OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2025 > Année 2018 > Septembre 2018 > L’Icann muscle la sécurité du DNS Internet

L’Icann muscle la sécurité du DNS Internet

jeudi 20 septembre 2018

Noms de domaine

Pour renforcer la sécurité du carnet d’adresses de l’Internet, l’Icann procédera prochainement au transfert du DNS Root KSK. Dans quelques mois, grâce à ce déploiement, l’Internet sera plus sûr.

Cette opération est directement liée à la décision prise par l’Internet Corporation for Assigned Names and Numbers (Icann) de changer pour la première fois la clé cryptographique qui sert à protéger le carnet d’adresses de l’Internet - le Domain Name System (DNS). Cette semaine, lors de la réunion de son Conseil d’administration en Belgique, l’Icann a confirmé le changement de clé du DNS racine DNS à la date du 11 octobre 2018. C’est la première fois que la clé est modifiée depuis sa mise en place en 2010.

Pendant la réunion, l’Icann a expliqué en quoi le nouveau système permettra d’améliorer la sécurité DNS de l’Internet. Notamment, « l’évolution permanente des technologies et des installations Internet, le déploiement de dispositifs IoT et l’augmentation de la capacité des réseaux dans le monde entier, conjugués au défaut regrettable de sécurité de ces dispositifs et de ces réseaux, font que les attaquants disposent d’une capacité de plus en plus grande de paralyser les infrastructures Internet », a ainsi déclaré l’institution. « Plus précisément, cette force d’attaque risque de dépasser les capacités de la communauté des opérateurs de serveurs root et elle ne sera pas en mesure d’opposer une défense adéquate. Même s’il reste toujours nécessaire de développer une capacité défensive à court terme, les perspectives à long terme de l’approche traditionnelle semblent assez sombres », a encore déclaré l’Icann.

Des chiffrements plus solides

Toujours selon l’ICANN, le basculement KSK consiste à générer une nouvelle paire de clés cryptographiques publiques et privées et à distribuer le nouveau composant public aux parties qui utilisent les résolveurs de validation. Ces résolveurs exécutent un logiciel qui convertit des adresses comme LeMondeInformatique.fr en adresses réseau IP. Parmi les résolveurs on trouve soit des fournisseurs de services Internet, soit des administrateurs de réseaux d’entreprise et d’autres opérateurs de résolveurs DNS, des développeurs de logiciels de résolution DNS, des intégrateurs de systèmes et des distributeurs de matériel et de logiciels qui installent ou fournissent l’ « ancre de confiance » de la racine, a déclaré l’Icann. Ce dernier fait remarquer qu’en raison d’un manque significatif de déploiement des extensions de sécurité du système de noms de domaine (validation Domain Name System Security Extensions - DNSSEC), les réponses du système de serveur racine ou Root Server System restent exposées aux attaques d’intégrité.

De la même façon, parce que les messages DNS sont censés être envoyés en clair, les utilisateurs du système de serveur racine (c’est-à-dire les résolveurs) sont soumis à des attaques de confidentialité. « Même si ces attaques ne sont pas nécessairement nouvelles, le recours toujours croissant au DNS et donc au système de serveur racine indique qu’une nouvelle stratégie est nécessaire pour réduire les effets de ces attaques », a déclaré l’Icann. L’Internet Corporation for Assigned Names and Numbers pense que l’impact du déploiement sur les utilisateurs sera minime. Seul un faible pourcentage d’internautes pourrait rencontrer des problèmes pour résoudre les noms de domaine, c’est-à-dire qu’ils auront des difficultés pour atteindre leur destination en ligne. L’impact devrait être encore plus faible pour les utilisateurs professionnels. Selon l’Icann, plus de 99 % des utilisateurs dont les résolveurs sont en cours de validation ne seront pas affectés par le basculement KSK. Les entreprises devraient déjà avoir mis à jour leur logiciel pour effectuer des déploiements automatiques (rollovers « RFC 5011 ») ou elles ont d’ores et déjà installé manuellement la nouvelle clé. « Il n’est pas possible de vérifier que chaque opérateur de réseau aura configuré ses « résolveurs » correctement, mais si les choses se passent comme prévu, nous pensons que la grande majorité aura accès à la zone racine », a déclaré dans un communiqué Cherine Chalaby, présidente du conseil d’administration de l’Icann.

Mise à jour nécessaire chez les opérateurs

« D’après une étude, plusieurs milliers d’opérateurs réseau ont effectué la validation DNSSEC, et environ un quart des utilisateurs de l’Internet dépendent de ces opérateurs », a déclaré David Conrad, directeur de la technologie de l’Icann. « Certes, il faut s’attendre à ce que certains opérateurs quelque part dans le monde ne soient pas prêts. Mais même dans le pire des cas, tout ce qu’ils ont à faire pour résoudre le problème est de désactiver la validation DNSSEC, installer la nouvelle clé et réactiver le DNSSEC et leurs utilisateurs auront à nouveau une connectivité complète au DNS », a-t-il expliqué.

Le basculement du Root KSK de la version 2010 vers la version 2017 devait avoir lieu il y a presque un an, mais il a été reporté au 11 octobre de cette année en raison de problèmes potentiels de perturbation de la connectivité Internet. Un an après la date initialement prévue, et après consultation de la communauté, l’Icann a élaboré un nouveau plan recommandant la mise en service de la nouvelle clé. L’institution a poursuivi ses activités de sensibilisation et ses enquêtes sur la meilleure façon d’atténuer les risques associés au changement de clé. « C’est le premier changement de la clé racine, et ce ne sera pas le dernier », a déclaré Matt Larson, vice-président de la recherche à l’Icann et personne-ressource de l’institution pour le basculement. « Parce que c’est la première fois, nous allons surveiller ce qui se passe pour nous assurer que tout se déroule aussi bien que possible. Plus tard, pour les autres déploiements de clés, les opérateurs de réseaux, les FAI et autres seront plus habitués à la pratique ».

Michael Cooney, IDG NS (adapté par Jean Elyan)

(Source : Le Monde informatique, 20 septembre 2018)

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 5338/6212 Régulation des télécoms
  • 409/6212 Télécentres/Cybercentres
  • 3991/6212 Economie numérique
  • 2115/6212 Politique nationale
  • 6212/6212 Fintech
  • 576/6212 Noms de domaine
  • 2431/6212 Produits et services
  • 1754/6212 Faits divers/Contentieux
  • 847/6212 Nouveau site web
  • 6044/6212 Infrastructures
  • 2146/6212 TIC pour l’éducation
  • 212/6212 Recherche
  • 267/6212 Projet
  • 4183/6212 Cybersécurité/Cybercriminalité
  • 2163/6212 Sonatel/Orange
  • 1886/6212 Licences de télécommunications
  • 322/6212 Sudatel/Expresso
  • 1219/6212 Régulation des médias
  • 1493/6212 Applications
  • 1264/6212 Mouvements sociaux
  • 2007/6212 Données personnelles
  • 165/6212 Big Data/Données ouvertes
  • 696/6212 Mouvement consumériste
  • 412/6212 Médias
  • 735/6212 Appels internationaux entrants
  • 1963/6212 Formation
  • 111/6212 Logiciel libre
  • 2546/6212 Politiques africaines
  • 1149/6212 Fiscalité
  • 190/6212 Art et culture
  • 679/6212 Genre
  • 2383/6212 Point de vue
  • 1233/6212 Commerce électronique
  • 1769/6212 Manifestation
  • 387/6212 Presse en ligne
  • 145/6212 Piratage
  • 254/6212 Téléservices
  • 1147/6212 Biométrie/Identité numérique
  • 366/6212 Environnement/Santé
  • 442/6212 Législation/Réglementation
  • 405/6212 Gouvernance
  • 2114/6212 Portrait/Entretien
  • 162/6212 Radio
  • 901/6212 TIC pour la santé
  • 319/6212 Propriété intellectuelle
  • 74/6212 Langues/Localisation
  • 1237/6212 Médias/Réseaux sociaux
  • 2344/6212 Téléphonie
  • 213/6212 Désengagement de l’Etat
  • 1314/6212 Internet
  • 126/6212 Collectivités locales
  • 482/6212 Dédouanement électronique
  • 1387/6212 Usages et comportements
  • 1183/6212 Télévision/Radio numérique terrestre
  • 632/6212 Audiovisuel
  • 4044/6212 Transformation digitale
  • 444/6212 Affaire Global Voice
  • 222/6212 Géomatique/Géolocalisation
  • 378/6212 Service universel
  • 748/6212 Sentel/Tigo
  • 208/6212 Vie politique
  • 1865/6212 Distinction/Nomination
  • 44/6212 Handicapés
  • 808/6212 Enseignement à distance
  • 810/6212 Contenus numériques
  • 645/6212 Gestion de l’ARTP
  • 205/6212 Radios communautaires
  • 2163/6212 Qualité de service
  • 517/6212 Privatisation/Libéralisation
  • 153/6212 SMSI
  • 556/6212 Fracture numérique/Solidarité numérique
  • 3135/6212 Innovation/Entreprenariat
  • 1612/6212 Liberté d’expression/Censure de l’Internet
  • 57/6212 Internet des objets
  • 214/6212 Free Sénégal
  • 1091/6212 Intelligence artificielle
  • 229/6212 Editorial
  • 14/6212 Gaming/Jeux vidéos
  • 33/6212 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous