Détection avancée des anomalies et applications aux systèmes de communication

dc.contributor.authorBouyeddou, Benamaren_US
dc.date.accessioned2021-06-21T09:59:56Zen_US
dc.date.available2021-06-21T09:59:56Zen_US
dc.date.issued2021-04-03en_US
dc.description.abstractLa détection précoce des anomalies dans les systèmes et technologies de l’information et de la communication est une tâche cruciale. Diverses sources peuvent être à l’origine de différentes formes d’anomalies, comme les défaillances matérielles et logicielles, les changements dans la topologie des réseaux, la mise en place de nouvelles applications, ainsi que suite à des activités malveillantes et des tentatives de cyber-attaques. En effet, le concept a été extensivement traité par les acteurs du domaine numérique, et de nombreuses solutions ont été élaborées et basées sur différentes techniques telles que l’intelligence artificielle, l’apprentissage profond, la modélisation statistique et à base de connaissance. Dans cette thèse, nous nous sommes intéressés à l’utilisation des cartes de contrôle statistiques et les mesures de similarité à la détection des cyber-attaques de dénie de service DOS et DDOS dans les réseaux IP. Nous étudions les performances des cartes de contrôle Shewhart, CUSUM et EWMA dans la détection des différents types des attaques DOS et DDOS. Une étude comparative entre les trois cartes est ainsi présentée. Nous proposons deux types de mécanismes de détection automatique et en temps réel d’anomalies à base de la distance CRPS. Le premier type concerne la détection paramétrique et combine les cartes Shewhart et EWMA avec la distance CRPS. Le deuxième type consiste en une méthodologie de détection non-paramétrique nommée CRPS-ES, basée sur un lissage exponentiel des mesures CRPS et une règle de décision via KDE. Ces mécanismes sont testés sous différents scénarios d’attaques DOS et DDOS. Les résultats obtenus montrent une amélioration significative des performances de détection. Nous introduisons, ainsi, une procédure de détection ES-KLD basée sur la divergence KLD. ES-KLD implémente une adaptation temps réel de KLD, un lissage exponentiel des mesures KLD et un seuil de détection automatique, adaptable et qui ne nécessite pas de connaissance préalable de la distribution du trafic sous-jacente. Les performances de l’ESKLD sont validées en présence de diverses formes des attaques DOS et DDOS, et des résultats prometteurs ont été obtenus.en_US
dc.identifier.urihttps://dspace.univ-tlemcen.dz/handle/112/16510en_US
dc.language.isofren_US
dc.subjectdétection d’anomalies, anomalies de trafic, attaques DOS et DDOS, cartes de contrôle, lissage exponentiel ES, distance CRPS, divergence KLD, KDE, bases de trafic DARPA99, MAWI, ICMPv6en_US
dc.titleDétection avancée des anomalies et applications aux systèmes de communicationen_US
dc.typeThesisen_US

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
Doct.Tel.Bouyeddou.pdf
Size:
7.21 MB
Format:
Adobe Portable Document Format
Description:

License bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: