<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
>

<channel>
	<title>Vox Internet - Programme de recherche soutenu par l'ANR</title>
	<link>http://www.voxinternet.org/</link>
	<description></description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>





	<item>
		<title>Architecture de l'internet</title>
		<link>http://www.voxinternet.fr/spip.php?article4</link>
		<guid isPermaLink="true">http://www.voxinternet.fr/spip.php?article4</guid>
		<dc:date>2005-06-23T22:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Louis POUZIN</dc:creator>

<category domain="http://www.voxinternet.fr/spip.php?rubrique5">Architecture de l'Internet</category>

		<dc:subject>Article scientifique</dc:subject>

		<description>L'architecture de l'internet est-elle un imp&#233;ratif technique, ou seulement une collection de choix parmi d'autres ? Les vis&#233;es politiques ne sont-elles pas sous-jacentes dans les choix techniques ? L'innovation a-t-elle aujourd'hui fait place &#224; la conservation ? Voil&#224; les questions qui ont sous-tendu la s&#233;ance du s&#233;minaire consacr&#233;e &#224; ce sujet dont les utilisateurs du r&#233;seau, tout comme les r&#233;gulateurs, sont bien peu &#233;clair&#233;s. &lt;br /&gt;Architecture de l'internet : principes et d&#233;veloppement (...)


-
&lt;a href="http://www.voxinternet.fr/spip.php?rubrique5" rel="directory"&gt;Architecture de l'Internet&lt;/a&gt;

/ 
&lt;a href="http://www.voxinternet.fr/spip.php?mot21" rel="tag"&gt;Article scientifique&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;L'architecture de l'internet est-elle un imp&#233;ratif technique, ou seulement une collection de choix parmi d'autres ? Les vis&#233;es politiques ne sont-elles pas sous-jacentes dans les choix techniques ? L'innovation a-t-elle aujourd'hui fait place &#224; la conservation ? Voil&#224; les questions qui ont sous-tendu la s&#233;ance du s&#233;minaire consacr&#233;e &#224; ce sujet dont les utilisateurs du r&#233;seau, tout comme les r&#233;gulateurs, sont bien peu &#233;clair&#233;s.&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Architecture de l'internet : principes et d&#233;veloppement&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;L'internet est form&#233; de dizaines de milliers de r&#233;seaux. Certains sont de grands r&#233;seaux de taille nationale ou continentale, tels ceux g&#233;r&#233;s par les op&#233;rateurs historiques du t&#233;l&#233;phone. D'autres sont des r&#233;seaux de proximit&#233;, dans une ville ou une entreprise. D'autres encore sont des montages priv&#233;s dans une maison, une exposition, une r&#233;union. Les technologies utilis&#233;es, les modes de gestion, les usages, sont ind&#233;pendants. On pourrait donc penser qu'il n'existe pas d'architecture de l'internet en terme global.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;La notion d'architecture d&#233;pend en fait du niveau de perception, selon que l'on adresse les composantes physiques, les composantes immat&#233;rielles ou bien les usages de l'internet. Alors que les composantes physiques sont g&#233;ographiquement localis&#233;es, et largement ind&#233;pendantes, les composantes immat&#233;rielles (adresses, noms de domaines, protocoles) constituent un ensemble assurant l'interop&#233;rabilit&#233; de tous les r&#233;seaux.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;L'outil de base de l'interop&#233;rabilit&#233; est le protocole TCP-IP, un ensemble de r&#232;gles permettant &#224; deux appareils, ou applications, d'&#233;changer des donn&#233;es sans perte ni duplication. Les donn&#233;es, quel que soit leur usage ou leur volume, sont d&#233;coup&#233;es en fragments appel&#233;s paquets. Ces paquets transitent dans les r&#233;seaux selon une technique appel&#233;e datagramme. Elle consiste &#224; transmettre les paquets de proche en proche dans les r&#233;seaux via des commutateurs (appel&#233;s aussi routeurs) sans &#233;tablir au pr&#233;alable un chemin &#224; suivre. Chaque datagramme contient son adresse de destination, que les routeurs utilisent pour le transmettre vers la bonne direction. La technique du datagramme a &#233;t&#233; d&#233;velopp&#233;e initialement en France dans le r&#233;seau Cyclades - sans &#234;tre retenue &#224; l'&#233;poque par les PTT.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Si le protocole TCP-IP permet d'&#233;changer des donn&#233;es de mani&#232;re fiable, il n'apporte rien de plus. Afin de proposer aux utilisateurs des services plus complets et proches de leurs besoins, d'autres protocoles ont &#233;t&#233; con&#231;us au cours des trois d&#233;cennies de la vie de l'internet. Parmi les plus connus se trouvent les protocoles de courriel (SMTP, MIME), de transfert de fichier (FTP) et de page web (HTTP). Mais il en existe des centaines d'autres pour des besoins plus sp&#233;cifiques ou techniques, par exemple le transfert d'images, la vid&#233;oconf&#233;rence, la t&#233;l&#233;phonie, l'authentification des usagers et la s&#233;curisation des transactions.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les protocoles de l'internet sont d&#233;finis par des comit&#233;s techniques ouverts &#224; toute personne parlant couramment l'anglais et disposant des ressources n&#233;cessaires pour participer &#224; des r&#233;unions internationales. Ces comit&#233;s constituent l'IETF (&lt;i class=&quot;spip&quot;&gt;Internet Engineering Task Force&lt;/i&gt;). On peut noter que les protocoles issus de l'IETF ne sont pas habituellement valid&#233;s par les organismes de normalisation internationaux comme l'ISO (&lt;i class=&quot;spip&quot;&gt;International Organization for Standardization&lt;/i&gt;) et l'UIT (Union Internationale des T&#233;l&#233;communications). Du fait des conditions pratiques de participation &#224; l'IETF, ses activit&#233;s sont domin&#233;es par l'industrie &#233;tatsunienne.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Ressources communes (a) : les adresses&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;L'acheminement des donn&#233;es dans les r&#233;seaux utilise une adresse de destination. Cette adresse doit &#234;tre unique dans l'ensemble des r&#233;seaux. Le protocole TCP-IP (initialement dans la version IPv4) utilise des adresses de 32 bits, soit un maximum d'environ 4 milliards d'adresses disponibles. L'allocation des adresses est effectu&#233;e par l'ICANN (&lt;i class=&quot;spip&quot;&gt;Internet Corporation for Assigned Names &amp; Numbers&lt;/i&gt;), un organisme &#233;tasunien contr&#244;l&#233; par le DOC (&lt;i class=&quot;spip&quot;&gt;Department of Commerce&lt;/i&gt;), qui les distribue &#224; des RIR (&lt;i class=&quot;spip&quot;&gt;Regional Internet Registry&lt;/i&gt;), qui les distribuent &#224; des op&#233;rateurs de r&#233;seaux, qui les distribuent &#224; leur tour &#224; des FAI (Fournisseur d'Acc&#232;s Internet), etc.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Dans le pass&#233;, ces adresses ont &#233;t&#233; allou&#233;es sans souci d'&#233;conomie aux premiers demandeurs. Aujourd'hui environ 80% des adresses allou&#233;es sont d&#233;tenues par des entit&#233;s bas&#233;es aux Etats-Unis. Il en r&#233;sulte une p&#233;nurie certaine dans le reste du monde. En Europe, un artifice technique, appel&#233; NAT (&lt;i class=&quot;spip&quot;&gt;Network Address Translation&lt;/i&gt;), est souvent utilis&#233; pour pallier cette p&#233;nurie. En bref, les r&#233;seaux utilisent en interne des adresses priv&#233;es et attribuent temporairement une adresse internet aux &#233;changes avec l'ext&#233;rieur du r&#233;seau. Ces arcanes techniques entra&#238;nent des surco&#251;ts et des restrictions d'usage (l'absence de &lt;i class=&quot;spip&quot;&gt;peer to peer&lt;/i&gt;, par exemple). Chez les op&#233;rateurs et les FAI, que la loi oblige &#224; garder trace des communications, la restitution de ces traces devient probl&#233;matique entre r&#233;seaux du fait de l'absence d'un identifiant unique.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les pays asiatiques, Chine et Japon, particuli&#232;rement d&#233;favoris&#233;s dans la distribution initiale des adresses, ont opt&#233; pour une politique &#233;tatique volontariste : IPv6. La version 6 du protocole TCP-IP, appel&#233;e IPv6, utilise des adresses de 128 bits. Il n'y a donc pas, pour le moment, de p&#233;nurie. Ces pays d&#233;veloppent des r&#233;seaux exclusivement IPv6, plus simples qu'avec l'option dite double pile (IPv4+IPv6). Il est donc pr&#233;visible que dans un proche futur les principaux fournisseurs de routeurs ne seront plus l'Am&#233;ricain CISCO, mais Chinois, Japonais, ou Ta&#239;wanais.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Ressources communes (b) : les noms de domaines&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;/strong&gt;Les adresses de l'internet ne sont pas commun&#233;ment utilis&#233;es par les humains pour identifier le courriel d'un correspondant ou un site web, bien que ceci soit en r&#233;alit&#233; possible. D&#232;s le d&#233;but, en 1972, l'habitude a &#233;t&#233; prise de donner aux adresses des surnoms alphab&#233;tiques, en principe plus faciles &#224; m&#233;moriser ou &#224; reconna&#238;tre. Pendant une dizaine d'ann&#233;es, ces noms d&#233;signaient directement un ordinateur serveur. La multiplication des serveurs et l'absence d'organisme de nommage devenant ing&#233;rable, un syst&#232;me d'annuaire, appel&#233; DNS (&lt;i class=&quot;spip&quot;&gt;Domain Name System&lt;/i&gt;), a &#233;t&#233; mis en service vers 1985. Il repose sur un principe strictement hi&#233;rarchique. Un annuaire mondial, appel&#233; &#171; racine &#187;, donne les adresses d'annuaires primaires, qui donnent les adresses d'annuaires secondaires, etc. Le nom d'un serveur est alors la concat&#233;nation des noms des annuaires de chaque niveau par lesquels il faut passer pour trouver une adresse de courriel ou site web (ex : doris.med.campus.sfo.edu, ou industrie.gouv.fr).&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Chaque composante du nom est appel&#233;e domaine. edu et fr sont des domaines primaires, situ&#233;s presqu'au sommet de la hi&#233;rarchie, juste en-dessous de la racine.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Toutefois, le transport des datagrammes dans les r&#233;seaux n'utilise nullement les noms de domaine, mais seulement les adresses IPv4 de 32 bits. Il est donc indispensable de remplacer un nom de domaine par une adresse pour atteindre un correspondant. C'est le r&#244;le de l'annuaire, dit DNS, qu'utilisent syst&#233;matiquement les logiciels de courriel ou de web.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Ainsi que chacun a pu le constater, il n'existe pas de nom de domaine grec, arabe, arm&#233;nien, ou m&#234;me fran&#231;ais. Les seuls caract&#232;res autoris&#233;s sont les chiffres et lettres de l'alphabet anglais [&lt;a href=&quot;http://www.voxinternet.fr/#nb1&quot; name=&quot;nh1&quot; id=&quot;nh1&quot; class=&quot;spip_note&quot; title='[1] Cf supra, chapitre 1.' &gt;1&lt;/a&gt;].&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;La cr&#233;ation de noms de domaines primaires est exerc&#233;e par l'ICANN. Les noms de domaines primaires d&#233;signant des &#201;tats (comme .de, .fr, .uk) sont d&#233;finis par une norme ISO. Mais leur pr&#233;sence dans l'annuaire n&#233;cessite l'accord du gouvernement des Etats-Unis. Lequel gouvernement peut aussi d&#233;cider de supprimer dans l'annuaire le domaine d'un &#201;tat, ce qui fut pour un temps le cas de l'Irak.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Ressources communes (c) : les racines et le DNS&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;La racine de l'annuaire est g&#233;r&#233;e par Verisign, soci&#233;t&#233; &#233;tatsunienne, sous contrat avec le Department of Commerce du gouvernement am&#233;ricain. La m&#234;me soci&#233;t&#233; g&#232;re &#233;galement l'annuaire du domaine .com, le plus gros domaine primaire en nombre de noms. Un actionnaire important de Verisign est SAIC, une des soci&#233;t&#233;s satellites du Pentagone.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les informations de la racine sont dupliqu&#233;es dans un certain nombre de serveurs- miroirs, afin de pallier les interruptions possibles du service. L'ensemble des serveurs de l'annuaire DNS est g&#233;r&#233; par une vari&#233;t&#233; d'institutions sous contrat avec l'ICANN. Comme la racine, les serveurs de noms secondaires ont aussi des miroirs.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Cette panoplie de serveurs constitue un syst&#232;me physiquement distribu&#233;, mais qui reste n&#233;anmoins sous le contr&#244;le central de Verisign. Il est ais&#233; d'imaginer des proc&#233;d&#233;s permettant, &#224; l'aide du DNS, d'observer les &#233;changes de certains utilisateurs et &#224; l'occasion de modifier ou d&#233;tourner les informations transmises. Ceci pourrait expliquer la permanence de ce syst&#232;me quelque peu antique ....&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;L'existence d'une racine centrale a toujours &#233;t&#233; pr&#233;sent&#233;e par l'IETF et l'ICANN comme une &#233;vidente n&#233;cessit&#233; pour le fonctionnement de l'annuaire. A contrario, on pourra pendre en compte le fait qu'un autre annuaire, celui du GSM (&lt;i class=&quot;spip&quot;&gt;Global System for Mobiles&lt;/i&gt;), g&#232;re des utilisateurs mobiles au moins dix fois plus nombreux que les serveurs (fixes) de l'internet : il n'a pas quant &#224; lui de racine centrale.