VoIP Networks Monitoring and Intrusion Detection - INRIA - Institut National de Recherche en Informatique et en Automatique Accéder directement au contenu
Thèse Année : 2009

VoIP Networks Monitoring and Intrusion Detection

Monitorage et Détection d'Intrusion dans les Réseaux Voix sur IP

Mohamed Nassar
  • Fonction : Auteur
  • PersonId : 859701

Résumé

Voice over IP (VoIP) has become a major paradigm for providing flexible telecommunication services and reducing operational costs. The large-scale deployment of VoIP has been leveraged by the high-speed broadband access to the Internet and the standardization of dedicated protocols. However, VoIP faces multiple security issues including vulnerabilities inherited from the IP layer as well as specific ones. Our objective is to design, implement and validate new models and architectures for performing proactive defense, monitoring and intrusion detection in VoIP networks.

Our work combines two domains: network security and artificial intelligence. We reinforce existent security mechanisms by working on three axes: a machine learning approach for VoIP signaling traffic monitoring, a VoIP specific honeypot and a security event correlation model for intrusion detection. In order to experiment our solutions, we have developed VoIP agents which are distributed and managed by a central entity. We have developed an analyzer of signaling network traces and we used it to analyze real-world traces. Finally, we have implemented a prototype of a rule-based event-driven intrusion detection system.
La Voix sur IP (VoIP) est devenue un paradigme majeur pour fournir des services de télécommunications flexibles tout en réduisant les coûts opérationnels. Le déploiement à large échelle de la VoIP est soutenu par l'accès haut débit à l'Internet et par la standardisation des protocoles dédiés. Cependant, la VoIP doit également faire face à plusieurs risques comprenant des vulnérabilités héritées de la couche IP auxquelles s'ajoutent des vulnérabilités spécifiques. Notre objectif est de concevoir, implanter et valider de nouveaux modèles et architectures pour assurer une défense préventive, permettre le monitorage et la détection d'intrusion dans les réseaux VoIP.

Notre travail combine deux domaines: celui de la sécurité des réseaux et celui de l'intelligence artificielle. Nous renforcons les mécanismes de sécurité existants en apportant des contributions sur trois axes : Une approche basée sur des mécanismes d'apprentissage pour le monitorage de trafic de signalisation VoIP, un pot de miel spécifique, et un modèle de corrélation des évenements pour la détection d'intrusion. Pour l'évaluation de nos solutions, nous avons développés des agents VoIP distribués et gérés par une entité centrale. Nous avons développé un outil d'analyse des traces réseaux de la signalisation que nous avons utilisé pour expérimenter avec des traces de monde réel. Enfin, nous avons implanté un prototype de détection d'intrusion basé sur des règles de corrélation des événements.
Fichier principal
Vignette du fichier
main.pdf (3.42 Mo) Télécharger le fichier
resume.pdf (15.6 Mo) Télécharger le fichier
Format : Autre
Loading...

Dates et versions

tel-01748491 , version 2 (20-04-2009)
tel-01748491 , version 1 (29-03-2018)

Identifiants

  • HAL Id : tel-01748491 , version 2

Citer

Mohamed Nassar. VoIP Networks Monitoring and Intrusion Detection. Networking and Internet Architecture [cs.NI]. Université Henri Poincaré - Nancy 1, 2009. English. ⟨NNT : 2009NAN10021⟩. ⟨tel-01748491v2⟩
966 Consultations
4179 Téléchargements

Partager

Gmail Facebook X LinkedIn More