Synthèse 3 du projet MobiSecV6

 

 

 

Période : Juillet 1999 – Décembre 1999

Aimé Le Rouzic

Bull

14 décembre 1999

 

 

 

 

 

 

 

 

Ce compte rendu synthétise les rapports d’avancement présentés par les trois partenaires INRIA, CNET/France Telecom et Bull.

 

Sont jointes les différentes fournitures des différents partenaires mentionnées dans les annexes techniques pour décembre 1999.

 

 

1. RAPPEL de la DESCRIPTION DU PROJET MOBISECV6

Le projet MobiSecV6 a été défini pour une durée de 27 mois à partir du premier septembre 1998. Il finira en Novembre 2000.

Le consortium du projet est composé des partenaires suivants : Bull S.A., INRIA, France Télécom (Branche Développement CNET).

Le projet est conduit par Bull et est découpé en cinq sous-projets dont quatre réalisent des briques logicielles dont l'intégration est validée par le cinquième sous-projet :

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Synthèse 3 du projet MobiSecV6

Sous-projet 1

 

 

Période : Juillet 1999 – Décembre 1999

Francis Dupont

INRIA Rocquencourt

14 décembre 1999

Compte rendu de l’INRIA pour le sous-projet 1.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

1. RAPPEL DES FOURNITURES INRIA pour Décembre 99 listées dans les annexes techniques communiquées au STSI concernant le sous-projet 1.

 

Fournitures INRIA pour le sous-projet 1

T0 = Septembre 1998

 

DEC 1999 (T0+16):

Source Mobile IPv6, IPSECv6 et inclusion de mécanismes de transition IPv4-IPv6

Ce code sera public et diffusé.

 

 

2. Description de l’activité du sous-projet 1

Le sous-projet 1 a pu fournir aux sous-projets 2, 3 et 5 une version de sources FreeBSD permettant :

 

Le code délivré comprend :

    1. Le support de la mobilité MobileIPv6

La découverte des correspondants a été rajoutée.

La détection de mouvement a été améliorée et concerne aussi le mouvement entre deux réseaux Ethernet (Ethernet Mobile)

Beaucoup de mises au point et d’optimisation restent à faire mais le principal objectif qui était le support de base de la mobilité est atteint.

    1. Le support de la sécurité IPSEC

Néanmoins les spécifications IETF concernant l’intégration de la sécurité avec la mobilité ne sont pas encore complètes à ce jour.

    1. Le support du protocole PPPv6
    2. Le support de mécanismes de transition

Ces mécanismes sont décrits dans le document <Spécifications d’utilisation de MobiSecv6 en environnement diversifié> remis par le sous-projet 2 également en décembre 1999.

Ces sources sont accessibles sur l’Internet à l’ URL:

ftp://ftp.inria.fr/network/ipv6/

et sont compatibles avec FreeBSD 3.3.

Les sources sont également distribués pour NetBSD 1.4.1.

Dans le cadre des tests d’íntéropérabilité avec d’autres implémentations, le sous-projet 1 a présenté et utilisé sa souche face aux implémentations NEC, ERICSSON et AIX à Nancy dans un laboratoire de tests organisé par le G6 et le LORIA. Les résultats ont été présentés à l’ IETF de Washington.

Le sous-projet 1 a aussi permis l’utilisation de MobiSecV6 avec les média

GSM et IEEE 802.11 (réseau local sans fil) sous FreeBSD.

Pour améliorer les fonctionnalités de MobileIPv6 et d’améliorer la souche de base IPv6 nécessaire à MobileIPv6 et IPSEC le sous-projet 1 a participé à différents travaux IETF pour l’ amélioration des spécifications IPv6

draft-ietf-ipngwg-multi-isp.00.txt

RFC2545 Use of bgp-4 for IPv6 Inter Domain Routing

Réunion IETF à Oslo du 12 au 16 juillet 1999

Réunion extraordinaire IETF à Tokyo du 29 septembre au 1 octobre 1999

(Présentation < Mobile IP mechanisms for multi-homing>, <Problèmes DNS et multi-homing>)