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Architecture de l'internet : innovation et immobilisme.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;/strong&gt;Si l'on limite le p&#233;rim&#232;tre de l'internet aux seuls services de base - transmission de datagrammes, de courriel, ou de fichiers - il n'appara&#238;t aucune innovation depuis 25 ans. Le protocole IPv6 n'en est pas une, il n'est que l'am&#233;lioration d'un protocole existant. Les innovations notables rel&#232;vent de l'accroissement des performances technologiques et des nouveaux usages qu'elles amorcent, mais pas de l'innovation en architecture [&lt;a href=&quot;http://www.voxinternet.fr/#nb2&quot; name=&quot;nh2&quot; id=&quot;nh2&quot; class=&quot;spip_note&quot; title='[2] Cf, entre autres, les travaux de Kav&#233; Salamatian au LIP6, Universit&#233; (...)' &gt;2&lt;/a&gt;].&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;L'accroissement de la largeur de bande, filaire ou radio, a enclench&#233; une cascade d'usages comme la voix sur IP, l'&#233;change de musique, de vid&#233;o, de films. Et ce n'est qu'un d&#233;but. La restitution d'environnements en 3D, d&#233;j&#224; classique dans les syst&#232;mes de simulation, devrait appara&#238;tre &#224; la suite. La mobilit&#233; et l'acc&#232;s ambiant (en tout lieu) s'apparentent &#224; un ph&#233;nom&#232;ne soci&#233;tal, dont le d&#233;clencheur est avant tout la disponibilit&#233; de mat&#233;riel radio &#224; haute performance et faible co&#251;t (WIFI, WIMAX) [&lt;a href=&quot;http://www.voxinternet.fr/#nb3&quot; name=&quot;nh3&quot; id=&quot;nh3&quot; class=&quot;spip_note&quot; title='[3] Cf chapitre pr&#233;c&#233;dent.' &gt;3&lt;/a&gt;]. La miniaturisation de capteurs en tous genres (mouvement, son, image, odeur) pourra induire des usages encore balbutiants, mais riches de potentialit&#233;s aussi b&#233;n&#233;fiques que terrifiantes.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les nouveaux usages, comme les jeux &#224; partenaires multiples, l'&#233;change de musique, les objets communiquants, ne tentent m&#234;me pas de s'insinuer dans le cadre des protocoles existants : ils cr&#233;ent leur propre architecture de protocoles, hors l'IETF, &#224; partir de fonctions d&#233;j&#224; disponibles dans des applications plus anciennes. C'est l&#224; un indice significatif du d&#233;calage entre les besoins per&#231;us par une nouvelle g&#233;n&#233;ration et la pr&#233;c&#233;dente, plus soucieuse de prot&#233;ger l'acquis, l'existant, et du m&#234;me coup son pouvoir.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Le gel des recherches en architecture, en partie caus&#233; par l'organisation et les blocages de la standardisation, est maintenant suivi d'une expansion rapide des nouveaux usages dans un contexte darwinien plus motiv&#233; par la d&#233;couverte que par la coh&#233;rence. Comme au d&#233;but de l'internet, les &#171; manips &#187; pr&#233;c&#232;dent la r&#233;flexion. Il en r&#233;sulte que des pans entiers de l'internet sont rest&#233;s en jach&#232;re, d'autant plus qu'ils requi&#232;rent une r&#233;flexion exigeante et g&#233;n&#232;rent une confrontation d'int&#233;r&#234;ts.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Ainsi l'internet reste un continent inconnu. &#192; tout le moins, la connaissance de l'entit&#233; mondiale constitu&#233;e de milliers de r&#233;seaux est rudimentaire. L'observation, la mod&#233;lisation et la compr&#233;hension des ph&#233;nom&#232;nes de trafic n&#233;cessitent un large effort de recherche, sans lequel les nouveaux services vont s'empiler de mani&#232;re empirique, sans garantie de qualit&#233;.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;L'internet est de surcro&#238;t mal prot&#233;g&#233;. Comme dans bien d'autres contextes, l'internet a &#233;t&#233; d&#233;velopp&#233; sans pr&#233;occupation de s&#233;curit&#233;. Celle-ci est trait&#233;e a posteriori, en &#233;vitant de toucher aux fondamentaux d'une architecture ouverte, certes, mais &#224; tous les vents. Le laxisme du contr&#244;le d'acc&#232;s et des outils de tra&#231;abilit&#233; entra&#238;ne des pratiques massivement ind&#233;sirables, comme le spam. La mise en place de politiques de s&#233;curit&#233; et de services s&#233;curis&#233;s se heurte &#224; l'absence de m&#233;canismes de protection agissant au niveau du r&#233;seau, ou du fragment de r&#233;seau. L&#224; encore, &#224; d&#233;faut d'un s&#233;rieux programme de recherche, l'empirisme avec ses failles et ses exc&#232;s deviendra la r&#232;gle.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Enfin l'internet est partial. Les carences s&#233;curitaires ne sont qu'une manifestation d'un comportement plus g&#233;n&#233;ral. Sous divers pr&#233;textes techniques pr&#233;sent&#233;s comme in&#233;luctables, l'internet v&#233;hicule une vision du monde et de la soci&#233;t&#233; conforme &#224; celle qui a cours aux Etats-Unis. Les lois, les langues, les coutumes des autres pays sont des obstacles per&#231;us comme une inadaptation &#224; l'internet, dont le statut est proche de la &#171; vache sacr&#233;e &#187;. Une architecture incorporant des protections contre les intrus aurait pour effet de contrecarrer cette mystique d'une globalisation par le nivellement.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Strat&#233;gies de transition&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;/strong&gt;Une premi&#232;re strat&#233;gie, si l'on peut dire, est le laisser-faire. Ce n'est pas dans l'air du temps. L'&#233;v&#233;nement SMSI (Sommet Mondial de la Soci&#233;t&#233; de l'Information) a r&#233;v&#233;l&#233; que la plus grande majorit&#233; des &#201;tats sont d&#233;termin&#233;s &#224; ma&#238;triser l'internet comme outil essentiel &#224; leur d&#233;veloppement. Les pays &#233;mergents, ou d&#233;j&#224; bien &#233;merg&#233;s, cherchent &#224; red&#233;finir l'organisation mondiale de la gouvernance de l'internet dans le cadre des Nations-Unies. Les pays occidentaux aimeraient aussi accro&#238;tre leur influence dans les m&#233;canismes d&#233;cisionnels de la gouvernance, sans prendre nettement parti juqu'alors sur la forme organisationnelle souhaitable. Par ailleurs, ils ont pour la plupart lanc&#233; des actions nationales de promotion de l'internet (infrastructures, usages, l&#233;gislation).&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Si des actions nationales ont naturellement leur utilit&#233;, des actions multinationales sont plus appropri&#233;es dans le domaine de la recherche, surtout si elles visent des &#233;volutions architecturales de l'internet, qui n'ont pas tellement d'impact dans un cadre strictement national.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Un domaine d'actualit&#233; est celui des mod&#232;les &#233;conomiques menac&#233;s par l'internet. Les revenus d'industries comme la t&#233;l&#233;phonie ou la musique s'&#233;vaporent quand une composante substantielle de leur cha&#238;ne de valeur tend vers z&#233;ro. L'effet peut &#234;tre rapide et brutal, avec des cons&#233;quences sociales et financi&#232;res co&#251;teuses. Le probl&#232;me est g&#233;n&#233;ral et n&#233;cessite une approche multinationale [&lt;a href=&quot;http://www.voxinternet.fr/#nb4&quot; name=&quot;nh4&quot; id=&quot;nh4&quot; class=&quot;spip_note&quot; title='[4] Cf. chapitres 2 et 3 du pr&#233;sent rapport.' &gt;4&lt;/a&gt;].&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Dans un domaine plus proche des technologies, le march&#233; est demandeur de s&#233;curit&#233;, de qualit&#233; de service, de tra&#231;abilit&#233;, de responsabilit&#233;. Au plan international, la strat&#233;gie de l'Europe ne se distingue gu&#232;re du laisser-faire. Si des programmes de recherche existent, les retomb&#233;es industrielles ne sont pas encore au rendez-vous. Or, le march&#233; est d&#233;j&#224; en qu&#234;te de solutions [&lt;a href=&quot;http://www.voxinternet.fr/#nb5&quot; name=&quot;nh5&quot; id=&quot;nh5&quot; class=&quot;spip_note&quot; title='[5] Voir en annexe du rapport la contribution (in&#233;dite) &#171; Gestion des (...)' &gt;5&lt;/a&gt;]. Si l'industrie europ&#233;enne ne r&#233;pond pas d&#232;s maintenant, les commandes iront aux Etats-Unis, qui vont introduire leurs normes propri&#233;taires, et les jeux seront faits.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Il se peut que l'industrie europ&#233;enne de l'internet soit plus &#171; molle &#187; que celle du GSM ou de Galileo. Ce serait pr&#233;cis&#233;ment une raison de la faire avancer par des contrats de syst&#232;mes pilotes r&#233;alis&#233;s en coop&#233;ration avec des laboratoires de recherche qui, eux, sont d'une qualit&#233; reconnue internationalement.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Mais la strat&#233;gie europ&#233;enne semble fort diff&#233;rente. Ces quelques exemples en t&#233;moignent :&lt;br /&gt;
&lt;br /&gt; l'EAN (&lt;i class=&quot;spip&quot;&gt;European Association for Numbering&lt;/i&gt;) a pass&#233; en 2004 un contrat avec Verisign (cit&#233; plus haut) pour g&#233;rer les &#233;tiquettes radio (RFID) ;&lt;br /&gt;
&lt;br /&gt; La mise en place du domaine .eu, espace de confiance, ouvert au multilinguisme, aurait pu &#234;tre, mais n'a pas &#233;t&#233;, une excellente occasion de d&#233;montrer l'existence d'une strat&#233;gie europ&#233;enne ;&lt;br /&gt;
&lt;br /&gt; Une soixantaine d'institutions de l'UE ont pass&#233; un contrat pour un syst&#232;me DOI (&lt;i class=&quot;spip&quot;&gt;Document Object Identifier&lt;/i&gt;) &#224; une fondation britannique IDF (&lt;i class=&quot;spip&quot;&gt;International DOI Foundation&lt;/i&gt;). IDF a &#233;t&#233; cr&#233;&#233;e en 1998 pour la promotion du syst&#232;me DOI, qui est en fait une application particuli&#232;re du syst&#232;me Handle, propri&#233;t&#233; d'une soci&#233;t&#233; &#233;tatsunienne, CNRI ;&lt;br /&gt;
&lt;br /&gt; mEDRA (&lt;i class=&quot;spip&quot;&gt;Multilingual European DOI Registration Agency&lt;/i&gt;) est le nouveau registreur europ&#233;en de DOI accr&#233;dit&#233; par IDF en juillet 2003. mEDRA est un projet promu dans le programme eContent de la Commission Europ&#233;enne ;&lt;br /&gt;
&lt;br /&gt; Aux alentours de mars 2005, l'OCDE a pass&#233; &#224; TSO un contrat de fournitures d'identifiants num&#233;riques. TSO est le plus gros &#233;diteur britannique par le nombre de titres, et le seul fournisseur (registreur) de DOI en Grande-Bretagne.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Th&#232;mes pour des recherches et des projets pilotes&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Ceci est un sommaire de points d&#233;j&#224; abord&#233;s supra. &lt;br /&gt;
&#8226; Analyse, mod&#233;lisation, instrumentation du trafic internet.&lt;br /&gt;
&#8226; Analyse et mod&#232;les de routage dans l'internet&lt;br /&gt;
&#8226; Mod&#232;les de s&#233;curit&#233; : infrastructure, trafic, acc&#232;s, transactions, objets num&#233;riques.&lt;br /&gt;
&#8226; Pilotes d'applications d'objets communicants.&lt;br /&gt;
&#8226; Mod&#232;les et pilotes de sch&#233;mas de tra&#231;abilit&#233;.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Il va sans dire, mais mieux en le disant, que les outils ou d&#233;veloppements impliqu&#233;s dans la liste ci-dessus doivent imp&#233;rativement utiliser des syst&#232;mes ou logiciels ouverts. De plus, ils doivent &#234;tre utilisables dans toutes les langues de l'Union Europ&#233;enne.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Il faudra aussi examiner les questions juridiques li&#233;es &#224; l'architecture de l'internet, mais les juristes sont les mieux plac&#233;s pour y r&#233;pondre.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;*&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;span class='spip_document_118 spip_documents spip_documents_right' style='float:right; width:99px;'&gt;
&lt;a href=&quot;http://creativecommons.org/licenses/by-nc-nd/2.0/fr/&quot; class=&quot;spip_out&quot;&gt;&lt;img src='http://www.voxinternet.fr/local/cache-vignettes/L99xH33_logo_CC-17-4a1ba.gif' width='99' height='33' alt=&quot;&quot; style='height:33px;width:99px;' class='' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div class='rss_notes'&gt;&lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh1&quot; name=&quot;nb1&quot; class=&quot;spip_note&quot; title=&quot;Notes 1&quot;&gt;1&lt;/a&gt;] Cf supra, chapitre 1.&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh2&quot; name=&quot;nb2&quot; class=&quot;spip_note&quot; title=&quot;Notes 2&quot;&gt;2&lt;/a&gt;] Cf, entre autres, les travaux de Kav&#233; Salamatian au LIP6, Universit&#233; Paris VII.&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh3&quot; name=&quot;nb3&quot; class=&quot;spip_note&quot; title=&quot;Notes 3&quot;&gt;3&lt;/a&gt;] Cf chapitre pr&#233;c&#233;dent.&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh4&quot; name=&quot;nb4&quot; class=&quot;spip_note&quot; title=&quot;Notes 4&quot;&gt;4&lt;/a&gt;] Cf. chapitres 2 et 3 du pr&#233;sent rapport.&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh5&quot; name=&quot;nb5&quot; class=&quot;spip_note&quot; title=&quot;Notes 5&quot;&gt;5&lt;/a&gt;] Voir en annexe du rapport la contribution (in&#233;dite) &#171; Gestion des identit&#233;s et s&#233;curit&#233; des &#233;changes &#187; de Louis Pouzin et Jean-Yves Gresser.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



	<item>
		<title>Architecture of the Internet</title>
		<link>http://www.voxinternet.fr/spip.php?article21</link>
		<guid isPermaLink="true">http://www.voxinternet.fr/spip.php?article21</guid>
		<dc:date>2005-06-23T22:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Louis POUZIN</dc:creator>

<category domain="http://www.voxinternet.fr/spip.php?rubrique5">Architecture de l'Internet</category>

		<dc:subject>Article scientifique</dc:subject>

		<description>Is the architecture of the Internet a technical imperative, or is it only a set of choices made among other possibilities? Are the political aims not subjacent to the technical choices? Has innovation made way for conservatism today? These are the underlying questions for the session of the seminar dedicated to this topic that network users, as well as regulators, know little about. &lt;br /&gt;Architecture of the Internet: principles and development &lt;br /&gt;The Internet is made up of tens of thousands of (...)


-
&lt;a href="http://www.voxinternet.fr/spip.php?rubrique5" rel="directory"&gt;Architecture de l'Internet&lt;/a&gt;

/ 
&lt;a href="http://www.voxinternet.fr/spip.php?mot21" rel="tag"&gt;Article scientifique&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;Is the architecture of the Internet a technical imperative, or is it only a set of choices made among other possibilities? Are the political aims not subjacent to the technical choices? Has innovation made way for conservatism today? These are the underlying questions for the session of the seminar dedicated to this topic that network users, as well as regulators, know little about.&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Architecture of the Internet: principles and development&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The Internet is made up of tens of thousands of networks. Some are large networks, the size of a nation or continent, such as those that are managed by the historic telephone operators. Others are small networks, located in a city or a company. Still others are private, set up in a house, an exhibit or a meeting. The technologies used, the management modes and the uses are independent. Therefore one might think that no architecture of the Internet exists in global terms.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The notion of architecture depends in fact on the level of perception, whether we are talking about physical components, immaterial components or even the uses of the Internet. While physical components are geographically located, and largely independent, immaterial components (addresses, domain names, protocols) constitute an ensemble that ensures the interoperability of all networks.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The basic tool of interoperability is TCP-IP, a set of rules enabling two devices or applications to exchange data without loss or duplication. The data, regardless of its use or size, is cut into fragments called packets. These packets transit across the networks using a technique known as datagram. This consists in transmitting packets from one place to the next across the networks via switches (also known as routers) without predefining the path to be followed. Each datagram contains the address of its destination, which the routers use to transmit it in the right direction. The datagram technique was initially developed in the French Cyclades network - but the national operator (PTT) did not choose to use this technique at the time.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;If the TCP-IP protocol enables reliable data exchange, it does not go any further. In order to offer users more complete services that better meet their needs, other protocols have been designed over the past three decades of the Internet's lifespan. Among the best known are email protocols (SMTP, MIME), file transfer protocol (FTP) and hypertext used for web pages (HTTP). However, hundreds of others exist for specific technical needs, for example, image transfer, videoconferencing, telephony, user authentication and securing transactions.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The Internet protocols are defined by technical committees open to anyone who speaks fluent English and has the necessary resources to take part in international meetings. These committees make up IETF (Internet Engineering Task Force). It can be noted that the protocols issued by IETF are not usually validated by international standardization organisms such as ISO (International Organization for Standardization) and ITU (International Telecommunications Union). Due to the practical conditions required to participate in IETF, its activities are dominated by U.S. industry.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Common resources (a): addresses&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Data transit across networks uses a destination address. This address must be unique for all networks. The protocol TCP-IP (initially in the IPv4 version) uses 32-bit addresses, with a maximum of around four billion available addresses. Addresses are allocated by ICANN (Internet Corporation for Assigned Names &amp; Numbers), a U.S. organism controlled by the DOC (Department of Commerce). ICANN distributes addresses to RIRs (Regional Internet Registries), which distribute them to network operators, which in turn distribute them to ISPs (Internet Service Providers), etc.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;In the past, these addresses were allocated on a first-come, first-serve basis, without concern for rationing. Today, about 80% of all allocated addresses are held by entities based in the United States. This results in a definite shortage elsewhere in the world. In Europe, a technical artifice known as NAT (Network Address Translation) is often used to compensate for this shortage. In short, the networks use private addresses internally and assign an Internet address temporarily for exchanges outside the network. These technical workarounds lead to additional costs and restrictions on use (no peer-to-peer traffic, for instance). For carriers and ISPs, legally required to keep a record of all communications, putting together these records across networks is problematic because of the lack of a unique identifier.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The Asian countries, notably China and Japan, were especially disadvantaged when these addresses were initially allocated and have opted for a determinate state policy: IPv6. Version 6 of TCP-IP, abbreviated IPv6, uses 128-bit addresses. Therefore, there is no shortage for the moment. These countries are developing networks exclusively in IPv6, which is simpler than the so-called dual-stack protocol (implementing both IPv4 and IPv6). It is therefore likely that in the not-so-distant future, the primary manufacturers of routers will no longer be the American Cisco, but Chinese, Japanese or Taiwanese.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Common resources (b): domain names&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;People do not usually use IP addresses to identify the recipient of an email or a web site, although this is in fact possible. From the very beginning, in 1972, alphabetic names were given to IP addresses because they were easier (at least in theory) to memorize and recognize. For about a decade, these names designated a server directly. Once the multiplication of servers and the absence of a naming organism made this unmanageable, a directory system called DNS (Domain Name System) was put in service around 1985. It is based on a strict hierarchy. A global directory, called the &quot;root server,&quot; lists the addresses of the primary directories, which list the addresses of the secondary directories, and so on. The full server name is therefore the concatenation of the directory names at each level that a request must be routed through to reach an email address or web site (e.g., doris.med.campus.sfo.edu, or industrie.gouv.fr). Each component of the name is called a domain. &lt;i class=&quot;spip&quot;&gt;.edu&lt;/i&gt; and &lt;i class=&quot;spip&quot;&gt;.fr&lt;/i&gt; are top-level domains, or TLDs, located nearly at the top of the hierarchy, just below the root.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;However, datagram transmission across networks makes no use whatsoever of domain names, but only uses 32-bit IPv4 addresses. Therefore, the domain name must be replaced by an IP address to reach a correspondent. This is the role of the directory, called DNS, that web software and email software use systematically.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;As anyone can see, there are no domain names in Greek, Arabic, Armenian or even French. Only the digits and letters of the English alphabet are currently authorized. [&lt;a href=&quot;http://www.voxinternet.fr/#nb1-1&quot; name=&quot;nh1-1&quot; id=&quot;nh1-1&quot; class=&quot;spip_note&quot; title='[1] See Chapter 1 above.' &gt;1&lt;/a&gt;]&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Top-level domain names are created by ICANN. Country-code top-level domains (ccTLDs, including &lt;i class=&quot;spip&quot;&gt;.de&lt;/i&gt;, &lt;i class=&quot;spip&quot;&gt;.fr&lt;/i&gt;, &lt;i class=&quot;spip&quot;&gt;.uk&lt;/i&gt;) are defined by an ISO norm. However, their presence in the directory requires approval from the U.S. Government. The latter can also decide to delete a ccTLD from the directory, as was once the case with Iraq.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Common resources (c): DNS roots&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The root directory is managed by VeriSign, a U.S. firm under contract with the U.S. Department of Commerce. The same company also manages the &lt;i class=&quot;spip&quot;&gt;.com&lt;/i&gt;domain name, which is the largest TLD in terms of the number of names. One of VeriSign's important shareholders is SAIC, a Pentagon satellite company.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The information in the root directory is replicated onto a certain number of mirror servers. These are intended to compensate for any disruptions in service. All the servers of the DNS directory are managed by a variety of institutions under contract with ICANN. Like the root directory, the secondary name servers also have mirrors.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;This array of servers constitutes a geographically distributed system that is nevertheless subject to central control by VeriSign. It is easy to imagine processes that, with help from the DNS, would allow certain users' exchanges to be monitored and the information therein to be modified or misappropriated. This could explain the continued existence of this somewhat antiquated system.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The existence of a central root has always been presented by IETF and ICANN as an obvious necessity for the directory to function properly. On the contrary, we could bear in mind that another directory, the GSM (Global System for Mobiles), manages almost ten times as many users as the DNS. And whereas cellular phone users are highly mobile, Internet servers are stationary. Furthermore, GSM has no central root.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Internet architecture: innovation and immobility&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;If we define the Internet in a limited way as only the basic services (transmitting datagrams, email or files), not a single innovation has appeared in twenty-five years. IPv6 is not an innovation, for it is only an improvement on an existing protocol. There are notable innovations linked to the increase in technological performance and to the new uses that this sparks, but no innovation in architecture. [&lt;a href=&quot;http://www.voxinternet.fr/#nb1-2&quot; name=&quot;nh1-2&quot; id=&quot;nh1-2&quot; class=&quot;spip_note&quot; title='[2] See, among others, the works by Kav&#233; Salamatian at LIP6, University of (...)' &gt;2&lt;/a&gt;]&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The increase in bandwidth, by wire or radio, set off a series of uses including IP telephony and swapping music, video or movies. And this is only the beginning. The reproduction of 3D environments, already commonplace in simulation systems, should appear next. Mobility and ambient access (from anywhere) resemble a societal phenomenon, triggered mostly by the availability of high-performance, low-cost radio equipment (Wi-Fi, WIMAX). [&lt;a href=&quot;http://www.voxinternet.fr/#nb1-3&quot; name=&quot;nh1-3&quot; id=&quot;nh1-3&quot; class=&quot;spip_note&quot; title='[3] See the preceding chapter.' &gt;3&lt;/a&gt;] The miniaturization of sensors of all sorts (motion, sound, image or odor) may lead to uses that are still somewhat primitive, but rich in potential - both beneficial and frightening.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;These new uses, like multiplayer gaming, music swapping and communicating objects, do not even try to cast themselves into the existing protocols: they create their own protocol architecture, outside IETF, using functions that are already available in older applications. This is a significant clue as to the lag between the needs perceived by the younger generation and the older generation, more concerned with preserving what has already been developed, what already exists, and at the same time its own power.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The freeze on architecture research, partly caused by the organization and the obstacles of standardization, is now being followed by a fast expansion in new uses within a Darwinian setting, more motivated by discovery than coherence. As at the beginning of the Internet, the doing comes before the thinking. This results in entire patches of the Internet resting fallow, especially since they require a rigorous reflection and generate conflicts of interests.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Thus the Internet remains an undiscovered country. At the very least, our knowledge of this global entity made up of thousands of networks is rudimentary. It requires a large research effort to observe, model and understand traffic phenomena. Without this effort, new services will pile up empirically, with no guarantee of quality.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Furthermore, the Internet is poorly protected. As in many other contexts, the Internet was developed without concern for security. The latter is handled after the fact by avoiding touching the foundations of an architecture that is certainly open, but overly so. The lax access controls and meager tracing tools lead to massively undesirable practices, such as spam. Security policies and secured services are hampered by the absence of protection mechanisms on the network level, or network fragment level. There again, lacking a serious research program, empiricism with all its faults and excesses will become the rule.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Lastly, the Internet is biased. The security shortfalls are only one example of a more general behavior. For diverse technical pretexts presented as unavoidable, the Internet carries a vision of the world and of society that fits with that of the United States. The laws, languages and customs of other countries are obstacles perceived as being unsuited to the Internet, which has a status close to that of the proverbial &quot;sacred cow.&quot; An architecture that incorporated protection against intruders would have the effect of contradicting this mystique of globalization as a great leveling.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Transition strategies&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;One strategy, if we can call it that, is laissez-faire. This does not suit the spirit of the times. The WSIS (World Summit on the Information Society) revealed that the vast majority of States are determined to master the Internet as an essential tool for their development. Developing countries, or already-developed countries, are trying to redefine the global organization for Internet governance within the framework of the United Nations. The western countries would also like to increase their influence in the decision-making mechanisms of governance, without commenting for the time being on the desirable organizational form. Furthermore, most of them have launched national efforts to promote the Internet (infrastructures, uses, legislation).&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;If efforts on a national level do of course serve a purpose, multinational efforts are more appropriate in the field of research, especially if they target architectural evolutions on the Internet, as these do not have much impact from a strictly national viewpoint.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;One field these days is that of economic models threatened by the Internet. The revenues of industries like the telephone or music evaporate when a substantial part of their value chain tends towards zero. The effects can be rapid and brutal, with costly social and financial consequences. This problem is general and requires a multinational approach. [&lt;a href=&quot;http://www.voxinternet.fr/#nb1-4&quot; name=&quot;nh1-4&quot; id=&quot;nh1-4&quot; class=&quot;spip_note&quot; title='[4] See Chapters 2 and 3 above.' &gt;4&lt;/a&gt;]&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;In a field closer to technology, the market has a demand for security, quality service, traceability and accountability. On the international level, the European strategy can hardly be distinguished from laissez-faire. If research programs exist, the industrial effects are not yet present. [&lt;a href=&quot;http://www.voxinternet.fr/#nb1-5&quot; name=&quot;nh1-5&quot; id=&quot;nh1-5&quot; class=&quot;spip_note&quot; title='[5] See Louis Pouzin and Jean-Yves Gresser&amp;#39;s contribution in the (...)' &gt;5&lt;/a&gt;] However, the market is already in search of solutions. If European industry does not respond right away, the orders will go to the United States, American firms will introduce their proprietary norms, and the cards will be dealt.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;It is possible that the European Internet industry is &quot;softer&quot; than that of GSM or Galileo. This would be precisely the reason to help it to move forward through pilot system contracts carried out in cooperation with research laboratories. These research laboratories already have an internationally renowned quality.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;But the European strategy seems very different. The following few examples demonstrate this:&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&#8226; EAN (European Association for Numbering) signed a contract with VeriSign (cited above) in 2004 to manage RFID tags;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&#8226; The deployment of the domain &lt;i class=&quot;spip&quot;&gt;.eu&lt;/i&gt;, announced as a trusted space, open to multilingualism, could have been, but was not, an excellent opportunity to demonstrate the existence of a European strategy;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&#8226; About sixty EU institutions have signed a contract for a DOI (Document Object Identifier) system with the British foundation IDF (International DOI Foundation). IDF was founded in 1998 to promote the DOI system, which is in fact a particular application of the Handle system, owned by a U.S. company, CNRI;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&#8226; mEDRA (Multilingual European DOI Registration Agency) is the new European DOI registrar accredited by IDF in July 2003. mEDRA is a project promoted in the European Commission's eContent program;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&#8226; Sometime around March 2005, the OECD signed a contract with TSO for digital identification numbers. TSO is the largest British editor in terms of the number of titles, and is the only DOI registrar in the UK.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Themes for research and pilot projects&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The following is a summary of the points already mentioned above.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&#8226; Analysis, modeling, instrumentation of Internet traffic.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&#8226; Analysis and models of Internet routing.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&#8226; Security models: infrastructure, traffic, access, transactions, digital objects.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&#8226; Pilots of applications with communicating objects.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&#8226; Models and pilots of traceability architectures.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;It goes without saying - although it is better to say it - that the tools or developments in the list above absolutely must use open-source software. Furthermore, they must be usable in all the languages of the European Union.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The legal questions related to the architecture of the Internet also need to be examined, but legal specialists would be in a better position to do so.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;span class='spip_document_119 spip_documents spip_documents_right' style='float:right; width:99px;'&gt;
&lt;a href=&quot;http://creativecommons.org/licenses/by-nc-nd/2.0/fr/&quot; class=&quot;spip_out&quot;&gt;&lt;img src='http://www.voxinternet.fr/local/cache-vignettes/L99xH33_logo_CC-18-2d1ae.gif' width='99' height='33' alt=&quot;&quot; style='height:33px;width:99px;' class='' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div class='rss_notes'&gt;&lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh1-1&quot; name=&quot;nb1-1&quot; class=&quot;spip_note&quot; title=&quot;Footnotes 1-1&quot;&gt;1&lt;/a&gt;] See Chapter 1 above.&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh1-2&quot; name=&quot;nb1-2&quot; class=&quot;spip_note&quot; title=&quot;Footnotes 1-2&quot;&gt;2&lt;/a&gt;] See, among others, the works by Kav&#233; Salamatian at LIP6, University of Paris VII.&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh1-3&quot; name=&quot;nb1-3&quot; class=&quot;spip_note&quot; title=&quot;Footnotes 1-3&quot;&gt;3&lt;/a&gt;] See the preceding chapter.&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh1-4&quot; name=&quot;nb1-4&quot; class=&quot;spip_note&quot; title=&quot;Footnotes 1-4&quot;&gt;4&lt;/a&gt;] See Chapters 2 and 3 above.&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh1-5&quot; name=&quot;nb1-5&quot; class=&quot;spip_note&quot; title=&quot;Footnotes 1-5&quot;&gt;5&lt;/a&gt;] See Louis Pouzin and Jean-Yves Gresser's contribution in the Appendix.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



	<item>
		<title>Gouvernance Internet Adaptative - Les bases</title>
		<link>http://www.voxinternet.fr/spip.php?article14</link>
		<guid isPermaLink="true">http://www.voxinternet.fr/spip.php?article14</guid>
		<dc:date>2005-06-21T22:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Louis POUZIN</dc:creator>

<category domain="http://www.voxinternet.fr/spip.php?rubrique5">Architecture de l'Internet</category>

		<dc:subject>Article scientifique</dc:subject>

		<description>SITUATION ACTUELLE &lt;br /&gt;Un seul gouvernement d&#233;cide de ce qui est bon pour lui, donc pour les autres. Cette pratique n'&#233;tant pas acceptable par le monde entier, il est pr&#233;visible que divers pays organiseront la gouvernance internet (GI) &#224; leur mani&#232;re, comme l'a d&#233;j&#224; fait la Chine. &lt;br /&gt;PRINCIPES FONDAMENTAUX &lt;br /&gt;La GI doit &#234;tre organis&#233;e dans un cadre con&#231;u pour durer plus longtemps que le d&#233;lai n&#233;cessaire &#224; sa mise en place, soit au moins dix ans. &lt;br /&gt;Les diff&#233;rences de niveau de d&#233;veloppement, de (...)


-
&lt;a href="http://www.voxinternet.fr/spip.php?rubrique5" rel="directory"&gt;Architecture de l'Internet&lt;/a&gt;

