Master Informatique 1ère Année 2007. Participants: Tarek Ajroud Jérémy Ameline Charles Balle Fabrice Douchant VPN SSL



Documents pareils
Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks)

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN

Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.

Tunnels. Plan. Pourquoi? Comment? Qu est-ce? Quelles solutions? Tunnels applicatifs ESIL INFO 2005/2006. Sophie Nicoud

Mise en place d une politique de sécurité

Sécurité des réseaux sans fil

DISTANT ACESS. Emna TRABELSI (RT3) Chourouk CHAOUCH (RT3) Rabab AMMAR (RT3) Rania BEN MANSOUR (RT3) Mouafek BOUZIDI (RT3)

Groupe Eyrolles, 2004, ISBN :

Sécurité GNU/Linux. Virtual Private Network

Le protocole SSH (Secure Shell)

Mieux comprendre les certificats SSL THAWTE EST L UN DES PRINCIPAUX FOURNISSEURS DE CERTIFICATS SSL DANS LE MONDE

Table des matières 1 Accès distant sur Windows 2008 Server Introduction...2

II- Préparation du serveur et installation d OpenVpn :

Bac Pro SEN Epreuve E2 Session Baccalauréat Professionnel SYSTEMES ELECTRONIQUES NUMERIQUES. Champ professionnel : Télécommunications et réseaux

Cours 14. Crypto. 2004, Marc-André Léger

La sécurité dans les grilles

Configurer ma Livebox Pro pour utiliser un serveur VPN

Les Protocoles de sécurité dans les réseaux WiFi. Ihsane MOUTAIB & Lamia ELOFIR FM05

Réseaux Privés Virtuels

Groupe Eyrolles, 2006, ISBN : X

Sommaire Introduction Les bases de la cryptographie Introduction aux concepts d infrastructure à clés publiques Conclusions Références

1 PfSense 1. Qu est-ce que c est

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Protocole industriels de sécurité. S. Natkin Décembre 2000

Gestion des Clés. Pr Belkhir Abdelkader. 10/04/2013 Pr BELKHIR Abdelkader

Routeur Chiffrant Navista Version Et le protocole de chiffrement du Réseau Privé Virtuel Navista Tunneling System - NTS Version 3.1.

Note Technique Sécurité. Système d'authentification. Authentification hors APN LuxGSM Authentification 3G/APN. Système de notification

Livrable #5. (Document de 17 pages) Fabrice DOUCHANT Tarek AJROUD Charles BALLE Jérémy MELINE. Roland AGOPIAN

Chapitre 7. Sécurité des réseaux. Services, attaques et mécanismes cryptographiques. Hdhili M.H. Cours Administration et sécurité des réseaux

VPN TLS avec OpenVPN. Matthieu Herrb. 14 Mars 2005

Virtual Private Network WAFA GHARBI (RT4) CYRINE MAATOUG (RT4) BOCHRA DARGHOUTH (RT4) SALAH KHEMIRI (RT4) MARWA CHAIEB (RT3) WIEM BADREDDINE (RT3)

Pare-feu VPN sans fil N Cisco RV120W

Approfondissement Technique. Exia A5 VPN

SSL ET IPSEC. Licence Pro ATC Amel Guetat

VPN. Réseau privé virtuel Usages :

«ASSISTANT SECURITE RESEAU ET HELP DESK»

Windows Server 2012 R2 Administration

Utiliser le portail d accès distant Pour les personnels de l université LYON1

Mise en route d'un Routeur/Pare-Feu

Le rôle Serveur NPS et Protection d accès réseau

Mettre en place un accès sécurisé à travers Internet

Sécurité des réseaux wi fi

EJBCA Le futur de la PKI

La sécurité des Réseaux Partie 7 PKI

Sécurité des réseaux IPSec

D31: Protocoles Cryptographiques

Le protocole sécurisé SSL

LAB : Schéma. Compagnie C / /24 NETASQ

Cisco Certified Network Associate

OpenVPN Manager. Projet M2-ESECURE - Robin BUREL. Date 10 Janvier 2013 Tuteur : M. Richard

z Fiche d identité produit

PACK SKeeper Multi = 1 SKeeper et des SKubes

Signature électronique. Romain Kolb 31/10/2008

Guide de connexion à. RENAULT SA et PSA PEUGEOT CITROËN. via ENX

Devoir Surveillé de Sécurité des Réseaux

Sécurisez votre serveur Web Internet Information Services de Microsoft (MS IIS) avec un certificat numérique de thawte thawte thawte thawte thawte

