Thèse soutenue

Modélisation et analyse de la sécurité dans un système de stockage pair-à-pair

FR  |  
EN
Auteur / Autrice : Samira Chaou
Direction : Franck Pommereau
Type : Thèse de doctorat
Discipline(s) : Informatique
Date : Soutenance le 11/01/2013
Etablissement(s) : Evry-Val d'Essonne
Ecole(s) doctorale(s) : École doctorale Sciences et Ingénierie (Evry ; 2008-2015)
Jury : Président / Présidente : Hanna Klaudel
Examinateurs / Examinatrices : Christine Choppy, Gaétan Hains, Gilles Utard
Rapporteurs / Rapporteuses : Fabrice Kordon, Maryline Laurent-Maknavicius
DOI : 10.70675/61b168fdz7819z4ff2za37fzfa17c66f68a9

Mots clés

FR

Mots clés contrôlés

Mots clés libres

Résumé

FR  |  
EN

Le sujet de ma thèse consiste à analyser la sécurité d'un système de stockage pair à pair. Durant la première phase j'ai commencé par me familiariser avec le système existant (que du code), par la suite j'ai analysé la résistance du système en la présence d'attaques internes (que j'ai implémenté) en utilisant la simulation (travaux publiés dans HPCS'11). Le simulateur utilisé est un simulateur propriétaire qui reprend le code initial du système et modulable. Les résultats de cette analyse (perte de données) m'ont conduit à mettre en place un mécanisme de détection pour détecter ces attaques avant qu'elles ne causent la perte des données. Ce mécanisme de détection consiste à mettre en place un système de notation à deux niveaux : niveau 1:notation des échanges entre pair, niveau 2: notation des notes accordées à chaque pair (confiance en ces notes). Le principe de ce système est basé sur l'historique des échanges et la diffusion des notes entre les pairs. Dans un premier temps un système de notation à un niveau à été modélisé, implémenté et son efficacité analysée en utilisant deux méthodes (simulation pour les résultats quantitatifs et le model-checking pour les résultats qualitatifs. Pour la partie modélisation et vérification j'ai utilisé le formalisme ABCD [1], et les compilateurs SNAKES[2] et NICO[3,4]. Les résultats ont montrés la limite de ce système de notation à un seul niveau. (Travaux publiés dans TMS'12). A noter que jusque là seulement quelques attaques ont été détectées. En parallèle de tout ça un travail de modélisation dans un contexte de génie logiciel à été fait. Modélisation de l'application (Java) en utilisant le formalisme ABCD.