.

Documentation

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

L'art de la guerre réseau


Edition du 09/02/2006 - par Marc Olanié

Shishir Nagaraja et Ross Anderson de l'Université de Cambridge viennent de publier un mémoire sur la modélisation des attaques de réseau. Comment tuer une structure peer to peer ? Comment la police peut-elle espérer réduire une bande de gangster à néant ? Comment des médecins envisagent-ils d'éradiquer une épidémie ? C'est ainsi, en substance, que les deux chercheurs présentent le problème. Et de comparer la technique de l'attaque par le sommet qui décapite une organisation pyramidale, la stratégie des assauts de bord, qui éliminent progressivement l'adversaire, le coup frontal porté à coeur... autant d'actions auxquelles une contre-mesure apporte au moins un effet atténuant, et permet même de rétablir l'équilibre des forces. Les défenses dites « naïves » -statiques ou coup pour coup- s'avèrent généralement catastrophiques. Les postes redondants ne sont guère plus efficace, prouvent, chiffres à l'appui, les chercheurs de l'Université Britannique. Les choses commencent à changer lorsque l'on tente d'appliquer une défense regroupant des noyaux de résistance, sorte d'escouades chargées de la résistance (nos chercheurs les désignent sous le terme de « clique », dont le sens originel en français a subit quelques dérives). Contre ce type de défense, les attaques visant le sommet de la pyramide hiérarchique n'ont que peu de chances de succès, le noyau dur constituant une entité autonome. En revanche, un « coup direct » porté au coeur de la structure de réseau est fatale pour le groupuscule de défense. Lequel devra à son tour s'adapter. Les défenses constituées de ces fameuses cliques, elles-mêmes secondées par une unité de défense envoyée en « délégation ». En d'autres termes, le noeud sensible se déconnecte d'un de ses voisins proches, et utilise un troisième voisin qui jouera les intermédiaires. Cette technique de cloisonnement, bien que ralentissant les échanges de données à l'intérieur du périmètre défensif, limite la « casse » aux éventuels délégués.

Reste que ces modélisations, si elles s'avèrent efficaces dans le cadre de wargames, sont assez difficiles à mettre en oeuvre dans un contexte de réseau pur. L'idée même d'un câblage virtuel des multiples hôtes constituant une infrastructure exige des équipements coûteux, et la virtualité.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Adobe fait marche arrière sur le paiement des correctifs de sécurité

Devant l'ire des utilisateurs et des chercheurs en sécurité, l'éditeur a finalement (...)

Une plateforme web pour sécuriser gratuitement ses données personnelles

Dashlane est un tout nouveau service, qui se présente comme un assistant internet (...)

Adobe fait payer les correctifs de sécurité

Adobe facture 375 $ la mise à jour de sécurité de CS5 ou propose de passer à CS6. (...)

La CNIL veut s'assurer de la sécurité des cartes bancaires sans contact

La Commission nationale de l'informatique et des libertés (Cnil) annonce jeudi 10 (...)

Un Mac sur cinq est infecté par un Malware selon Sophos

Selon une étude récente publiée par la société de sécurité informatique Sophos, près (...)

Facebook met en place un marché de la sécurité

Le réseau social Facebook vient de s'associer avec cinq éditeurs d'antivirus afin (...)

Un Malware pénètre le réseau informatique de Nissan

Un malware présent dans le réseau informatique de Nissan a subtilisé des identifiants (...)

Recherche



Sondage flash
Laisser travailler les employés avec leur propre équipement, votre entreprise
Conférences
Agenda
Du jeudi 31 mai 2012 au vendredi 1 juin 2012
Seagital 2012, les rencontres internationales de la marétique
Chambre de Commerce et d'Industrie du Havre.