[NAT02] Les Protocoles de sécurité de l'Internet
Livre :
January 2002,
Dunod,
motcle:
Résumé:
Ce livre traite des techniques de la sécurité informatique, au sens de la protection contre les agressions et plus particulièrement des protocoles de sécurité utilisés sur le réseau Internet et ceux utilisant la même technologie (Intranet). Il a pour principal objectif de faire comprendre la nature scientifique et technique des problèmes posés, les principes et les limites des solutions qui peuvent être utilisées, leurs impacts sociaux et économiques. Le lecteur y trouvera peu de " trucs ", d’ingénierie de la sécurité et pas de mode d’emploi des produits commerciaux. Il existe déjà d’excellents ouvrages sur le sujet. Par contre, après lecture du présent ouvrage, nous espérons qu’il comprendra mieux l’usage et la limite de ces outils.
Le livre comporte deux parties. La première explique les concepts généraux et la seconde leur mise en œuvre dans les systèmes et réseaux actuels. La première partie couvre la sécurité des systèmes d'information, la cryptographie, les protocoles de sécurité et la protection. La seconde partie commence par une analyse des vulnérabilités des ressources propre de l'Internet (DNS, routage) et présente l'architecture des protocoles de sécurité. Son ensuite traités les formats cryptographiques (PKCS, CMS, format et transfert des certificats X509, S/MIME), les protocoles de gestion des clefs (Infrastructure à Clefs Publiques, KERBEROS, ISAKMP/IKE), les protocoles en ligne (CHAP/Radius, IPSec, SSL/TLS, SET) et la protection dans un certain nombre de systèmes (DCE, Windows NT/2000, Corba) et sur l'Internet (Java, HTTP et les pare-feu).
Le lecteur y trouvera en outre la trame d'un drame sentimental liant trois héros de la cryptographie (Alice, Bob et Estelle) et une analyse de certains problèmes politique liés à la sécurité d'Internet.