseil seulement et
(les caractères apparaissent en vidéo inversé : blanc sur fond
Editin d un dcument De l allumage du PC à sa sauvegarde et à sn impressin RF : PeMWrdSyst_0707/Tice/Web/DataSite Objet: Ntice d utilisatin d un traitement de texte pur la créatin d un dcument, de la mise
OFFRE D EMPLOI TEMPORAIRES
i. OFFRE D EMPLOI TEMPORAIRES L Agence Natinale Pur l Empli (ANPE) recrute pur le cmpte de la Cmmissin Electrale Natinale Indépendante (CENI), dans le cadre de la prchaine électin présidentielle, au titre
GUIDE DU CANDIDAT REPRESENTANT EN ASSURANCE DE DOMMAGES DES PARTICULIERS. Préparation aux examens de l AMF. Pour : DESJARDINS ASSURANCES GENERALES
GUIDE DU CANDIDAT REPRESENTANT EN ASSURANCE DE DOMMAGES DES PARTICULIERS Préparatin aux examens de l AMF Pur : DESJARDINS ASSURANCES GENERALES Prfesseur : Jacques Bélanger 04-2012 TABLE DES MATIÈRES I.
LOGICIELS ET BASES DE DONNÉES PROTECTION ET VALORISATION
LOGICIELS ET BASES DE DONNÉES PROTECTION ET VALORISATION LA PROTECTION DES LOGICIELS CADRE LÉGISLATIF Li du 3 juillet 1985 : recnnaissance du lgiciel cmme œuvre de l esprit Directive cmmunautaire du 14
Développement d applications mobiles natives avec LongRange de LANSA
Dévelppement d applicatins mbiles Si vus savez dévelpper des applicatins IBM i, natives avec LngRange de LANSA alrs vus savez dévelpper des applicatins mbiles pur tablettes et smartphnes Dévelppement d
Amandine CUER INDUSTRIELS! GAGNEZ DU TEMPS DANS VOS ECHANGES AVEC VOS INFORMATIQUE - INTERNET - TELECOMMUNICATIONS LA LETTRE D INFORMATION - MAI 2011
Amandine CUER À: Amandine CUER Objet: Cyb@rdèche - Osez les nuvelles technlgies... Pièces jintes: image001.jpg; image001.jpg; image001.jpg; image001.jpg; image001.jpg; image001.jpg Imprtance: Haute Si
marché français du stockage (+12% en plupart ont des réticences en raison grandes villes d Europe, c est aussi la
Dssier de presse Ntre missin: Créer de l espace pur vus simplifier la vie! Internet simplifie davantage ns vies jur après jur : aujurd hui, tut peut être acheté en ligne et livré à dmicile dans des délais
Procédure d installation
Prcédure d installatin «Prjet SuriQuat» WSSW/SuriQuat- 12 rue des Pies 38360 Sassenage [email protected] / www.suriquat.cm 1 CONFIGURATION...3 2 INSTALLATION DE SURIQUAT...4 3 MISE A JOUR DE SURIQUAT...6
Cet article décrit les spécifications d'installation et de configuration et explique étape par étape comment
Numér d'article: 311015 sur le site de Micrsft. Le lien : http://supprt.micrsft.cm/kb/311015#7 Cmment faire pur activer la prise en charge des langues s'écrivant de drite à gauche pur Wrd 2003 et Wrd 2002
Compte rendu Commission Communication du 7 juillet 2010 Brasserie Flo
Cmpte rendu Cmmissin Cmmunicatin du 7 juillet 2010 Brasserie Fl Persnnes présentes - Gérard Simnin - Yves Bncur - Hubert Gign - Patrick Beaujard - Frédéric Berruet - Linel Valdan - Christine Herzg - Ingrid
Tutoriel DNSSEC. Stéphane Bortzmeyer, AFNIC. Présenté par : JRES 2009 - Nantes, 4 décembre 2009. {Stephane.Bortzmeyer,Mohsen.Souissi}@afnic.
