FICHE D'AVANCEMENT ANNUEL

 Mars 2000

 

PROJET MobiSecV6

Labellisé en Juillet 1998

Gestion et sécurité de la mobilité dans l'INTERNET du futur (IPv6)

 

1) Principales réalisations du projet et comparaison par rapport aux prévisions initiales

1.1)Calendrier

Les trois partenaires du projet (Bull, INRIA et France Telecom/CNET Issy) sont parvenus à suivre le calendrier décrit dans les annexes techniques et à respecter leurs engagements vis à vis du plan de travail.

Ont donc pu être fournis au Ministère de l'Industrie:

- Les sources Mobile IPv6 et IPSec sous les systèmes d'exploitation FreeBSD et NetBSD.

- Les spécifications techniques des protocoles Mobile IPv6 et IPSec sous le système d'exploitation AIX.

- Les spécifications d'utilisation de MobiSecV6 en environnement diversifié IPv4.

- Un rapport technique décrivant Mobile IPv6 hiérarchique.

- Les spécifications fonctionnelles et techniques de Mobile IPv6 Hiérarchique.

- Les spécifications techniques de IPv6 et Mobile IPv6 dans le pare-feu Netwall de Bull.

-Les documents décrivant les démonstrateurs mis en place dans le laboratoire du CNET.

- Les rapports d'évaluation des briques remises par Bull et l' INRIA au CNET.

- Les synthèses semestrielles.

1.2) Existants

A ce jour existent:

- les sources FreeBSD 3.3 et NetBSD 1.4.1 mis à disposition sur le WEB à l'adresse ftp://ftp.inria.fr/network/ipv6

- un prototype Mobile IPv6/IPsec FreeBSD fourni par l'INRIA.

- un prototype Mobile IPv6/IPsec AIX fourni par Bull.

- une plate-forme de démonstration ethernet et wavelan (IEEE 802.11) mise en place par le CNET/Issy.

 

1.3) Démonstrations

Il a été possible à ce jour sur cette plate-forme lors de démonstrations au Ministère de l'Industrie

-de permettre à un mobile FreeBSD (disposant d'une adresse IP universelle permanente) tout en se déplacant entre différents réseaux visités de correspondre ou d'être accédé avec cette adresse IP avec un correspondant AIX ou FreeBSD via un Home Agent AIX. Cette expérience a pu être menée aussi alors que le mobile et le Home Agent étaient distants géographiquement grâce au G6bone ou via des configurations de tunnelling au dessus d'IPv4.

- de permettre à un mobile FreeBSD de détecter dynamiquement un changement d'espace IP tout en préservant la connexion active cad en ne rompant pas une connexion telnet en cours par exemple. Ceci a pu être fait dans un mouvement entre deux réseaux ethernet, un réseau ethernet et un réseau sans fil (IEEE 802.11), entre deux base stations IEEE 802.11 avec pour chacune un espace IP différent.

- d'effectuer des échanges sécurisés par IPSEC entre des postes fixes FreeBSD et AIX.

- d'effectuer des échanges sécurisés par IPSEC entre un mobile FreeBSD et un correspondant AIX via un home agent AIX.

1.4) Intéropérabilité

Le projet a aussi participé à des tests d'intéropérabilité avec d'autres implémentations Ericsson, NEC lors d'une rencontre organisée à Nancy par le LORIA (Laboratoire lorrain de recherche en informatique et ses applications) dans le cadre du G6 (Groupe d'expérimentateurs IPv6). Ceci a permis de consolider nos implémentations et de participer à l'évolution du draft IETF Mobile IPv6 comme mentionné dans la version 10 de ce document récemment parue.

Les membres du projet ont participé à de nombreuses conférences sur IPv6, la mobilité, la sécurité. Par la participation aux séances IETF et aux échanges sur les mailing listes des groupes de travail ils ont aussi contribué à l'évolution de différents RFCs. Ces conférences et RFCs sont listées dans les synthèses semestrielles.

 

1.5) Difficultés

Les difficultés rencontrées concernent :

- la non stabilisation des drafts IETF concernant Mobile IPv6 et plus particulièrement l'intéraction avec IPSec. Nos implémentations servent d'ailleurs à valider ces drafts avant leur passage en RFC suivant la procédure de consensus IETF.

- la standardisation en cours concernant les infrastructures de clés (PKI)

- le retard dans la standardisation de mécanismes de transition IPv6-IPv4

- la non libéralisation des algorithmes forts comme le 3DES

 

1.6) A venir

Les tâches se composent désormais:

- Consolidation du protocole Mobile IPv6 dans les prototypes déjà réalisés (Bull, INRIA)

- Consolidation de la sécurité IPSEC et en introduisant IKE(configuration dynamique d'IPSEC) (Bull, INRIA)

- Expérimenter un prototype implémentant Mobile IPv6 hiérarchique (INRIA)

- Expérimenter un prototype pare-feu traitant les protocoles IPv6 et Mobile IPv6 (Bull).

- Evaluer ces nouveaux objets sur réseaux filaires (ethernet) et sans fil (IEEE 802.11, GSM) (France Telecom)

- Envisager des intéropérabilités avec d' autres projets RNRT.

Une nouvelle livraison de fournitures aura lieu en Juin 2000 faisant suite à celles déjà effectuées en Décembre 1998, Juin 1999, Décembre 1999 pour finir par une démonstration finale intégrant tous les prototypes en novembre 2000.

2) Actions valorisations

Pour l'INRIA mettre en domaine public des sources FreeBSD implémentant la mobilité au niveau IP indépendamment des types de réseaux et de contribuer à l'évolution des RFCs.

Pour l'INRIA apporter sa contribution à l'établissement d'un standard concernant la gestion hiérarchique de la mobilité.

Pour Bull contribuer à enrichir le système d'exploitation AIX en y incorporant de nouvelles fonctionnalités dans IPv6,IPSec V6, IKEv6, Mobile IPv6 en vue de l' accessibilité de ces systèmes par des utilisateurs mobiles disposant une adresse IP permanente et universelle.

Pour Bull enrichir son pare-feu en vue de son introduction pour améliorer la protection des réseaux d'entreprises.

Pour France Telecom étudier des solutions comme celle de pouvoir disposer d'un réseau virtuel via un home agent central gérant un ensemble de mobiles dans tout Internet.

Pour France Telecom étudier la sécurité dans de tels environnements utilisateurs.

Ce projet permet aussi à chaque partenaire d'acquérir une expérience dans les domaines que représentent IP, la mobilité et la sécurité qui seront à la base de tous les développements concernant le commerce électronique, l'accès aux entreprises via les nouveaux réseaux sans fil à haut débits permettant des solutions tout IP.

 

3) Liste des documents publics disponibles et issus du projet.

Les documents issus du projet accessibles par le public sont sur le site WEB du projet: http://bounty.inrialpes.fr/rnrt.html avec notamment:

- les synthèses semestrielles , le Rapport technique gestion hiérarchique et Mobile IPv6,

- les minutes des tests effectués à Nancy également à l' adresse http://www.loria.fr/~ichris/mobipv6/connectathon99/

Les Sources FreeBSD et NetBSD sont à l'adresse à l'adresse: ftp://ftp.inria.fr/network/ipv6

 

 

Je, soussigné Aimé Le Rouzic, autorise le RNRT à publier l'ensemble des informations contenues dans cette fiche .

Fait à Echirolles le, 18 Février 2000

Signature A.Lerouzic

--------------BC77B5FF23EFCC3A8405BA2C--