Symposium sur la sécurité des technologies de l'information et des communications

Conférence francophone sur le thème de la sécurité de l'information.
Elle a eu lieu à Rennes du 31 mai au 2 juin 2006.

La sécurité dans Mobile IPv6Arnaud Ebalard, Guillaume Valadon


Date : 01 June 2006 à 15:30 — 30 min.

Apres de brefs rappels sur IPv6 et sur le fonctionnement de MIPv64, une seconde partie fournira une analyse critique des éléments de sécurité associés au protocole, en présentant d'abord les menaces subies par les différents acteur avant d'évoquer les solutions apportées. Une grande partie de la sécurisation des communications étant basée sur l'utilisation d'IPsec, nous verrons comment/si la fonction est bien remplie. Après cette partie théorique dédiée à la sécurité de MIPv6, la présentation revêtira un côté plus pratique en détaillant de manière critique les mécanismes de sécurité présents dans les implémentations actuelles, les outils d'analyse et d'attaque développés, les tests effectués, les résultats obtenus pour finir par une démonstration de quelques unes de ces attaques mettant en oeuvre ces outils.

D'un point de vue concret, cette présentation couvre à la fois les aspects théoriques et pratiques du nomadisme sous IPv6 et entre dans l'axe concernant "Les limites du périmètre". L'explosion actuelle des protocoles comme Mobile IPv6 (et IPv6) tient notamment à la multiplication impressionnante des terminaux mobiles et aux besoins croissants de nomadisme. Elle découle d'une volonté de voir disparaitre les contraintes physiques (d?eplacement, position). Poussé par les opérateurs de téléphonie mobile (notamment au Japon pour le moment), il est donc inévitable que nos téléphones, PDA (voire voitures) finissent par embarquer de tels protocoles.

Notre but pour cette présentation est, en prenant comme support Mobile IPv6, d'?evoquer les contraintes liées à la mobilité et au nomadisme, les problèmes de sécurité associés et de poser un oeil critique sur les implémentations courantes. Au final, il s'agit de faire prendre conscience aux auditeurs des évolutions à venir concernant ce qu'ils perçooivent aujourd'hui comme étant leur "connexion à Internet".