Tutoriel DNSSEC Présenté par : Stéphane Bortzmeyer, AFNIC JRES 2009 - Nantes, 4 décembre 2009 {Stephane.Bortzmeyer,Mohsen.Souissi}@afnic.fr 1 Tutorial DNSSEC 22 juin 2009 Plan Rappels synthétiques sur
Le dispositif de qualification OPQIBI pour les audits énergétiques (réglementaires)
Le dispsitif de qualificatin OPQIBI pur les audits énergétiques (réglementaires) (01/12/14) 1. Rappel du cntexte réglementaire Depuis le 1 er juillet 2014, cnfrmément à la Li n 2013-619 du 16 juillet 2013
Sociétés Non Financières - taux endettement - % PIB, valeur nominale
T1 1999 T4 1999 T3 2000 T2 2001 T1 2002 T4 2002 T3 2003 T2 2004 T1 2005 T4 2005 T3 2006 T2 2007 T1 2008 T4 2008 T3 2009 T2 2010 T1 2011 T4 2011 T3 2012 T2 2013 Accmpagner le muvement de désintermédiatin
En collaboration avec la direction territoriale du MFA
Prpsitins pur faciliter l utilisatin de l Entente de services de garde à cntributin réduite. En cllabratin avec la directin territriale du MFA Nus recherchns des slutins visant à : Simplifier le prcessus;
Fiche de projet pour les institutions publiques
Fiche de prjet pur les institutins publiques Infrmatins pratiques Nm de l institutin publique ayant intrduit le prjet: SPF Technlgie de l'infrmatin et de la Cmmunicatin (Fedict). Nm du prjet : egv Mnitr
ÉLECTIONS MUNICIPALES
ÉLECTIONS MUNICIPALES MESSAGE DE LA PRÉSIDENTE D ÉLECTION Le 3 nvembre 2013, vus aurez le privilège d'exercer vtre drit de vte en vue du chix des élus municipaux de la Municipalité de Lac-du-Cerf. Le drit
Meilleures pratiques en matière d'indexation de contenu. Mise à niveau à partir de versions antérieures à la version 6.5
Meilleures pratiques en matière d'indexatin de cntenu Recmmandé pur les sites cntenant plus de 500 000 dcuments L'bjet de ce dcument est de dnner des cnseils pur amélirer les perfrmances de l'indexatin
CONDITIONS GENERALES DE VENTE
CONDITIONS GENERALES DE VENTE article 1 : Objet...2 article 2 : Les titres de transprt...2 article 3 : La tarificatin...4 article 4 : L achat du titre de transprt...4 Article 4.1 L achat a brd des cars...4
MISSIONS COMMERCIALES
DEVELOPPEMENT ET OBJECTIFS MISSIONS COMMERCIALES Prcédure et bjectifs Le but d'une missin cmmerciale est de distribuer et prmuvir les prduits u services d'une entreprise. Les démarches à suivre snt les
Cible de Sécurité - Blancco DataCleaner+ v4.8
1. Identificatin Du prduit Organisatin éditrice Lien vers l rganisatin Nm cmmercial du prduit Blancc Ltd. www.blancc.cm Blancc - Data Cleaner+ Numér de la versin évaluée Versin 4.8 Catégrie de prduit Effacement
Article I - Objet. Article II - Conditions d'utilisation de la eboutique
Identificatin du prestataire de service Nm et adresse : TransGirnde Tel : 0974 500 033 Fax : S.A.S. au capital de RCS Siret : - APE : E-mail : Site web : transgirnde.fr Ci-après dénmmée : TransGirnde Cnditins
Cahier d inscription
Cahier d inscriptin AEC Intégratin à la prfessin infirmière du Québec (CWA.0B) Péride d inscriptin en persnne: Du 27 avril au 29 avril 2015 inclusivement Hraire pur l inscriptin : du lundi au vendredi
Un été qui GYM! SECTEUR RÉCRÉATIF Inscription à la semaine Du 29 juin au 21 août 2015
Un été qui GYM! SECTEUR RÉCRÉATIF Inscriptin à la semaine Du 29 juin au 21 aût 2015 Un camp de gymnastique destiné aux jeunes filles et garçns âgés de 5 à 12 ans ayant de l expérience u nn en gymnastique.
Agilité et gestion de projet
Agilité et gestin de prjet Sensibilisatin Yann Olive AUTOPORTRAIT RAPIDE 2 Dates clés Avant : Etudes de Physilgie végétale 2000 : Débuts dans le dévelppement Web 2012 : Respnsable Prductin et Qualité Web
Solutions de pilotage énergétique pour les bâtiments d activité professionnelle
Slutins de piltage énergétique pur les bâtiments d activité prfessinnelle Efficiency Builder CONFIDENTIEL - Prpriété de Bnext Energy BNEXT ENERGY: HISTORIQUE ET CHIFFRES CLÉS Entrée à l incubateur Midi
Utilisation de RAMSIS dans la conception automobile Lisa Denninger Apports et Limites des Mannequins Virtuels 18 Novembre 2014
Utilisatin de RAMSIS dans la cnceptin autmbile Lisa Denninger Apprts et Limites des Mannequins Virtuels 18 Nvembre 2014 Préambule Prise en cmpte de l ergnmie dans la cnceptin autmbile Les marques Peuget,
Carte de stationnement pour personnes handicapées
Carte de statinnement pur persnnes handicapées 1. Qu est-ce que c est? C est une carte qui vus dnne certains avantages pur statinner : - le véhicule que vus cnduisez ; - le véhicule dnt vus êtes passager.
