Thèse en cours

Impacts et détectabilité des menaces ciblant les services réseaux basse latence : le cas de l'architecture L4S

FR  |  
EN
AttentionLa soutenance a eu lieu le 16/07/2025. Le document qui a justifié du diplôme est en cours de traitement par l'établissement de soutenance.
Auteur / Autrice : Marius Letourneau
Direction : Guillaume Doyen, Rémi Cogranne
Type : Projet de thèse
Discipline(s) : Systèmes sociotechniques (SST)
Date : Inscription en doctorat le
Soutenance le 16/07/2025
Etablissement(s) : Troyes
Ecole(s) doctorale(s) : Sciences Pour l’Ingénieur
Partenaire(s) de recherche : Laboratoire : Laboratoire Informatique et Société Numérique
Jury : Président / Présidente : William Puech
Examinateurs / Examinatrices : Guillaume Doyen, David Espes, Isabelle Chrisment, Grégory Blanc, Rémi Cogranne, Abdelkader Lahmadi
Rapporteurs / Rapporteuses : David Espes, Abdelkader Lahmadi

Résumé

FR  |  
EN

De nouveaux usages d’Internet se développent, comme le cloud gaming, la téléchirurgie ou encore les usines connectées, exigeant, pour fonctionner, des temps de latence toujours plus faibles. Des transformations sont nécessaires pour y parvenir, tant au niveau du réseau qu'au niveau des entités terminales. L'expressivité du réseau et sa réactivité à la congestion ainsi que la gestion pro-active des files d'attentes, ont été progressivement améliorées ces dernières années. Ces avancées constituent le coeur de la nouvelle architecture réseau que nous proposons d'étudier : l'architecture L4S (Low Latency, Low Loss, Scalable Throughput). Ces nouveaux services induisent de nouvelles vulnérabilités. L'architecture L4S doit être analysée en profondeur afin de les révéler, en vue d’anticiper les menaces qui pèsent sur les flux légitimes. Néanmoins, les moyens traditionnels de supervision et de détection ne suffisent plus pour étudier les impacts sur les réseaux à faible latence, opérant à l’échelle de la milliseconde. Après avoir identifié et implémenté trois formes de menaces, nous élaborons un banc d'essai en faisant appel à la télémétrie réseau intra-bande, qui rend possible une supervision à l'échelle du paquet. Le but de cette étude est de prouver et de caractériser la réalité des impacts de tels flux indésirables sur le réseau et le trafic légitime. En resserrant nos recherches sur l'attaque la plus critique, ces mesures nous ont permis d'extraire des caractéristiques propres à l'attaque et au comportement de L4S. Grâce à ces informations, nous avons conçu un module de détection en temps réel, offrant des résultats prometteurs pour la sécurité de ces nouveaux services.