Fonctionnement d'ipsec

Résolu/Fermé
lilmya Messages postés 6 Date d'inscription samedi 16 février 2008 Statut Membre Dernière intervention 7 janvier 2014 - 16 déc. 2013 à 12:53
lilmya Messages postés 6 Date d'inscription samedi 16 février 2008 Statut Membre Dernière intervention 7 janvier 2014 - 16 déc. 2013 à 16:18
Bonjour,

Quelle est la différence entre Pre-shared-key et le rsa

En quoi consiste le Deffie-hellman? Pourquoi doit-on l'utiliser?
différence entre hachage et authentification? quelle algorithme de hachage à part sha?

merci , j'attends vos réponses avec impatience
A voir également:

3 réponses

ciscowarrior Messages postés 788 Date d'inscription mercredi 2 novembre 2011 Statut Membre Dernière intervention 17 mai 2014 100
16 déc. 2013 à 14:58
pre-shared key: tu as un mot de passe que tu dois configurer sur chaque peer donc pas facile quand tu as bcp de peers( car pour raison de sécurité il ne faut pas utiliser le même password sur tous les tunnels VPN)
rsa-sign: certificat( cle publique-clé privée) donc tu as besoin d'une infrastructure PKI avec CA et RA
diffie-helman: algorithme à clé asymmétrique utilisé dans la phase 1(tunnel isakmp)
hashage: pour une entrée de longueur quelconque crée un condensat de longueur fixe et qui n'est pas réversible.
authentifier: être sur que c'est le bon device qui me donne les informations
algos de hashage: md5,sha-1,sha-2,...( pour cisco IPSec vpn, md5 ou sha-1)
Pour l'authentification on utilise hmac: on hashe puis on calcul une valeur sur ce hash avec une clé privée
Ceci est très fort résumé mais sinon on pourrait écrire des tartines
0
brupala Messages postés 109454 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
16 déc. 2013 à 15:34
Salut,
un peu de lecture: https://www.commentcamarche.net/contents/203-cryptographie
0
lilmya Messages postés 6 Date d'inscription samedi 16 février 2008 Statut Membre Dernière intervention 7 janvier 2014
16 déc. 2013 à 16:18
MERCI POUR LES INFOS ciscowarrior
0