SECURITE DES
DONNEES
1/1
Copyright © Nokia Corporation 2002. All rights reserved. | Ver. 1.0
Table des matières
1. INTRODUCTION ........................................................................................................... 3
2. ARCHITECTURES D'ACCÈS À DISTANCE.................................................................. 3
2.1 ACCÈS DISTANT PAR MODEM................................................................................. 3
2.2 ACCÈS INTERNET SÉCURISÉ (GPRS, WLAN) ........................................................ 3
2.2.1 CRITÈRES DE SÉCURITÉ SUR INTERNET ....................................................... 5
2.2.2 APERÇU DE LA TECHNOLOGIE DES RÉSEAUX PRIVÉS VIRTUELS.............. 5
2.2.3 APPAREILS VPN DU COMMERCE..................................................................... 6
2.2.4 PARE-FEU PERSONNEL.................................................................................... 7
2.3 SÉCURITÉ DE NIVEAU APPLICATION POUR LA NAVIGATION INTERNET............ 7
3. ACCÈS GPRS SÉCURISÉ AU RÉSEAU D'ENTREPRISE ............................................ 7
4. ACCÈS SÉCURISÉ PAR LAN SANS FIL ...................................................................... 9
4.1 ACCÈS PAR LAN SANS FIL AU BUREAU............................................................... 10
4.2 ACCÈS DISTANT PAR LAN SANS FIL..................................................................... 11
5. RÉSUMÉ – ACCÈS SÉCURISÉ À L'ENTREPRISE AVEC LA NOKIA D211 ............... 12
Avis juridiques
Copyright © Nokia Corporation 2002. Tous droits réservés.
La reproduction, le transfert, la distribution ou le stockage d'une partie ou de la totalité du contenu de ce
document, sous quelque forme que ce soit, sans l'autorisation écrite préalable de Nokia est interdite.
Nokia et Nokia Connecting People sont des marques déposées de Nokia Corporation. Les autres noms de
produits et de sociétés mentionnés dans ce document peuvent être des marques commerciales ou des noms de
marques de leurs détenteurs respectifs.
Nokia applique une méthode de développement continu. Par conséquent, Nokia se réserve le droit d'apporter des
changements et des améliorations à tout produit décrit dans ce document, sans aucun préavis.
Nokia ne peut en aucun cas être tenue pour responsable de toute perte de données ou de revenu, ainsi que de
tout dommage particulier, incident, consécutif ou indirect.
Le contenu de ce document est fourni "en l'état". A l'exception des lois obligatoires applicables, aucune garantie
sous quelque forme que ce soit, explicite ou implicite, y compris, mais sans s'y limiter, les garanties implicites
d'aptitude à la commercialisation et d'adéquation à un usage particulier, n'est accordée quant à la précision, à la
fiabilité ou au contenu du document. Nokia se réserve le droit de réviser ce document ou de le retirer à n'importe
quel moment sans préavis.
2/2
1. INTRODUCTION
La nouvelle carte radio multimode Nokia D211 est la solution idéale pour les utilisateurs
professionnels mobiles qui souhaitent accéder au réseau de l'entreprise alors qu'ils sont en
déplacement. Les informations transférées sont souvent cruciales pour l'entreprise, et ne
devraient en aucun cas être accessibles à des personnes de l'extérieur. C'est pourquoi la
sécurité des données joue un rôle essentiel lorsque la Nokia D211 est utilisée pour l'accès
distant à des services.
Le présent document explicite les points de sécurité à prendre en compte lors de l'utilisation
de la Nokia D211. Il présente les principes de base de la sécurité sur Internet et décrit
quelques architectures de référence qui permettent de sécuriser l'accès à un réseau
d'entreprise par l'intermédiaire de réseaux GPRS (service général de radiocommunication en
mode paquet) ou WLAN (LAN sans fil).
2. ARCHITECTURES D'ACCES A DISTANCE
2.1 ACCES DISTANT PAR MODEM
Jusqu'à encore récemment, les services d'accès à distance étaient le plus souvent mis en
œuvre en utilisant des lignes spécialisées, des modems d'accès distant et des serveurs
d'accès à distance. Dans ce type d'architecture, la connexion est établie par l'intermédiaire
du réseau téléphonique public et du protocole de liaison point à point (PPP) bien connu,
disponible dans pratiquement tous les logiciels de terminaux. La connexion d'accès distant
est établie à l'aide d'un téléphone fixe ou d'un terminal sans fil. Le serveur d'accès à distance
authentifie l'utilisateur avec un mot de passe ; en général, aucun autre mécanisme de
sécurité spécial n'est déployé.
La Nokia D211 propose deux options d'accès à distance : le service de données GSM et le
service de données à commutation de circuits haut débit (HSCSD). Dans cette configuration,
le réseau GSM protège les données de l'utilisateur sur l'interface air. Ainsi, l'accès sans fil ne
nécessite pas de mécanismes de sécurité supplémentaires ; il est possible de l'utiliser
exactement comme un modem d'accès distant fixe. En règle générale, la connexion d'accès
distant est établie à l'aide de la fonctionnalité d'accès distant de Microsoft Windows.
2.2 ACCES INTERNET SECURISE (GPRS, WLAN)
Les nouvelles technologies Internet sans fil, comme le GPRS et les LAN sans fil (WLAN),
permettent d'accéder de manière plus rapide et plus économique aux données de
l'entreprise. Les nouveaux mécanismes d'accès ne nécessitent que quelques extensions
pour permettre à la plate-forme de services d'accès à distance de l'entreprise de garantir la
confidentialité des données.
La Figure 1 illustre les architectures d'accès distant et d'accès Internet à distance. La
principale différence est qu'au lieu d'un réseau téléphonique, le GPRS et les LAN sans fil
3/3
déploient la dorsale Internet sous la forme d'une passerelle avec le réseau de l'entreprise.
Les données utilisateur sont transmises du réseau téléphonique mobile au réseau de
l'entreprise via Internet sécurisé en utilisant les protocoles Internet.
Le réseau Internet public est exposé à de nombreux risques en termes de sécurité. L'une de
ses principales faiblesses tient au fait que, à la différence d'une connexion d'accès distant de
point à point, les paquets Internet sont lisibles par quiconque ayant accès au réseau. Les
paquets IP ont également tendance à suivre le même itinéraire, ce qui fait que les intrus
potentiels auront de grandes chances de pouvoir accéder à l'ensemble de paquets IP. Les
fonctions de sécurité des réseaux sans fil (GPRS et WLAN) ne suffisent pas à elles seules
pour garantir la confidentialité des données. Il est possible de créer un système d'accès à
distance à haute fiabilité en associant l'accès sans fil à une solution de sécurité Internet (IP)
de bout en bout.
Remarque : pour l'accès GPRS / WLAN sécurisé, Nokia recommande d'utiliser
une solution de sécurité VPN (réseau privé virtuel) de niveau IP largement
adoptée.
Les paragraphes qui suivent montrent comment il est possible d'utiliser cette technologie
pour l'accès GPRS, la connectivité de bureau par LAN et la connectivité domestique.
'
'
Serveur d'accès
Sécurité relative
Sécurité Internet de bout en bout
à la liaison radio
-
Réseau
Portable avec la
Figure 1 : Deux mécanismes d'accès à distance : l'accès distant et l'accès Internet
4/4