Un réseau composé d'un grand nombre de capteurscapteurs (des bornes d'accès WifiWifi configurées en mode écoute) mesure le trafic sur l'ensemble des canaux Wifi et les données sont ensuite agrégées pour analyse : le but est de contrer le "spoofing" (usurpation) et l'"evasion" (techniques de dissimulation). Le système a aussi pour but de lutter contre les attaques de déni de servicedéni de service (" denial of service " ou DoS) ainsi que celles de dégradation de qualité ("reduction of quality" RoQ).
L'un des aspects concerne l'extensibilité car, pour être efficace, un tel système de détection requiert de nombreux capteurs (il ne s'agit pas de surveiller le trafic traversant les bornes d'accès l'autorisant, mais aussi de détecter les fausses bornes d'accès - utiles pour certaines attaques) et l'analyse d'une très grande quantité de données.
Les algorithmes d'analyse doivent compter sur le fait que tous les paquetspaquets ne seront pas captés (certaines données peuvent être reçues par des stations ou bases sans être interceptées par un capteur ; chaque capteur n'écoutera qu'un seul canal à un moment donné). Pour cette raison le système ne comparera pas les données captées à des signatures d'attaques, mais travaillera sur des statistiques de plus haut niveau (correspondant à un certain niveau d'agrégation) à partir de techniques classiques : analyse en composantes principales et Tree Augmented Bayesian Networks (ou TAN).
Par ailleurs, MAP focalisera automatiquement ses analyses sur les noeudsnoeuds les plus occupés ou ceux pour lesquels l'analyse statistique indique une probable attaque (auquel cas ce noeud fait l'objet d'une surveillance serrée sur l'ensemble de ses canaux). In fine, MAP pourrait servir à bâtir un système de sécurité pour les réseaux sans fils s'adaptant automatiquement aux attaques qui évoluent sans cesse plutôt que de reposer sur des signatures d'attaque répertoriées.
Le système est en cours de finalisation, pour un déploiement sur l'ensemble du réseau du campus prévu fin 2007.
Par Sébastien Morbieu & Jean-Philippe Lagrange
Comparatifs et bons plans

Tech
Tech
Profitez de performances exceptionnelles à prix abordable avec la promotion sur le PC Victus by HP !

Maison
Appareil électroménager
Bon plan Cdiscount : la machine à café KRUPS YY4451FD est en forte baisse

Maison
Appareil électroménager
Amazon : énorme promotion sur l'aspirateur robot Ultenic T10 !

Tech
répéteur wifi
répéteurs wifi - notre comparateur 2022

Tech
amplificateur wifi
Les amplificateurs wifi en test - Nos recommandations

Tech
routeur wifi
routeurs wifi - notre sélection 2022

Tech
bouygues telecom
Profitez des meilleurs forfaits mobiles Bouygues Telecom