0% ont trouvé ce document utile (0 vote)
6 vues18 pages

Protocoles de Transfert de Fichiers Sécurisés

Le document présente les protocoles de transfert de fichiers, en particulier le FTP et ses variantes sécurisées FTPS et SFTP, qui sont essentiels pour l'échange automatisé de documents commerciaux (EDI) entre entreprises. Il souligne les limitations du FTP en matière de sécurité et la nécessité d'adopter des protocoles plus robustes pour protéger les données sensibles. La conclusion insiste sur l'importance stratégique d'investir dans des solutions sécurisées pour garantir l'intégrité et la confidentialité des échanges électroniques.

Transféré par

draou maissa
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PPTX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
6 vues18 pages

Protocoles de Transfert de Fichiers Sécurisés

Le document présente les protocoles de transfert de fichiers, en particulier le FTP et ses variantes sécurisées FTPS et SFTP, qui sont essentiels pour l'échange automatisé de documents commerciaux (EDI) entre entreprises. Il souligne les limitations du FTP en matière de sécurité et la nécessité d'adopter des protocoles plus robustes pour protéger les données sensibles. La conclusion insiste sur l'importance stratégique d'investir dans des solutions sécurisées pour garantir l'intégrité et la confidentialité des échanges électroniques.

Transféré par

draou maissa
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PPTX, PDF, TXT ou lisez en ligne sur Scribd

1

Plan de la présentation
• Introduction
• File Transfer Protocol
• Architecture du FTP
• Limitations du FTP
• Vers des Échanges Sécurisés
• FTP Sécurisé
• SSH File Transfer Protocol
• Conclusion
2
Introduction
• L’EDI est une technologie permettant d’échanger automatiquement des
documents commerciaux entre entreprises sous un format standardisé,
facilitant des échanges continus et automatisés.
• Ces échanges nécessitent des protocoles de communication fiables pour
transférer les documents dématérialisés entre partenaires.
• Le FTP (File Transfer Protocol) et ses variantes comme FTPS et SFTP
permettent un envoi sécurisé et automatisé des fichiers EDI.
• Ces protocoles garantissent l’intégrité, la sécurité et la rapidité des
échanges électroniques interentreprises.

3
File Transfer Protocol
• L’EDI FTP est un protocole standard conçu pour permettre le transfert
bidirectionnel de fichiers entre une machine cliente et une machine
serveur sur un réseau, notamment Internet.
• Il repose sur une architecture Client-Serveur : le client initie la connexion
et envoie les commandes, tandis que le serveur répond et gère les
fichiers.
• FTP utilise deux canaux distincts : un canal de contrôle pour les
commandes et un canal de données pour le transfert des fichiers.

4
Architecture du FTP
FTP utilise deux canaux TCP distincts et parallèles pour une seule session de transfert,
séparant clairement les fonctions de contrôle et de données.

5
Modes de Connexion FTP
1. Mode Actif :
• Le client ouvre un port éphémère pour le canal de contrôle.
• Le serveur initie la connexion du canal de données vers un port
spécifique du client.
• Cette approche peut générer des contraintes avec les pare-feu côté
client, qui bloquent souvent les connexions entrantes.

6
Modes de Connexion FTP
2. Mode Passif :
• Le client ouvre à la fois le port de contrôle (Port 21) et un port pour le
canal de données.
• Le serveur communique au client le port à utiliser pour
l’établissement du canal de données.
• Comme le client initie les deux connexions, cette méthode contourne
les limitations imposées par les pare-feu.
• Ce mode est aujourd’hui considéré comme la norme privilégiée dans
les environnements réseau modernes.

7
Limitations du FTP
• Sécurité insuffisante : toutes les données, y compris les identifiants, sont
transmises en clair.
• Gestion complexe des pare-feu en raison de l’utilisation de deux canaux
distincts et des modes actif/passif.
• Absence de vérification de l’intégrité des données, exposant les transferts
à d’éventuelles altérations non détectées.

