Amélioration de la performance de la détection d’intrusion dans les systèmes d’information

dc.contributor.authorLOUNIS OUARDA
dc.date.accessioned2023-10-21T10:18:29Z
dc.date.available2023-10-21T10:18:29Z
dc.date.issued2023-06-04
dc.description.abstractPolicy Interaction Graph Analysis (PIGA) est un outil de détection d'intrusion basé sur l'hôte. Celui-ci utilise la politique de contrôle d'accès obligatoire MAC de Linux pour construire le graph de flux d'information licites et utilise une politique de détection définie par l'administrateur pour extraire les comportements illicites du graph. La principale limite de cet outil est la génération d'une énorme base de signatures de comportements illicites, ce qui entraîne l'utilisation d'un grand espace mémoire pour le stockage. Notre objectif principal est de réduire cet espace mémoire tout en conservant l'efficacité de l'outil en termes de taux de détection d'intrusion et de fausses alarmes générées. Dans un premier temps, les interactions entre les deux nœuds du graphe ont été regroupées en une seule interaction. La notion de partition a été utilisée pour classer les chemins dans le graphe et a été compressée en utilisant un algorithme génétique. Une telle approche a montré son efficacité par rapport à l'approche proposée par Pierre Clairet, par laquelle le taux de détection obtenu était de 99,9%, et aucun faux-positif avec un taux de compression de la base de signatures de comportements illicites atteignant 99,44%. L'obtention de ces résultats est l'un des aspects critiques de la réalisation d’un système de détection d'intrusion efficace basé sur l'hôte. Une autre approche pour l’implémentation d’un HIDS a été réalisée. Elle est basée sur l’utilisation de la notion de similarité et utilise un seuil pour distinguer les traces systèmes qui définissent un comportement malicieux de celles qui définissent un comportement normal. Cette approche, testée sur deux bases de données ADFA-LD et NSL-KDD avec un seuil variable, a permis d’avoir de très concluants résultats.
dc.identifier.urihttps://dspace.univ-oran1.dz/handle/123456789/3625
dc.language.isofr
dc.subjectHIDS Système de détection d'intrusion basé sur l'hôte; PIGA; Appels système; Algorithme génétique; partition; NSL-KDD; ADFA-LD; Similarité.
dc.titleAmélioration de la performance de la détection d’intrusion dans les systèmes d’information
dc.typeThesis
grade.ExaminateurSEKHRI Larbi, Professeur, Université Oran 1
grade.ExaminateurDEBBAT Fatima, Professeur, Université Mascara
grade.ExaminateurBELKHIR Abdelkader, Professeur, Université USTHB
grade.ExaminateurBIDAI Zahia, Professeur, Université Oran 1
grade.GradeDoctorat LMD
grade.InviteBOUDERAH Brahim
grade.OptionModèles de Données Avancées et Réseaux Emergents (MDRE)
grade.PrésidentHAFFAF Abdelhafid, Professeur, Université Oran 1
grade.RapporteurBOURENANE Malika, Professeur, Université Oran 1
l'article.1.DateParution03 September 2015
l'article.1.Revue2015 Science and Information Conference (SAI) (Publisher IEEE)
l'article.1.RéférenceElectronic ISBN:978-1-4799-8547-0. USB ISBN:978-1-4799-8546-3
l'article.1.TitreA new vision for intrusion detection system in information systems
l'article.2.DateParution2022-06-30
l'article.2.RevueJournal of Intelligent Systems (DE GRUYTER)
l'article.2.Référence2191-026X
l'article.2.TitreImproving the efficiency of intrusion detection in information systems
la.Mentiontrès honorables, Professeur, Université M’Sila
la.SpécialitéInformatique
la.coteTH5382
Fichiers
Bundle original
Voici les éléments 1 - 1 sur 1
Vignette d'image
Nom :
TH5382.pdf
Taille :
2.73 MB
Format :
Adobe Portable Document Format
Description :