Thèse soutenue

Réduction de l’impact du paradigme REST sur le DNS en utilisant des technologies pour l’internet des objets

FR  |  
EN
Auteur / Autrice : Arnol Lemogue
Direction : Laurent Toutain
Type : Thèse de doctorat
Discipline(s) : Informatique
Date : Soutenance le 04/12/2023
Etablissement(s) : Ecole nationale supérieure Mines-Télécom Atlantique Bretagne Pays de la Loire
Ecole(s) doctorale(s) : École doctorale Sciences pour l'ingénieur et le numérique
Partenaire(s) de recherche : Laboratoire : Objets communicants pour l'Internet du futur - Département Systèmes Réseaux, Cybersécurité et Droit du numérique - Institut de recherche en informatique et systèmes aléatoires (Rennes)
Jury : Président / Présidente : Fabrice Valois
Examinateurs / Examinatrices : Laurent Toutain, André-Luc Beylot, Kinda Khawam, Andrzej Duda, Ivan Marino Martinez Bolivar, Ahmed Bouabdallah
Rapporteurs / Rapporteuses : André-Luc Beylot, Kinda Khawam

Mots clés

FR  |  
EN

Résumé

FR  |  
EN

Le système de noms de domaines (DNS) utilisé dans l'Internet pour établir une correspondance effective entre les identifiants réseaux et leurs déclinaisons conviviales, s'appuie sur une architecture optimisée et résiliente d'une grande stabilité. Toutefois la préservation de l'efficacité des protocoles sous-jacents, n'a pas permis à ces derniers d'évoluer au même rythme que le reste de l'Internet. L'introduction du paradigme REST ouvre néanmoins la voie à l'évolution du DNS via sa RESTification. Cette dernière entraîne cependant une augmentation de la latence et de la verbosité qui pourraient à terme compromettre sa généralisation. Dans cette thèse, nous nous intéressons à la réduction de l’impact de la RESTification sur le DNS. Notre exploitation des avancées obtenues dans le domaine de l'Internet des objets, nous conduit à deux contributions significatives concernant respectivement la taille des données véhiculées par les protocoles, et l'architecture du DNS. Nous définissons ainsi un nouveau format reposant sur CBOR pour encoder efficacement les messages DNS. Nous introduisons une nouvelle représentation appelée efficient CBOR (e-CBOR) qui fournit des formats DNS/DNSSEC compacts et flexibles tout en préservant la compatibilité avec les protocoles existants. Les tests effectués sur l'implémentation d'e-CBOR montrent une réduction substantielle par rapport à la taille des messages encodés dans le format traditionnel. La seconde contribution concerne la conception et la mise en œuvre d'une nouvelle entité le DNS-Broker. Ce dernier rend possible une résolution DNS privée pour contrôler l'accès à une ressource réseau, tout en réduisant le nombre de messages échangés dans le cas où la résolution est autorisée. Un démonstrateur permet de valider la pertinence de nos propositions en les appliquant au cas d'usage de l'itinérance entre opérateurs de réseaux LoRaWAN.