Réunion IETF à Washington du 7 au 12 novembre 1999

(Présentation des résultats des tests d’íntéropérabilité MobileIPv6 effectués à Nancy)

(Présentation de l’intéraction de MobileIPv6 avec IPSEC et IKE)

(Tests d’ íntéropérabilité IPv6)

(Présidence d’une séance)

Francis Dupont a par ailleurs été remercié pour sa contribution dans les

RFCs suivants :

Ce sous-projet 1 s’achève en décembre 1999

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Synthèse 3 du projet MobiSecV6

Sous-projets 2 et 4

Période : Juillet 1999 – Décembre 1999

Aimé Le Rouzic

Bull

14/12/1999

 

Compte rendu de Bull pour les sous-projets 2 et 4.

 

 

 

1. RAPPEL DES FOURNITURES pour Décembre 1998, Juin 1999 et Décembre 1999 à délivrer par Bull au STSI conformément aux annexes techniques.

 

Sous-projet 2  :

DEC 1998

Document de synthèse du projet.

Spécifications d'implantation du protocole MobileIPv6 dans AIX. (a)

  1. Document confidentiel, utilisation restreinte aux partenaires du projet et au Ministère ;
  2. JUIN 1999

    Document de synthèse du projet

    Démonstration AIX intégrant MobileIPv6 dans le cadre du démonstrateur CNET(b).

  3. Dans la mesure du possible, les parties s’efforceront de divulguer les conclusions des démonstrations, après commun accord des partenaires et du STSI.
  4.  

     

    DEC 1999

    Document de synthèse de projet.

    Spécifications d’ intégration des mécanismes de transition IPv4-IPv6 et des

    mécanismes de cohabitation avec la gestion hiérarchique.

    Démonstration AIX intégrant MobileIPv6 + IPSEC dans le cadre du démonstrateur CNET(b).

  5. Dans la mesure du possible, les parties s’efforceront de divulguer les conclusions des démonstrations, après commun accord des partenaires et du STSI.

 

Sous-projet 4 :

JUIN 1999

Spécifications fonctionnelles des dispositifs de filtrage à inclure dans le pare-feu pour IPv6. (a)

  1. Document confidentiel, utilisation restreinte aux partenaires du projet et au Ministère ;

DEC 1999

Spécifications fonctionnelles des dispositifs de filtrage à inclure dans le pare-

feu pour les protocoles de mobilité(a)

(a) Document confidentiel, utilisation restreinte aux partenaires du projet et au Ministère ;

 

 

 

2. Description de l’activité des sous-projets 2 et 4

 

Le sous-projet 2 a pu fournir aux sous-projets 3, 4 et 5

Ce document décrit aussi les mécanismes de transition IPv4-IPv6 intégrés dans la souche FreeBSD délivrée par le sous-projet 1.

Ce document a été revu et approuvé par les partenaires.

et qui avaient été fournies en Juin 1999

Ces documents sont joints à ce dossier.

Un prototype implantant dans AIX MobileIPv6 avec IPSEC a été délivré dès fin octobre 1999 au sous-projet 5 pour évaluation et au sous-projet 4 pour les tests du pare-feu.

Ce prototype est celui qui sera utilisé par le SP5 pour une démonstration le 14 décembre au représentant du Ministère de l’Industrie.

Il comprend :

Le sous-projet a également entamé le rajout de IKEv6 dans AIX pour la négociation dynamique d’IPSEC. Cet objet sera délivré au premier semestre 2000 aux sous-projet 4 et 5.

Le sous-projet a également participé aux tests d’intéropérabilité face aux implémentations NEC, ERISSON et INRIA,en tant que Home Agent et Correspondant, organisés à Nancy par le G6 et le LORIA. A cette occasion le sous-projet a aussi organisé un débat sur la détection de mouvement dans le cadre de MobileIPv6.

A l’ occasion du salon TEC99, 6ième carrefour européen des technologies communiquantes qui s’ est déroulé à Grenoble les 12-13-14 Octobre 1999, le sous-projet 2 a effectué une présentation et une démonstration en collaboration avec le sous-projet 3.