8
Vers des Échanges Sécurisés
• L’utilisation du FTP classique est désormais inadaptée pour le transfert de
données sensibles, notamment dans des contextes stricts comme l’EDI,
car il transmet les identifiants et les données en clair, sans chiffrement.
• La nécessité de sécuriser les échanges a conduit au développement de
variantes plus robustes pour répondre aux exigences modernes de
sécurité et de conformité.
• Les deux principales variantes aujourd’hui utilisées sont :
• FTPS (FTP over SSL/TLS)
• SFTP (SSH File Transfer Protocol)

9
FTP Sécurisé
• Le FTPS est une extension du FTP classique visant à pallier son manque de
sécurité.
• Il ajoute une couche de chiffrement SSL/TLS, similaire au protocole HTTPS
utilisé pour le web sécurisé.
• Son objectif principal est de protéger les données et les identifiants (nom
d’utilisateur et mot de passe) contre l’interception et l’écoute clandestine.
• En chiffrant le canal de contrôle et/ou le canal de données, le FTPS
garantit la confidentialité et la sécurité des échanges entre le client et le
serveur.

10
Architecture FTPS
• Deux canaux (contrôle et données) chiffrés par SSL/TLS pour sécuriser les
échanges.
• Deux modes : Implicite (connexion chiffrée dès le départ) et Explicite
(chiffrement négocié après connexion sur le port standard).

11
SSH File Transfer Protocol
• Protocole de transfert de fichiers autonome et sécurisé, basé sur SSH et
non une extension du FTP classique.
• Utilise un seul canal (port 22) pour gérer simultanément : le contrôle
(commandes), le transfert de données et le chiffrement complet.
• Tirant parti de l’infrastructure sécurisée de SSH, il offre une protection
robuste des échanges et des sessions.
• Architecture simplifiée qui facilite le passage à travers les pare-feu et en
fait la solution privilégiée pour les transferts de fichiers sensibles.

12
Architecture SFTP
• Utilise un seul canal sécurisé (port 22) pour toutes les communications :
commandes et transfert de données.
• Bénéficie de l’infrastructure SSH pour un chiffrement complet et une
authentification forte (mots de passe et clés SSH).

13
Exemple pratique
Échange de bons de commande via FTPSP

• Simulation d’un scénario réel dans l’industrie.


• L’entreprise envoie un bon de commande à son fournisseur
• Le fichier est généré au format EDI .
• Transfert sécurisé via FTPS afin de garantir :
• Confidentialité des données
• Authentification des acteurs
• Intégrité des informations transmises

14
Outils et Réalisation
FileZilla Server
• Sert de serveur FTPS ou FTP
• Héberge le dossier contenant les commandes EDI
FileZilla Client
• Utilisé par l’entreprise pour envoyer les fichiers
• Connexion sécurisée au serveur par FTPS
Bon de commande EDI
• Créé manuellement
• Exemple : Nom pièce / quantité / référence / date

15
Résultats & Analyse
• Fichier transféré avec succès au fournisseur
• Chiffrement TLS activé → données protégées contre
l’interception
• Validation de la connexion sécurisée : 🔒 cadenas affiché dans
FileZilla

16
Conclusion
• L’EDI permet aux entreprises d’automatiser l’échange de documents
stratégiques (factures, bons de commande, avis d’expédition).
• Cette automatisation réduit les erreurs humaines, accélère les
transactions et améliore l’efficacité des processus.
• Le protocole FTP, bien que largement utilisé, présente des failles de
sécurité (données et mots de passe envoyés en clair).
• Les variantes sécurisées, FTPS et SFTP, offrent chiffrement,
authentification protégée et intégrité des fichiers.
• investir dans des protocoles sécurisés EDI n’est plus une option, mais une
nécessité stratégique pour les entreprises modernes.
17
Références
• Achimugu, Philip; Oluwagbemi, Oluwatolani; Abah, Joshua. “Development
of a Window Based Security System for Electronic Data Interchange.”
2011. ar
• “Normes et protocoles dans l’EDI.” ALIRE, 2024 — article décrivant les
principales normes utilisées en EDI, les formats standardisés (ex.
XML/UBL), et les protocoles de communication comme FTP, SFTP, AS2.
• “EDI Communication Protocols | Complete Guide.” Commport. — guide
présentant les avantages de SFTP pour l’EDI, notamment sécurité,
fiabilité, indépendance plateforme, et comparaison avec FTP.
• “Secure File Transfers: SFTP & FTPS Guide.” Kite Metric. — article
décrivant les forces et limites des protocoles FTPS et SFTP, chiffrement,
compatibilité, gestion des pare-feux, et bonnes pratiques.
18

Vous aimerez peut-être aussi