/ 
&lt;a href="http://www.voxinternet.fr/spip.php?mot21" rel="tag"&gt;Article scientifique&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p class=&quot;spip&quot;&gt;SITUATION ACTUELLE [&lt;a href=&quot;http://www.voxinternet.fr/#nb2-1&quot; name=&quot;nh2-1&quot; id=&quot;nh2-1&quot; class=&quot;spip_note&quot; title='[1] La version anglaise (novembre 2004) est incluse en Annexe C d&amp;#39;un (...)' &gt;1&lt;/a&gt;]&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Un seul gouvernement d&#233;cide de ce qui est bon pour lui, donc pour les autres. Cette pratique n'&#233;tant pas acceptable par le monde entier, il est pr&#233;visible que divers pays organiseront la gouvernance internet (GI) &#224; leur mani&#232;re, comme l'a d&#233;j&#224; fait la Chine.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;PRINCIPES FONDAMENTAUX&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;La GI doit &#234;tre organis&#233;e dans un cadre con&#231;u pour durer plus longtemps que le d&#233;lai n&#233;cessaire &#224; sa mise en place, soit au moins dix ans.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les diff&#233;rences de niveau de d&#233;veloppement, de langues, de cultures, de juridictions, de syst&#232;mes politiques, et de plus les conflits d'int&#233;r&#234;ts recourant fr&#233;quemment &#224; des guerres, rendent inviable une structure monolithique et centralis&#233;e.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Le cadre de la GI ne peut &#234;tre que multi-lat&#233;ral, et fond&#233; sur la subsidiarit&#233;.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;IMPLICATIONS&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;L'internet mondial est constitu&#233; de millions de syst&#232;mes autonomes. La coh&#233;rence et l'interop&#233;rabilit&#233; sont assur&#233;es par l'usage de normes communes, et par la r&#233;partition ordonn&#233;e de ressources communes.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les normes doivent &#234;tre d&#233;finies pour les besoins des utilisateurs du monde entier. Les structures de normalisation doivent &#234;tre adapt&#233;es aux besoins r&#233;gionaux et locaux. Certaines normes sont n&#233;cessaires au plan mondial, alors que d'autres devraient se limiter &#224; des usages plus localis&#233;s.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;La r&#233;partition des ressources communes immat&#233;rielles (ex. identifiants) doit &#234;tre d&#233;finie par des institutions internationales l&#233;gitimes op&#233;rant dans le cadre des Nations Unies.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Le fonctionnement stable de l'internet doit r&#233;sulter de l'interconnexion d'une multiplicit&#233; de syst&#232;mes coop&#233;rants (cas de la t&#233;l&#233;phonie), et non pas d&#233;pendre d'un syst&#232;me unique et centralis&#233; (cas du DNS).&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;MOD&#232;LES&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Par n&#233;cessit&#233; il y aura une pluralit&#233; de mod&#232;les de GI. Une matrice de sc&#233;narios a d&#233;j&#224; &#233;t&#233; propos&#233;e [1]. La r&#233;partition des r&#244;les entre pouvoirs publics et soci&#233;t&#233;s civile et marchande se pr&#234;te &#224; de nombreux dosages dont la composition rel&#232;ve de choix nationaux.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Le mod&#232;le de GI mondiale est essentiellement un syst&#232;me de coop&#233;ration et d'inter-op&#233;rabilit&#233; entre divers mod&#232;les de GI choisis par les &#201;tats membres des Nations Unies, en concertation avec les autres parties prenantes.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Une diversit&#233; excessive de mod&#232;les serait certainement trop complexe pour &#234;tre efficace. Il serait d&#233;sirable d'aboutir &#224; des regroupements d'int&#233;r&#234;ts de mani&#232;re &#224; former au plus une ou deux douzaines de mod&#232;les.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;ORGANISATION&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Dans une premi&#232;re phase, et compte tenu de l'organisation des Nations Unies, un certain nombre d'&#201;tats membres adoptant le m&#234;me mod&#232;le constituent un domaine de GI (DGI). Il n'y a pas de raison d'introduire des contraintes de proximit&#233; g&#233;ographique, qui peuvent n'avoir aucun sens dans le monde actuel.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;L'organisation de la GI dans un DGI rel&#232;ve des &#201;tats qui le constituent. Elle ne sera donc pas d&#233;velopp&#233;e dans ce document.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Dans une deuxi&#232;me phase, il serait int&#233;ressant d'explorer la cr&#233;ation de DGI non &#233;tatiques, constitu&#233;s de structures associatives, industrielles, acad&#233;miques, marchandes, ou autres. Une certaine exp&#233;rience est n&#233;cessaire pour assurer la coexistence de DGI &#233;tatiques ou non.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;INTEROP&#201;RABILIT&#201;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;L'interop&#233;rabilit&#233; technique de base, d&#233;finie par de nombreux documents (RFC), est une plateforme commune n&#233;cessaire, mais restrictive et lacunaire vis &#224; vis de nombreux besoins per&#231;us par les utilisateurs et op&#233;rateurs. Des exemples :&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; usage d'alphabets autres que le sous-ensemble ASCII,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; liaisons pair-&#224;-pair,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; instrumentation du trafic,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; mobilit&#233; des usagers, des contenus, des &#233;l&#233;ments de r&#233;seau,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; identification et authentification des partenaires,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; &#233;limination du spam,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; protection contre les attaques logicielles.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;La r&#233;alisation d'espaces de confiance, ainsi qu'il avait &#233;t&#233; annonc&#233; pour le point EU, sous-entend le concept de DGI dans lequel des dispositifs techniques et juridiques peuvent &#234;tre d&#233;ploy&#233;s pour atteindre certains objectifs.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les aspects techniques, aussi complexes soient-ils, ne sont qu'une partie minoritaire de l'interop&#233;rabilit&#233;. D'autres aspects peu ou pas techniques sont tout aussi essentiels. Des exemples :&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; accords tarifaires pour les &#233;changes et le transit de trafic,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; accords juridiques concernant le spam, les contenus illicites, la publicit&#233; et la vente de produits dangereux (armes, drogues, m&#233;dicaments), le vol d'information, l'usage de donn&#233;es personnelles, la diffamation,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; surveillance de certains trafics sensibles, crit&#232;res d'alarme,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; coordination des interventions polici&#232;res ou autres.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Ces questions ne sont pas nouvelles dans le cadre du syst&#232;me t&#233;l&#233;phonique, et l'exp&#233;rience acquise serait tr&#232;s profitable &#224; une transposition dans le cadre de la GI. De plus, la t&#233;l&#233;phonie &#233;volue inexorablement vers la voix sur IP (VoIP), ce qui &#224; terme rendra assez mince la distinction entre internet et t&#233;l&#233;phonie.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;RESSOURCES COMMUNES&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les ressources communes de l'internet sont les suivantes :&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; adresses IP&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; noms de domaine&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Seules les adresses IP sont techniquement limit&#233;es. Leur r&#233;partition au niveau mondial pourrait &#234;tre confi&#233;e &#224; l'UIT, qui r&#233;partit d&#233;j&#224; diverses ressources communes en radio et t&#233;l&#233;phonie. Les blocs d'adressses pourraient &#234;tre allou&#233;s aux DGI ou aux pays. Les deux formules ne sont pas exclusives. Cette question serait &#224; r&#233;gler entre UIT et DGI.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les noms de domaines entrent dans deux moules : ccTLD et gTLD.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les ccTLD (ch, fr, uk, etc.) sont les noms de domaine correspondant &#224; des noms de pays. Ils sont d&#233;finis par les Nations Unies et la norme ISO 3166. La D&#233;claration de Principe du SMSI attribue aux &#201;tats le droit souverain de gestion de ces domaines.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les gTLD g&#233;n&#233;riques (com, edu, biz, info, etc.) sont une ressource artificiellement limit&#233;e pour des raisons mercantiles, et leur gestion est sous le contr&#244;le de l'ICANN. Il est probablement impraticable de remettre en cause l'existant. Toutefois, les DGI peuvent introduire de nouveaux gTLD dans leur domaine, ainsi que des gTLD multi-DGI par accord mutuel.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Au niveau mondial la gestion de ce type de ressource commune ayant surtout une valeur de nom de marque, devrait &#234;tre trait&#233;e dans le cadre d'une institution des Nations Unies traitant principalement de commerce.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;R&#233;f&#233;rence&lt;/strong&gt;
&lt;i class=&quot;spip&quot;&gt;An Analysis of Internet Governance Aspects&lt;/i&gt;, f&#233;vrier 2004, par Looec Damilaville &amp; Louis Pouzin - voir &lt;a href=&quot;http://www.itu.int/osg/spu/forum/intgov04/contributions/govern_analysis_1.4.pdf&quot; class=&quot;spip_out&quot;&gt;http://www.itu.int/osg/spu/forum/intgov04/contributions/govern_analysis_1.4.pdf&lt;/a&gt;.
&lt;span class='spip_document_120 spip_documents spip_documents_right' style='float:right; width:99px;'&gt;
&lt;a href=&quot;http://creativecommons.org/licenses/by-nc-nd/2.0/fr/&quot; class=&quot;spip_out&quot;&gt;&lt;img src='http://www.voxinternet.fr/local/cache-vignettes/L99xH33_logo_CC-19-bacde.gif' width='99' height='33' alt=&quot;&quot; style='height:33px;width:99px;' class='' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div class='rss_notes'&gt;&lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh2-1&quot; name=&quot;nb2-1&quot; class=&quot;spip_note&quot; title=&quot;Notes 2-1&quot;&gt;1&lt;/a&gt;] La version anglaise (novembre 2004) est incluse en Annexe C d'un document disponible &#224; l'adresse suivante : &lt;a href=&quot;http://www.itu.int/council/wsis/Geneva3_04/Doc6_Zhao-rev1.doc&quot; class=&quot;spip_url spip_out&quot;&gt;http://www.itu.int/council/wsis/Gen...&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



	<item>
		<title>Adaptive Internet Governance - basics</title>
		<link>http://www.voxinternet.fr/spip.php?article28</link>
		<guid isPermaLink="true">http://www.voxinternet.fr/spip.php?article28</guid>
		<dc:date>2005-06-21T22:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Louis POUZIN</dc:creator>

<category domain="http://www.voxinternet.fr/spip.php?rubrique5">Architecture de l'Internet</category>

		<dc:subject>Article scientifique</dc:subject>

		<description>PRESENT SITUATION &lt;br /&gt;A single government decides what is good for itself, thus for the others. As this practice is not acceptable by the entire world, it is predictable that various countries will organize the internet governance (IG) in their own way, like China already did. &lt;br /&gt;FUNDAMENTAL PRINCIPLES &lt;br /&gt;The IG shall be organized in a framework designed to last longer than the time frame needed to make it operational, that is a minimum of ten years. &lt;br /&gt;Differences in development level, languages, (...)


-
&lt;a href="http://www.voxinternet.fr/spip.php?rubrique5" rel="directory"&gt;Architecture de l'Internet&lt;/a&gt;

/ 
&lt;a href="http://www.voxinternet.fr/spip.php?mot21" rel="tag"&gt;Article scientifique&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;PRESENT SITUATION&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;A single government decides what is good for itself, thus for the others. As this practice is not acceptable by the entire world, it is predictable that various countries will organize the internet governance (IG) in their own way, like China already did.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;FUNDAMENTAL PRINCIPLES&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The IG shall be organized in a framework designed to last longer than the time frame needed to make it operational, that is a minimum of ten years.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Differences in development level, languages, cultures, jurisdictions, political systems, and morever conflicts of interests frequently resorting to wars, make unviable a monolithic and centralized structure.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The IG framework can only be multilateral, and rooted to subsidiarity.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;IMPLICATIONS&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The worldwide internet is composed of millions of autonomous systems. Consistency and interoperability are achieved by using common standards, and by the orderly allocation of common resources.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Standards shall be defined for the needs of users of the whole world. Standardization structures shall adjust to regional and local needs. Some standards are necessary at world level, while others should address more localized uses.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The allocation of common non material resources (e.g. identifiers) shall be defined by legitimate institutions belonging to the United Nations (UN) system.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The stable operation of the internet shall result from the interconnection of a multiplicity of autonomous cooperating systems (as is the case of telephony), and shall not depend on a unique and centralized system (as is the case of DNS).&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;MODELS&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;By necessity there will be a plurality of IG models. A matrix of scenarii has already been proposed [&lt;a href=&quot;http://www.voxinternet.fr/#nb3-1&quot; name=&quot;nh3-1&quot; id=&quot;nh3-1&quot; class=&quot;spip_note&quot; title='[1] An Analysis of Internet Governance Aspects, Feb. 2004, by Looec (...)' &gt;1&lt;/a&gt;]. Roles distribution between the public sector, the civil society and the private sector lends itself to a diversity of blendings pertaining to national choices.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The worldwide IG model is basically a system of cooperation and interoperability between diverse IG models chosen by UN member States, with the involvement of other stakeholders.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Excessive model diversity would certainly be too complex for being efficient. It would be desirable to achieve interests aggregation so as to make up one or two dozens models at most.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;ORGANIZATION&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;In a first phase, and taking account of the UN organization, a certain number of member States adopting the same model constitute an IG domain (IGD). There is no reason to introduce constraints of geographical proximity, which may make no sense in the present world.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The IG organization in an IGD pertains to constituent States. Hence, it shall not be addressed in this document.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;In a second phase, it would be interesting to explore the creation of stateless IGD's, composed of non profit, industrial, academic, trade, or other structures. Some experience is needed to insure the coexistence of States and stateless IGD's.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;INTEROPERABILITY&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Basic technical interoperability, defined by numerous documents (RFC), is a necessary common platform, but it is restrictive and lacking with regard to many needs perceived by users and operators. Some examples:&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; use of alphabets other than the ASCII subset,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; peer-to-peer communications,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; traffic instrumentation,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; mobility of users, contents, network elements,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; identification and authentication of partners,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; spam elimination,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; protection against software attacks.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The implementation of trusted&lt;/strong&gt; domains, as it had been announced for dot EU, implies the IGD concept, in which technical and jurisdictional arrangements may be deployed to achieve specific objectives.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Technical aspects, as complex as they may be, are only a minor component of interoperability. Other aspects, which may be little or non technical, are just as essential. Some examples:&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; tariff agreements for user and transit traffic,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; jurisdictional agreements for spam, illicit contents, advertising and sale of dangerous materials (weapons, drugs, medicine), information theft, misuse of personal data, defamation,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; monitoring of some sensitive traffic, alarm criteria,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; coordination of police interventions or others.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;These issues are not new in the telephone system context, and acquired experience would be very helpful for transposition in the IG context. Furthermore, telephony evolves unavoidably toward voice over IP (VoIP), which in time will make rather thin a distinction between internet and telephony.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;COMMON RESOURCES&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Internet common resources are:&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; IP addresses,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L8xH11_puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; domain names.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Only IP addresses are technically bounded. Their allocation at world level could be delegated to ITU, which already allocates diverse common resources for radio and telephony. Address blocks could be allocated by ITU to IGD's or to countries. These two options are not exclusive. The procedure is to be agreed between ITU and IGD's.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Domain names belong to two types: ccTLD and gTLD.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;ccTLD's (ch, fr, uk, etc.) are domain names corresponding to country names. They are defined by the UN and the ISO 3166 standard. The WSIS Declaration of Principles assigns to States the sovereign right of managing these domains.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Generic gTLD's (com, edu, biz, info, etc.) are a resource artificially limited for reasons of merchandising, and their management is under ICANN control. It may be impractical to change substantially the existing status. However, IGD's can introduce new gTLD's in their domain, as well as multi-IGD gTLD's by mutual agreement.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;At world level the management of this type of common resource, the value of which is essentially a brand name, should be handled in the framework of an institution in the UN system dealing primarily with commerce.&lt;br&gt;
&lt;span class='spip_document_121 spip_documents spip_documents_right' style='float:right; width:99px;'&gt;
&lt;a href=&quot;http://creativecommons.org/licenses/by-nc-nd/2.0/fr/&quot; class=&quot;spip_out&quot;&gt;&lt;img src='http://www.voxinternet.fr/local/cache-vignettes/L99xH33_logo_CC-20-fac8e.gif' width='99' height='33' alt=&quot;&quot; style='height:33px;width:99px;' class='' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div class='rss_notes'&gt;&lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh3-1&quot; name=&quot;nb3-1&quot; class=&quot;spip_note&quot; title=&quot;Footnotes 3-1&quot;&gt;1&lt;/a&gt;] An Analysis of Internet Governance Aspects, Feb. 2004, by Looec Damilaville &amp; Louis Pouzin&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;http://www.itu.int/osg/spu/forum/intgov04/contributions/govern_analysis_1.4.pdf&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



	<item>
		<title>Gestion des identit&#233;s et s&#233;curit&#233; : la probl&#233;matique</title>
		<link>http://www.voxinternet.fr/spip.php?article13</link>
		<guid isPermaLink="true">http://www.voxinternet.fr/spip.php?article13</guid>
		<dc:date>2005-06-20T22:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Jean-Yves GRESSER, Louis POUZIN</dc:creator>

<category domain="http://www.voxinternet.fr/spip.php?rubrique5">Architecture de l'Internet</category>

		<dc:subject>Article scientifique</dc:subject>

		<description>Particuliers et entreprises doivent pouvoir &#233;changer sur Internet de mani&#232;re s&#251;re et responsable. L'authentification est le point de passage oblig&#233; de toute s&#233;curisation. La mise en place d'une gestion &#171; saine &#187; des identit&#233;s et des habilitations sur l'internet est fondamentale. Cette gestion doit &#234;tre de port&#233;e universelle - on parle &#224; ce sujet &#171; d'interop&#233;rabilit&#233; &#187;. &lt;br /&gt;Aujourd'hui quelques vendeurs &#171; &#201;tats-Uniens &#187; verrouillent l'offre technique pour garder la ma&#238;trise des march&#233;s. Cette (...)


-
&lt;a href="http://www.voxinternet.fr/spip.php?rubrique5" rel="directory"&gt;Architecture de l'Internet&lt;/a&gt;

/ 
&lt;a href="http://www.voxinternet.fr/spip.php?mot21" rel="tag"&gt;Article scientifique&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p class=&quot;spip&quot;&gt;Particuliers et entreprises doivent pouvoir &#233;changer sur Internet de mani&#232;re s&#251;re et responsable. L'authentification est le point de passage oblig&#233; de toute s&#233;curisation. La mise en place d'une gestion &#171; saine &#187; des identit&#233;s et des habilitations sur l'internet est fondamentale. Cette gestion doit &#234;tre de port&#233;e universelle - on parle &#224; ce sujet &#171; d'interop&#233;rabilit&#233; &#187;.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Aujourd'hui quelques vendeurs &#171; &#201;tats-Uniens &#187; verrouillent l'offre technique pour garder la ma&#238;trise des march&#233;s. Cette offre est tr&#232;s limit&#233;e et ferm&#233;e. La s&#233;curisation ne d&#233;passe pas le p&#233;rim&#232;tre interne d'une entreprise donn&#233;e ou se limite aux relations bilat&#233;rales, alors que la plupart des transactions impliquent des relations multilat&#233;rales.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Par extension, la ma&#238;trise des &#233;l&#233;ments techniques entra&#238;ne celle des r&#233;f&#233;rentiels identitaires. Il n'est pas admissible que ceux-ci soient g&#233;r&#233;s par des entit&#233;s &#171; &#233;trang&#232;res &#187; et, au mieux, irresponsables.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&#192; preuve, si les banques mutualisent les risques interbancaires depuis longtemps, il n'existe au monde, qu'un seul syst&#232;me transactionnel interentreprises qui soit assur&#233;. Toutes les soi-disant garanties des offreurs de technologie sont encore d&#233;nu&#233;es de substance.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Les moyens de s&#233;curisation des &#233;changes&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Le niveau de s&#233;curisation doit &#234;tre proportionn&#233; &#224; l'importance et &#224; la confidentialit&#233; de ces informations qui circulent. Ce domaine est encore largement sous-d&#233;velopp&#233;, m&#233;connu, cloisonn&#233;, et laiss&#233; aux mains de soci&#233;t&#233;s priv&#233;es qui ignorent souvent les vrais besoins et dont les int&#233;r&#234;ts peuvent se r&#233;v&#233;ler &#233;trangers &#224; ceux des utilisateurs. Le ch&#232;que traditionnel Cet exemple, parmi bien d'autres, a pour but d'illustrer le besoin d'identit&#233;s dans les &#233;changes commerciaux.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Le ch&#232;que papier est un moyen de paiement tr&#232;s r&#233;pandu dans beaucoup de pays. Il porte le nom et l'adresse d'une banque, un num&#233;ro, un montant (en chiffres et en lettres), une date, le nom l'adresse et la signature du tireur. On sait qu'il est possible de falsifier un ch&#232;que, de tirer un ch&#232;que vol&#233;, ou sans provision. Afin de r&#233;duire ce type d'incident, et selon les circonstances, le r&#233;cepteur d'un ch&#232;que peut demander au tireur de faire la preuve de son identit&#233; en produisant une pi&#232;ce &#224; conviction avec photo et signature (ex. carte d'identit&#233; ou permis de conduire). Si le montant est &#233;lev&#233;, on pourra demander un ch&#232;que de banque, qui apporte la preuve d'une provision bloqu&#233;e. Certains de ces risques peuvent &#234;tre couverts par les banques, ou par une assurance sp&#233;cifique. Sinon, une suite judiciaire peut &#234;tre tent&#233;e, si le jeu en vaut la chandelle. Le &#171; ch&#232;que informatique &#187; La transposition de ce processus dans l'internet entra&#238;ne d'autres contraintes. Le &#171; ch&#232;que informatique &#187; ne contient pas n&#233;cessairement tous les &#233;l&#233;ments pr&#233;sents dans le ch&#232;que en papier. Au minimum il contient un num&#233;ro de transaction, l'identit&#233; du compte &#224; d&#233;biter, l'identit&#233; du tireur, l'identit&#233; du b&#233;n&#233;ficiaire, un montant, une signature (num&#233;rique) et une date. Quelles sont les preuves que ces informations sont exactes et conformes &#224; l'intention du tireur et seront bien celles utilis&#233;es par le destinataire ? Les certificats num&#233;riques Les identit&#233;s num&#233;riques doivent &#234;tre &lt;strong class=&quot;spip&quot;&gt;&#171; &lt;/strong&gt;certifi&#233;es &#187;, c'est-&#224;-dire qu'une ou plusieurs institutions (disons des &#171; certifieurs &#187;), agr&#233;&#233;es par les acteurs impliqu&#233;s dans le processus d'&#233;change, garantissent que ces identit&#233;s sont valides. Pour ce faire, un &#171; certifieur &#187; fournit un &#171; certificat &#187; num&#233;rique contenant l'identit&#233; certifi&#233;e, ainsi que des informations sur sa propre identit&#233;, le tout &#233;tant chiffr&#233; de mani&#232;re qu'il soit impossible d'en modifier le contenu sans le rendre invalide. Les services de certification Le chiffrement interdit les modifications accidentelles ou malicieuses. Mais il faut bien que les acteurs du processus soient en mesure d'exploiter les certificats. Les &#171; certifieurs &#187; leur fournissent donc des &#171; cl&#233;s &#187; num&#233;riques leur permettant d'extraire d'un certificat les informations qui leur sont destin&#233;es.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Munis de ces certificats, le tireur peut alors ajouter montant, date, signature, et autres informations utiles, chiffrer l'ensemble, et le transmettre &#224; sa banque ou &#224; son cr&#233;diteur.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;On voit ainsi appara&#238;tre dans les &#233;changes informatiques un type d'acteurs d&#233;j&#224; actif dans d'autres domaines, les &#171; certifieurs &#187; (ou plus pr&#233;cis&#233;ment autorit&#233;s de certification ou d'enregistrement), qui peuvent &#234;tre de statut priv&#233; ou public. Ce sont des prestataires de services, certifi&#233;s par des experts, et normalement astreints &#224; certains crit&#232;res de qualit&#233; dans l'int&#233;r&#234;t du public. Une proc&#233;dure de certification des Prestataires de Services de Certification Electronique (PSCE) a &#233;t&#233; produite par l'Administration fran&#231;aise. Une entreprise peut mettre en place sa propre fonction de certification s'il y a une masse critique de besoins.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;En plus des codes d'identification, un certificat num&#233;rique peut renfermer des &#171; attributs de qualit&#233; &#187;. Ces attributs vont pouvoir renseigner sur le &lt;strong class=&quot;spip&quot;&gt;&#171; &lt;/strong&gt;niveau de confiance &#187; que l'on peut accorder au &#171; certifieur &#187;. Ce niveau peut varier selon l'organisation mise en place, les outils de production. Un attribut peut aussi caract&#233;riser :&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;la robustesse du processus de production des cl&#233;s et celle des cl&#233;s elles-m&#234;mes. Il peut &#234;tre interpr&#233;t&#233; comme une indication de la difficult&#233; &#224; d&#233;crypter ou &#224; falsifier le certificat ;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;les habilitations, limites de responsabilit&#233; ou d'action accord&#233;es par l'&#233;metteur (par ex. au nom de la direction du personnel d'une entreprise) au d&#233;tenteur du certificat (par ex. un employ&#233;).&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Codes et chiffrement Le chiffrement informatique incassable n'existe pas en th&#233;orie. Un attaquant pourrait en principe essayer toutes les combinaisons de cl&#233;s possibles. On admet qu'un chiffrement est incassable si le temps n&#233;cessaire pour le casser est tr&#232;s largement sup&#233;rieur &#224; celui de l'utilit&#233; de l'information chiffr&#233;e. C'est donc une situation &#233;volutive avec l'accroissement continu des performances des processeurs. C'est pourquoi les cl&#233;s utilis&#233;es pour d&#233;chiffrer s'allongent au fil des ann&#233;es.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;S'il y a risque de casse, il tient plut&#244;t &#224; des failles dans le choix des cl&#233;s ou des algorithmes de chiffrement ou de la mani&#232;re de s'en servir. Certaines particularit&#233;s peuvent faciliter les attaques en r&#233;duisant le nombre d'essais. Le choix des cl&#233;s est donc un facteur influent dans le niveau de s&#233;curit&#233;.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;En l'&#233;tat, la production de cl&#233;s proc&#232;de par filiation. Partant d'une cl&#233; m&#232;re (racine) pr&#233;alablement soumise &#224; des analyses complexes, on en d&#233;rive des familles de cl&#233;s pour un usage, une entreprise, une profession, voire une zone &#233;conomique comme l'Union Europ&#233;enne. La cl&#233; m&#232;re est la cl&#233; de vo&#251;te de tout le syst&#232;me s&#233;curitaire.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Cryptologie et cryptographie restent l'exclusivit&#233; de sp&#233;cialistes. Sont-ils fiables, eux-aussi ?.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Enjeux &#233;conomiques et politiques La s&#233;curisation des &#233;changes est indispensable pour le d&#233;veloppement des applications en ligne. S'il est normal que plusieurs syst&#232;mes cohabitent, il est imp&#233;ratif qu'ils assurent l'inter-op&#233;rabilit&#233;.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;L'usage de m&#233;thodes propri&#233;taires et secr&#232;tes ne permet pas d'&#233;valuer correctement le niveau de s&#233;curit&#233;. La gestion des identit&#233;s et des certificats donne aux gestionnaires un pouvoir de surveillance et de connaissance des activit&#233;s de leurs clients. La mainmise sur cette gestion par des soci&#233;t&#233;s hors contr&#244;le des utilisateurs est une porte ouverte aux conflits d'int&#233;r&#234;ts, aux abus de dominance, et aux usages d&#233;tourn&#233;s d'informations confidentielles. &#192; grande &#233;chelle c'est une d&#233;rive vers une tutelle &#233;conomique et politique par des groupes &#233;trangers et pr&#233;dateurs.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Les besoins&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;On peut distinguer deux grands domaines, non exclusifs l'un de l'autre : celui des services marchands et les autres.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les services marchands&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Dans une transaction commerciale, l'acheteur veut recevoir le bon produit ou le bon service, au bon moment et pour le prix convenu. Le vendeur, de son c&#244;t&#233; veut &#234;tre pay&#233;. Garantie de livraison et garantie de paiement impliquent ;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;une reconnaissance mutuelle des acteurs ;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;une validation de leurs actes. Cette validation peut &#234;tre mutuelle ou impliquer des tiers (banque, assureur etc.) ;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;la constitution et l'archivage d'&#233;l&#233;ments de preuve de la transaction. L&#224; aussi, il peut &#234;tre fait appel &#224; des tiers reconnus.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Trois besoins fondamentaux des entreprises&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Gestion des habilitations et limites de responsabilit&#233;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Encadrement de la responsabilit&#233; des intervenants selon la nature des transactions, le niveau de d&#233;l&#233;gation etc.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Prise en compte des vuln&#233;rabilit&#233;s de l'infrastructure utilis&#233;e,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Couverture effective (assurance) des risques.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Suivi &amp; contr&#244;le&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Possibilit&#233; de filtrer les transactions selon des crit&#232;res de s&#233;curit&#233;.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Validation locale (Interop&#233;rabilit&#233;)&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Toute l'information pertinente &#224; la prise de d&#233;cision doit &#234;tre disponible localement,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Cette information est fournie par des tiers, dont le degr&#233; de confiance peut &#234;tre lui-aussi appr&#233;ci&#233;,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Le niveau de s&#233;curit&#233; requis doit &#234;tre modulable.
(Source : enqu&#234;tes du Black Forrest Group r&#233;alis&#233;es de 1998 &#224; 2000)&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les autres services&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Dans les domaines &#171; non marchands &#187;, la bonne personne est aussi importante que le bon produit ou le bon service.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Dans certains secteurs, comme la sant&#233;, le bon produit ou service ne peut se d&#233;finir sans une bonne connaissance de caract&#233;ristiques pr&#233;cises comme le dossier m&#233;dical. Ce m&#234;me dossier ne peut non plus &#234;tre vu par n'importe qui. &#192; des degr&#233;s divers un contr&#244;le est n&#233;cessaire. Etre certain que le patient est bien pr&#233;sent et non plus seulement &#171; repr&#233;sent&#233; &#187; est indispensable. [&lt;a href=&quot;http://www.voxinternet.fr/#nb4-1&quot; name=&quot;nh4-1&quot; id=&quot;nh4-1&quot; class=&quot;spip_note&quot; title='[1] Cela est aussi vrai dans certains secteurs marchands.' &gt;1&lt;/a&gt;].&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Les grands probl&#232;mes&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;L'absence &#171; d'interop&#233;rabilit&#233; &#187;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;En dehors du change manuel et d'un achat en &#171; liquide &#187;, toute transaction implique plus de deux participants. Par exemple, la bonne ex&#233;cution d'un ordre de virement implique l'&#233;metteur, la banque de l'&#233;metteur, le destinataire et la banque du destinataire. Aujourd'hui la relation entre l'&#233;metteur et sa banque est s&#233;curis&#233;e. Mais aucune garantie de bonne fin n'est donn&#233;e. Il n'y a pas non plus de retour d'information du destinataire vers l'&#233;metteur.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Par ailleurs, avec les solutions actuellement disponibles, la validation des identit&#233;s et des actes entre les participants d'un &#233;change doit faire appel &#224; un tiers unique reconnu par chacun des participants. Dans un monde ouvert, cette centralisation va vite se r&#233;v&#233;ler impraticable. Le risque de voir se multiplier des &#171; &#238;lots d'incommunicabilit&#233; &#187; est r&#233;el.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;La perm&#233;abilit&#233; aux intrusions&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;En dehors des techniques d'engorgement [&lt;a href=&quot;http://www.voxinternet.fr/#nb4-2&quot; name=&quot;nh4-2&quot; id=&quot;nh4-2&quot; class=&quot;spip_note&quot; title='[2] Et encore.' &gt;2&lt;/a&gt;] (&lt;i class=&quot;spip&quot;&gt;denial of service&lt;/i&gt;), l'intrusion est le point de d&#233;part de toutes les fraudes, attaques etc. informatiques. Les dommages sont alors caus&#233;s directement ou indirectement. Ils sont multiples. Ils peuvent entra&#238;ner des atteintes &#224; l'int&#233;grit&#233; physique des personnes, &#224; celle des installations publiques ou priv&#233;es. Ils peuvent aussi entra&#238;ner des pr&#233;judices financiers ou commerciaux pouvant mettre en danger l'existence m&#234;me de l'entreprise cibl&#233;e.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Ces intrusions sont rendues possibles par :&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;les failles s&#233;curitaires des plateformes mat&#233;rielles ou logicielles ou par&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;l'usurpation, le vol ou la perte d'identit&#233;.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Toute s&#233;curit&#233; est illusoire si les failles s&#233;curitaires des plateformes ne sont pas trait&#233;es. C'est un sujet en soi et un sujet difficile. [&lt;a href=&quot;http://www.voxinternet.fr/#nb4-3&quot; name=&quot;nh4-3&quot; id=&quot;nh4-3&quot; class=&quot;spip_note&quot; title='[3] Deux raisons parmi d&amp;#39;autres : Face au quasi-monopole de Microsoft (...)' &gt;3&lt;/a&gt;]&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;L'approche la plus prometteuse para&#238;t venir du &#171; Jericho Forum &#187;, un groupe de responsables de syst&#232;mes d'information de grandes entreprises. Cette approche tient en un mot &#171; dep&#233;rim&#232;trisation &#187; :&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Toute barri&#232;re est illusoire puisque communiquer consiste &#224; &#233;changer de bout en bout. Il faut donc &#234;tre capable d'&#233;tablir des canaux [&lt;a href=&quot;http://www.voxinternet.fr/#nb4-4&quot; name=&quot;nh4-4&quot; id=&quot;nh4-4&quot; class=&quot;spip_note&quot; title='[4] Cette notion est proche du traitement de bout en bout des banques. Le (...)' &gt;4&lt;/a&gt;] s&#233;curis&#233;s, entre tous les participants de l'&#233;change et ceci de bout en bout.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;De plus, chaque donn&#233;e &#233;chang&#233;e doit &#234;tre assortie d'un degr&#233; de confiance, interpr&#233;table localement.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Ce dernier aspect s'applique en particulier aux identit&#233;s &#233;lectroniques.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Non-ma&#238;trise = absence de confidentialit&#233; des &#233;changes commerciaux&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Le recours &#224; un tiers certificateur ne vaut que par le degr&#233; de confiance attach&#233; &#224; ce tiers. La cl&#233; &#171; m&#232;re &#187; est la cl&#233; de vo&#251;te de tout syst&#232;me s&#233;curitaire. Il n'existe, &#224; ce jour, que peu d'organismes qui ont &#233;t&#233; capables de produire une &#171; racine &#187; universelle &#224; usage public. Parmi eux Identrus.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Identrus a &#233;t&#233; fond&#233; en 1999 par un consortium des 12 plus grandes banques de la plan&#232;te. Sa &#171; racine &#187; a &#233;t&#233; produite aux Pays-Bas, sous contr&#244;le des &#201;tats-Unis et du Royaume-Uni. Sa structure s'est l&#233;g&#232;rement &#233;largie depuis, mais son centre de gravit&#233; s'est clairement d&#233;plac&#233; vers les Etats-Unis.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Ces deux points suffisent &#224; justifier la r&#233;ticence des entreprises fran&#231;aises &#224; l'utiliser. Pourtant, il semble que beaucoup de banques dans le monde font encore confiance &#224; Identrus pour g&#233;rer les identit&#233;s &#233;lectroniques de leurs clients. Des r&#233;seaux intersectoriels comme RosettaNet s'en sont rapproch&#233;s. Faut-il leur rappeler que le sch&#233;ma d'Identrus est centralis&#233;, et que les serveurs de validation des identit&#233;s sont situ&#233;s en Utah ? Ces derniers constituent une cible privil&#233;gi&#233;e pour ceux qui &#233;coutent les communications sur internet.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Il est urgent de trouver une option pour ceux qui estiment le risque inacceptable.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Les caract&#233;ristiques d'usage des &#171; bonnes &#187; solutions&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les solutions actuelles, lorsqu'elles sont bien utilis&#233;es, ont permis de faire un premier pas au niveau des &#233;changes bilat&#233;raux. Mais ces solutions sont :&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Propri&#233;taires donc ch&#232;res et &#171; non-interop&#233;rables &#187;,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Incompl&#232;tes fonctionnellement,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Peu robustes,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Difficiles &#224; mettre en &#339;uvre, dans des environnements impliquant des centaines de milliers, sinon des millions de participants.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;R&#233;put&#233;es ch&#232;res et compliqu&#233;es, elles sont aussi difficilement viables du point de vue des offreurs ! Ceux qui survivent ont naturellement tendance &#224; surfacturer et se gardent bien d'innover. C'est un cercle vicieux, alors que les besoins existent [&lt;a href=&quot;http://www.voxinternet.fr/#nb4-5&quot; name=&quot;nh4-5&quot; id=&quot;nh4-5&quot; class=&quot;spip_note&quot; title='[5] Voir, par exemple, dans le domaine priv&#233; les sp&#233;cifications (...)' &gt;5&lt;/a&gt;] de solutions :&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Interop&#233;rables, distribu&#233;es plut&#244;t que centralis&#233;es&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Robustes (garanties, auditables),&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Adaptables, c'est-&#224;-dire pouvant se mettre en &#339;uvre rapidement et de mani&#232;re &#233;volutive,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&#201;conomiques.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;L'interop&#233;rabilit&#233;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les infrastructures (&#224; cl&#233;s) publiques (ICP) sont, aujourd'hui les solutions les plus r&#233;pandues pour atteindre une large couverture. La protection de la vie priv&#233;e ou du secret des affaires implique une ma&#238;trise du processus de cr&#233;ation et de gestion de ces ICP. Au c&#339;ur du sujet : la cr&#233;ation et la gestion des identit&#233;s num&#233;riques.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;L'interop&#233;rabilit&#233; implique une vision architecturale globale qui garantisse (de mani&#232;re s&#251;re et confidentielle) la communication des caract&#233;ristiques de s&#233;curit&#233; d'un secteur &#224; l'autre et tout au long des processus d'&#233;change (de bout en bout et du d&#233;but &#224; la fin)&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;La robustesse&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Elle implique la certification et l'audition des plates-formes et des usages. Elle est modulable, ouverte ou propri&#233;taire.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Dans un contexte nourri d'auto-proclamations, le sch&#233;ma propos&#233; en France pour la qualification des prestataires de services de certification &#233;lectronique (PSCE) va dans ce sens mais reste d'application limit&#233;e.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;L'adaptabilit&#233;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;La difficult&#233; d'int&#233;gration dans les applications informatiques existantes reste un des obstacles majeurs. C'est aujourd'hui le sujet le plus mal explor&#233; car la s&#233;curit&#233; n'est facilement g&#233;rable que si elle a &#233;t&#233; con&#231;ue d&#232;s le d&#233;part.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;De plus, syst&#232;mes d'&#233;changes et syst&#232;mes internes sont con&#231;us et g&#233;r&#233;s sans grande continuit&#233;. En dehors des banques, c'est rarement le cas.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Toute avanc&#233;e implique la collaboration entre fournisseurs &#233;tablis, qui ont un poids consid&#233;rable, et jeunes innovateurs technologiques, entre concepteurs et op&#233;rateurs ou utilisateurs de &#171; syst&#232;mes &#187; d'&#233;changes, publics ou priv&#233;s.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;L'&#233;conomie&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Elle implique le recours &#224; des techniques de cr&#233;ation et de gestion des certificats num&#233;riques, peu consommatrices de ressources et susceptibles de b&#233;n&#233;ficier d'un effet de masse. Le co&#251;t de cr&#233;ation et de remise des certificats a peu de chance de baisser. Par contre, le prix de leur gestion peut tr&#232;s fortement diminuer. Les techniques existent, mais sont peu connues. Elles sont prot&#233;g&#233;es mais facilement accessibles.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;En conclusion : il est possible d&#232;s maintenant de mettre en place des syst&#232;mes interop&#233;rables, robustes, &#233;conomiques. Les solutions ad&#233;quates sont rares et peu connues. Pourtant elles existent. &#192; notre avis, leur nouveaut&#233; m&#234;me les rend, d&#232;s aujourd'hui, plus facilement assimilables &#224; notre environnement fran&#231;ais ou europ&#233;en.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;span class='spip_document_122 spip_documents spip_documents_right' style='float:right; width:99px;'&gt;
&lt;a href=&quot;http://creativecommons.org/licenses/by-nc-nd/2.0/fr/&quot; class=&quot;spip_out&quot;&gt;&lt;img src='http://www.voxinternet.fr/local/cache-vignettes/L99xH33_logo_CC-21-ba346.gif' width='99' height='33' alt=&quot;&quot; style='height:33px;width:99px;' class='' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div class='rss_notes'&gt;&lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh4-1&quot; name=&quot;nb4-1&quot; class=&quot;spip_note&quot; title=&quot;Notes 4-1&quot;&gt;1&lt;/a&gt;] Cela est aussi vrai dans certains secteurs marchands.&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh4-2&quot; name=&quot;nb4-2&quot; class=&quot;spip_note&quot; title=&quot;Notes 4-2&quot;&gt;2&lt;/a&gt;] Et encore.&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh4-3&quot; name=&quot;nb4-3&quot; class=&quot;spip_note&quot; title=&quot;Notes 4-3&quot;&gt;3&lt;/a&gt;] Deux raisons parmi d'autres :&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;Face au quasi-monopole de Microsoft sur les stations de travail, beaucoup ont baiss&#233; les bras.&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;Sous couvert d'atteinte &#224; la vie priv&#233;e, les premiers efforts de s&#233;curisation du noyau des syst&#232;mes d'exploitation engag&#233; par la &#171; Trusted Computing Platform Alliance &#187; , ergoupant IBM, Microsoft, HP et AMD ont &#233;t&#233; refus&#233;s.&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh4-4&quot; name=&quot;nb4-4&quot; class=&quot;spip_note&quot; title=&quot;Notes 4-4&quot;&gt;4&lt;/a&gt;] Cette notion est proche du traitement de bout en bout des banques. Le BFG pr&#233;f&#232;re le mot &#171; session &#187; qui ajoute une dimension temporelle &#224; un concept m&#233;taphoriquement spatial.&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh4-5&quot; name=&quot;nb4-5&quot; class=&quot;spip_note&quot; title=&quot;Notes 4-5&quot;&gt;5&lt;/a&gt;] Voir, par exemple, dans le domaine priv&#233; les sp&#233;cifications d'associations professionnelles comme leBFG, TWIST ou m&#234;me celles exprim&#233;es d&#232;s 2001 par les banques fran&#231;aises.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



