créateur de convergence
  • Google
  • Linkedin
  • Twitter
  • Youtube
  • Rss
  • Accueil
  • Infos
    • Emploi
    • Evènements
    • News
  • Formations
    • ACR Centre
    • ACR Distribution Est
    • Dreamtech PACA
    • HBP Rhône-Alpes
    • Immotique Distribution Nord
    • Indis Réseaux IDF
    • Primo IDF
    • Renest Ouest
    • Sodecpa Sud-Ouest
  • Nouveau Produit
    • Câbling
    • Data
    • DECT
    • Energie
    • Impression
    • Péritéléphonie
    • Sonorisation
    • Téléphonie
    • Triple Play / DSLAM
    • Vidéosurveillance
    • Visioconférence
    • VoIP
    • Wifi
  • Outils
  • PCIS
  • Promotions
    • Aastra
    • Alcatel-Lucent
    • Dlink
    • Dymo
    • Fluke Networks
    • GN-Jabra
    • Nexans
    • Panasonic
    • Plantronics
    • ZyXEL
  • Tarif & Catalogue
  • Agenda
Accueil» Glossaire Réseaux et Télécoms » IPSEC

IPSEC

IPSEC – Protocole qui permet d’encrypter les données qui vont transiter sur un réseau RPV (Réseau Privé
Virtuel). Ce protocole a été défini par l’IETF. Ensemble de normes de sécurité offrant des services de
confidentialité et de d’authentification au niveau de la couche IP (Internet Protocol).
Certaines entreprises souhaitent que les données soient cryptées afin d’échapper aux regards d’éventuels
pirates ou de concurrents mal intentionnés. IPsec est le complément naturel du protocole L2TP. Il adresse
les besoins de confidentialité des données transmises sur Internet. Le standard IPsec est complexe du fait
des nombreuses fonctions qui lui incombent. II inclut en effet les services de confidentialité (encryptage),
d’authentification (certification de l’émetteur), d’intégrité (détection des tentatives de détournement
d’information) et de protection des réémissions. 11 permet ainsi de se protéger contre les réémissions non
autorisées d’informations.
IPsec peut être utilisé au niveau des équipements terminaux ou au niveau de passerelles de sécurité,
permettant ainsi des approches de sécurisation « lien par lien » ou « de bout en bout ». IPsec peut être utilisé
pour créer des réseaux privés virtuels mais aussi pour sécuriser des accès distants. Enfin, pour en finir avec
ses caractéristiques, signalons que IPsec comporte deux modes, le mode transport, qui protège juste les
données transportées, et le mode tunnel, qui protège en plus l’en-tête IP. Avec IPsec, il est donc possible de
renforcer de manière significative la sécurité d’un VPN et de se prémunir efficacement contre tout
détournement des informations transitant sur le réseau.
IPsec fait appel à deux mécanismes de sécurité pour le trafic IP: les mécanismes AH (Authentication
Header) et ESP (Encapsulating Security Payload).

  • AH est un entête conçu pour assurer l’intégrité et l’authentification des datagrammes IP sans chiffrement

des données. Son but est d’ajouter aux datagrammes IP classiques un champ supplémentaire permettant,
lorsqu’ils arrivent à destination, de vérifier l’authenticité des données incluses dans le datagramme.

  • ESP a, quant à lui, pour objectif d’assurer la confidentialité des données. II peut aussi être utilisé pour

garantir leur authenticité. À partir d’un datagramme IP, l’ESP génère un nouveau datagramme dans lequel
les données, et éventuellement l’en-tête original, sont chiffrés.
AH et ESP utilisent tous les deux un certain nombre de paramètres (algorithmes de chiffrement, clés,
mécanismes sélectionnés…) sur lesquels les équipements doivent s’entendre afin d’être sûrs de pouvoir
communiquer. Ces paramètres sont gérés grâce à la Security Association (SA), une base de données où
sont stockées les informations décrivant l’ensemble des paramètres associés à une communication donnée.
Cette base de données contient donc la clé utilisée pour le cryptage des données. IPsec spécifie en outre
une méthodologie pour la gestion des clés: il s’agit de l’Internet Key Exchange (IKE). Cette méthodologie
décrit une série d’étapes afin de définir les clés utilisées pour l’encryption et pour le décryptage des données.
II s’agit en fait de définir un langage commun afin que les deux parties puissent s’entendre.

