Détection et mitigation de vers dans le coeur de réseau : application aux réseaux Pair-à-Pair
Auteur / Autrice : | Nassima Khiat |
Direction : | Nazim Agoulmine |
Type : | Thèse de doctorat |
Discipline(s) : | Informatique |
Date : | Soutenance le 13/01/2010 |
Etablissement(s) : | Evry-Val d'Essonne |
Ecole(s) doctorale(s) : | École doctorale Sciences et Ingénierie (Evry ; 2008-2015) |
Jury : | Président / Présidente : Paul Olivier |
Examinateurs / Examinatrices : Ivon Gourhant | |
Rapporteurs / Rapporteuses : Abdelmalek Benzekri, Maryline Laurent |
Mots clés
Mots clés contrôlés
Mots clés libres
Résumé
L'Internet et ses utilisateurs font quotidiennement l'objet d'attaques à l'aide de logiciels malveillants. Les vers, qui font partie de ces logiciels, se distinguent des autres moyens d'attaque par leur propagation automatique, qui les rend potentiellement dangereux. Pour faciliter leur propagation et la rendre plus rapide, les vers peuvent, entre autres, s'attaquer aux applications les plus prisées par les utilisateurs. La généralisation de l'utilisation des réseaux Pair-à-Pair par les internautes fait de ces réseaux une cible parfaite pour des vers appelés ''vers Pair-à-Pair''. Ces vers, et en particulier ceux d'entre eux qui sont passifs, sont caractérisés par leur furtivité. En effet, ils ne génèrent aucun trafic suspect, ce qui rend leur détection dans le réseau difficile. Le but de cette thèse est de proposer une solution efficace contre les vers Pair-à-Pair passifs, afin de sécuriser les réseaux Pair-à-Pair, qui commencent à être utilisés pour distribuer du contenu légal, comme la vidéo à la demande. Ainsi, nous proposons une architecture et des algorithmes pour détecter les vers Pair-à-Pair passifs dans le réseau. Nous évaluons nos algorithmes dans un simulateur que nous avons développé, ainsi qu'à l'aide d'une étude analytique. Nous nous intéressons ensuite à la mitigation des vers détectés dans le réseau.