Soutenance Projet Etude et mise en service de l'architecture Wifi sécurisée WPA2 Entreprise
Plan Présentation de l’entreprise WPA2 Entreprise Installation [Plan| Le CHIC| Le réseau| WPA2| Installation| Problèmes| Conclusion | Fin] Plan Présentation de l’entreprise Service informatique Le réseau WPA2 Entreprise Qu’est-ce que c’est? Fonctionnement Installation Après installation Problèmes rencontrés Conclusion
1. Présentation de l’entreprise [Plan| Le CHIC| Le réseau| WPA2| Installation| Problèmes| Conclusion | Fin] 1. Présentation de l’entreprise CHIC: Centre Hospitalier Intercommunal de Cornouaille Fusion de 2 hôpitaux (Quimper et Concarneau) et 3 maisons de retraite Clientèle: les patients N’as pas pour but de dégager des bénéfices Santé
Répartition des employés (en 2004) [Plan| Le CHIC| Le réseau| WPA2| Installation| Problèmes| Conclusion | Fin] 1.a Le CHIC en chiffres + de 44 000 personnes reçues par les services d’accueil des urgences de Quimper et Concarneau + de 1 700 naissances + de 8 000 interventions chirurgicales Répartition des employés (en 2004) Postes Nombres Soignant et éducatif 1643 Technique 296 Administratif et secrétaires médicales 270 Médical 258 Médico-technique 136 Total 2603
1.b Le service informatique [Plan| Le CHIC| Le réseau| WPA2| Installation| Problèmes| Conclusion | Fin] 1.b Le service informatique 11 personnes Clientèle: les usagers (employés) Sécurisation et fiabilisation de l’informatique Fournir aux usagers un outil de travail fiable Techniciens: Maintenance du parc informatiques Administrateurs: Gérer le parc et les équipements réseaux
[Plan| Le CHIC| Le réseau| WPA2| Installation| Problèmes| Conclusion | Fin]
1.c Le réseau Wifi - Administration centrale de toutes les bornes [Plan| Le CHIC| Le réseau| WPA2| Installation| Problèmes| Conclusion | Fin] 1.c Le réseau Wifi - Administration centrale de toutes les bornes - Intelligence dans l’équipement central
2. WPA2 2.a Qu’est-ce que c’est?? Standard crée par IEEE [Plan| Le CHIC| Le réseau| WPA2| Installation| Problèmes| Conclusion | Fin] 2. WPA2 2.a Qu’est-ce que c’est?? Standard crée par IEEE Crée en réponse aux faiblesses du WEP Déclarée « complètement sécurisée » (NIST) Utilisation d‘un chiffrement basé sur AES et CCMP Echange dynamique des clés de cryptage lors de l‘utilisation du système (TKIP) AES = Advanced encryption Standard (Algorithme de chiffrement) CCMP = Counter-Mode/CBC-MAC Protocol (Gestion des clés de cryptage et de l’intégrité des messages) NIST = National Institue of Standards and Technology
2. WPA2 2.b Fonctionnement général Mode Personal (PSK) [Plan| Le CHIC| Le réseau| WPA2| Installation| Problèmes| Conclusion | Fin] 2. WPA2 2.b Fonctionnement général Propose 2 modes de fonctionnement: Mode Personal (PSK) Pour foyers privés Tous les utilisateurs partagent une même clé (Pre-shared Key) Mode Entreprise (802.1x) Chiffrement WPA2 + Authentification par 802.1x Obligation d‘utiliser un serveur RADIUS Utilisateur peut seulement accéder au réseau après avoir été identifié
2.b Authentification d‘un client WPA2 Entreprise [Plan| Le CHIC| Le réseau| WPA2| Installation| Problèmes| Conclusion | Fin] 2.b Authentification d‘un client WPA2 Entreprise
3.Etapes de l‘installation [Plan| Le CHIC| Le réseau| WPA2| Installation| Problèmes| Conclusion | Fin] 3.Etapes de l‘installation Installation d‘un serveur autorité de certification sous Windows 2003 Installation des certificats sur les clients et points d’accès Configuration des points d‘accès Choix du serveur RADIUS Choix des options de cryptage EAP/PEAP + TLS/TTLS/MS-CHAPv2
3.1 Après l’installation de WPA2 Entreprise [Plan| Le CHIC| Le réseau| WPA2| Installation| Problèmes| Conclusion | Fin] 3.1 Après l’installation de WPA2 Entreprise
4. Problèmes rencontrés Mise en place relativement complexe [Plan| Le CHIC| Le réseau| WPA2| Installation| Problèmes| Conclusion | Fin] 4. Problèmes rencontrés Mise en place relativement complexe Gestion des certificats Installation d’un serveur RADIUS Administration des équipements Symbol
[Plan| Le CHIC| Le réseau| WPA2| Installation| Problèmes| Conclusion | Fin] WPA n’est plus suffisant pour sécuriser des données sensibles A terme migration vers une solution WPA2 Entreprise Formation des utilisateurs sur la sécurité reste malgré tout importante Bilan Humain
6. Fin Questions - Réponses Présentation de l’entreprise Le réseau [Plan| Le CHIC| Le réseau| WPA2| Installation| Problèmes| Conclusion | Fin] 6. Fin Questions - Réponses Présentation de l’entreprise Le réseau WPA2 Authentification WPA2 Entreprise Après l’installation Conclusion