Supervision de la Sécurité Pour Des Réseaux Ad Hoc Mobiles

Supervision de la Sécurité Pour Des Réseaux Ad Hoc Mobiles PDF Author: Mouhannad Alattar
Publisher:
ISBN:
Category :
Languages : en
Pages : 144

Get Book Here

Book Description
Mobile Ad hoc NETworks (referred to as MANETs) continue increasing their presence in our every day life. They become a corner stone in the commercial, the society, the military, the science, and even the next-generation applications. However, these networks mostly operate over open environments and are therefore vulnerable to a large body of threats. Traditional ways of securing networks relying on preventive techniques, e.g., firewall and encryption, are not sufficient and should henceforth be coupled with a reactive security solution, e.g., the Intrusion Detection Systems (IDSs). Designing anIDS for MANETs is quite challenging because such IDS must not only ensure a high detection accuracy but also take into account the limited resources (e.g., battery life and bandwidth) and the dynamic nature of these networks. Moreover, the designed IDS itself should not be a target of attacks and/or falsification. In this thesis, we respond to these requirements by proposing a lightweight and robust Intrusion Detection System (IDS), dedicated to protecting MANETs. We first explore the space of attacks that threaten MANETs, focusing on the attacks targeting the Optimized Link State Routing protocol. We then introduce our IDS that offers a high rate of attacks along with maintaining efficiently the limited resources in the network. Indeed, contrary to existing systems that monitor the packets going through the host, our system distinguishes itself by parsing and analyzing logs in order to identify patterns of misuse. It further depends on the level of suspicion andgravity involved so as to efficiently restrict the number and the duration of its costly operations, in terms of resources. Towards a better management of the available resources, we also use the confidence interval as a measure of detection reliability. This statistical measure allows our IDS to: (i) identify the redundant evidences, hence the waste of resources resulting from gathering and processing them is avoided, and (ii) correctly make the critical detection-related decisions. In order to enhance the robustness of our IDS, we couple it with an entropy-based trust model that assigns, based on theirunlawful participation in the detection, a low trustworthiness to the misbehaving nodes. Thanks to the estimated trustworthiness, our IDS reduces the bad effects of the falsified feedback provided by the distrustful nodes. The proposed trust model is a risk-aware whereas the higher the risk of an attack, the higher (resp. the lower) is the trust in the nodes which help in detecting (resp. colluding) it. The proposed IDS and the coupled models have been experimented on different scenarios of mobility and density. The results show that our detector offer a high detection rate along with a remarkablemaintenance of the available resources. Moreover, it presents a significant robustness against the falsified detection-related evidences.

Supervision de la Sécurité Pour Des Réseaux Ad Hoc Mobiles

Supervision de la Sécurité Pour Des Réseaux Ad Hoc Mobiles PDF Author: Mouhannad Alattar
Publisher:
ISBN:
Category :
Languages : en
Pages : 144

Get Book Here

Book Description
Mobile Ad hoc NETworks (referred to as MANETs) continue increasing their presence in our every day life. They become a corner stone in the commercial, the society, the military, the science, and even the next-generation applications. However, these networks mostly operate over open environments and are therefore vulnerable to a large body of threats. Traditional ways of securing networks relying on preventive techniques, e.g., firewall and encryption, are not sufficient and should henceforth be coupled with a reactive security solution, e.g., the Intrusion Detection Systems (IDSs). Designing anIDS for MANETs is quite challenging because such IDS must not only ensure a high detection accuracy but also take into account the limited resources (e.g., battery life and bandwidth) and the dynamic nature of these networks. Moreover, the designed IDS itself should not be a target of attacks and/or falsification. In this thesis, we respond to these requirements by proposing a lightweight and robust Intrusion Detection System (IDS), dedicated to protecting MANETs. We first explore the space of attacks that threaten MANETs, focusing on the attacks targeting the Optimized Link State Routing protocol. We then introduce our IDS that offers a high rate of attacks along with maintaining efficiently the limited resources in the network. Indeed, contrary to existing systems that monitor the packets going through the host, our system distinguishes itself by parsing and analyzing logs in order to identify patterns of misuse. It further depends on the level of suspicion andgravity involved so as to efficiently restrict the number and the duration of its costly operations, in terms of resources. Towards a better management of the available resources, we also use the confidence interval as a measure of detection reliability. This statistical measure allows our IDS to: (i) identify the redundant evidences, hence the waste of resources resulting from gathering and processing them is avoided, and (ii) correctly make the critical detection-related decisions. In order to enhance the robustness of our IDS, we couple it with an entropy-based trust model that assigns, based on theirunlawful participation in the detection, a low trustworthiness to the misbehaving nodes. Thanks to the estimated trustworthiness, our IDS reduces the bad effects of the falsified feedback provided by the distrustful nodes. The proposed trust model is a risk-aware whereas the higher the risk of an attack, the higher (resp. the lower) is the trust in the nodes which help in detecting (resp. colluding) it. The proposed IDS and the coupled models have been experimented on different scenarios of mobility and density. The results show that our detector offer a high detection rate along with a remarkablemaintenance of the available resources. Moreover, it presents a significant robustness against the falsified detection-related evidences.

Sécurité Dans Les Réseaux Mobiles Ad Hoc

Sécurité Dans Les Réseaux Mobiles Ad Hoc PDF Author: Khaled Hamouid
Publisher: Omniscriptum
ISBN: 9786131540240
Category :
Languages : fr
Pages : 140

Get Book Here

Book Description
De nos jours, les réseaux sans fil connaissent un grand succès, avec notamment la possibilité d'accéder à l'information et aux services indépendamment de sa position géographique. Parmi ces types de réseaux, les Réseaux Mobile Ad Hoc (MANET) ont montré leur importance car ils sont mieux adaptés que leur homologue filaire pour de nombreuses utilisations civiles ou militaires. Cependant, la prolifération de ce paradigme de réseau dépend fortement du facteur de sécurité. Un système efficace et sécurisé de gestion de clés est un élément primordial pour fournir la plupart des services de sécurité au sein d'un réseau Ad Hoc. Cependant cette exigence constitue encore, de nos jours, un défi majeur pour la communauté des chercheurs. Ce livre aborde la sécurité dans les réseaux Ad Hoc en se focalisant sur le problème de gestion de clés. Ainsi, de nouvelles approches de gestion de clés dans les réseaux Ad Hoc sont présentées.

Security Issues In Mobile Ad-Hoc Network & Solutions

Security Issues In Mobile Ad-Hoc Network & Solutions PDF Author: Ali Raheem
Publisher: GRIN Verlag
ISBN: 3656278350
Category : Computers
Languages : en
Pages : 9

Get Book Here

Book Description
Research Paper (postgraduate) from the year 2011 in the subject Computer Science - Internet, New Technologies, ( Middlesex University in London ), course: Telecommunication Engineering , language: English, abstract: Network has become a very important aspect in the technology development because it has the biggest effect on the communication between people, exchange and share resources. Network is a group of computers and other devices connected together in order to allow information to be exchanged or shared between each other. Having a high level of security in any system in network has become the desire that most of people want to reach. Therefore, the intention of this paper is to explore the security Issues in mobile Ad-hoc network. The paper has been divided into five impotent sections. The first section discusses the weaknesses or vulnerabilities in mobile Ad-hoc network. The second section mentions the types of Attack in mobile Ad-hoc network. The third discusses the routing protocols in mobile Ad-hoc network. Fourth, discusses the goals security of mobile Ad-hoc network. Finally, the paper will offer security solutions for mobile Ad-hoc network which can provide a high performance security to mobile Ad-hoc network.

Mécanismes de Sécurité Des Protocoles de Routage Des Réseaux Ad Hoc

Mécanismes de Sécurité Des Protocoles de Routage Des Réseaux Ad Hoc PDF Author: Xiaoyun Xue
Publisher:
ISBN:
Category :
Languages : en
Pages : 182

Get Book Here

Book Description
Mobile Ad hoc Networks (MANETs) refer to mobile and wireless networks independent of any infrastructure. Some ad hoc scenarios are in a hostile environment. Moreover, due to numerous constraints such as the lack of infrastructure, the lack of a-priori trust relationship, resource-constrained nodes, mobility, etc., the ad hoc routing is vulnerable to numerous attacks. In this dissertation, we first present a classification of ad hoc routing vulnerabilities using the attack tree analysis model. The main characteristic of this work is that we distinguish objectives and mechanisms of attacks. This distinction can help security defenders to easily notice which attacks should be prevented under which security objectives. We then focus on the propositions of new secure mechanisms for ad hoc routing protocols, and we also pay attention to limit the performance degradation caused by security mechanisms. First of all, we proposed a Secure Watchdog for Ad hoc Networks (SWAN) to ensure the authentication in supervision and to reduce the storage requirement of watchdog. Secondly, a Trust-based Routing Protocol (TRP) is proposed, which is a protocol based on source routing and a trust model. Thirdly, two security mechanisms for Optimized Link State Routing protocol (OLSR), respectively Hash Proved Link State (HPLS) and TC Securing (TCSec), are proposed to reinforce the security and to reduce the cryptography overhead required by an existing solution. Simulations show that our mechanisms are both robust and lightweight. The dissertation is ended with some guidelines for the design of a new ad hoc routing protocol secured from scratch.

Mécanismes de sécurité et de coopération entre nœuds d'un réseau mobile ad hoc

Mécanismes de sécurité et de coopération entre nœuds d'un réseau mobile ad hoc PDF Author: Pietro Michiardi
Publisher:
ISBN:
Category :
Languages : fr
Pages : 254

Get Book Here

Book Description
Les systèmes de communication basés sur des réseaux d'entités auto organisées ne disposant pas d'une infrastructure préexistante sont amenés à jouer un rôle grandissant dans la société et l'économie moderne. Cependant, afin que des services " ad hoc " soient exploitables, ils doivent se baser sur un réseau sécurisé. La grande sensibilité des réseaux mobiles ad hoc par rapport aux réseaux dédiés comme l'Internet, est due à l'absence de noeud jouant un rôle prédéfini dans les opérations de gestion du réseau. Initialement, des applications basées sur des réseaux ad hoc ont été envisages principalement pour les situations de crise. Dans ces applications, tous les noeuds du réseau sont sous le contrôle de la même autorité et ont un but commun. Cependant, les technologies sans fil se sont sensiblement améliorées ces dernières années et des dispositifs peu coûteux ont envahi le marché. Le déploiement des réseaux ad hoc pour des applications civiles est devenu réaliste. Dans ces réseaux, les noeuds n'appartiennent généralement pas à la même structure ou organisation ni à une même autorité ; de plus, les utilisateurs ne partagent pas un but commun. Dans cette thèse nous abordons les questions de sécurité soulevées par les réseaux ad hoc ouverts. Notre étude a souligné deux axes de recherches intéressantes que nous avons étudiées d'avantage dans le reste de la thèse : la nouveauté représentée par le phénomène de l'égoïsme des noeuds qui nécessite des mécanismes d'incitation à la coopération et la tache délicate qui vise à fournir et établir des relations de confiance et de sécurité entre les noeuds sans besoin d'une infrastructure externe

Algorithmes distribués pour la sécurité et la qualité de service dans les réseaux ad hoc mobiles

Algorithmes distribués pour la sécurité et la qualité de service dans les réseaux ad hoc mobiles PDF Author: Ignacy Gawedzki
Publisher:
ISBN:
Category :
Languages : fr
Pages : 152

Get Book Here

Book Description
Les protocoles de routage pour réseaux ad hoc actuels supposent l'absence totale de participants malveillants, alors que cette hypothèse est souvent contredite dans les applications. Nous avons cherché à enrichir les protocoles dits proactifs pour permettre aux nœuds de surveiller le réseau de manière distribuée et de mesurer la menace représentée par chacun des autres nœuds. Cette mesure sert à extraire une métrique de qualité de service utilisée ensuite par le protocole de routage pour contourner les nœuds les plus suspects d'après les différentes méthodes de détection utilisées. Nous proposons de détecter la perte de paquets de données, intentionnelle ou non. La détection est réalisée par une vérification distribuée du principe de conservation de flot, basée sur l'échange de compteurs de paquets entre voisins. Nous proposons également une méthode de diffusion de ces valeurs qui permet un meilleur passage à l'échelle. Cette détection ne sert qu'à maintenir un degré de suspicion local qui, une fois diffusé à tout le réseau et recombiné par les autres nœud, produit une métrique de suspicion globale envers chaque nœud. L'application au protocole OLSR est décrite et ses performances évaluées par simulation. Nous montrons que la solution est efficace et que l'impact du surcoût de contrôle sur la capacité du médium reste faible. Nous présentons enfin une plateforme expérimentale du protocole OLSR avec qualité de service et sécurité, servant à faire fonctionner nos solutions dans des mises en place réelles pour déceler les problèmes qui apparaissent lors de l'utilisation de matériel grand public.

