11. Considérations de sécurité
Ce chapitre décrit les objectifs de sécurité du SCTP et ses réponses aux menaces.
11.1. Objectifs de sécurité
Le SCTP vise à garantir l'authenticité des associations, à résister aux attaques par saturation (flooding) et par usurpation (masquerade), et à limiter les abus de ressources.
11.2. Réponses du SCTP aux menaces potentielles
- Le State Cookie empêche le déni de service lors de l'initialisation.
- Le tag de vérification empêche l'injection de paquets falsifiés.
- Le contrôle de congestion limite les saturations.
- La validation des paramètres rejette les chunks mal formés.
11.3. Interactions du SCTP avec les pare-feu
Les pare-feu doivent comprendre le format du paquet SCTP (ports, tag de vérification, chunks) pour filtrer correctement le trafic.
11.4. Protection des hôtes non compatibles SCTP
Les hôtes ne prenant pas en charge le SCTP doivent ignorer les paquets SCTP sans effet de bord, conformément aux règles des paquets « Out of the Blue ».