Fonctionnement d'ipsec

Résolu
lilmya Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
lilmya Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Quelle est la différence entre Pre-shared-key et le rsa

En quoi consiste le Deffie-hellman? Pourquoi doit-on l'utiliser?
différence entre hachage et authentification? quelle algorithme de hachage à part sha?

merci , j'attends vos réponses avec impatience
A voir également:

3 réponses

ciscowarrior Messages postés 788 Date d'inscription   Statut Membre Dernière intervention   100
 
pre-shared key: tu as un mot de passe que tu dois configurer sur chaque peer donc pas facile quand tu as bcp de peers( car pour raison de sécurité il ne faut pas utiliser le même password sur tous les tunnels VPN)
rsa-sign: certificat( cle publique-clé privée) donc tu as besoin d'une infrastructure PKI avec CA et RA
diffie-helman: algorithme à clé asymmétrique utilisé dans la phase 1(tunnel isakmp)
hashage: pour une entrée de longueur quelconque crée un condensat de longueur fixe et qui n'est pas réversible.
authentifier: être sur que c'est le bon device qui me donne les informations
algos de hashage: md5,sha-1,sha-2,...( pour cisco IPSec vpn, md5 ou sha-1)
Pour l'authentification on utilise hmac: on hashe puis on calcul une valeur sur ce hash avec une clé privée
Ceci est très fort résumé mais sinon on pourrait écrire des tartines
0
brupala Messages postés 112017 Date d'inscription   Statut Membre Dernière intervention   14 168
 
Salut,
un peu de lecture: https://www.commentcamarche.net/contents/203-cryptographie
0
lilmya Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
MERCI POUR LES INFOS ciscowarrior
0