Puis dans le cadre du suivi de l’évolution des spécifications IETF sur IPv6, IPSEC/IKE et la mobilité, le sous-projet a participé aux conférences suivantes :

(Le G6 est un groupe d'expérimentateurs de IPv6 regroupant Universitaires, Chercheurs et Industriels essentiellement Francais).

En tant que coordinateur du projet le sous-projet 2 a assuré la gestion du projet et organisé réunions et audios d’avancement.

.

 

 

 

 

 

 

 

 

Voici nos objectifs et tâches à venir :

(Authentification, gestion dynamique IKE)

IPv4-IPv6 et de cohabitation avec la gestion hiérarchique du sous-projet 3

Les implantations des protocoles dans AIX restent dépendantes de la standardisation par l’IETF de ces protocoles. Dans le cas d’une standardisation non suffisamment stabilisée nous effectuerons plus de travaux sur la sécurité comme l’íntégration des certificats..

 

 

Le sous-projet 4 a pu fournir aux autres sous-projets les spécifications d'implantation des dispositifs de filtrage à inclure dans le pare-feu Bull NetWall pour les protocoles de la mobilité.

Ce document a été revu et approuvé par les partenaires.

Ce document est joint à ce dossier.

Voici nos objectifs et tâches à venir :

Fournir un prototype Netwall intégrant IPv6 pour la démonstration en Juin2000

Entamer l’ élaboration d’ un prototype Netwall intégrant le support des protocoles de mobilité MobileIPv6 pour la démonstration de Novembre 2000.

 

 

 

 

 

 

 

 

 

 

Synthèse Sous-Projet 3

Projet RNRT MobiSecV6

C. CASTELLUCCIA - L. BELLIER - INRIA Rhône-Alpes

claude.castelluccia@inrialpes.fr

Décembre 1999

 

 

 

 

 

Gestion et Sécurité de la mobilité dans l'INTERNET du futur (IPv6).

 

 

 

 

 

PARTICIPATION DE L'INRIA RHONE-ALPES

Rappel des objectifs

L'INRIA Rhône-Alpes est responsable du sous-projet 3. Alors que le sous-projet 1 se propose de suivre et implanter les spécifications existantes ou en cours de développement, ce sous-projet est plus exploratoire. Il consiste à se projeter dans l'avenir (5-10 ans) et à proposer des améliorations aux protocoles Mobile IPv6 afin de le rendre mieux adapté à un Internet dans lequel la majorité des utilisateurs sera mobile. En effet, bien que Mobile IPv6 réponde correctement aux exigences actuelles, nous pensons qu'il est mal adapté aux environnements comprenant un nombre important de mobiles. Or il existe plusieurs signes qui laissent à penser que les mobiles devront se développer considérablement dans les années à venir (multiplication des réseaux sans fil, miniaturisation des ordinateurs, UMTS,....).

 

 

 

Objectifs :

Le protocole Mobile IP a un défaut majeur : il traite la micro et macro-mobilité de façon identique ce qui pose des problèmes d'échelle et de sécurité. En effet avec Mobile IP, une machine doit communiquer à ses correspondants sa nouvelle adresse temporaire à chaque déplacement et ceci quel que soit l'amplitude et la localité de son mouvement.

Partant du résultat d'une étude qui a montré que 69% des mouvements d'un utilisateur sont locaux, nous considérons qu'une solution de gestion de la mobilité hiérarchique est préférable pour l'Internet. L'INRIA propose une solution qui sépare explicitement la gestion de la mobilité locale (à l'intérieur d'un site) de celle de la mobilité globale (entre sites de l'Internet) :

Notre solution est compatible avec le protocole Mobile IP de l'IETF. Elle peut être déployée à l'intérieur d'un site indépendamment des autres sites.

L'INRIA, via ce sous-projet, effectuera la conception, la spécification et le prototypage de ce protocole hiérarchique et fournira des snapshots FreeBSD aux sous-projets 2 (Bull pour son implantation en AIX) et 5 (CNET pour son expérimentation et validation).

Cet objectif sera atteint par la réalisation des actions suivantes :

- Description des protocoles de gestion de la mobilité hiérarchique.

- Spécification complète de l'approche hiérarchique de la gestion de la mobilité.

- Prototypage de la proposition.

- Expérimentations et validation sur un réseau expérimental.

- Publication de la proposition dans une conférence scientifique internationale.

- Soumission éventuelle de la proposition et des résultats obtenus à l'IETF.

Echéancier des travaux du sous-projet 3

Note : l'échéancier ci-dessous qui décrit les principales actions et les dates aujourd'hui associées à leur déroulement sera repris de façon plus précise dans un plan projet établi au fur et à mesure de l'avancement du projet en collaboration avec l'ensemble des partenaires.

T0 : Début de MobiSecV6 : 1er Septembre 1998

T0+27 : Fin de MobiSecV6 : Novembre 2000

- T0 - T0+4 mois :

Rédaction d'un rapport technique décrivant l'approche Mobile IPv6 Hiérarchique. Ce rapport sera publié au sein de la communauté scientifique.

- T0+4 - T0+ 10 mois :

Rédaction des spécifications fonctionnelles de Mobile IPv6 Hiérarchique. Rédaction des spécifications d'implantation de Mobile IPv6 Hiérarchique sous FreeBSD (version 1).}

- T0+ 6 - T0+16 mois :

Réalisation d'un premier prototype Mobile IPv6 Hiérarchique sous FreeBSD. Le code de cette réalisation sera mis à disposition de la communauté scientifique internationale. L'utilisation de ce code par la communauté industrielle n'est pas libre et sera définie par des accords.

- T0+16 - T0+22 mois :

Réalisation du prototype final Mobile IPv6 Hiérarchique sous FreeBSD. Le code de cette réalisation sera mis à disposition de la communauté scientifique internationale. L'utilisation de ce code par la communauté industrielle n'est pas libre et sera définie par des accords.

- T0+16 - T0+24 mois :

Evaluation du protocole Mobile IPv6 Hiérarchique par expérimentations.

Rédaction d'un rapport technique présentant les résultats obtenus.

 

Rappel Des fournitures du sous-projet

- DEC 1998 (T0+4) :

Rapport technique décrivant MobileIPv6 Hiérarchique. Ce rapport sera diffusé au sein de la communauté scientifique.

- JUIN 1999 (T0+10) :

Spécification fonctionnelle de MobileIPv6 Hiérarchique.

- DEC 1999 (T0+16) :

Prototype intermédiaire MobileIPv6 Hiérarchique sous FreeBSD.

- JUIN 2000 (T0+22) :

Prototype final MobileIPv6 Hiérarchique sous FreeBSD. Ce prototype sera public et diffusé.

BILAN DU SOUS-PROJET 3 au 1er Décembre 1999

Etat des travaux

Le sous-projet 3 se déroule comme prévu et a jusqu'à présent respecté ses engagements vis à vis du plan de travail. Le rapport technique décrivant notre solution Mobile IPv6 hiérarchique a été remis en décembre 1998. Une première version de la spécification fonctionnelle décrivant plus en détail toutes les opérations de notre solution a été remise comme prévu le 17 juin. Cette spécification a été révisée de façon à tenir compte des évolutions de nos travaux au cours de ces derniers mois. Cette nouvelle version sera donc livrée en décembre. Il en est de même pour la spécification d'implantation dans FreeBSD, qui a été réalisée en parallèle à la spécification fonctionnelle, et qui donc a été également révisée et sera livrée en décembre.

L'implantation d'un premier prototype sous FreeBSD s'est achevé dans les temps et a été livrée au sous projet 5, comme prévu par le calendrier.

L'implémentation du produit final se poursuit actuellement, et celui-ci sera finalisé dans les temps (livraison 04/2000 au sous projet 5).

Activités

Parallèlement au développement du prototype de mobilité hiérarchique, le sous projet 3 a participé activement aux campagnes de tests de Mobile IPv6 sous FreeBSD (fourniture du sous projet 1), ceci dans le but de préparer présentations et démonstrations pour MOBITHON de Nancy et TEC99 (cf. Diffusion de l'information).

L'INRIA Rhône-Alpes maintient également :

regroupe l'ensemble des informations et des publications du projet.

- la mailing liste des membres du projet ; cette liste mobisecv6@inrialpes.fr permet d'atteindre tous les membres du projet.

