• [^] # Re: IPsec ? Pas seulement !

    Posté par . En réponse à la dépêche MISC 6 : (in)sécurité du wireless. Évalué à 3.

    Merci ! je ne connaissais pas.

    a noter par rapport a IPSEC, (et IKE ) la renégociation des clefs est ... comment dire ... beaucoup plus faible.
    les vecteurs IV sont simplement incrémentés, on connait la version "en clair" de plusieurs parties du message chiffré (en particulier un octet toujours a zéro pour faciliter le repérage des mauvaises clefs !!).

    a priori, IANAC comme il dit mais c'est beaucoup plus faible qu'une bonne implementation IPSEC+IKE avec un re-keying régulier, meme si ca profite déjà du tout nouveau algo AES.

    mais ca a l'air tellement simple a mettre en place !!
    faudra que j'essaye, en complement a WEP ...