3.1.2 Politique de sécurité
adoptée
Il faut remarquer au niveau du diagramme de déploiement
une DMZ (DeMilitarized Zone 1) regroupant le serveur
d'application, le serveur géographique et le serveur de données.
Il s'agit d'une zone dont l'accès est régi par la politique de
sécurité définie comme suit :
- le trafic d'un réseau externe vers la DMZ est
autorisé s'il s'agit d'une requête adressée au serveur
d'application (requête http);
- le trafic du réseau externe vers le réseau
interne (LAN) est interdit;
- le trafic du réseau interne vers la DMZ est
autorisé seulement pour les requêtes http adressées au
serveur d'application;
- le trafic du réseau interne vers le réseau
externe est autorisé.
Deux pare-feux, l'un situé entre la DMZ et le
réseau extérieur et l'autre entre la DMZ et le réseau
intérieur, sont délégués pour la gestion de ces
politiques de sécurité.
3.1.3 Matériels requis
Les matériels suivants sont nécessaires pour la
mise en oeuvre du système :
- des micro-ordinateurs pour les machines clientes, ayant minimum
2 Go de RAM et 2 GHz de processeur;
un serveur IBM sur lequel seront installés les deux
serveurs (Web et d'application), le Système de Gestion de Base de
Données et le Serveur Géographique.
1. DMZ : région d'un intranet dotée d'une
sécurité intermédiaire entre l'extérieur et
l'intérieur.
- un routeur Cisco 8 ports pour interconnecter les
différents périphériques.
3.1.4 Outils logiciels requis
Les logiciels et les principales API suivants sont
nécessaires pour la réalisation du prototype : - système
d'exploitation Windows (XP, Vista ou 7) ou Linux;
- un JDK (Eclipse ou NetBeans);
- un Système de Gestion de Base de Données
doté de sa composante spatiale : PostgreSQL 9.0 avec sa composante
spatiale PostGIS 1.5.
- GeoServer 2.1.1 fera office de serveur
géographique.
- OpenLayers, une API JavaScript utilisée pour
l'affichage des cartes côté client après leur
réalisation par le serveur géographique;
- GlassFish;
- un navigateur récent (Internet Explorer,
Opéra, Mozilla Firefox etc.);
- js_mail 1.4, une bibliothèque d'API Java qui permet
l'envoie des messages électroniques via un serveur SMTP (Simple Mail
Transfer protocol).
|