 

 

 

Diffusion de l'information

Les résultats du sous-projet 3 ont été présentés aux congrès internationaux suivants :

- HPN98 (High Performance Networking Conference), Vienne, Autriche, Septembre 1998.

- ACM Mobicom98, (Mobile Communications), Dallas, Texas, USA, Octobre 1998.

- ACTS Mobile Summit (conférence organisée par la CEE), Sorrento, Italie, Juin 1999.

- IETF Meeting, Oslo, Norvège, Juillet 1999.

- MOBITHON (Tests d'interopérabilité Mobile IPv6 / NEC, ERICSSON, AIX), Nancy, France, septembre 1999.

- TEC 99 (salon des nouvelles technologies ; présentation et démonstration de Mobile IPv6 avec nos partenaires du sous projet 2), Grenoble, France, Octobre 1999.

- MOMUC'99, San Diego, USA, Novembre 1999.

Ils ont également été présentés à CEGETEL, SONY, NEC, ERICSSON, NOKIA, MOTOROLA et CS dans le cadre de réunions INRIA-Industrie.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Synthèse 3 du projet MobiSecV6

Sous-projet 5

Période : Juillet 1999 – Décembre 1999

Olivier Charles

France-Télécom - CNET

14/12/1999

 

Compte rendu de France-Télécom/CNET pour le sous-projet 5

 

 

 

1. RAPPEL DES FOURNITURES pour Décembre 1998, Juin 1999 et Décembre 1999 à délivrer par le CNET au STSI conformément aux annexes techniques.

 

 

 

 

 

Sous-projet 5:

Rappel du calendrier prévu :

 

DEC 1998

JUIN 1999

DEC 1999

 

 

2. Description de l’activité du sous-projet 5

  1. Validation

Le sous-projet 5 a intégré à la plate-forme de validation les livraisons qui lui ont été fournies par le sous-projet 1 (MobileIPv6 + IPSec pour FreeBSD) et sous-projet 2 (MobileIPv6 + IPSec pour AIX). Voir les synthèses des sous-projets 1 et 2 pour avoir une description précise des contenus de ces livraisons.

L’intégration de ces livrables à la plate-forme de test n’a pas nécessité de modification de l’architecture de la plate-forme. Néanmoins, il a fallu mettre à niveau les systèmes d’exploitation des machines : les machines FreeBSD ont été upgradées à la version 3.3 de FreeBSD et les machines Bull ont été passées à AIX 4.3.3.

La validation des livrables des sous-projets 1 et 2 s’est faite en plusieurs étapes :

    1. Validation de IPSec entre machines FreeBSD avec configuration manuelle des tunnels.
    2. Validation de IPSec entre machines AIX avec configuration manuelle des tunnels.
    3. Validation de IPSec entre une machine FreeBSD et une machine AIX avec configuration manuelle des tunnels.
    4. Tests de non-régression de la mobilité (i.e. mobilité sans IPSec) par rapport à la validation de juin 1999.
    5. Test de mobilité avec IPSec.
    6. Test de IPSec avec configuration automatique des tunnels (IKE).
    7. Test de la mobilité avec configuration automatique des tunnels (IKE).

Cette validation fait l’objet d’un compte-rendu qui sera adressé au STSI après relecture par les partenaires.

2.Préparation de la campagne de validation de juin 2000

Rédaction d’un document de description de la campagne de tests portant sur la gestion hiérarchique de la mobilité fournie par le sous-projet 3. Cette campagne est prévue en juin 2000.

3.Suivi de l’évolution des spécifications IETF

Le sous-projet 5 a participé durant la période aux réunions suivantes :

 

Les objectifs du sous-projet 5 pour la période janvier 2000 – juin 2000 sont :

 

 

 

 

 

Glossaire

DNS : Domain Name Services

G6 : Groupe d’expérimentateurs IPv6 regroupant Universités, Instituts de Recherche, Industriels essentiellement Francais)

IETF : Internet Engineering Task Force

IKE : Internet Key Exchange

LORIA : Laboratoire Lorrain de Recherche en Informatique et ses Applications

PPP : Point-to-Point Protocol

RFC : Request For Comments