Gestion des Clés Publiques (PKI)

Microsoft Windows 2000 Implémentation d une infrastructure réseau Microsoft Windows 2000

FORMATION SUR «CRYPTOGRAPHIE APPLIQUEE

Du 03 au 07 Février 2014 Tunis (Tunisie)

SECURITE DES DONNEES 1/1. Copyright Nokia Corporation All rights reserved. Ver. 1.0

Sécurité WebSphere MQ V 5.3

Perso. SmartCard. Mail distribution. Annuaire LDAP. SmartCard Distribution OCSP. Codes mobiles ActivX Applet. CRLs

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

Recommandations pour la protection des données et le chiffrement

Service de certificat

Chapitre 2 Rôles et fonctionnalités

Microsoft infrastructure Systèmes et Réseaux

Sujet 2 : Interconnexion de réseaux IP (routeurs CISCO). Sujet 3 : Implémentation d un serveur VPN avec OpenVPN.

PROGRAMME DU CONCOURS DE RÉDACTEUR INFORMATICIEN

Action Spécifique Sécurité du CNRS 15 mai 2002

DFL-210, DFL-800, DFL-1600, DFL-2500 Comment configurer une connexion VPN IPSec site à site

Transmission ADSL. Dominique PRESENT Dépt S.R.C. - I.U.T. de Marne la Vallée

Réseaux Privés Virtuels Virtual Private Networks

Single Sign-On open source avec CAS (Central Authentication Service)

La sécurité des processus métiers et des transactions. Stéphane Marcassin Bull Services Sécurité

Table des matières Page 1

Comité sectoriel de la sécurité sociale et de la santé Section «Sécurité sociale»

RESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual

FORMATION CN01a CITRIX NETSCALER

Les infrastructures de clés publiques (PKI, IGC, ICP)

USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Guide d'installation Application PVe sur poste fixe

SÉCURITÉ RÉSEAUX/INTERNET, SYNTHÈSE

Pare-feu VPN sans fil N Cisco RV110W

Utilisation des certificats X.509v3

Transmission de données

I. Description de la solution cible

réseau Tableaux de bord de la sécurité 2 e édition Cédric Llorens Laurent Levier Denis Valois Avec la contribution de Olivier Salvatori

ADMINISTRATION, GESTION ET SECURISATION DES RESEAUX

Routeur VPN Wireless-N Cisco RV215W

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

FORMATIONS

ARV : Administration de Réseau Virtuel

DLTA Deploy. Une offre unique de gestion de flotte mobile pour iphone, ipad & ipod touch. La solution de gestion de flotte mobile pour ios

Transcription:

VPN SSL : Présentation Master Informatique 1ère Année Année 2006-2007 2007 Participants: Tarek Ajroud Jérémy Ameline Charles Balle Fabrice Douchant VPN SSL

Durée : 20 minutes Remarques Intervention : 15-20 minutes Questions Réponses Téléphones portables éteints SVP. VPN SSL

Le Plan Introduction aux VPN Rappels cryptographiques Présentation de SSL Les VPN SSL VPN SSL

Introduction au VPN Introduction aux VPN Rappels cryptographiques Présentation de SSL Les VPN SSL VPN SSL : Introduction aux VPN

Pourquoi les VPN? Relier des entités. Sécuriser les communications. Le tout à moindre coût. VPN SSL : Introduction aux VPN

Principe généralg Relier deux réseaux r par une liaison publique non fiable (Internet). Seuls les ordinateurs des réseaux r locaux de part et d'autre du VPN peuvent «voir» les données es. Utilise des protocoles de «tunnelisation» en encapsulant les données à transmettre de façon chiffrée. VPN SSL : Introduction aux VPN

Les types de VPN Le VPN d'accès : permet à un utilisateur isolé de se connecter dans un réseau r local interne (par exemple, de son entreprise). L'intranet ou extranet : permet de relier deux réseaux r LAN entre eux. VPN SSL : Introduction aux VPN

Schéma VPN VPN SSL : Introduction aux VPN

Les différentes catégories Les VPN de niveau 2 : PPTP, L2F, L2TP. Les VPN de niveau 3 : IPsec. Les VPN MPLS. Les VPN de niveau 7 : SSL. VPN SSL : Introduction aux VPN

