Analyse et modélisation du trafic internet

Cette thèse s'inscrit dans le domaine de l'analyse et la modélisation du trafic Internet à l'échelle des flots. Les informations sur les flots (surtout les grands flots) sont très utiles dans différents domaines comme l'ingénierie du trafic, la supervision du réseau et la sécurit...

Full description

Bibliographic Details
Main Author: Chabchoub, Yousra
Language:FRE
Published: Université Pierre et Marie Curie - Paris VI 2009
Subjects:
Online Access:http://tel.archives-ouvertes.fr/tel-00463733
http://tel.archives-ouvertes.fr/docs/00/46/37/33/PDF/these_YousraChabchoub.pdf
id ndltd-CCSD-oai-tel.archives-ouvertes.fr-tel-00463733
record_format oai_dc
spelling ndltd-CCSD-oai-tel.archives-ouvertes.fr-tel-004637332013-01-07T18:09:34Z http://tel.archives-ouvertes.fr/tel-00463733 http://tel.archives-ouvertes.fr/docs/00/46/37/33/PDF/these_YousraChabchoub.pdf Analyse et modélisation du trafic internet Chabchoub, Yousra [INFO] Computer Science [INFO:INFO_NI] Computer Science/Networking and Telecommunication Filtres de Bloom grands flots attaques par déni de service échantillonnage loi de Pareto Cette thèse s'inscrit dans le domaine de l'analyse et la modélisation du trafic Internet à l'échelle des flots. Les informations sur les flots (surtout les grands flots) sont très utiles dans différents domaines comme l'ingénierie du trafic, la supervision du réseau et la sécurité. L'extraction en ligne des statistiques sur les flots est une tâche difficile à cause du très haut débit du trafic actuel. Nous nous sommes intéressés dans cette thèse à l'étude de deux classes d'algorithmes traitant en ligne le trafic Internet. Dans la première partie, nous avons conçu un nouvel algorithme basé sur les filtres de Bloom pour l'identification en ligne des grands flots. Le point fort de cet algorithme est l'adaptation automatique aux variations du trafic. Une application intéressante est la détection en ligne des attaques par déni de service. Nous avons donc développé une version de l'algorithme qui intègre les spécificités des attaques. L'expérimentation en ligne montre que cette nouvelle méthode est capable d'identifier quasiment toutes les sources de trafic anormal avec un délai très court. Nous avons aussi étudié la performance de l'algorithme d'identification en ligne des grands flots. En considérant un modèle simplifié, nous avons pu approcher l'erreur générée par cet algorithme sur l'estimation du nombre de grands flots. Cette étude a permis en particulier d'évaluer l'impact des différents paramètres de l'algorithme sur sa performance. Les algorithmes présentés dans la première partie s'appliquent sur la totalité du trafic, ce qui n'est pas toujours possible car dans certains cas, on ne dispose que du trafic échantillonné. La deuxième partie de la thèse est consacrée à l'étude de l'échantillonnage et des algorithmes d'inférence des caractéristiques du trafic d'origine. D'abord, en utilisant un résultat d'approximations poissonniennes, nous avons montré que les deux méthodes d'échantillonnage: déterministe et probabiliste donnent des résultats équivalents du point de vue composition du trafic échantillonné en flots. Ensuite, nous avons conçu un algorithme permettant d'estimer, par un calcul asymptotique, à partir du trafic échantillonné, le nombre de flots dans le trafic réel et la distribution de leur taille sur un intervalle de temps court. Ceci permet de faire l'hypothèse à priori que cette distribution suit une loi de Pareto. Cette hypothèse a été validée sur des traces de trafic de différentes natures. 2009-10-12 FRE PhD thesis Université Pierre et Marie Curie - Paris VI
collection NDLTD
language FRE
sources NDLTD
topic [INFO] Computer Science
[INFO:INFO_NI] Computer Science/Networking and Telecommunication
Filtres de Bloom
grands flots
attaques par déni de service
échantillonnage
loi de Pareto
spellingShingle [INFO] Computer Science
[INFO:INFO_NI] Computer Science/Networking and Telecommunication
Filtres de Bloom
grands flots
attaques par déni de service
échantillonnage
loi de Pareto
Chabchoub, Yousra
Analyse et modélisation du trafic internet
description Cette thèse s'inscrit dans le domaine de l'analyse et la modélisation du trafic Internet à l'échelle des flots. Les informations sur les flots (surtout les grands flots) sont très utiles dans différents domaines comme l'ingénierie du trafic, la supervision du réseau et la sécurité. L'extraction en ligne des statistiques sur les flots est une tâche difficile à cause du très haut débit du trafic actuel. Nous nous sommes intéressés dans cette thèse à l'étude de deux classes d'algorithmes traitant en ligne le trafic Internet. Dans la première partie, nous avons conçu un nouvel algorithme basé sur les filtres de Bloom pour l'identification en ligne des grands flots. Le point fort de cet algorithme est l'adaptation automatique aux variations du trafic. Une application intéressante est la détection en ligne des attaques par déni de service. Nous avons donc développé une version de l'algorithme qui intègre les spécificités des attaques. L'expérimentation en ligne montre que cette nouvelle méthode est capable d'identifier quasiment toutes les sources de trafic anormal avec un délai très court. Nous avons aussi étudié la performance de l'algorithme d'identification en ligne des grands flots. En considérant un modèle simplifié, nous avons pu approcher l'erreur générée par cet algorithme sur l'estimation du nombre de grands flots. Cette étude a permis en particulier d'évaluer l'impact des différents paramètres de l'algorithme sur sa performance. Les algorithmes présentés dans la première partie s'appliquent sur la totalité du trafic, ce qui n'est pas toujours possible car dans certains cas, on ne dispose que du trafic échantillonné. La deuxième partie de la thèse est consacrée à l'étude de l'échantillonnage et des algorithmes d'inférence des caractéristiques du trafic d'origine. D'abord, en utilisant un résultat d'approximations poissonniennes, nous avons montré que les deux méthodes d'échantillonnage: déterministe et probabiliste donnent des résultats équivalents du point de vue composition du trafic échantillonné en flots. Ensuite, nous avons conçu un algorithme permettant d'estimer, par un calcul asymptotique, à partir du trafic échantillonné, le nombre de flots dans le trafic réel et la distribution de leur taille sur un intervalle de temps court. Ceci permet de faire l'hypothèse à priori que cette distribution suit une loi de Pareto. Cette hypothèse a été validée sur des traces de trafic de différentes natures.
author Chabchoub, Yousra
author_facet Chabchoub, Yousra
author_sort Chabchoub, Yousra
title Analyse et modélisation du trafic internet
title_short Analyse et modélisation du trafic internet
title_full Analyse et modélisation du trafic internet
title_fullStr Analyse et modélisation du trafic internet
title_full_unstemmed Analyse et modélisation du trafic internet
title_sort analyse et modélisation du trafic internet
publisher Université Pierre et Marie Curie - Paris VI
publishDate 2009
url http://tel.archives-ouvertes.fr/tel-00463733
http://tel.archives-ouvertes.fr/docs/00/46/37/33/PDF/these_YousraChabchoub.pdf
work_keys_str_mv AT chabchoubyousra analyseetmodelisationdutraficinternet
_version_ 1716451349510488064