Titre : | Participation à l’implémentation d’une solution intelligente et auto-adaptative pour la sécurisation des Web services | Type de document : | projet fin études | Auteurs : | Lakssiouer Ahmed, Auteur | Année de publication : | 2016 | Langues : | Français (fre) | Catégories : | Sécurité des systèmes d'information
| Mots-clĂ©s : | Web services(SOAP), SĂ©curitĂ© des Web services, Apprentissage Automatique | Index. dĂ©cimale : | 1541/16 | RĂ©sumĂ© : | Le présent document constitue une synthèse de mon projet de fin d’études, effectué au sein de SafeDemat. Ce projet a pour objectif d’implémenter un prototype d’une solution intelligente et auto-adaptative pour la sécurisation des applications web à base de Web services. Ce travail est en complément d'un cadre plus global de travaux de recherche menés dans le cadre de l'université Med V entre l'EMI - Laboratoire SIR et la société SafeDemat à travers un brevet d'invention déposé N°38593.
Il s’agit d’implémenter un prototype capable de protéger et de mettre à jour la politique de sécurité d’un système d’informations à base de Web services continuellement dans le temps.
Nous proposons un mécanisme ayant un double objectif : celui de détecter rapidement les attaques, de les catégoriser et d'y répondre de façon vigoureuse, rapide et efficace et surtout automatique afin d'éviter des conséquences néfastes.
Ainsi il fallait commencer, en premier lieu, par comprendre la problématique posée et les objectifs à atteindre. En deuxième lieu, une étude approfondie sur la technologie des Web services, les attaques qu’ils subissent et les spécifications standardisées pour les sécuriser. De plus on a réalisé une étude sur les types et les étapes d’un apprentissage automatique pour finir avec un benchmark de quelques algorithmes d’apprentissage automatique afin de décider de l’algorithme convenant à nos besoins.
La phase de la conception a été abordée ensuite, afin d’élaborer et de décrire une architecture capable de répondre rapidement et efficacement aux attaques et de mettre à jour la politique de sécurité de manière autonome.
En dernier lieu, nous nous sommes concentrés sur la phase de démonstration de la faisabilité.
Dans le cadre de cette phase, nous avons commencé par réaliser un schéma de déploiement, nous permettant de tester l’architecture et les outils choisis pour l’implémentation de notre solution.
|
Participation à l’implémentation d’une solution intelligente et auto-adaptative pour la sécurisation des Web services [projet fin études] / Lakssiouer Ahmed, Auteur . - 2016. Langues : Français ( fre) Catégories : | Sécurité des systèmes d'information
| Mots-clĂ©s : | Web services(SOAP), SĂ©curitĂ© des Web services, Apprentissage Automatique | Index. dĂ©cimale : | 1541/16 | RĂ©sumĂ© : | Le présent document constitue une synthèse de mon projet de fin d’études, effectué au sein de SafeDemat. Ce projet a pour objectif d’implémenter un prototype d’une solution intelligente et auto-adaptative pour la sécurisation des applications web à base de Web services. Ce travail est en complément d'un cadre plus global de travaux de recherche menés dans le cadre de l'université Med V entre l'EMI - Laboratoire SIR et la société SafeDemat à travers un brevet d'invention déposé N°38593.
Il s’agit d’implémenter un prototype capable de protéger et de mettre à jour la politique de sécurité d’un système d’informations à base de Web services continuellement dans le temps.
Nous proposons un mécanisme ayant un double objectif : celui de détecter rapidement les attaques, de les catégoriser et d'y répondre de façon vigoureuse, rapide et efficace et surtout automatique afin d'éviter des conséquences néfastes.
Ainsi il fallait commencer, en premier lieu, par comprendre la problématique posée et les objectifs à atteindre. En deuxième lieu, une étude approfondie sur la technologie des Web services, les attaques qu’ils subissent et les spécifications standardisées pour les sécuriser. De plus on a réalisé une étude sur les types et les étapes d’un apprentissage automatique pour finir avec un benchmark de quelques algorithmes d’apprentissage automatique afin de décider de l’algorithme convenant à nos besoins.
La phase de la conception a été abordée ensuite, afin d’élaborer et de décrire une architecture capable de répondre rapidement et efficacement aux attaques et de mettre à jour la politique de sécurité de manière autonome.
En dernier lieu, nous nous sommes concentrés sur la phase de démonstration de la faisabilité.
Dans le cadre de cette phase, nous avons commencé par réaliser un schéma de déploiement, nous permettant de tester l’architecture et les outils choisis pour l’implémentation de notre solution.
|
|