<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 vector-feature-night-mode-enabled skin-theme-clientpref-os vector-sticky-header-enabled" lang="fr" dir="ltr"><head>
<meta charset="UTF-8">
<title>Encapsulating Security Payload</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://fr.wikipedia.org/wiki/Encapsulating_Security_Payload"> <link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Encapsulating_Security_Payload rootpage-Encapsulating_Security_Payload skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span lang="en">Encapsulating Security Payload</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="fr" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="fr" dir="ltr">
<p class="mw-empty-elt">
</p>
<p><b><span class="lang-en" lang="en">Encapsulating Security Payload</span></b> (ou <i>ESP</i>), est un protocole appartenant à la suite <a href="Internet_Protocol_Security" class="mw-redirect" title="Internet Protocol Security">IPsec</a>, permettant de combiner plusieurs services de sécurité : confidentialité, authentification et intégrité.
</p>
<div class="mw-heading mw-heading2"><h2 id="Présentation"><span id="Pr.C3.A9sentation"></span>Présentation</h2></div>
<p>Le protocole ESP permet de combiner, à volonté, plusieurs services de sécurité comme la confidentialité des données par l'utilisation d'un système de chiffrement; l'authentification du paquet et de son émetteur (l'adresse source du paquet est celle de l'émetteur); l'intégrité des données (aucune altération volontaire ou non du paquet durant le transport) et l'unicité du paquet (pas de rejeu).
</p><p>Par opposition à l'<i><a href="Authentication_Header" title="Authentication Header">Authentication Header</a></i> (AH), qui ajoute seulement un en-tête supplémentaire au paquet <a href="Internet_Protocol" title="Internet Protocol">IP</a>, ESP chiffre les données puis les encapsule.
</p>
<div class="mw-heading mw-heading2"><h2 id="Propriétés"><span id="Propri.C3.A9t.C3.A9s"></span>Propriétés</h2></div>
<p>ESP propose de l'authentification de la même manière que AH grâce à l'utilisation de données d'en-tête :
Le SPI (Security Parameters Index) permet de caractériser l'association de sécurité utilisée pour la communication (SA). Les données d'authentification contiennent la valeur de vérification d'intégrité (ICV) permettant de vérifier l'authenticité des données du paquet.
</p><p>Les données chiffrées sont contenues dans la partie « champ libre » (ou PayLoad Data) du paquet. Ce champ contient éventuellement aussi des données de synchronisation. Du bourrage (Padding), peut être ajouté si nécessaire. Sa longueur est spécifiée dans le champ prévu à cet effet. Enfin, le champ En-tête suivant (Next Header) indique la nature des informations contenues dans le Payload Data (champ libre).
</p>
<div class="mw-heading mw-heading3"><h3 id="Description_d'un_paquet_ESP"><span id="Description_d.27un_paquet_ESP"></span>Description d'un paquet ESP</h3></div>
<p>Un paquet ESP se présente comme suit :
</p>
<table border="1" cellspacing="0" cellpadding="2px">
<tbody><tr>
<td style="text-align:left;" colspan="8">0
</td>
<td style="text-align:left;" colspan="8">1
</td>
<td style="text-align:left;" colspan="8">2
</td>
<td style="text-align:left;" colspan="8">3
</td></tr>
<tr>
<td>0</td>
<td>1</td>
<td>2</td>
<td>3</td>
<td>4</td>
<td>5</td>
<td>6</td>
<td>7
</td>
<td>0</td>
<td>1</td>
<td>2</td>
<td>3</td>
<td>4</td>
<td>5</td>
<td>6</td>
<td>7
</td>
<td>0</td>
<td>1</td>
<td>2</td>
<td>3</td>
<td>4</td>
<td>5</td>
<td>6</td>
<td>7
</td>
<td>0</td>
<td>1</td>
<td>2</td>
<td>3</td>
<td>4</td>
<td>5</td>
<td>6</td>
<td>7
</td></tr>
<tr>
<td colspan="32" style="text-align:center;">Index du paramètre de sécurité (SPI)
</td></tr>
<tr>
<td colspan="32" style="text-align:center;">Numéro de séquence
</td></tr>
<tr>
<td colspan="32" style="text-align:center;border-bottom:none;">
<p>Données attachées * (variable)
</p>
</td></tr>
<tr>
<td style="border-top:none;" colspan="8">
</td>
<td colspan="24" style="text-align:center;border-bottom:none;">Remplissage (0-255 octets)
</td></tr>
<tr>
<td style="border-right:none;" colspan="8">
</td>
<td style="border-left:none;border-top:none;" colspan="8">
</td>
<td style="text-align:center;" colspan="8">Longueur du remplissage
</td>
<td style="text-align:center;" colspan="8">En-tête suivant
</td></tr>
<tr>
<td colspan="32" style="text-align:center;">
<p>Données d'authentification (variable)
</p>
</td></tr></tbody></table>
<p>Significations :
</p>
<dl><dt>Index du paramètre de sécurité (SPI)</dt>
<dd>identifie les paramètres de sécurité en fonction de l'adresse IP</dd>
<dt>Numéro de séquence</dt>
<dd>un compteur qui évite les attaques par répétition</dd>
<dt>Données attachées</dt>
<dd>les données à transférer</dd>
<dt><a href="Remplissage_(cryptographie)" title="Remplissage (cryptographie)">Remplissage</a></dt>
<dd>permet d'obtenir une taille de bloc compatible avec le chiffrement</dd>
<dt>Longueur du remplissage</dt>
<dd>exprimée en octets</dd>
<dt>En-tête suivant</dt>
<dd>identifie le protocole utilisé pour le transfert</dd>
<dt>Données d'authentification</dt>
<dd>contient les informations nécessaires pour authentifier le paquet</dd></dl>
<div class="mw-heading mw-heading2"><h2 id="Voir_aussi">Voir aussi</h2></div>
<ul><li><a href="Internet_Protocol_Security" class="mw-redirect" title="Internet Protocol Security">IPsec</a></li>
<li><a href="Authentication_Header" title="Authentication Header">Authentication Header</a></li>
<li><a href="Protocole_r%C3%A9seau" title="Protocole réseau">Protocole réseau</a></li></ul>
<ul id="bandeau-portail" class="bandeau-portail"><li><span class="bandeau-portail-element"><span class="bandeau-portail-icone"><span class="noviewer" typeof="mw:File"></span></span> <span class="bandeau-portail-texte">Portail de la sécurité des systèmes d'information</span> </span></li> <li><span class="bandeau-portail-element"><span class="bandeau-portail-icone"><span class="noviewer" typeof="mw:File"></span></span> <span class="bandeau-portail-texte">Portail des télécommunications</span> </span></li> </ul></div><!--htdig_noindex--><div><div class="zim-footer">
Cet article est issu de <a class="external text" title="Dernière modification le 2025-07-23" href="https://fr.wikipedia.org/wiki/?title=Encapsulating_Security_Payload&oldid=227503830">Wikipédia</a>. Sauf mention contraire, le texte est disponible sous <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.fr">Creative Commons Attribution-Share Alike 4.0</a>. Des conditions supplémentaires peuvent s’appliquer aux fichiers multimédias.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>
</body></html>