Thèse soutenue

Gestion de clés dans les extensions de sécurité DNS

FR  |  
EN
Auteur / Autrice : Gilles Guette
Direction : Gerardo Rubino
Type : Thèse de doctorat
Discipline(s) : Informatique
Date : Soutenance en 2005
Etablissement(s) : Rennes 1

Résumé

FR

Le système de noms de domaine (DNS) est un protocole très largement utilisé de nos jours sur Internet. Le premier standard définissant le protocole DNS n'intègre aucun service de sécurité. Avec l'évolution d'Internet et l'apparition d'attaques spécifiques, la sécurisation du DNS est devenue une nécessité. C'est pourquoi les extensions de sécurité DNS (Domain Name System Security Extensions ou DNSSEC) ont été créées. DNSSEC est basé sur la cryptographie à clé publique et l'utilisation de signatures numériques. Cela implique l'utilisation de clés cryptographiques dans les serveurs et les clients DNSSEC. Dans cette thèse, nous nous intéressons aux problèmes liés à la gestion de ces clés, dus à leur présence simultanée dans les serveurs et les clients DNSSEC. Nous nous intéressons notamment à la cohérence entre les clés présentes sur les serveurs DNSSEC et celles présentes dans les clients DNSSEC. Nous nous intéressons aussi à leur renouvellement automatique et à leur révocation.