Nos partenaires

Prochains évènements

   mai  2012 »
LMaMeJVSD
 123456
78910111213
14151617181920
212223
  • Renest : Formation technique AASTRA 400 CPU
    Début: 09:00
    Fin: 24 mai 2012 - 18:00
    Lieu: RENEST - Agence de Nantes
    Détails: Mise en service et exploitation des applicatifs embarqués sur la Carte CPU2 de l’Aastra 400.
    http://www.createurdeconvergence.com/renest-formation-technique-a400-cpu2/
  • formation Technique Expert Certifiante LifeSize
    Début: 10:00
    Fin: 26 mai 2012 - 17:00
    Lieu: Bureau LifeSize à Paris la Défense
24
  • Renest : Formation technique AASTRA 400 CPU
    Début: 09:00
    Fin: 24 mai 2012 - 18:00
    Lieu: RENEST - Agence de Nantes
    Détails: Mise en service et exploitation des applicatifs embarqués sur la Carte CPU2 de l’Aastra 400.
    http://www.createurdeconvergence.com/renest-formation-technique-a400-cpu2/
  • formation Technique Expert Certifiante LifeSize
    Début: 10:00
    Fin: 26 mai 2012 - 17:00
    Lieu: Bureau LifeSize à Paris la Défense
  • HBP associés : Formation commerciale AASTRA 400 R2.0
    Début: 09:00
    Fin: 24 mai 2012 - 16:30
    Lieu: HBPassociés - Agence de Lyon
    Détails: L’agence HBP associés vous propose de participer à une formation Aastra 400 R2.0, Le Jeudi 24 mai à Lyon – chez HBP
    http://www.createurdeconvergence.com/formation-commerciale-aastra-400-r2-0-4/
25
  • formation Technique Expert Certifiante LifeSize
    Début: 10:00
    Fin: 26 mai 2012 - 17:00
    Lieu: Bureau LifeSize à Paris la Défense
26
  • formation Technique Expert Certifiante LifeSize
    Début: 10:00
    Fin: 26 mai 2012 - 17:00
    Lieu: Bureau LifeSize à Paris la Défense
27
2829
  • SODECPA - Formation commerciale AASTRA 400 R2.0
    Début: 09:00
    Fin: 29 mai 2012 - 16:30
    Lieu: SODECPA - Agence de Toulouse
    Détails: L’agence sodecpa vous propose de participer à une formation Aastra 400 R2.0, Le mardi 29 mai à Toulouse ou le jeudi 31 mai à Bordeaux – chez Sodecpa
    http://www.createurdeconvergence.com/formation-commerciale-aastra-400-r2-0-5/
30
  • ACR distribution : Formation Technique FIBRE
    Début: 09:00
    Fin: 31 mai 2012 - 17:00
    Lieu: ACR DISTRIBUTION - Agence de strasbourg
    Détails: Participer à une formation technique FIBRE. Les 30 et 31 mai 2012 , de 09H00 à 17h30 chez ACR DISTRIBUTION.
    http://www.createurdeconvergence.com/formation-technique-fibre/
  • Indis Réseaux & Primo : Formation technique AASTRA 400 CPU
    Début: 09:00
    Fin: 1 juin 2012 - 17:00
    Lieu: Aastra à GUYANCOURT
    Détails: Mise en service et exploitation des applicatifs embarqués sur la Carte CPU2 de l’Aastra 400.
    http://www.createurdeconvergence.com/primo-formation-technique-a400-cpu2/
31
  • ACR distribution : Formation Technique FIBRE
    Début: 09:00
    Fin: 31 mai 2012 - 17:00
    Lieu: ACR DISTRIBUTION - Agence de strasbourg
    Détails: Participer à une formation technique FIBRE. Les 30 et 31 mai 2012 , de 09H00 à 17h30 chez ACR DISTRIBUTION.
    http://www.createurdeconvergence.com/formation-technique-fibre/
  • Indis Réseaux & Primo : Formation technique AASTRA 400 CPU
    Début: 09:00
    Fin: 1 juin 2012 - 17:00
    Lieu: Aastra à GUYANCOURT
    Détails: Mise en service et exploitation des applicatifs embarqués sur la Carte CPU2 de l’Aastra 400.
    http://www.createurdeconvergence.com/primo-formation-technique-a400-cpu2/
  • SODECPA : Formation commerciale AASTRA 400 R2.0
    Début: 09:00
    Fin: 31 mai 2012 - 16:30
    Lieu: SODECPA - Agence de Bordeaux
    Détails: L’agence sodecpa vous propose de participer à une formation Aastra 400 R2.0, Le mardi 29 mai à Toulouse ou le jeudi 31 mai à Bordeaux – chez Sodecpa
    http://www.createurdeconvergence.com/formation-commerciale-aastra-400-r2-0-5/
 

Recherche par technologie

3G Audio Baies Câbling Conférence CTI Data Datacenter DECT Domotique Energie Fax Fibre optique Firewall Hotspot Interphonie IPBX IPTV Micro Microcasque Onduleurs PABX PoE RJ45 Sécurité SIP Softphone Sonorisation Switch Téléphone Téléphonie VDI Vidéosurveillance Visioconférence VoIP Wifi

En savoir plus

  • Les agences du Réseau Alliance-Com
  • Les partenaires du Réseau Alliance-Com
  • Plan du site
  • Qui est le Réseau Alliance-Com

Derniers Tweets

  • Les oreillettes Bluetooth testées en situation extrème http://t.co/r4lhZEwP
    23 mai 2012 - 13:39
  • Alcatel-Lucent soutient la performance des Data Center http://t.co/rjTmz8Pj
    10 mai 2012 - 14:32

Les articles les plus consultés

  • Alcatel-Lucent : Tutoriaux de démarrage OS6250 / 6400 / 6850
  • Aastra Plan
  • Tarif MPLC Technologies 2012
  • Pieuvre de raccordement de PABX sur module
  • Présentation commerciale Aastra 800
  • Catalogue Audio Professionnel Bosch 2010
  • My IC Phone Alcatel-Lucent OmniTouch 8082
(c) 2012 créateur de convergence un site du Réseau Alliance-Com