Aller au contenu principal

11. Considérations de sécurité

Ce chapitre décrit les objectifs de sécurité du SCTP et ses réponses aux menaces.

11.1. Objectifs de sécurité​

Le SCTP vise à garantir l'authenticité des associations, à résister aux attaques par saturation (flooding) et par usurpation (masquerade), et à limiter les abus de ressources.

11.2. Réponses du SCTP aux menaces potentielles​

  • Le State Cookie empêche le déni de service lors de l'initialisation.
  • Le tag de vérification empêche l'injection de paquets falsifiés.
  • Le contrôle de congestion limite les saturations.
  • La validation des paramètres rejette les chunks mal formés.

11.3. Interactions du SCTP avec les pare-feu​

Les pare-feu doivent comprendre le format du paquet SCTP (ports, tag de vérification, chunks) pour filtrer correctement le trafic.

11.4. Protection des hôtes non compatibles SCTP​

Les hôtes ne prenant pas en charge le SCTP doivent ignorer les paquets SCTP sans effet de bord, conformément aux règles des paquets « Out of the Blue ».