Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
l’information
• Introduction
• Architectures d’application
• Applications Internet:
– Web
– Courriel
– FTP
– DNS
– BitTorrent
– Content Delivery Network
• Sécurité
• Clients communiquent au
serveur (pas directement
entre-eux)
• Serveur:
– Toujours en ligne (adresse fixe ISP Local
ISP Régional
et connue)
– Dessert les requêtes d’un ou de Réseau
plusieurs terminaux clients. d’entreprise/campus
.
.
u1 .
u3
u2
HTTP/1.1 200 OK
Connection: close
Data: Wed, 14 Feb 2007 14:19:15 GMT
Server: Apache/1.3.0 (Unix)
Last-Modified:Sun, 5 May 2003 09:23:25 GMT
Content-Length: 6821
Content-Type: text/html
(data)
POP3,
SMTP SMTP IMAP ou
HTTP
Caractéristiques principales:
– Utilisation de UDP
– Hiérarchie de serveurs à travers l’Internet :
• Serveurs DNS racine
• Serveurs DNS de domaine (TLD: Top Level Domain)
• Serveurs DNS d’organisations (authoritative)
– Serveur DNS local:
• Pour les terminaux dans le réseau d’un ISP, proxy qui recherche
l’adresse IP dans la hiérarchie DNS
• Implémente aussi une cache DNS.
Tracker
Échange de
morceaux de
fichiers
Serveur CDN
Serveur CDN
Transmission du
contenu par DASH
Alice Bob
Truddy (intrus)
IV c(i)
Scrambler Ks( ) Ks( ) De-
Scrambler
m(i)
m(i)
Message encrypté
Encryption Decryption
Message m à Ks(m)
encrypter m= Ks( Ks(m))
• En pratique:
– Algorithmes à clés publics utilisés pour échanger une clé
symétrique (clé de session)
– Clé de session utilisée pour encrypter et décrypter rapidement
les données de la session de communications
Application
Socket SSL
Sous-couche SSL
Socket TCP
TCP
IP
TCP ACK
Entête SSL Données MAC
SSL Hello
Authentification
Certificat
Encryptées
KB+(MS)
Génère une clé MAC + encryptage fourni intégrité et
confidentialité
Échange de données
encryptées
172.16.1.0/24 172.16.2.0/24
200.168.1.100 193.68.2.23
Encrypté
Authentifié
• Entête IP SA: contient les adresses d’origine et de destination du tunnel
(e.g., 200.168.1.100 et 193.68.2.23)
• Entête IP original contient les adresses d’origine et de destination du
datagramme de base (e.g., 172.16.1.17 et 172.16.2.48)
• Le datagramme d’origine est entièrement encrypté
• Le datagramme d’origine et les information IPsec sont authentifiés pour
vérifier l’intégrité du tunnel sécurisé
• Le datagramme IPsec est acheminé de façon transparente dans le réseau
public sans que les éléments du réseau public sache le contenu du
datagramme IPsec
ELE2705 - Applications Internet 42
WiFi et 802.11i
Zone
démilitarisée