Micron Document
Livres et Wikis | Archives | Info


Internet Key Exchange
layout: Wide Β· Narrow Β· Centered
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
top
Le Internet Key Exchange (IKE) est un protocole informatique utilisΓ© pour mettre en place les informations de sΓ©curitΓ© partagΓ©es dans IPsec.

Contents


──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────

PrΓ©sentation

IKE a Γ©tΓ© dΓ©fini en premier dans les RFC 2407cite-ref-rfc-2407-1-0[1], RFC 2408cite-ref-rfc-2408-2-0[2] et RFC 2409cite-ref-rfc-2409-3-0[3] puis il Γ©volue comme IKEv2 dans la RFC 4306cite-ref-rfc-4306-4-0[4] (cependant "Obsoleted by: 5996", lui-mΓͺme "Obsoleted by: 7296", ce dernier RFC 7296cite-ref-rfc-7296-5-0[5] Γ©tant accessible sur la page https://tools.ietf.org/html/rfc7296). IKE utilise l'Γ©change de clΓ©s Diffie-Hellman pour mettre en place un secret partagΓ© d'oΓΉ les clefs de chiffrement sont dΓ©rivΓ©es. Une technique de cryptographie asymΓ©trique est utilisΓ©e pour authentifier les deux parties.

Le protocole IKE (Internet Key Exchange) est chargΓ© de nΓ©gocier la connexion. Avant qu'une transmission IPSec puisse Γͺtre possible, IKE est utilisΓ© pour authentifier les deux extrΓ©mitΓ©s d'un tunnel sΓ©curisΓ© en Γ©changeant des clΓ©s partagΓ©es. Ce protocole permet deux types d'authentifications, PSK (Pre-Shared Key ou secret partagΓ©) ou Γ  l'aide de certificats. Il en rΓ©sulte alors la gΓ©nΓ©ration de clefs de sessions utilisant la technique du chiffrement symΓ©trique. Ces deux mΓ©thodes se distinguent par le fait que l'utilisation d'un certificat signΓ© par une tierce-partie appelΓ©e AutoritΓ© de certification (CA) assure la non-rΓ©pudiation. Tandis qu'avec l'utilisation de clefs RSA, une partie peut nier Γͺtre Γ  l'origine des messages envoyΓ©s.

Notes et rΓ©fΓ©rences

cite-note-rfc-2407-11. ↑ (en) Request for comments no 2407
cite-note-rfc-2408-22. ↑ (en) Request for comments no 2408
cite-note-rfc-2409-33. ↑ (en) Request for comments no 2409
cite-note-rfc-4306-44. ↑ (en) Request for comments no 4306
cite-note-rfc-7296-55. ↑ (en) Request for comments no 7296

‒ Portail de la sécurité des systèmes d'information
β€’ Portail des tΓ©lΓ©communications
β€’ Portail de la cryptologie