Security in Mobile Ad-Hoc Networks

Security in Mobile Ad-Hoc Networks PDF Author: Nitin K. Mishra
Publisher: LAP Lambert Academic Publishing
ISBN: 9783659634802
Category :
Languages : en
Pages : 72

Get Book Here

Book Description
In This book introduction to Mobile ad hoc network and there is also some challenge for Ad-hoc network like Routing, Security and Reliability, Quality of Service (QoS), Internetworking, Power Consumption. Among these problems routing and security is main problem with ad-hoc network that is discuss in book and also focus prior knowledge about network routing protocols and various security issues are present in wireless network like black hole attack, wormhole attack and eavesdropping and its related quantitative performance metrics.

Un modèle de détection d'intrusions distribuée pour les réseaux sans fil ad hoc

Un modèle de détection d'intrusions distribuée pour les réseaux sans fil ad hoc PDF Author: Jean-Marc Percher
Publisher:
ISBN:
Category :
Languages : fr
Pages : 171

Get Book Here

Book Description
Dans cette thèse nous proposons un modèle de sécurité pour les MANET (Mobile Ad hoc NETwork). Celui-ci associe les actions des mécanismes de sécurité préventifs et d'un système de détection d'intrusions ou IDS (Intrusion Detection System). Notre recherche est centrée sur l'IDS dont l'architecture doit être adaptée aux caractéristiques des MANET : l'absence d'infrastructure réseau préexistante et permanente, l'hétérogénéité des équipements, l'instabilité de la topologie résultant du mouvement des nœuds, et la difficulté à identifier les nœuds présents dans le réseau. Nous proposons une architecture d'IDS distribuée et coopérative basée sur des agents mobiles. Nous montrons par des simulations comment les agents mobiles permettent d'améliorer la fiabilité de la coopération entre les IDS. Nous présentons un prototype utilisé pour valider, dans un environnement de tests, les caractéristiques de l'IDS distribué et évaluer ses performances

La gestion des réseaux mobiles ad hoc

La gestion des réseaux mobiles ad hoc PDF Author: Leila Kheroua
Publisher: Presses Academiques Francophones
ISBN: 9783838141213
Category :
Languages : fr
Pages : 112

Get Book Here

Book Description
Les reseaux ad hoc sont caracterises par une gestion distribuee due a l'absence de toute infrastructure de base pour le controle et la gestion d'applications. Afin de pallier l'absence d'infrastructure fixe dans ces reseaux, nous proposons dans ce livre la conception d'un protocole pour une gestion centralisee dans les reseaux ad hoc notamment pour le routage. A cet effet, nous utiliserons la technologie du code mobile afin de ne plus subir la mobilite et de permettre la continuite des applications en cours. Le protocole propose est a base d'un serveur mobile multi agents abritant des tables de routage. La conception du protocole a ete concue selon les etapes suivantes: premierement, l'election des n uds mobiles formant le serveur. Deuxiemement, la maintenance des liens consistants entre les n uds du serveur; des mecanismes de remplacement lors de la mobilite des membres du serveur sont mis en place egalement. Par la suite, le reseau sera partitionne en zones dans le but de dedier certains n uds du serveur a la gestion du routage dans une partie bien definie du reseau. Enfin, un protocole de routage adequat a cette topologie sera propose."

Mécanismes de Securité Et de Coopération Entre Noeuds D'un Réseau Mobile Ad Hoc

Mécanismes de Securité Et de Coopération Entre Noeuds D'un Réseau Mobile Ad Hoc PDF Author: Pietro Michiardi
Publisher:
ISBN:
Category :
Languages : en
Pages : 213

Get Book Here

Book Description