Approche algorithmique pour l'amélioration des performances du système de détection d'intrusions PIGA

PIGA est un outil permettant de détecter les comportements malicieux par analyse de trace système. Pour cela, il utilise des signatures représentant les comportements violant une ou plusieurs propriétés de sécurité définies dans la politique. Les signatures sont générées à partir de graphes modélisa...

وصف كامل

محفوظ في:
التفاصيل البيبلوغرافية
المؤلف الرئيسي: Clairet, Pierre
مؤلفون آخرون: Berthomé, Pascal, 1967- (مرشد الأطروحة, الخصم), Limet, Sébastien, 19..-...., professeur en informatique (الخصم), Rosenberger, Christophe, 1973- (الخصم), Barth, Dominique, 1967- (الخصم), Briffaut, Jérémy (الخصم), Montgolfier, Fabien de, 1978- (الخصم)
التنسيق: Thèse numérique
اللغة:Français
منشور في: 2014.
الموضوعات:
الوصول للمادة أونلاين:Accès au texte intégral
https://theses.univ-orleans.fr/public/2014ORLE2016_vm.pdf
http://www.theses.fr/2014ORLE2016/abes
https://theses.hal.science/tel-01080541
ملاحظة: Titre provenant de l'écran-titre
Ecole(s) Doctorale(s) : École doctorale Mathématiques, Informatique, Physique Théorique et Ingénierie des Systèmes (Centre-Val de Loire ; 2012-....)
Partenaire(s) de recherche : Laboratoire d'informatique fondamentale d'Orléans (Orléans ; 1987-....) (Equipe de recherche), Laboratoire d'Informatique Fondamentale d'Orléans (Laboratoire)
Autre(s) contribution(s) : Sébastien Limet (Président du jury) ; Pascal Berthomé, Sébastien Limet, Christophe Rosenberger, Dominique Barth, Jérémy Briffaut, Fabien de Montgolfier (Membre(s) du jury) ; Christophe Rosenberger, Dominique Barth (Rapporteur(s))
Autres localisations: Voir dans le Sudoc
Variante du titre:Algorithmic approach for perfomance improvement of the intrusion detection system PIGA
LEADER 05674nam a22004337a 4500
001 516162
008 141105s2014 xxe ||| |||| 00| 0 fre d
009 PPN181591510
041 0 |a fre  |b fre  |b eng 
084 |a 004 
100 1 |a Clairet, Pierre. 
240 1 0 |a Algorithmic approach for perfomance improvement of the intrusion detection system PIGA 
245 1 0 |a Approche algorithmique pour l'amélioration des performances du système de détection d'intrusions PIGA   |c Pierre Clairet ; sous la direction de Pascal Berthomé. 
256 |a Données textuelles 
260 |c 2014. 
500 |a Titre provenant de l'écran-titre 
500 |a Ecole(s) Doctorale(s) : École doctorale Mathématiques, Informatique, Physique Théorique et Ingénierie des Systèmes (Centre-Val de Loire ; 2012-....) 
500 |a Partenaire(s) de recherche : Laboratoire d'informatique fondamentale d'Orléans (Orléans ; 1987-....) (Equipe de recherche), Laboratoire d'Informatique Fondamentale d'Orléans (Laboratoire) 
500 |a Autre(s) contribution(s) : Sébastien Limet (Président du jury) ; Pascal Berthomé, Sébastien Limet, Christophe Rosenberger, Dominique Barth, Jérémy Briffaut, Fabien de Montgolfier (Membre(s) du jury) ; Christophe Rosenberger, Dominique Barth (Rapporteur(s)) 
502 |a Thèse de doctorat. Informatique. Orléans. 2014 
520 |a PIGA est un outil permettant de détecter les comportements malicieux par analyse de trace système. Pour cela, il utilise des signatures représentant les comportements violant une ou plusieurs propriétés de sécurité définies dans la politique. Les signatures sont générées à partir de graphes modélisant les opérations entre les différentes entités du système et sont stockées en mémoire pendant la détection d intrusion. Cette base de signatures peut atteindre une taille de plusieurs Mo et ainsi réduire les performances du système lorsque la détection d intrusion est active. Durant cette thèse, nous avons mis en place plusieurs méthodes pour réduire la mémoire nécessaire pour stocker les signatures, tout en préservant leur qualité. La première méthode présentée est basée sur la décomposition modulaire des graphes. Nous avons utilisé cet outil de la théorie des graphes pour réduire la taille du graphe et, ainsi, diminuer le nombre de signatures, ainsi que leur longueur. Appliquée à des propriétés de confidentialité sur un système servant de passerelle, cette méthode divise par 20 le nombre de signatures générées. La seconde méthode réduit directement la base de signatures en supprimant des signatures inutiles lorsque PIGA est en mode IPS. Appliquée sur les mêmes propriétés, cette méthode divise par 5 le nombre de signatures générées. En utilisant les deux méthodes, on divise le nombre de signatures par plus de 50. Ensuite, nous avons adapté le mécanisme de détection afin d utiliser les nouvelles signatures générées. Les expérimentations que nous avons effectuées montrent que notre système est équivalent à l ancien système. De plus, nous avons réduit le temps de réponse de PIGA. 
520 |a PIGA is a tool for detecting malicious behaviour by analysing system activity. This tool uses signatures representing illegal behaviours that violate security properties defined in the policy. The signatures are generated from graphs modelling the operation between different system entities and stored in the memory during the intrusion detection. The signature base can take up several MB (Megabytes). This will reduce system performance when the intrusion detection is running. During this thesis, we set up two methods to reduce the memory used to store the signatures while also preserving their quality. The first method is based on the modular decomposition of graphs. We used this notion of graph theory to reduce the size of the graph and lower the number and length of signatures. Applied to confidentiality properties on a gateway system, this method divides by 20 the number of generated signature. The second method reduces directly the signature base by deleting useless signatures when PIGA is used as an IPS. Applied to the same properties, this method divides by 5 the number of generated signatures. Using both methods together, the number of signatures is divided by more than 50. Next, we adapted the detection mechanism to use the new generated signatures. The experiments show that the new mechanism detects the same illegal behaviours detected by the previous one. Furthermore, we reduced the response time of PIGA. 
538 |a Configuration requise : un logiciel capable de lire un fichier au format : PDF 
650 |a Systèmes informatiques  |x Mesures de sûreté 
650 |a Données  |x Compression (informatique) 
650 |a Théorie des graphes 
650 |a Thèses et écrits académiques 
700 1 |a Berthomé, Pascal,  |d 1967-  |4 ths  |4 opn 
700 1 |a Limet, Sébastien,  |d 19..-....,  |c professeur en informatique.  |4 opn 
700 1 |a Rosenberger, Christophe,  |d 1973-  |4 opn 
700 1 |a Barth, Dominique,  |d 1967-  |4 opn 
700 1 |a Briffaut, Jérémy.  |4 opn 
700 1 |a Montgolfier, Fabien de,  |d 1978-  |4 opn 
710 2 |a Université d'Orléans.  |4 dgg 
856 4 |q PDF  |s 1450211  |u http://www.theses.fr/2014ORLE2016/document  |z Accès au texte intégral 
856 4 |u https://theses.univ-orleans.fr/public/2014ORLE2016_vm.pdf 
856 4 |u http://www.theses.fr/2014ORLE2016/abes 
856 4 |u https://theses.hal.science/tel-01080541 
997 |0 516162  |1 Thèse numérique  |a Ressource numérique  |b INSA  |b ENSA  |c 0/Bibliothèque numérique/  |c 1/Bibliothèque numérique/Autre ressource numérique/