QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Fonctionnalités principales » — Couche 4 : Sécurisation de la couche Transport › 1. Rappel sur la couche Transport ?

Extrait de Sécurité informatique

La couche Transport fournit un service de bout en bout aux applications, c’est-à-dire qu’elle relie directement le processus source au processus destination.

Pour cela, elle se base sur plusieurs piliers :

Multiplexage/Démultiplexage : Grâce aux ports (numéros de port source et destination), la couche Transport distingue différentes communications qui transitent par la même machine.

Par exemple, le port 80 pour HTTP, le port 443 pour HTTPS, etc.

Ces ports peuvent être redéfinis pour une sécurité supplémentaire par occultation.

Contrôle de flux et de congestion : Dans le cas de TCP, le protocole adapte dynamiquement la vitesse d’envoi pour éviter de saturer le destinataire ou le réseau intermédiaire.

Fiabilité (pour TCP) : Les segments reçus sont accusés de réception (ACK).

Toute perte ou corruption détectée engendre une retransmission.

L’ordre des segments est rétabli en cas de réarrangement dans le transport.

Communication non fiable (UDP) : UDP ne propose ni contrôle de flux, ni retransmission, ni ordonnancement.

Il se contente d’envoyer des datagrammes.

Ce mode convient à certaines applications en temps réel, sensibles à la latence, ou pour des protocoles qui gèrent eux-mêmes la fiabilité (DNS, streaming, VoIP, etc.).

Ouverture et fermeture de session : Dans TCP, une session commence par la fameuse handshake en trois temps (SYN, SYN-ACK, ACK) et se termine généralement par un échange de segments FIN et ACK, ou RST en cas de coupure brutale.

On est proche de l’interaction humaine.