Back to search

École de technologie supérieure

Évaluation de la sécurité des réseaux privés virtuels sur MPLS

Abstract

dc:description

Les besoins actuels en termes de transmission sécurisée de l'information sont colossaux. Si les lignes louées représentaient dans le passé la méthode la plus communément employée pour relier deux sites distants, les réseaux privés virtuels prennent de plus en plus le pas sur ces lignes louées, essentiellement grâce à leur coût beaucoup plus faible. Néanmoins, les VPN de niveau 2 sont complexes à mettre en oeuvre et difficiles à mettre à l'échelle. Récemment sont appams les VPN sur MPLS, offrant de meilleures performances et ne nécessitant pas de chiffrement des données. Le concept des VPN sur MPLS repose sur l'utilisation de tables de routage et de contextes séparés dans les routeurs de bordure pour chaque VPN. Les paquets sont acheminés dans le réseau MPLS en ajoutant une étiquette supplémentaire permettant de définir leur appartenance à un VPN. Le réseau MPLS est transparent pour les clients des VPN, toutefois ceux-ci doivent faire confiance au foumisseur de service. Étant de plus en plus déployés, il est nécessaire de vérifier que les VPN sur MPLS sont effectivement sécuritaires et ne permettent pas à des attaquants de s'introduire dans le réseau MPLS ou dans les VPN. Ces demiers doivent être étanches, ne permettant pas de divulguer ou modifier l'information. La recherche préliminaire des différents modes d'attaques sur un réseau nous permet de confronter la technologie MPLS VPN à des menaces variées, puis de tester des architectures particulières utilisant cette technologie. Des expérimentations ont été menées sur un réseau MPLS de Bell Canada pour montrer que certaines conditions peuvent compromettre la sécurité des VPN sur MPLS. Le protocole BGP, utilisé sous sa variante MP-BGP pour effectuer la signalisation des VPN dans le réseau MPLS fait l'objet d'une étude approfondie. Nos résuUats montrent que l'architecture MPLS/VPN est sécuritaire à la condition qu'aucune erreur de configuration ne soit présente. Finalement, des conseils et recommandations sont présentés afin d'esquiver toute tentative d'attaque.

Degree

thesis:*
Level thesis:degree_level
masters
Grantor dc:publisher
École de technologie supérieure
Year dc:date
2007

Author and committee

dc:creator, dc:contributor.*
Author dc:creator
  • Charbonnier, Laurent

Subjects

dc:subject × 1

Rights

Language dc:language
fr

Identifiers

dc:identifier.*
Identifier
INSERT-YOUR-LIBRARY-ID-HERE239

Chain of custody

source
Harvested from
ETS (Quebec)
Base URL
espace.etsmtl.ca/cgi/oai2
Last updated
2026-08-21
Source record
OAI-PMH GetRecord
citation

Charbonnier, Laurent. Évaluation de la sécurité des réseaux privés virtuels sur MPLS. masters thesis, École de technologie supérieure, 2007.