Thèse soutenue

Analyse de sécurité et renforcement de control d’accès à travers les réseaux programmables

FR  |  
EN
Auteur / Autrice : Salaheddine Zerkane
Direction : Philippe Le ParcFrédéric Cuppens
Type : Thèse de doctorat
Discipline(s) : Informatique
Date : Soutenance le 05/11/2018
Etablissement(s) : Brest
Ecole(s) doctorale(s) : École doctorale Mathématiques et sciences et technologies de l'information et de la communication (Rennes)
Partenaire(s) de recherche : Laboratoire : Laboratoire en sciences et techniques de l'information, de la communication et de la connaissance
Jury : Président / Présidente : Mohamed Mosbah
Examinateurs / Examinatrices : Philippe Le Parc, Frédéric Cuppens, Mohamed Mosbah, Zonghua Zhang, Hakima Chaouchi, David Espès
Rapporteurs / Rapporteuses : Zonghua Zhang, Hakima Chaouchi

Résumé

FR  |  
EN

Les réseaux programmables (SDN) sont un paradigme émergent qui promet de résoudre les limitations de l'architecture du réseau conventionnel. Dans cette thèse, nous étudions et explorons deux aspects de la relation entre la cybersécurité et les réseaux programmables. D'une part, nous étudions la sécurité pour les réseaux programmables en effectuant une analyse de leurs vulnérabilités. Une telle analyse de sécurité est un processus crucial pour identifier les failles de sécurité des réseaux programmables et pour mesurer leurs impacts. D'autre part, nous explorons l'apport des réseaux programmables à la sécurité. La thèse conçoit et implémente un pare-feu programmable qui transforme la machine à états finis des protocoles réseaux, en une machine à états équivalente pour les réseaux programmables. En outre, la thèse évalue le pare-feu implémenté avec NetFilter dans les aspects de performances et de résistance aux attaques d’inondation par paquets de synchronisation. De plus, la thèse utilise l'orchestration apportée par les réseaux programmables pour renforcer la politique de sécurité dans le Cloud. Elle propose un Framework pour exprimer, évaluer, négocier et déployer les politiques de pare-feu dans le contexte des réseaux programmables sous forme de service dans le Cloud.