SERVEUR HORUS NG dans les EPLE
SIAR Mntpellier le 03/07/13 SERVEUR HORUS NG dans les EPLE INSTALLATION DU SERVEUR ADMINISTRATIF Ce serveur cntient les dnnées utilisateurs et les applicatins lcales de l établissement. Installatin du
Haut Conseil de la santé publique
Haut Cnseil de la santé publique AVIS relatif à la vaccinatin par le vaccin pneumcccique cnjugué 11 décembre 2009 Vaccin pneumcccique cnjugué Un nuveau vaccin pneumcccique cnjugué (Prevenar 13 ), cmpsé
Terrain de jeu Analogie au sport professionnel
Terrain de jeu Analgie au sprt prfessinnel USO : US Oynnax Rugby : management dans le sprt Le 9 décembre 2009, Olivier Nier, entraîneur de l USO, Pr D2 de rugby, réalisait dans le cadre d une cnférence
Les dossiers de FO RÉSIDENCE PRINCIPALE. Prêts soumis à conditions de revenus : o Critères d attribution :
Les dssiers de FO Maj septembre 2013 RÉSIDENCE PRINCIPALE Prêts sumis à cnditins de revenus : Critères d attributin : Salarié sus cntrat à durée indéterminée dnt l'ancienneté minimale est de 1 an, en vue
Contrat de service et de licence de sauvegarde en ligne Lenovo version entreprise AVIS IMPORTANT
Cntrat de service et de licence de sauvegarde en ligne Lenv versin entreprise AVIS IMPORTANT Veuillez lire les cnditins suivantes attentivement. Lenv, ses revendeurs agréés u agents, seln le cas (appelé
votre lettre du vos références nos références votre correspondant date
BNB-SF bulevard de Berlaimnt 14 BE-1000 BRUXELLES vtre lettre du vs références ns références vtre crrespndant date EX/2007-4805/F H. Schllaert 2007-09-26 HS/MT Gestin des accès CSSR tél. + 32 2 221 49
Vous construisez? Avez-vous pensé à tous les risques?
Vus cnstruisez? Avez-vus pensé à tus les risques? Les risques d'un chantier Cnstruire est un grand défi qui nécessite des myens imprtants. Dans cette périlleuse entreprise, vus n êtes pas à l abri d une
CONTEXTE DRSI Paris12 - Site de Créteil
Délégatin Réginale du Système d Infrmatin Paris12 CONTEXTE DRSI Paris12 - Site de Créteil SUJET CCTP Slutin libre d'inventaire et de gestin de parc micr-infrmatique référence CCTP-OCS&GLPI.dc versin statut
OBTENEZ LES SERVICES DONT VOUS AVEZ BESOIN OÙ QUE VOUS SOYEZ
OBTENEZ LES SERVICES DONT VOUS AVEZ BESOIN OÙ QUE VOUS SOYEZ Grâce à la directive «services», les cnsmmateurs purrnt accéder plus facilement à une gamme de services plus large et de meilleure qualité à
Gérant Salvatore IANNI. Bureau de Fontaine 130 Bd Joliot Curie 38600 Fontaine 04 76 26 68 09 Agrément : E 11 03 38 08750
Viture Mt Frmatin cntinue Gérant Salvatre IANNI Bureau de Fntaine 130 Bd Jlit Curie 38600 Fntaine 04 76 26 68 09 Agrément : E 11 03 38 08750 : [email protected] Brchure de renseignements AAC
PROCEDURE POUR UN BESOIN DE SANTE PARTICULIER «PBSP»
Département de la frmatin et de la sécurité Service de l'enseignement Departement für Bildung und Sicherheit Dienststelle für Unterrichtswesen PROCEDURE POUR UN BESOIN DE SANTE PARTICULIER «PBSP» 2 Table
CONTRAT DE SOUSCRIPTION CA CERTIFICAT
CONTRAT DE SOUSCRIPTION CA CERTIFICAT Préambule Le Client ci-après mentinné suhaite, dans le cadre de sn activité, puvir se faire représenter par des persnnes physiques, ci-après les Abnnés, utilisant
Résolution des problèmes de routage asymétrique et de partage de charge dans les pare-feux
Réslutin des prblèmes de rutage asymétrique et de partage de charge dans les pare-feux Cédric Aun * Olivier Paul ** Ahmed Serhruchni ** * * Nrtel Netwrks/ENST Paris [email protected] ** Institut
TP- Inventaire réseau, helpdesk, reporting
2014 TP- Inventaire réseau, helpdesk, reprting CFA Rbert Schuman BTS - SIO 2 03/11/2014 Table des matières 1 Missin... 2 1.1 Définir la cnfiguratin réseau... 2 1.2 A qui sert la gestin des cnfiguratins?...
Terminologie. Termes utilisés dans le Système d évaluation et le Guide de référence. Nouvelle terminologie
Orientatin pur les calculs des réductins de cnsmmatin d eau extérieure du Crédit 2.5 AÉS et/u du Crédit 2.3 GEE de la certificatin LEED Canada pur les habitatins Ce dcument d rientatin présente un aperçu
DOSSIER DE CANDIDATURE. Master Transport, Logistique Et Commerce International
Pht d identité NOM : Prénm : DOSSIER DE CANDIDATURE Master Transprt, Lgistique Et Cmmerce Internatinal Nta Bene : vus devez remplir signeusement ce dssier (le jury s appuiera dessus lrs de vtre entretien
