Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-06-19 Par sujet Alexandre der Garabedian
Hello, Excellent merci de ton retour ! Je garde ca en tete :) On Wed 19 Jun 2019 at 10:11 AM, professor geek wrote: > Hello, > > J’ai vu nokia hier, et la solution est pas mal du tout. > Pour le chiffrement il a lieu au L1 et pas au L2 (MAC/LLC) comme je le > pensais au depart. > Les

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-06-19 Par sujet professor geek
Hello, J’ai vu nokia hier, et la solution est pas mal du tout. Pour le chiffrement il a lieu au L1 et pas au L2 (MAC/LLC) comme je le pensais au depart. Les boitiers sont validés AL3+ par l’ANSSI. et le chiffrement rajoute que 0.150ms de latence. Ca gère les lambdas (BW -> Longeur d’onde . Au

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-06-18 Par sujet Alexandre der Garabedian
Ah good to know pour le L2 via nokia :) On Tue, Jun 18, 2019 at 10:12 AM Alexandre der Garabedian < svcad...@gmail.com> wrote: > En fait ce n'est pas deconnant car pour le boitier, il faut qu'il soit > fonctionnel, attack-proof et qu'ils aient inspecte son contenu pour bien > verifier que le

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-06-18 Par sujet Alexandre der Garabedian
En fait ce n'est pas deconnant car pour le boitier, il faut qu'il soit fonctionnel, attack-proof et qu'ils aient inspecte son contenu pour bien verifier que le code et sa maintenance soient clean. Si c'est le cas (une critique sur l'algorithme), je trouve vraiment > dommage que l'ANSSI ne fasse

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-06-18 Par sujet professor geek
Hello, Au tout debut du fil, on a parlé aussi de chiffrement sur chassis DWDM avec les produits NOKIA . C’est le seul produit certifié par l’ANSSI qui permet de le faire au niveau de OSI niveau 2. Je les rencontre cet apres-midi, pour en discuter et peut etre evaluer leur produit. Pr On 18

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-06-18 Par sujet Thierry Chich
Le 17/06/2019 à 23:48, Alexandre der Garabedian a écrit : A mon avis les algorithmes et/ou le protocole lui meme ne sont pas trusté par l’ANSSI, la premiere solution etant la plus probable ;) Si c'est le cas (une critique sur l'algorithme), je trouve vraiment dommage que l'ANSSI ne fasse

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-06-18 Par sujet Fabien Delmotte
Bonjour, > A mon avis les algorithmes et/ou le protocole lui meme ne sont pas trusté par > l’ANSSI, la premiere solution etant la plus probable ;) [FD] Ne trouvant pas de communication de la part de l’ANSSI toutes les suppositions sont possibles :) Ma conclusion (ce n’est que mon modeste avis)

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-06-17 Par sujet Alexandre der Garabedian
Hello, Je n’irai pas jusque la et non les raisons citees ne sont pas trop liees a ca. A mon avis les algorithmes et/ou le protocole lui meme ne sont pas trusté par l’ANSSI, la premiere solution etant la plus probable ;) Il n y a qu a voir les preconisations pour les tunnels vpns :) On Mon 17

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-06-17 Par sujet Fabien Delmotte
Bonjour, Je n’en ai pas la moindre idée, cela fait plusieurs années que nous poussons (l’autorité allemande a validé MACSEC), mais : - La validation par l’ANSSI coûte beaucoup beaucoup d’argent (c’est un monopole). Des hypothèses (qui n’impliquent que moi) : - Méconnaissance

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-06-17 Par sujet Alexandre der Garabedian
MACsec n'est pas valide par l'ANSSI, donc bye bye :/ On Thu, May 30, 2019 at 9:48 AM Fabien Delmotte wrote: > Bonjour, > > > J’ai pu faire du MACsec dans ce contexte, mais pour une durée réduite. le > > RSSI de la boite avait accepté que l’on utilise ca pour du déménagement > de > > DC (MACsec

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-06-06 Par sujet Alexandre der Garabedian
Hello, a ma connaissance en chiffrement P2P les equipements qualifies sont pas nombreux. Les deux que je connaisse sont a vomir :) Parmis ces deux la un seul peut eventuellement chiffrer tiens au max (dans les DataSheets) 4Gb. Ca va faire beaucoup, surtout si tu veux faire des VTI ou des trucs

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-06-05 Par sujet Thierry Chich
> Le 3 juin 2019 à 18:45, Stéphane Rivière a écrit : > >> un systeme secure devrait le rester meme en cas de rétro-ingénierie. >> dans l'absolu, il devrait rester secure meme si tu es en possession de >> la totalité des docs... > > C'est une tarte à la crème de la cryptographie. Tout

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-06-03 Par sujet Stéphane Rivière
un systeme secure devrait le rester meme en cas de rétro-ingénierie. dans l'absolu, il devrait rester secure meme si tu es en possession de la totalité des docs... C'est une tarte à la crème de la cryptographie. Tout internet dit que la protection par l'obscurcissement est une mauvaise

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-06-03 Par sujet Raphael Jacquot
On 5/30/19 9:30 AM, Stéphane Rivière wrote: > Pour le prix, chiffrer sûrement à 100 Gbps exprime un besoin spécifique > et y répondre sûrement impose des solutions spécifiques. Y compris des > aspects (très coûteux à la conception) pour limiter la rétro ingénierie, justement un systeme secure

RE: [FRnOG] [TECH] Chiffrement sur liaison

2019-06-01 Par sujet professor geek
C’est un peu comme quand je voulais aller en boite etant jeune en basket… bah tu rentres pas (ou p’tet en aout s’il neige…) ! Dans leur modele c’est a toi de de conformer si tu veux faire du business avec eux. Ils ne deposent pas de matos dans ton DC. L’ANSSI te colle une EB (voir le lien sur le

RE: [FRnOG] [TECH] Chiffrement sur liaison

2019-05-31 Par sujet Michel Py
> Michel Py a écrit : > Question con de yankee : c'est quoi (en bref) le contexte ANSSI ? > Que le chiffrement soit déchiffrable par les barbouzes sans se casser la tête > ? Merci à tous pour vos réponses. Maintenant, j'ai une question encore plus con : Quelle que soit la bande passante

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-05-30 Par sujet Fabien Delmotte
Bonjour, > J’ai pu faire du MACsec dans ce contexte, mais pour une durée réduite. le > RSSI de la boite avait accepté que l’on utilise ca pour du déménagement de > DC (MACsec + OTV). [FD] Tu as eu de la chance, car moi j’ai eu une fin de non-recevoir de la part du RSSI. Même si la solution

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-05-30 Par sujet Stéphane Rivière
Question con de yankee : c'est quoi (en bref) le contexte ANSSI ? Éviter de se faire piquer par les amerloques des marchés de surveillance aérienne en amérique du sud ? (exemple au hasard parmi mille autres) :> Que le chiffrement soit déchiffrable par les barbouzes sans se casser la tête ?

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-05-30 Par sujet Stéphane Rivière
ca picotte un peu ;-) Quand on lit la certif de l'ANSSI : plein d'éléments essentiels pour la certification de la solution ne sont pas évalués... Comment certifier à un niveau 'n' un tel logiciel quand ne sont pas évalués (liste non limitative) : le générateur d'aléas, le centre de

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-05-30 Par sujet professor geek
J’ai pu faire du MACsec dans ce contexte, mais pour une durée réduite. le RSSI de la boite avait accepté que l’on utilise ca pour du déménagement de DC (MACsec + OTV). Faire du biz avec l’armée, c’est un tas de contrainte. Encore si le référencement ANSSI suivait le rythme du marché ca irait,

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-05-30 Par sujet Richard Klein
> >Question con de yankee : c'est quoi (en bref) >le contexte ANSSI ? > >Que le chiffrement soit déchiffrable par les >barbouzes sans se casser la > tête ? il faudrait demander à Huawei si ils sont proof oncle Sam ou Petit livre rouge ? --- Liste de diffusion du FRnOG

RE: [FRnOG] [TECH] Chiffrement sur liaison

2019-05-30 Par sujet professor geek
Hello, Pour pouvoir faire des activités avec certain ministère, ils preconisent fortement (exigent) d’être compliant avec la charte ANSSI sur le SI et d’utiliser des materiels référencés par eux (surtout dans le cas des sociétés d’importance vitale pour la nation). L’emmerdant avec ca, c’est que

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-05-30 Par sujet Fabien Delmotte
Certaines sociétés ou administrations sont obligées d’utiliser des équipements certifiés ANSSI pour des raisons de sécurité. Des sociétés sont obligées par exemple d’utiliser du stomshield pour des communications intersite… A l’époque du 100G voir du 400G l’ANSSI a une guerre de retard…. Cela

RE: [FRnOG] [TECH] Chiffrement sur liaison

2019-05-30 Par sujet Michel Py
> professor geek a écrit : > Je tiens à preciser que je suis dans un contexte ANSSI. Question con de yankee : c'est quoi (en bref) le contexte ANSSI ? Que le chiffrement soit déchiffrable par les barbouzes sans se casser la tête ? Michel. --- Liste de diffusion du FRnOG

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-05-29 Par sujet professor geek
On a deja des Arista et j’avais regardé le MACsec chez eux. On a du cisco aussi qui peut le faire. Par contre c’est le contexte ANSSI qui mène la danse. La derniere fois, le MACsec etait toléré mais avec une roadmap de sortit. La solution direct DWDM me convient bien, vu que sa m’ouvre aussi la

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-05-29 Par sujet Romain Degez
Hello, Regarde peut-être du coté des 7280SRAM-48C6 d'Arista qui font du MACSEC (GCM-AES-XPN 256bits) à wirespeed sur les 6 ports d'uplink 100G ? ++ -- RD On Wed, May 29, 2019 at 8:28 AM professor geek wrote: > Hello la liste, > > Je vais avoir un besoin de chiffrement de liaison P2P en

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-05-29 Par sujet Raphael Jacquot
On 5/29/19 8:46 AM, laurent guiraud wrote: > Nokia > carte S13X100E (muxponder 100G, AES256) > Certifiée ANSSI pour le MoD. > Distribuée par la réciproque de pythagore. > > La certification ici : > https://www.ssi.gouv.fr/uploads/2017/10/anssi-cc-2017_58fr.pdf > et un tarif indicatif ici...

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-05-29 Par sujet Joe Yabuki
Avec les gros débits que tu demandes,peut-être se diriger vers un chiffrement Niveau 2 : Voir côté MACsec (si les équipements sont compatibles). Il devrait supporter beaucoup plus la montée en charge jusqu'à 100Gb et une meilleure latence qu'IPSEC), Si c'est de la fibre noir de bout en bout, et

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-05-29 Par sujet professor geek
Merci Laurent, pile ce que cherchait ;) Stormshield nous avons deja… 4x10Gb mais fond de pannier a 10Gb. Faut que je vois le cout de ca maintenant Pr On 29 May 2019 at 08:46:37, laurent guiraud (lguir...@gmail.com) wrote: Nokia carte S13X100E (muxponder 100G, AES256) Certifiée ANSSI pour le

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-05-29 Par sujet laurent guiraud
Nokia carte S13X100E (muxponder 100G, AES256) Certifiée ANSSI pour le MoD. Distribuée par la réciproque de pythagore. La certification ici : https://www.ssi.gouv.fr/uploads/2017/10/anssi-cc-2017_58fr.pdf Le mer. 29 mai 2019 à 08:30, professor geek a écrit : > Hello la liste, > > Je vais avoir

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-05-29 Par sujet Laurent Fabre
Hello, Stormshield ! C’est français monsieur ! Tu as tout les tampons officiels dessus Débit IPSec de 500mbs au fond d’une ferme VMWare mutu : Check Plus gros débit, les boiboites ont un asic Déjà le plus petit netasq d’il y a dix ans tenais le GBps en débit. (Sans trop de nat filtre etc...)