Architecture et fonctionnement de l’Internet Formation des Magistrats 2006
Présentation Luc Beirens Commissaire Divisionnaire Police Fédérale Chef de la Federal Computer Crime Unit Master in Criminology Master in Information Technology
Internet – information générale Interconnexion des réseaux Historique : depuis la fin des années 60 Développement par US MoD (garantie fonctionnement) Repris par le milieu universitaire Expansion commerciale depuis 1993 (Web) Pas un seul propriétaire mais plusieurs ... Où va-t-on ... ? Follow the money...
Internet – but initial Garantir une transmission de données digitalisées d’un point à un autre via des points interconnectés même si certaines connexions du réseau sont défectueuses ou surchargées
Internet contient NET = réseau, filet
A B On envisage une communication du point A au point B INTERNET
A B Plusieurs chemins sont possibles INTERNET
A B Si un passage est impraticable, il est possible de trouver un autre chemin entre A et B INTERNET
Internet contient INTER : interconnection de nets, de réseaux de dimensions moindres
IAP De nombreux internautes connectent leur PC à Internet par l’intermédiaire d’un modem, d’une ligne téléphonique et d’un point d’accès = ISP Au contraire d’autres connexions Internet, les liaisons téléphoniques sont (en général) non permanentes INTERNET PC + MODEM
INTERNET LAN WAN LOCAL AREA NETWORK WIDE AREA NETWORK Ces réseaux plus réduits, locaux, sont des LAN (réseaux d’entreprises, d’institutions, puis réseaux régionaux…); ils s’assemblent en WAN INTERNET
Les couches de la communication Différentes parties interviennent dans la réalisation d’un service de télécommunication Dans chaque couche : qui est responsable ? comment est identifié un utilisateur ? quelles sont les données d’utilisation (traces) ?
Accès à Internet Utilisation de services sur Internet Fournisseur de service Internet Utilisation de services sur Internet mr.x@mailsrv.com Fournisseur d’accès à Internet Accès à Internet 123.132.213.231 Connexion physique Opérateur télécom 02 / 123 12 12 Utilisateur final
Connexion physique Moyen d’accès Moyens disponibles de l’utilisateur final au noeud d’accès à Internet de son fournisseur Moyens disponibles Lignes téléphoniques, ADSL, xDSL Cable télédistribution Connexion par téléphone mobile, satelite Connexion sans fil : WIFI, bluetooth, ... Eléments identifiants numéro téléphone numéro série du modem numéro série de la carte réseau
L’accès à Internet : l’adresse IP Adresse Internet : adresse unique par ordinateur (adresse IP = adresse Internet Protocol) Ex: 214.96.65.121 Attribution par IANA et disponibles dans des bases de données publiques Chaque Internet Access provider en reçoit une série d’adresses IP à gérer Pas assez d’adresses IP pour identifier chaque ordinateur : solutions ? ! IP statique vs IP dynamique Adresse statique (fixe) pour les serveurs = adresse permanente Adresse dynamique pour les utilisateurs = adresse pour la durée de la session => seulement la combinaison du moment + adresse IP => identification IP externe vs IP interne Adresse externe = adresse utilisée sur l’Internet Adresse interne = adresse réservées seulement à utilisation sur le réseau local P.ex 10.x.x.x ; 172.x.x.x ; 192.168.x.x Gateway = ordinateur du réseau local qui fait le pont vers l’Internet : seule adresse IP vue du réseau à partir d’Internet
Adresses IP fixes - statiques Internet contient INTER : interconnection de nets, de réseaux de dimensions moindres INTERNET
Adresses IP dynamiques IAP IPdynamique IPfixe IPdynamique De nombreux internautes connectent leur PC à Internet par l’intermédiaire d’un modem, d’une ligne téléphonique et d’un point d’accès = ISP Au contraire d’autres connexions Internet, les liaisons téléphoniques sont (en général) non permanentes IPdynamique IPdynamique
