Sujet
Preuves fondées sur les ressources réseau
Au sein de la facette Sujet, la veille thématique Preuves fondées sur les ressources réseau rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Histoire d'Internet
Pour attendre moins, le paquet avait moins de place : le compromis de la RFC 1046
Une file courte tient mieux une promesse de délai qu'une file généreuse. Elle a aussi une conséquence immédiate: elle refuse plus tôt ce qui n'y entre pas. En 1988, la RFC 1046 a bâti sa proposition de service IP à faible délai sur cette tension, sans offrir à la classe rapide ni…
Dossier
Une signature de clé d’hôte n’achève pas la décision de confiance locale : RFC 10042
RFC 10042 ajoute à SSH une construction précise qui mêle ML-KEM et ECDH pour établir un secret de session. La signature du transcript compte, mais elle ne remplace ni la vérification locale de la clé d’hôte, ni l’authentification de l’utilisateur, ni une décision d’accès.

Histoire d'Internet
La boîte aux lettres était un contact, pas une salle de contrôle : la « tradition orale » de la RFC 1173
Au début de l’Internet, une panne visible de loin ne donnait pas à l’observateur le pouvoir de la réparer. Elle lui donnait, au mieux, une raison de trouver quelqu’un qui pouvait regarder du côté concerné. La RFC 1173, publiée en 1990, a fixé cette discipline de coopération: un…
Dossier
Un nom SNI ne désigne pas à lui seul le serveur qui décide : RFC 9950
RFC 9950 permet de configurer séparément l’adresse de transport d’un serveur TACACS+, son nom de domaine pour SNI et les mécanismes de sécurité associés. Cette précision de configuration ne donne pas à un nom la capacité de prouver qui décide, ni ce qu’un service autorisera.
Dossier
Un test à débit fixe n’autorise pas la conclusion : RFC 9946
RFC 9946 réserve le test UDPSTP à débit fixe à une exploitation locale très précise. Cette restriction ne transforme ni le débit injecté ni le résultat observé en engagement de capacité.

Histoire d'Internet
Une phrase de politique n’était pas un contrôle réseau : RFC 1087 et les limites de « l’usage acceptable »
En 1989, l’Internet Activities Board pouvait désigner des comportements qui mettaient en danger une infrastructure de recherche partagée. Il pouvait condamner l’intrusion intentionnelle, la perturbation, le gaspillage, la destruction et l’atteinte à la vie privée. Mais aucune de…

Histoire d'Internet
Le bit préservait le chemin du retour, pas l'authenticité de la requête : le SRC HYPERchannel de la RFC 1044
La RFC 1044 ne disait pas simplement qu'une adresse source était « correcte ». Elle précisait le test: inverser les adresses du support devait ramener une réponse au processus d'origine. Cette précision faisait du bit SRC une preuve utile de réversibilité, tout en laissant hors…
Dossier
Le message CMC est arrivé. L’autorité de certification, elle, n’est pas arrivée avec lui : RFC 10003
RFC 10003 permet à un objet CMC de circuler par fichier, courrier, HTTP ou TCP. Cette circulation prouve une étape de transport, pas la compétence locale de décider d’un certificat.

Histoire d'Internet
La vitesse était une indication d’affichage, pas la liaison : la limite de Telnet dans le RFC 1079
En 1988, un programme de terminal distant pouvait apprendre quelque chose d’utile sur le terminal de son correspondant sans feindre de connaître le réseau qui les séparait. Le RFC 1079 trace cette limite avec une rare netteté. Il permet à un pair Telnet de demander deux vitesses…