	<item>
		<title>Identity Management &amp; Security: Key Issues</title>
		<link>http://www.voxinternet.fr/spip.php?article29</link>
		<guid isPermaLink="true">http://www.voxinternet.fr/spip.php?article29</guid>
		<dc:date>2005-06-20T22:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Jean-Yves GRESSER, Louis POUZIN</dc:creator>

<category domain="http://www.voxinternet.fr/spip.php?rubrique5">Architecture de l'Internet</category>

		<dc:subject>Article scientifique</dc:subject>

		<description>Trust and confidence on the internetare key concerns for individuals and enterprises, who are now using it for a growing number of applications with either private or government entities, locally or around the world. Authentication is the foundation of any security scheme. Setting up a robust and &#8220;healthy&#8221; scheme for identity and habilitation management is paramount. This scheme must be universal, i.e. applicable to every sector and across sectors- &#8220;Interoperability&#8221; (...)

-
&lt;a href="http://www.voxinternet.fr/spip.php?rubrique5" rel="directory"&gt;Architecture de l'Internet&lt;/a&gt;

/ 
&lt;a href="http://www.voxinternet.fr/spip.php?mot21" rel="tag"&gt;Article scientifique&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p class=&quot;spip&quot;&gt;Trust and confidence on the internet&lt;strong class=&quot;spip&quot;&gt;&lt;/strong&gt;are key concerns for individuals and enterprises, who are now using it for a growing number of applications with either private or government entities, locally or around the world. Authentication is the foundation of any security scheme. Setting up a robust and &#8220;healthy&#8221; scheme for identity and habilitation management is paramount. This scheme must be universal, i.e. applicable to every sector and across sectors- &#8220;Interoperability&#8221; is a key issue.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Today the core technology products and services originate mostly from the US. The current offer is very limited and expensive. The few vendors lock up their customers with proprietary technology that is far from inter-operable. Thus security rarely goes beyond the perimeter of a given entity, be it a company or a government office. The most advanced applications only deal with bilateral transactions (payment order, tax declaration) while in the real world even the simplest commercial transaction involves multiple participants.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Naturally, the control of the technical components is extending to the control of identity repertories. There are many reasons why &#8220;foreign entities&#8221; should not be eligible to manage wide or even small-scale identity repertories. The least being that they bear no liability what so ever:&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The banks have shared their risks for many years. They are an exception. Today, outside the banks, there is still only one exchange system in the world, which transaction risks over the internet are insured. A closer look at the letters, which technology vendors send sometimes to their customers, show that they do not commit to financial compensation if anything goes wrong in their systems. The same applies to any so-called &#8220;trusted third parties&#8221; whether a registry or a certification authority.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Digital Security, Keys &amp; Certificates&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The level of trust and confidence will depend on the type of information that circulates over networks. Security devices and set up will have to provide an adequate and proportionate response to the value, to the confidentiality of the information and to the potential threats. This field is largely underdeveloped, unexplored, partitioned and almost entirely left to a few number of technology providers, which are often ignoring or even acting against the interests of the end-users.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The Paper Check This is an example among others. It illustrates the need for identities in commercial transactions.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The paper check is largely used in many countries. It bears the name and address of a bank, a serial number, an amount (in digits and letters), a date, the name, address and signature of the payor. It is possible to forge a paper check, to draw money from a stolen or an unfunded check. In order to limit his/her risks the person receiving the check will ask the payor to prove that she or he is the real person. This is usually done with an official document (identity card or driving license) bearing the person's name and a picture. If the amount is large, the payee will ask for additional guarantees like a bank check. Specific risks may be covered by the banks or even by insurance, if the payee chooses to. If he/she does not, he/she will have to go to litigation if the payment is not finalized. The Internet &#8220;Check&#8221; When paying on the internet, the payor will have to provide information about him/herself and how he/she intends to pay. It may be different from the data listed on a check. A transaction number will be added at the time of the payment registration. The question is: Who or which elements will prove the validity of the data provided and used remotely? Digital Certificates Digital identities need to be &#8220;certified&#8221;, i.e. one or several entities (called certifiers), approved by all participants in a transaction will guarantee the validity of the identity as they move across networks. This will be done via a digital certificate, containing information on the identity &#8220;subject&#8221; of the certificate and on the issuer itself. This information is ciphered in such a way as to prevent alteration. Certificate Management Services&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Ciphering is a strong barrier against accidental or malicious alterations. The participants in the exchange process must be able to use the certificate they receive and transmit along the chain. This is why the &#8220;certifiers&#8221; give them digital keys, which will enable them to access part of the information embedded in the digital certificates. This information will enable the recipient to validate or to add data, to acknowledge or to perform specific operations, for example:&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The payor will add an amount, a date, reference information etc. sign, and crypt his message and send it to his/her bank or to the payee.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The &#8220;certifiers&#8221; (registries or certificate authorities- RAs, CAs) met with the e-commerce players a few years ago. They are still taken as new players. They may come from the public or from the private sector. They are themselves certified by experts and have to fulfil a set of criteria, which were defined in the interest of the end-user. Lately the French government published a certification procedure applying to the so-called &#8220;Prestataires de Services de Certification Electronique&#8221; (PSCE). A company can be its own RA or CA if large enough.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;In addition to cryptographic and to identity information a digital certificate may include quality attributes. A quality attribute may reflect the degree of confidence to be placed in the certifier. The degree will be derived from an analysis of the organisation put in place, from its production tools. It may also reflect:&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The confidentiality and the &#8220;unguessability&#8221; of the key generation used for the key of the certificate, and&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The constraints imposed upon the subject of the certificate (could be an employee) by the certificate issuer (could be a registry acting on behalf of the human resources department of an enterprise).&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Codes &amp; Ciphers A code is a finite set of characters. There is no code that could not be broken, in theory: an attacker could try every possible combination if granted enough time. A code is said to be unbreakable if the time it would take to break it is longer than the life-time of the information it is protecting. With the increasing processing power of computers this is an endless game. The length of digital keys is steadily growing.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Actually a code breaker will use every weakness or &#8220;fault&#8221; in the key generation algorithms or in the key generation process itself. The robustness of a security system will first depend on the key generation and on the keys themselves. It should be noted that keys are frequently managed along key hierarchies where a key of level 2 is derived from a key of level 1. At the top of the hierarchy is a &#8220;root key&#8221;, which was selected after a complex analytical process. From the root key a family of keys will be created to be used in a large variety of contexts: a specific application, in a specific industry sector, company-wide or even in a whole economical area like the European Union. The root key holds the whole system.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;It should be noted that cryptology and cryptography rely entirely on highly skilled experts. Are the experts themselves reliable? Business &amp; Political Issues at Stake E-Applications can only grow in a secure and trusted environment. For many reasons, there cannot be a global one-fit-for-all system. In the public and commercial worlds different systems will coexist. These systems need some degree of &#8220;interoperability&#8221;.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Proprietary and &#8220;secret&#8221; schemes will not even allow for a proper evaluation of the security level that is actually provided. The management of identities and certificates by third parties enable them to overlook what their customers do. Without actual control from the users it is opening the door to conflicts of interest, market-dominance abuse and misuse of confidential information. On a large scale it may reinforce the predatory attitude of &#8220;foreign&#8221; entities.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;More on The Needs&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;As already stated the security must provide a response proportionate to the actual needs. These may differ between the trade (and finance) applications and the others.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Electronic trade (and finance)&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;In a commercial transaction, the buyer wants to get the right service or the right product, at the right time and for the agreed price. On his side the seller wants to be paid according to the agreed conditions. Both the guarantee of delivery and the guarantee of payment imply clear, recognizable and auditable features, which can be regrouped under liability allocation, distributed validation and user accountability.&lt;/p&gt; &lt;dl class='spip_document_5 spip_documents spip_documents_center' &gt;
&lt;dt&gt;&lt;img src='http://www.voxinternet.fr/local/cache-vignettes/L430xH256_App3-abd65.gif' width='430' height='256' alt='GIF - 14.1 kb' style='height:256px;width:430px;' class='' /&gt;&lt;/dt&gt;
&lt;dt class='spip_doc_titre' style='width:350px;'&gt;&lt;strong&gt;(Source 1998 - 2000 BFG surveys [[Other professional associations like TWIST and the FBF (F&#233;d&#233;ration fran&#231;aise de banques) expressed the same needs since the early 2000's;]] )&lt;/strong&gt;&lt;/dt&gt;
&lt;/dl&gt;
&lt;p class=&quot;spip&quot;&gt;In a nutshell, the first requirement is the &#8220;proof of presence&#8221; of the participants in the transaction. Next, every participant should be able to the deal with other parties' personnel with the adequate knowledge of their accountability, in the context of the transaction.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Other Services&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Outside trading, delivering to the right person is even more important than the right product or the right service. Let us take the healthcare sector as an example:&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;You cannot prescribe nor deliver the right drug to the right person without having access to medical records of the person. At the same time access to these records needs to be restricted. The &#8221;proof of presence&#8221; of the patient as well as of the doctor or of the chemist becomes paramount. You need the right person not a substitute or a forger [&lt;a href=&quot;http://www.voxinternet.fr/#nb5-1&quot; name=&quot;nh5-1&quot; id=&quot;nh5-1&quot; class=&quot;spip_note&quot; title='[1] This may also be true in the trade or finance area.' &gt;1&lt;/a&gt;]. Furthermore the whole care process needs to be &#8220;inspectable&#8221;.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;The Key Issues&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;i class=&quot;spip&quot;&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The Lack of Interoperability&lt;/i&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Beyond manual change or cash purchase, any transaction implies more than two participants, for example:&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;A money transfer will involve at least the originator, the originator's bank, the recipient and the recipient's bank.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Nowadays the originator may issue an order to his bank via the internet. The bilateral link will be secured to some extent. The originator will be authenticated via an ID code and a password. Once the order &#8221;signed&#8221;, he will receive an acknowledgement that his order was indeed received. That is all. The bank is normally committed to transmit the order but no additional information is provided until the originator sees a debit from his account. Finality is not guaranteed. No feed back information is provided from the receiving end.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Most security systems are centralised. With the currently available and predominant technologies, the validation of identities and operations calls for a central repository. In an open world this cannot work on a very large scale. If the current trend goes on, whole sectors or even players of the same sector will still be unable to communicate in a safe and secure way.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;i class=&quot;spip&quot;&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Permeability to Intrusions&lt;/i&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;With the exception of overflowing techniques to create a denial of service intrusion is the starting point of any kind of digital fraud, attack etc. Damages may be caused directly or indirectly via platforms, which were previously infected and invested. The nature of these damages seems limited by imagination only. Reaching out the IT platforms, they may trigger physical processes that will arm persons, utilities, plants etc. Losses may also be commercial or financial and may endanger the very life of enterprises.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Intrusions are made possible via:&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Security holes of hardware and software platforms, or&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Identity thefts (or losses).&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The security holes in the most commonly used hardware and software platforms a lot of security measures will make most delusive and misleading. They may even be counterproductive. It is a full topic in itself and a major issue. [&lt;a href=&quot;http://www.voxinternet.fr/#nb5-2&quot; name=&quot;nh5-2&quot; id=&quot;nh5-2&quot; class=&quot;spip_note&quot; title='[2] Two reasons among others: Microsoft is controlling the software (...)' &gt;2&lt;/a&gt;]&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Currently the most realistic approach in this respect seems to come from the &#171; Jericho Forum &#187;, a group of IT security managers of European companies. This approach is concentrated in a single word : &#8220;deperimetrisation&#8221;:&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Communicating implies the exchange of information between two ends. Thus trying to set up barriers or walls is delusive. To enable trusted paths between participants is the right approach [&lt;a href=&quot;http://www.voxinternet.fr/#nb5-3&quot; name=&quot;nh5-3&quot; id=&quot;nh5-3&quot; class=&quot;spip_note&quot; title='[3] Path means &#8220;end to end&#8221;. This is close to the (...)' &gt;3&lt;/a&gt;];&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Every piece of transmitted data needs to be qualified. The qualification is to be interpreted at the receiving end.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;This qualification should apply first to digital identities.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;i class=&quot;spip&quot;&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Lack of Control = Loss of Confidentiality in Trade&lt;/i&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Relying on a digital certification service provider is only as good as the certification of the provider itself. The &#8220;root key&#8221; of the provider will be determining. There are actually very few organisations in the world, which are able to create a &#8220;global root&#8221; sufficiently robust to stand in a widely open environment. One of them is Identrus.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The Identrus case shows that there are other considerations to quality than the technology itself. Identrus was created in 1999 by a consortium of the 12 largest banks in the World, to be their digital certificate provider and to federate their customers identities world-wide. Its &#8220;global root&#8221; was produced in the Netherlands under the &#8220;control&#8221; of US and UK authorities. Also, since its creation its structure evolved and its centre of gravity moved to the US.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;These two facts seem to explain, why banks from other countries are reluctant to participate in Identrus. Still many do not seem aware of the danger or do not seem to care e.g. RosettaNet signed an agreement with Identrus at the end of 2004. Let us just remind them that Identrus works centrally, that is the central validation servers are based in Utah. These servers might provide an entry point to those who listen to communications on the Web. There has to be another alternative for those who care.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;i class=&quot;spip&quot;&gt;Quality Criteria for Security&lt;/i&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Current solutions, when they are properly implemented, provide a first response to the needs of bilateral transactions, but:&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;They are proprietary,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;They do not interoperate,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;They lack key functions,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Their robustness is questionable,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;They are difficult to implement on scales involving several 100 000s or even several millions of participants.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Most people still find them too expensive and complicated, while the digital certification service providers hardly survive! These providers tend to overcharge and keep from innovating. This is a vicious circle. And the needs remain unfulfilled [&lt;a href=&quot;http://www.voxinternet.fr/#nb5-4&quot; name=&quot;nh5-4&quot; id=&quot;nh5-4&quot; class=&quot;spip_note&quot; title='[4] Professional associations like the BFG, TWIST and the FBF (F&#233;d&#233;ration (...)' &gt;4&lt;/a&gt;] of solutions, which are:&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Interoperable, distributed instead of centralised,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Robust (guaranteed, auditable),&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Cost effective, and&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Adaptable, i.e. which can be rolled out quickly and can evolve,&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Interoperable&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Public Key Infrastructures (PKI) are the most commonly used solutions for large scale applications. The protection of privacy or the confidentiality of business transactions requires a tight control on the design, implementation and management of these infrastructures. At the heart are the creation and the management of digital identities.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Interoperability calls for a global architecture, which will enable security features to perform across systems or platform and information, starting with digital identities, to bridge between sectors safely, in confidence and confidentiality.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Robust&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;With such certification schemes as the one proposed in France for the &#8220; prestataires de services de certification &#233;lectronique&#8221; (PSCE) the days of self-proclamation are almost over.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;This implies that a good system must be auditable and inspectable, and that the results must be embedded in such a way as to be interpreted beyond their &#8220;perimeter&#8221;.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Cost effective&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;In the life cycle of the digital certificates, the first step (creation and first distribution) is likely to remain expensive. There are however techniques which can demonstrate economies of scale. The same techniques are fitted for the mass revocation or maintenance of the certificates at a reasonnable cost.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Adaptable&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The integration into existing applications remains often an obstacle. This is a difficult subject. Security is better dealt with when it was integrated into the original design. When taken as an add-on, it remains often illusive and the cost is dissuasive.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;The continuity between internal application and external exchange systems is a growing challenge. So far the banks are among the few players with a vision integrating security.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Any progress will imply the cooperation of IT providers, not necessarily the largest ones, the innovators are more often small companies, the designer and operators of exchange systems and large users, whether governments or large enterprises.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Nowadays it is possible to implement interoperable, robust and cost effective solutions. These solutions are very few and they went so far almost unnoticed; Still they do exist. It is our opinion that this should make them more acceptable to the French and the European markets.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;span class='spip_document_123 spip_documents spip_documents_right' style='float:right; width:99px;'&gt;
&lt;a href=&quot;http://creativecommons.org/licenses/by-nc-nd/2.0/fr/&quot; class=&quot;spip_out&quot;&gt;&lt;img src='http://www.voxinternet.fr/local/cache-vignettes/L99xH33_logo_CC-22-65a61.gif' width='99' height='33' alt=&quot;&quot; style='height:33px;width:99px;' class='' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div class='rss_notes'&gt;&lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh5-1&quot; name=&quot;nb5-1&quot; class=&quot;spip_note&quot; title=&quot;Footnotes 5-1&quot;&gt;1&lt;/a&gt;] This may also be true in the trade or finance area.&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh5-2&quot; name=&quot;nb5-2&quot; class=&quot;spip_note&quot; title=&quot;Footnotes 5-2&quot;&gt;2&lt;/a&gt;] Two reasons among others:&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;Microsoft is controlling the software platform of most PC on the planet. It is at the same time the cause of many concerns and the solution;&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;The privacy implication of the Trusted Computing Platform Alliance (IBM, Microsoft, HP and AMD) put it to a halt in Europe.&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh5-3&quot; name=&quot;nb5-3&quot; class=&quot;spip_note&quot; title=&quot;Footnotes 5-3&quot;&gt;3&lt;/a&gt;] Path means &#8220;end to end&#8221;. This is close to the &#8220;straight through processing&#8221; of the banks. The BFG actually goes a step further and calls for &#8220;trusted sessions&#8221;.&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh5-4&quot; name=&quot;nb5-4&quot; class=&quot;spip_note&quot; title=&quot;Footnotes 5-4&quot;&gt;4&lt;/a&gt;] Professional associations like the BFG, TWIST and the FBF (F&#233;d&#233;ration fran&#231;aise de banques) recurrently expressed those needs since the end of the &#8216;90's;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



	<item>
		<title>Internet et l'innovation</title>
		<link>http://www.voxinternet.fr/spip.php?article17</link>
		<guid isPermaLink="true">http://www.voxinternet.fr/spip.php?article17</guid>
		<dc:date>2005-06-16T22:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Kav&#233; SALAMATIAN</dc:creator>

<category domain="http://www.voxinternet.fr/spip.php?rubrique5">Architecture de l'Internet</category>

		<dc:subject>Article scientifique</dc:subject>

		<description>L'Internet premi&#232;re g&#233;n&#233;ration est quadrag&#233;naire... &lt;br /&gt;Les fondements de l'Internet actuel datent des ann&#233;es 60 et c'est un r&#233;seau qui arrive en quelque sorte dans la crise de la quarantaine. On commence &#224; se poser des questions du genre : &#171; Qu'ai-je fait, o&#249; j'en suis ? Que faire maintenant ? Comment g&#233;rer mon surpoids ? &#187; L'Internet se pose exactement les m&#234;mes questions. &lt;br /&gt;Caida (http://www.caida.org/) est un projet qui a pour objectif de mesurer l'Internet. Les chercheurs se posent (...)


-
&lt;a href="http://www.voxinternet.fr/spip.php?rubrique5" rel="directory"&gt;Architecture de l'Internet&lt;/a&gt;

/ 
&lt;a href="http://www.voxinternet.fr/spip.php?mot21" rel="tag"&gt;Article scientifique&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;L'Internet premi&#232;re g&#233;n&#233;ration est quadrag&#233;naire...&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les fondements de l'Internet actuel datent des ann&#233;es 60 et c'est un r&#233;seau qui arrive en quelque sorte dans la crise de la quarantaine. On commence &#224; se poser des questions du genre : &#171; Qu'ai-je fait, o&#249; j'en suis ? Que faire maintenant ? Comment g&#233;rer mon surpoids ? &#187; L'Internet se pose exactement les m&#234;mes questions.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Caida (&lt;a href=&quot;http://www.caida.org/&quot; class=&quot;spip_out&quot;&gt;http://www.caida.org/&lt;/a&gt;) est un projet qui a pour objectif de mesurer l'Internet. Les chercheurs se posent plusieurs types de questions : quelle est la taille de l'Internet ? Quel est le graphe de l'Internet ? Comment construire un graphe de l'Internet ?&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;a href=&quot;http://www.caida.org/analysis/topology/as_core_network/pics/ascoreApr2003.gif&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L400xH400/ascoreApr2009652-e2bbc.gif&quot; alt=&quot;local/cache-vignettes/L400xH400/ascoreApr2009652-e2bbc.gif&quot; width='400' height='400' border=&quot;0&quot; align=&quot;absmiddle&quot;/ style='height:400px;width:400px;' class='' &gt;&lt;/a&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Ils ont r&#233;alis&#233; un graphique (voir ci-dessus) dans lequel chaque point repr&#233;sente un r&#233;seau d'op&#233;rateurs et plus le point est proche du centre, plus ce r&#233;seau est connect&#233; aux autres. Un point qui est &#224; la p&#233;riph&#233;rie est en quelque sorte un r&#233;seau qui n'est connect&#233; qu'&#224; un seul r&#233;seau, c'est le client d'un autre op&#233;rateur. Tandis qu'un r&#233;seau qui est au centre est un r&#233;seau qui est connect&#233; &#224; tout le monde. Pour comprendre ce que veut dire aussi le cadran, on a indiqu&#233; la longitude des diff&#233;rents r&#233;seaux : on trouve donc les &#201;tats-Unis, l'Europe, le Moyen-Orient, l'Asie, l'Oc&#233;an Pacifique. La figure propose une vision assez claire de la situation de l'Internet aujourd'hui, o&#249; l'on voit tr&#232;s bien que tout ce qui est au centre est aux &#201;tats-Unis, et plus encore, sur la c&#244;te Est des &#201;tats-Unis. En Europe, il y a des petits points, et rien au centre. Au Moyen-Orient, il ne se passe pas grand-chose. L'Asie a un certain nombre de points. Pour le Pacifique, finalement il n'y a pas grand monde non plus, sauf un peu en Australie et en Nouvelle-Z&#233;lande.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Ce graphe est assez int&#233;ressant parce qu'il montre la figure du mastodonte. Il comprend autour de 70 000 noeuds. Chaque noeud est un op&#233;rateur - par exemple, France Telecom, dans cette figure, est un noeud. Et il fournit une vision extr&#234;mement int&#233;ressante de la g&#233;opolitique de l'Internet. On peut se poser la question &#171; y-a-t-il une corr&#233;lation entre le vide du cadran et la situation actuelle au Moyen Orient ? &#187;. Et l'on &#233;vite de parler de l'Afrique ...&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;a href=&quot;http://www.caida.org/tools/measurement/skitter/viz/hypview/hypview_anim_full.gif&quot;&gt;&lt;img src=&quot;http://www.voxinternet.fr/local/cache-vignettes/L400xH400/hypview_animc54f-3a467.gif&quot; alt=&quot;local/cache-vignettes/L400xH400/hypview_animc54f-3a467.gif&quot; width='400' height='400' border=&quot;0&quot; align=&quot;absmiddle&quot;/ style='height:400px;width:400px;' class='' &gt;&lt;/a&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Le r&#233;seau aujourd'hui explose. L&#224; o&#249; l'on comptait 4 noeuds, on est pass&#233; &#224; des millions de noeuds. Les protocoles ont eux aussi explos&#233;. Au petit protocole IP des d&#233;buts, on a jug&#233; bon d'ajouter une couche transport TCP, puis on y a adjoint SMTP, HTTP, DNS, BGP, une pl&#233;iade d'acronymes qui nous submergent tous les jours. D'un autre c&#244;t&#233;, on commence &#224; avoir ce que l'on pourrait appeler une accumulation de connaissances. Il est exact qu'au d&#233;but du r&#233;seau, on a trouv&#233; la voie en marchant, mais apr&#232;s une quarantaine d'ann&#233;es de recherches, il devient possible d'avoir un certain nombre d'outils pour le comprendre en terme de file d'attente, de mesure, de vitesse locale, de bande passante et autres. Cette accumulation de connaissances permet d'avoir une vue un peu plus claire de ce qui s'y passe.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Une s&#233;rie de nouvelles technologies et de nouvelles architectures ont commenc&#233; &#224; se d&#233;velopper : au c&#244;t&#233; des architectures anciennes, on trouve les LAN, les r&#233;seaux locaux, et plus r&#233;cemment les r&#233;seaux de distribution de contenus, les r&#233;seaux de caches comme AKAMAI et d'autres.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Quelle possibilit&#233; de poursuivre l'innovation ?&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Le graphique est assez parlant parce qu'il donne une vision g&#233;n&#233;rale de l'&#233;volution des diff&#233;rents domaines scientifiques. Comme dans beaucoup d'autres domaines scientifiques, on a au d&#233;part tr&#232;s peu de connaissances de la probl&#233;matique, et on commence &#224; d&#233;velopper des &quot;rustines&quot; pour faire des choses de plus en plus complexes. Apr&#232;s un certain temps, le niveau de compr&#233;hension du probl&#232;me s'am&#233;liore et l'on s'aper&#231;oit que finalement on peut simplifier cette solution. On ajoute des notions de qualit&#233; de service, de priorit&#233; entre les utilisateurs, de noms de domaine, de nommage, etc. Et l'on &#244;te progressivement de la complexit&#233;. Aujourd'hui, il est tr&#232;s difficile de trouver un op&#233;rateur qui vende de la qualit&#233; de services. En revanche, pour la plupart des r&#233;seaux, le probl&#232;me aujourd'hui est d'avoir une qualit&#233; de services d&#233;cente. Un exemple : la voix sur IP aujourd'hui existe, les abonn&#233;s des op&#233;rateurs ADSL l'utilisent de plus en plus.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Un autre processus vient se greffer &#224; celui-ci : le processus d'innovation. Une nouvelle vague arrive &#224; un certain moment, qui va, en quelque sorte, prendre le relais de la vague pr&#233;c&#233;dente. On aura une nouvelle architecture et une nouvelle th&#233;matique et l'on commence &#224; en voir les soubresauts, de fa&#231;on assez claire, dans le domaine de la mobilit&#233;, dans le domaine de l'ambiant. Tous ces domaines sont sur cette courbe rouge et vont, dans un futur plus ou moins proche, changer la situation.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Si l'on regarde l'&#233;volution de l'Internet des 40 derni&#232;res ann&#233;es, on peut la r&#233;sumer de la fa&#231;on suivante : l'Internet aujourd'hui est une commodit&#233;. Il est devenu tellement normal que si vous allez &#224; une r&#233;union et qu'il n'y a pas de connexion, cela vous semble bizarre. Si vous allez aujourd'hui &#224; l'h&#244;tel, vous allez imm&#233;diatement v&#233;rifier s'il existe un r&#233;seau sans fil ou pas. Mais en m&#234;me temps les nouvelles demandes, les nouvelles applications m&#232;nent les principes de base de l'Internet &#224; leurs limites. On arrive &#224; une situation o&#249; l'on a besoin d'introduire de nouveaux concepts. La s&#233;curit&#233; est un exemple assez frappant dans lequel l'architecture de base de l'Internet entre totalement en contradiction avec les besoins que l'on rencontre aujourd'hui.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Lorsqu'il y a une telle inertie, un tel poids de l'existant, n'importe quel changement n&#233;cessite un co&#251;t &#233;norme. A tel point que finalement on peut se dire : il vaut mieux construire un r&#233;seau &#224; c&#244;t&#233; que d'op&#233;rer un changement dans ce r&#233;seau-l&#224;.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;L'exemple assez classique est encore celui de la voix sur IP. Il y a une dizaine d'ann&#233;es, tout le monde disait : &quot;les op&#233;rateurs t&#233;l&#233;phoniques sont condamn&#233;s, la voix sur IP arrive et va les remplacer compl&#232;tement&quot;. Finalement que constate-t-on ? Les op&#233;rateurs t&#233;l&#233;phoniques ne sont pas morts, la voix sur IP est arriv&#233;e, mais sur un r&#233;seau diff&#233;rent. Dans l'architecture des r&#233;seaux de voix sur IP, on trouve la partie ADSL (du poste personnel jusqu'&#224; l'op&#233;rateur ADSL) qui est partag&#233;e avec les donn&#233;es et tout de suite apr&#232;s, il y a une s&#233;paration en deux r&#233;seaux totalement diff&#233;rents.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Autre probl&#232;me, autre r&#233;alit&#233; : il y a tellement de forces &#233;conomiques et politiques en jeu que finalement le futur de l'Internet ne pourrait &#234;tre construit que par un consensus de ces forces. Mais atteindre un consensus n&#233;cessite une telle &#233;nergie que l'&#233;volution est extr&#234;mement lente. L'exemple assez classique est celui de l'Union europ&#233;enne d&#233;sireuse de construire un syst&#232;me de nommage .eu qui soit un tant soit peu ind&#233;pendant. C'est tr&#232;s difficile, tr&#232;s lent, c'est une d&#233;cision politique lourde &#224; prendre. La capacit&#233; d'innovation semble alors extr&#234;mement limit&#233;e.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;strong class=&quot;spip&quot;&gt;Les pistes d'un Internet nouvelle g&#233;n&#233;ration&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Une vision pessimiste pourrait faire croire que la recherche portant sur le r&#233;seau est une impasse. On peut voir les choses de mani&#232;re diff&#233;rente, d'un point de vue optimiste, et dire que l'on est arriv&#233; &#224; une situation o&#249; la recherche est plus que jamais n&#233;cessaire parce qu'il faut d&#233;finir de nouveaux paradigmes, de nouvelles technologies de rupture. Si l'on consid&#232;re les activit&#233;s de recherche dans le domaine des r&#233;seaux, on peut les diviser en deux grandes parties, d'une part des activit&#233;s de recherche soutenues par la technologie et d'autre part, un autre type de recherche principalement fond&#233; et d&#233;fini par l'application. Dans une vision &#224; court et moyen terme, on peut chercher &#224; adapter et am&#233;liorer l'Internet d'aujourd'hui, et &#224; plus long terme on peut oser des approches plus risqu&#233;es, bas&#233;es sur de l'innovation. Mais &#224; court et moyen terme, les th&#233;matiques essentielles sont li&#233;es &#224; la compr&#233;hension de l'Internet, qui demeure tr&#232;s peu ma&#238;tris&#233;e.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Une premi&#232;re question est de savoir si l'on dispose d'une m&#233;thode de comparaison des Fournisseurs d'Acc&#232;s Internet. Aujourd'hui tous les FAI sont comparables en termes de prix, mais comment peut-on comparer deux FAI ? On ne sait pas le faire. L'une des th&#233;matiques est ainsi de comprendre le r&#233;seau, ce qu'on appelle faire des mesures et les analyser [&lt;a href=&quot;http://www.voxinternet.fr/#nb6-1&quot; name=&quot;nh6-1&quot; id=&quot;nh6-1&quot; class=&quot;spip_note&quot; title='[1] On est dans une situation assez semblable &#224; celle de la m&#233;t&#233;o &#224; la fin (...)' &gt;1&lt;/a&gt;].&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Une deuxi&#232;me th&#233;matique importante est la tomographie : on se rend compte que l'Internet est un environnement dans lequel chaque acteur n'a qu'une connaissance tr&#232;s r&#233;duite des autres acteurs. Vous &#234;tes client chez un FAI, vous n'avez aucune connaissance de l'architecture de votre FAI. Mais celle-ci aura &#233;norm&#233;ment d'incidences sur ce que vous faites. Supposez que vous t&#233;l&#233;chargiez quelque chose et que &#231;a ne passe pas : pourquoi &#231;a ne passe pas ? Votre op&#233;rateur est-il bloqu&#233; ? Le site sur le quel vous t&#233;l&#233;chargez est-il bloqu&#233; ? Votre machine manque-t-elle de puissance, de m&#233;moire ? On a besoin de faire de la tomographie : avec une vision incompl&#232;te de ce &#224; quoi on n'a pas acc&#232;s, pouvoir deviner ce qui se passe derri&#232;re.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Troisi&#232;me th&#233;matique, la mod&#233;lisation. Sans mod&#232;le on n'est pas capable de savoir ce qui se passe.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Derni&#232;re th&#233;matique tr&#232;s importante : l'&#233;conomie d'Internet. Elle est extr&#234;mement d&#233;cousue. On ne sait pas si le genre de mod&#232;le &#233;conomique utilis&#233; aujourd'hui dans l'Internet est viable ou non.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Une seconde exigence est requise, apr&#232;s la compr&#233;hension de l'internet tel qu'il fonctionne r&#233;ellement : adapter l'Internet d'aujourd'hui aux nouvelles demandes, principalement au sans fil. Dans le sans-fil, on se retrouve avec une s&#233;rie de mots-clefs, de th&#233;matiques. Par exemple, les r&#233;seaux ad hoc. L'un des int&#233;r&#234;ts du sans fil est que vous pouvez &#234;tre connect&#233;s entre vous de fa&#231;on, je dirais, ad hoc. Et l'on doit se demander : quel est le mod&#232;le sociologique de coop&#233;ration, de collaboration, quel en est le mod&#232;le &#233;conomique ? Tr&#232;s rapidement, si l'on regarde l'environnement de l'Internet sans fil sur la ville de Paris, par exemple, il est beaucoup plus facile aujourd'hui de se connecter &#224; l'Internet sans fil de fa&#231;on gratuite que de fa&#231;on payante. Le tissu associatif qui ouvre sa connexion Internet et qui la met gratuitement &#224; disposition est beaucoup plus important que le nombre de sites o&#249; SFR ou Orange propose la connectique sans fil [&lt;a href=&quot;http://www.voxinternet.fr/#nb6-2&quot; name=&quot;nh6-2&quot; id=&quot;nh6-2&quot; class=&quot;spip_note&quot; title='[2] On voit bien la r&#233;ussite d&amp;#39;un certain nombre d&amp;#39;associations (...)' &gt;2&lt;/a&gt;].&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Un troisi&#232;me volet important concerne la th&#233;matique des capteurs. Jusqu'&#224; maintenant, il &#233;tait admis que les r&#233;seaux permettaient aux individus de communiquer entre eux. Petit &#224; petit, les r&#233;seaux permettent &#224; n'importe quoi de communiquer. Ce domaine est fortement pouss&#233; depuis 3 ou 4 ans par le DoD am&#233;ricain, dont l'objectif inavou&#233; peut s'exprimer en ces termes : si je veux surveiller ma fronti&#232;re mexicaine et que je ne veux pas avoir beaucoup de fonctionnaires parce que j'ai un d&#233;ficit public abyssal, quelle est la solution ? En voici une : prendre un avion et lancer sur une grande r&#233;gion des petits capteurs de proximit&#233; ; si quelqu'un passe &#224; c&#244;t&#233; d'un capteur, il g&#233;n&#232;re une alarme. Ces petits capteurs sont interconnect&#233;s et communiquent. Ils signalent la pr&#233;sence de ce passant sur tel chemin ... un contrebandier ou autre. Autre utilisation : plusieurs entreprises am&#233;ricaines de distribution ont d&#233;cid&#233;, &#224; partir de 2005, d'obliger leur fournisseur &#224; se servir des RFID. Ce sont de petites puces install&#233;es sur des palettes de marchandises et qui permettent de les suivre &#224; la trace. Tout cela g&#233;n&#232;re une s&#233;rie de probl&#232;mes : avoir la capacit&#233; de suivre &#224; la trace une palette contenant de l'Evian n'est pas tr&#232;s int&#233;ressant, mais suivre &#224; la trace tel produit utilis&#233; au niveau &#233;conomique, cela donne une vision &#233;norme, ce qui fait que VERISIGN est int&#233;ress&#233; par cette th&#233;matique. Comment rendre tout ceci coh&#233;rent et transparent ?&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Quatri&#232;me volet, le multi-r&#233;seau : on s'aper&#231;oit aujourd'hui que le r&#233;seau ne peut pas &#234;tre un r&#233;seau unique, que l'Internet formera des combinaisons d'UMTS, de WIFI, de GPRS, de r&#233;seaux filaires, etc. Il est essentiel aujourd'hui pour nombre d'activit&#233;s d'avoir des m&#233;canismes de localisation. Comment g&#233;rer ces combinaisons ?&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Enfin l'on reviendra sur la question-cl&#233; de la s&#233;curit&#233;. Un mouvement &#224; plus long terme se dessine, celui de l'Internet pervasif, c'est-&#224;-dire la possibilit&#233; d'&#234;tre connect&#233; partout de fa&#231;on compl&#232;tement transparente. Comment g&#233;rer la connectivit&#233; ? Que faire pour procurer de la facilit&#233; de management et am&#233;liorer la s&#233;curit&#233; ?&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;En r&#233;sum&#233;, le besoin existe de nouveaux &quot;paradigmes &quot; architecturaux et, de fa&#231;on assez int&#233;ressante, ces derniers ne sont pas contradictoires avec les pr&#233;c&#233;dents. Il existe plusieurs &#233;l&#233;ments importants dans cette approche : on &#233;voquera pour conclure la notion &quot;d'overlay&quot;, de surcouche. Les diff&#233;rentes communaut&#233;s d'utilisateurs vont employer la connectivit&#233; de base pour construire des r&#233;seaux qui ne sont plus d&#233;pendants de cette connectivit&#233;, mais d&#233;pendants de leurs besoins - par exemple, les individus qui veulent partager des films ou du MP3 vont se construire un r&#233;seau au-dessus du r&#233;seau, adapt&#233; &#224; leurs besoins. Ils ne veulent pas savoir si le film qu'ils t&#233;l&#233;chargent passe par tel ou tel routeur, ce qui est important pour eux est d'avoir r&#233;ussi &#224; le trouver. Cette communaut&#233; d'utilisateurs se moque compl&#232;tement de conna&#238;tre le DNS, que ce soit un .com ou un .net. Elle veut pouvoir lancer une requ&#234;te &quot; Je veux &lt;i class=&quot;spip&quot;&gt;Let it be&lt;/i&gt; &quot; et r&#233;ussir &#224; trouver son fichier &lt;i class=&quot;spip&quot;&gt;Let it be&lt;/i&gt;. Aujourd'hui, ce comportements d'overlay devient tellement important qu'il fait passer le r&#233;seau Internet que l'on conna&#238;t en arri&#232;re-plan. Il devient un r&#233;seau de communaut&#233;s, &#224; partir de surcouches et l'exemple de &#171; Planetelab &#187; est caract&#233;ristique d'une communaut&#233; d'universitaires voulant sp&#233;cifier son r&#233;seau sur l'architecture Internet. &#171; Je ne suis pas oblig&#233; de suivre ce que veut mon op&#233;rateur, gr&#226;ce &#224; des couches applicatives, je peux d&#233;terminer moi-m&#234;me le circuit d'informations que je prends au sein m&#234;me du r&#233;seau Internet. &#187; Par exemple le logiciel de voix sur IP que l'on appelle SKYPE d&#233;joue enti&#232;rement l'ensemble des m&#233;canismes de routage, les volont&#233;s de politique de re-r&#233;gulation du r&#233;seau de type BGP [&lt;a href=&quot;http://www.voxinternet.fr/#nb6-3&quot; name=&quot;nh6-3&quot; id=&quot;nh6-3&quot; class=&quot;spip_note&quot; title='[3] Border Gateway Protocol est un m&#233;canisme qui permet d&amp;#39;annoncer la (...)' &gt;3&lt;/a&gt;].&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;span class='spip_document_124 spip_documents spip_documents_right' style='float:right; width:99px;'&gt;
&lt;a href=&quot;http://creativecommons.org/licenses/by-nc-nd/2.0/fr/&quot; class=&quot;spip_out&quot;&gt;&lt;img src='http://www.voxinternet.fr/local/cache-vignettes/L99xH33_logo_CC-23-e66e7.gif' width='99' height='33' alt=&quot;&quot; style='height:33px;width:99px;' class='' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div class='rss_notes'&gt;&lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh6-1&quot; name=&quot;nb6-1&quot; class=&quot;spip_note&quot; title=&quot;Notes 6-1&quot;&gt;1&lt;/a&gt;] On est dans une situation assez semblable &#224; celle de la m&#233;t&#233;o &#224; la fin de la Renaissance, o&#249; l'on a commenc&#233; &#224; faire des mesures m&#233;t&#233;orologiques et &#224; construire des archives qui ont ensuite permis, 200 &#224; 300 ans plus tard, de construire des syst&#232;mes de pr&#233;vision qui sont plus ou moins fiables.&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh6-2&quot; name=&quot;nb6-2&quot; class=&quot;spip_note&quot; title=&quot;Notes 6-2&quot;&gt;2&lt;/a&gt;] On voit bien la r&#233;ussite d'un certain nombre d'associations comme par exemple &quot;Paris sans fil&quot;.&lt;/p&gt; &lt;p class=&quot;spip_note&quot;&gt;[&lt;a href=&quot;http://www.voxinternet.fr/#nh6-3&quot; name=&quot;nb6-3&quot; class=&quot;spip_note&quot; title=&quot;Notes 6-3&quot;&gt;3&lt;/a&gt;] &lt;i class=&quot;spip&quot;&gt;Border Gateway Protocol&lt;/i&gt; est un m&#233;canisme qui permet d'annoncer la connectivit&#233; au monde entier, d'annoncer que vous &#234;tes pr&#234;t &#224; accepter certains paquets selon certaines r&#232;gles et &#224; en rejeter d'autres qui ne respecteraient pas ces r&#232;gles.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>





</channel>

</rss>