IP externe - interne INTERNET LAN WAN IPinterne IPfixe externe LOCAL AREA NETWORK WAN WIDE AREA NETWORK IPfixe externe Ces réseaux plus réduits, locaux, sont des LAN (réseaux d’entreprises, d’institutions, puis réseaux régionaux…); ils s’assemblent en WAN INTERNET
Les autres moyens d’adressage Noms de domaines Facilite l’utilisation d’Internet comme www.microsoft.com , www.belgium.be , www.just.fgov.be Domaines “Top level”: *.com, *.net, *.org, *,edu, ... *.be, *,fr, ... Domaines : microsoft, belgium, fgov Subdomaine : traité à l’interieur d’une domaine p.ex. : www, pop, mail, ... Les Domain-Name-Servers contiennent la relation entre nom de domaine et adresse IP Les bases de données WHOIS les noms de domaines et les enregistreurs
Fonctionnement DNS just.fgov.be Utilisateur final fgov ? just ? DNS.BE DNS domaine fgov.be fgov ? just ? fgov = 182.144.122.1 just = 182.144.122.23 Utilisateur final just.fgov.be
Le modèle “client – serveur” Quasi tous les systèmes d’information sont basés sur le modèle “Client – serveur” Client : est le côté de l’utilisateur final avec Le logiciel de requête Le logiciel de présentation => Le PC du target contient des traces d’utilisation Serveur : est le côté du fournisseur du service avec Le stockage de l’information Le logiciel qui traite les requêtes venant de l’utilisateur Le logiciel qui envoie les réponses => Le Serveur contient des traces de l’utilisation par le “target”
Client - server Utilisateur final Utilisateur final Internet Fournisseur de service Internet Internet Utilisateur final Utilisateur final
Le modèle “peer to peer” Il n’y a plus de serveur dans le modèle Tous les PC font en partie serveur et client Exemples Grokster E-donkey Parfois un serveur fournit les adresses IP des autres participants Il n’y a plus un point de repère qui contient les traces
Serveur de références vers les utilisateurs Peer to peer Fournisseur de service Internet Internet Serveur de références vers les utilisateurs Utilisateur final Utilisateur final Parttime server
Aperçu des services de base Services de communication E-Mail : échange de courrier électronique News : les forums de discussion IRC : le bavardage en ligne Téléphonie et conférences vidéo Service d’accès aux bases de données WWW : World Wide Web FTP : File Transfer Protocol Terminal pour consultation à distance (émulation d’un terminal simple) © Luc Beirens
Accès à Internet Utilisation de services sur Internet Permettre l‘utilisation de services sur Internet : identifier source et destination des messages et les envoyer e-mail & newsgrp chat& instant msg web echange fichiers Identification abonné adresse e-mail, User identification nmbr Nickname, Accès à Internet Identification de l’appareil de l’utilisateur comme noeud du réseau Internet par le fournisseur accès Attribution d’une adresse IP statique dynamique interne / externe Identification abonné Adresse IP à un moment spécifique Connexion physique Permettre le transport des signaux entre l’appareil de l’utilisateur et le point d’accès à l’Internet par opr Tél, GSM, télédist Utilisation de : ligne téléphonique, ligne ADSL, Câble, WIFI, Bluetooth, GSM... Identification abonné N° téléphone, GSM N° IMEI, N° serie Modem N° serie Carte réseau, ...
Accès à Internet Utilisation de services sur Internet N° Id abonné [Nom / adresse] [Finan. account] [IP création] Id abonné ; nickname utilisé [serveur / canal / room utilisé] [date & time [use] / [begin & end]] [adresse IP] ?????? Accès à Internet N° Id abonné [Nom / adresse] [Finan. account] [ID con phys.création] Id abonné ; nickname utilisé [serveur / canal / room utilisé] [date & time [use] / [begin & end]] [ID connexion physique] Connexion physique N° Id abonné [Nom / adresse] [Finan. account] [Localisation] Id abonné (N°Tél,GSM,modem,carte rés.) [Point de connexion utilisé] [date & time [use] / [begin & end]]