Rappels cryptographiques Introduction aux VPN Rappels cryptographiques Présentation de SSL Les VPN SSL VPN SSL : Rappels cryptographiques

Cryptographie symétrique Message Clé symétrique Message Clé symétrique Message crypté Réseaux VPN SSL : Rappels cryptographiques

Cryptographie symétrique Message Clé publique du destinataire Message Clé privée du déstinataire Message crypté Réseaux VPN SSL : Rappels cryptographiques

Hachage Haché Haché =? Message Message VPN SSL : Rappels cryptographiques

Signature Haché Clé privée de l expéditeur Clé publique de l expéditeur Haché =? Message Message VPN SSL : Rappels cryptographiques

Certificat Informations : - Autorité de certification - Nom du propriétaire - Date de validité - Clé publique - Algorithme utilisé - Utilisation Haché Signature Clé privée de l autoritl autorité VPN SSL : Rappels cryptographiques

Présentation de SSL Introduction aux VPN Rappels cryptographiques Présentation de SSL Les VPN SSL VPN SSL : Présentation de SSL

Présentation SSL But : Permet de sécuriser s des transactions effectuées es sur un réseau r (Internet). Fonctionnement : Établit un canal de communication sécuris curisé (chiffré) ) entre deux machines (un client et un serveur) après s une étape d'authentification authentification. VPN SSL : Présentation de SSL

Fonctionnement de SSL Client Commencer la session Certificat serveur Serveur Clé maîtresse cryptée Session établie Demande de certificat Certificat client Échange de données cryptées par clé de session VPN SSL : Présentation de SSL

Intégration VPN SSL : Présentation de SSL

Les atouts Pourquoi utiliser SSL? Système cryptanalysé : on peut le considérer comme sûr. s Répandu : on peut facilement créer des programmes qui dialogueront avec d'autres programmes utilisant SSL. VPN SSL : Présentation de SSL

Les problèmes de SSL 1/2 Problèmes intrinsèques au protocole Système est fondé sur une seule paire de clés (signature/authentification ) : Impossibilité de sauvegarder en central les clés de chiffrement sans compromettre la non répudiation. Pas de vérification v systématique des CRL (Liste de Révocation R des Certificats). VPN SSL : Présentation de SSL

Les problèmes de SSL 2/2 Attaques possibles contre SSL Construire un site contrefait : En achetant un certificat chez l une l des AC (Autorité de Certification) reconnues par les navigateurs. En trompant le serveur DNS (duplicata du DNS). VPN SSL : Présentation de SSL

Les VPN SSL Introduction aux VPN Rappels cryptographiques Présentation de SSL Les VPN SSL VPN SSL : Les VPN SSL

Principes du VPN SSL 1/3 Accès à des ressources intranet Webis Webisées es Pas besoin de clients VPN : utilisation des navigateurs. Serveur Proxy et modifie les redirections. Ressources intranet doivent être Webisées. es. Problème : applications de type Applet Java, ActiveX, etc. Suffisant pour de nombreux utilisateurs. VPN SSL : Les VPN SSL

Principes du VPN SSL 2/3 Exemple WebVPN VPN SSL : Les VPN SSL

Principes du VPN SSL 3/3 Accès s au réseau r intranet via un tunnel SSL Logiciel client VPN : se connecte au SE via une interface virtuelle. Le client recoit une adresse IP du serveur : il fait partie du réseau r intranet. Serveur = relais : simule le client. VPN SSL : Les VPN SSL

Les solutions Essor des VPN SSL : nombreuses solutions propriétaires et open source. Notre choix : OpenVPN : gratuit VPN SSL : Les VPN SSL

Fonctionnalités s : OpenVPN Portabilité. 1 seul fichier de configuration. Compression des données es. Authentification mutuelle via des certificats. 2 modes : Rout Routé : IP client différente du réseau intranet. Bridgé (tunnel) : IP client dans le réseau intranet. VPN SSL : Les VPN SSL

Conclusion VPN SSL est une nouvelle gamme de VPN (moins implément mentée e que IPSec). Solutions complètes avec de nombreuses fonctionnalités. Plus flexible et moins complexe. Repose sur un protocole cryptographique en perpétuelle évolution : SSL/TLS. VPN SSL : solution du futur? VPN SSL

Merci de votre attention VPN SSL