Thèse soutenue

Sécurité des données entreposées dans le cloud à base d'agents intelligents adaptatifs

FR  |  
EN
Auteur / Autrice : Sara Rhazlane
Direction : Nadia KabachiHassan Badir
Type : Thèse de doctorat
Discipline(s) : Informatique
Date : Soutenance le 17/03/2022
Etablissement(s) : Lyon en cotutelle avec Université Abdelmalek Essaâdi (Tétouan, Maroc)
Ecole(s) doctorale(s) : École doctorale en Informatique et Mathématiques de Lyon (Lyon ; 2009-....)
Partenaire(s) de recherche : Equipe de recherche : Entrepôts, Représentation et Ingénierie des Connaissances
établissement opérateur d'inscription : Université Lumière (Lyon ; 1969-....)
Jury : Président / Présidente : Rachida Fissoune
Examinateurs / Examinatrices : Gilles Zurfluh, Nouria Harbi
Rapporteurs / Rapporteuses : Nadia Lynda Mokdad, Hicham Hajji

Résumé

FR  |  
EN

Dans le nouvel environnement de l'information et l’accessibilité aux moyens de communication, les technologies numériques produisent constamment de nombreux flux de données qui continuent d’augmenter pour un nombre croissant d’utilisateurs connectés. Le côté déplaisant de cette interconnexion sont les risques de sécurité relatifs aux systèmes d’informations et à l’information transmise qui constitue un capital économique qui se doit la nécessité d’être protégé. Ces menaces ont pour objectif de nuire à l’intégrité des systèmes d’information, ralentir leur activité ou porter préjudice à leurs ressources et à leurs données les plus sensibles. De telles menaces peuvent être intentionnelles, par exemple un accès intrusif dans le réseau pour manipuler des informations sensibles, ou non intentionnels, du fait de la négligence ou de l’incompétence des utilisateurs qui manipulent les informations. De plus, les données étant accessibles via internet, les risques sont plus importants que dans le cadre d’une utilisation locale. D'un autre côté, les données peuvent être volées et utilisées de manière malveillante par un fournisseur malintentionné ou inconscient des risques. Ce qui implique automatiquement les questions de renforcement de la sécurité des données entreposées. Ce risque s’accentue lors de l’externalisation des données vers des serveurs distants, gérés par des fournisseurs de services pas forcément fiables. La sécurité d’un système d’information se doit d’être présente afin de garantir la confidentialité, l’intégrité et la disponibilité de l’information, qui doit être stockée correctement et traitée rapidement. Les travaux de recherche ont permis d’identifier les méthodes de protection de données les plus fréquentes à savoir l’utilisation des méthodes de chiffrement, le contrôle d’accès et d’architectures sécurisées. Ces méthodes restent limitées par les conditions de l’environnement de stockage et ne permettent pas forcément une solution globale de sécurité. Notre contribution propose une solution sécurisée de stockage et d’exploitation des données entreposées dans le cloud à base d’agents intelligents adaptatifs. Nous utilisons un nouveau mode de chiffrement non détectable nommé « Altération de données » qui permet de rendre les données sensibles volontairement non intègres auprès des fournisseurs. Le mécanisme de chiffrage mis en place altère d’une façon aléatoire les données avant de les stocker, ainsi les fournisseurs disposeraient de données visibles mais fausses et non exploitables. Des agents adaptatifs seront utilisés dans notre architecture pour optimiser le stockage et l'exploitation des données altérées entreposées dans le cloud. L’intérêt de l’utilisation des agents consiste dans leur capacité d’exécuter des tâches mais également la gestion des interactions, les capacités d’apprentissage et de recommandation ainsi que leur implication dans la sécurité. L’approche développée a donné lieu à un prototype nommé IS4DS. Ce prototype, testé sur des données d’expérimentation réelles et synthétiques a permis de valider nos objectifs et approches. Les résultats obtenus sont positifs mais perfectibles et des perspectives d’amélioration et de continuité ont été définies.