Impacts et détectabilité des menaces ciblant les services réseaux basse latence : le cas de l'architecture L4S
| Auteur / Autrice : | Marius Letourneau |
| Direction : | Guillaume Doyen, Rémi Cogranne |
| Type : | Projet de thèse |
| Discipline(s) : | Systèmes sociotechniques (SST) |
| Date : | Inscription en doctorat le Soutenance le 16/07/2025 |
| Etablissement(s) : | Troyes |
| Ecole(s) doctorale(s) : | Sciences Pour lIngénieur |
| Partenaire(s) de recherche : | Laboratoire : Laboratoire Informatique et Société Numérique |
| Jury : | Président / Présidente : William Puech |
| Examinateurs / Examinatrices : Guillaume Doyen, David Espes, Isabelle Chrisment, Grégory Blanc, Rémi Cogranne, Abdelkader Lahmadi | |
| Rapporteurs / Rapporteuses : David Espes, Abdelkader Lahmadi |
Résumé
De nouveaux usages dInternet se développent, comme le cloud gaming, la téléchirurgie ou encore les usines connectées, exigeant, pour fonctionner, des temps de latence toujours plus faibles. Des transformations sont nécessaires pour y parvenir, tant au niveau du réseau qu'au niveau des entités terminales. L'expressivité du réseau et sa réactivité à la congestion ainsi que la gestion pro-active des files d'attentes, ont été progressivement améliorées ces dernières années. Ces avancées constituent le coeur de la nouvelle architecture réseau que nous proposons d'étudier : l'architecture L4S (Low Latency, Low Loss, Scalable Throughput). Ces nouveaux services induisent de nouvelles vulnérabilités. L'architecture L4S doit être analysée en profondeur afin de les révéler, en vue danticiper les menaces qui pèsent sur les flux légitimes. Néanmoins, les moyens traditionnels de supervision et de détection ne suffisent plus pour étudier les impacts sur les réseaux à faible latence, opérant à léchelle de la milliseconde. Après avoir identifié et implémenté trois formes de menaces, nous élaborons un banc d'essai en faisant appel à la télémétrie réseau intra-bande, qui rend possible une supervision à l'échelle du paquet. Le but de cette étude est de prouver et de caractériser la réalité des impacts de tels flux indésirables sur le réseau et le trafic légitime. En resserrant nos recherches sur l'attaque la plus critique, ces mesures nous ont permis d'extraire des caractéristiques propres à l'attaque et au comportement de L4S. Grâce à ces informations, nous avons conçu un module de détection en temps réel, offrant des résultats prometteurs pour la sécurité de ces nouveaux services.