IETF
La nouvelle charte STIR de l’IETF sépare le droit d’utiliser un numéro de l’identité de l’entité
Un appel peut présenter une signature valide et un certificat couvrant le bon numéro sans révéler l’acteur institutionnel qui se trouve derrière cette autorisation. Le projet de nouvelle charte STIR reconnaît précisément ce manque. La réponse ne devrait pas être un annuaire…
Dossier
La clé est devenue portable. Sa garde ne l’est pas devenue : RFC 9964
La migration post-quantique peut donner l’illusion qu’un nouveau nom d’algorithme règle le problème de confiance. RFC 9964 est plus précis. Il rend les clés ML-DSA représentables dans JOSE et COSE au moyen d’Algorithm Key Pair, ou AKP. Il impose un algorithme et une information…
Dossier
Une requête SCIM achevée ne décide pas à travers les domaines : RFC 9967
Un accusé 202 et un identifiant de transaction identique dans un événement ultérieur donnent une histoire plus nette à une modification SCIM asynchrone. Ils ne donnent pas à l’émetteur le pouvoir de décider ce que l’autre domaine doit faire de cette histoire. Une réception peut…

IETF
Tobias Fiebig et les quatre preuves de joignabilité du DNS
Le moment le plus risqué d’un changement de fournisseur DNS n’est pas toujours la publication des nouveaux serveurs. Il survient quand les anciennes adresses fonctionnent encore, que les nouvelles apparaissent dans la délégation et qu’un succès en double pile masque le chemin qui…

Histoire d'Internet
Avant DHCP, quatre octets ont choisi la grammaire : RFC 1048 et la limite BOOTP de 64 octets
Une machine qui démarrait par le réseau devait comprendre une réponse avant même de posséder tous les moyens ordinaires de se configurer. En 1988, RFC 1048 a transformé les 64 octets réservés par BOOTP aux données de fournisseur en une petite langue commune. Son cookie magique…

Histoire d'Internet
Le nom était l’adresse. Il n’était pas une route : le mappage IP-sur-NetBIOS de RFC 1088
En 1989, RFC 1088 a fait tenir une convention d’acheminement locale dans une écriture lisible. Pour une machine IP sur NetBIOS, l’adresse IP devenait le nom NetBIOS `IP.XX.XX.XX.XX`, chaque octet étant rendu en hexadécimal ASCII. Cette formule évitait une requête d’adresse…

Histoire d'Internet
Quatre octets ont donné une frontière à TCP. Ils n’ont pas reconstruit le réseau OSI : la limite TPKT de RFC 1006
Une application peut écrire une unité cohérente et TCP peut néanmoins la livrer en morceaux, ou avec sa voisine. Ce n’est pas une défaillance de TCP: c’est sa promesse de flot d’octets. RFC 1006 a répondu à ce décalage pour le transport ISO par une convention volontairement…
Dossier
Le code historique a atteint le client. Il n’a pas réautorisé le serveur : RFC 9963
Une nouvelle valeur dans un registre peut donner l’illusion d’une permission générale. RFC 9963 fait exactement l’inverse: il encadre une exception. Ses trois valeurs RSASSA-PKCS1-v1_5 historiques ne servent qu’à la signature `CertificateVerify` d’un client TLS 1.3, après qu’un…
Dossier
La connexion inverse est arrivée. L’identité de l’équipement restait à établir : RFC 10011
Une connexion qui arrive au bon écouteur peut rassurer une équipe trop vite. L’équipement était censé appeler, le contrôleur attendait, le pare-feu n’a pas bloqué le flux: voilà déjà beaucoup de faits utiles. Mais aucun de ces faits ne dit, à lui seul, quel équipement est à…

Histoire d'Internet
Le jeton a trouvé la connexion. Il n'a pas admis le sous-flux : la frontière MP_JOIN de MPTCP
Le premier paquet d'une nouvelle liaison peut porter une histoire qui lui est antérieure. Dans MPTCP, un SYN sur une autre paire d'adresses ne crée pas nécessairement une nouvelle conversation applicative: il propose d'ajouter un sous-flux TCP à une connexion déjà établie. La…
Dossier
La clé post-quantique a été ajoutée. Le destinataire classique pouvait toujours lire le message : RFC 9980
RFC 9980 donne à OpenPGP des algorithmes post-quantiques et des clés composites associant ML-KEM à X25519 ou X448. C’est une avancée d’interopérabilité, pas un tampon que l’on peut apposer sur toute messagerie. Un même message peut être chiffré pour une clé PQ/T et, afin de…
