Génération automatique de politiques de sécurité pour SecSIP - Inria - Institut national de recherche en sciences et technologies du numérique Accéder directement au contenu
Communication Dans Un Congrès Année : 2011

Génération automatique de politiques de sécurité pour SecSIP

Résumé

Nous présentons une méthode pour la génération automatique de mesures de protection contre l'ex- ploitation des vulnérabilités connues dans le protocole SIP. Ces contres-mesures sont décrites sous forme de spécifications dans un langage dédié, nommé VeTo. Notre méthode s'appuie sur des algorithmes génétiques pour générer ces spécifications à partir d'un ensemble de messages d'exploits. Ce type d'algorithme, nous a permis de générer de manière automatique des expressions régulières qui capturent au mieux une malformation dans un message d'exploit ou une séquence malveillante de messages. Ces expressions régulières sont ensuite traduites en spécifications VeTo pour alimenter le pare-feu SecSIP dédié à la protection des environnements basés sur le protocole SIP.
Fichier principal
Vignette du fichier
paper_15.pdf (383.63 Ko) Télécharger le fichier
Origine : Fichiers produits par l'(les) auteur(s)
Loading...

Dates et versions

inria-00586832 , version 1 (18-04-2011)

Identifiants

  • HAL Id : inria-00586832 , version 1

Citer

Abdelkader Lahmadi, Olivier Festor. Génération automatique de politiques de sécurité pour SecSIP. CFIP 2011 - Colloque Francophone sur l Ingénierie des Protocoles, UTC, May 2011, Sainte Maxime, France. ⟨inria-00586832⟩
96 Consultations
137 Téléchargements

Partager

Gmail Facebook X LinkedIn More