Département de génie électrique et génie informatique
Université: Collège militaire royal du Canada
Professeur: Dr. M.H. Rahman
Department:Génie électrique et informatique
OPNET au CMR
Les outils OPNET dans nos salles de classe :
GEF 473 : Télématique
Revue des principes fondamentaux de la communication numérique et des réseaux. Communications par circuits de commutation et décomposition du message en paquets. Topologie des réseaux ; application de la théorie des files d'attente à l'étude des réseaux. Acheminement. Techniques d'accès multiples, protocoles. Protection et cryptographie.
GE519 : Réseaux et protocoles informatiques
Révision de la théorie des files d'attente appliquées aux réseaux de communication : capacité des liaisons, modèle d'ISO pour réseaux informatiques. Analyse du protocole, acheminement et contrôle du débit. Techniques d'accès multiple. Réseaux locaux.
Les outils OPNET pour la Recherche :
Simulation Distribuée pour l’analyse de trafic de réseau de MODSAF
Modular Semi-Automated Forces (ModSAF) utilises le protocole de simulation interactif distribué (DIS - Distributed Interactive Simulation) pour la diffusion générale de l’information sur les entités simulés en utilisant le protocole d’unité de données (Protocol Data Units - PDUs) sur tout le réseau. Les performances de simulation diminuent lorsqu’on augmente le nombre d’entité, cela étant due aux techniques inadéquates utilisé par MODSAF dans la détermination des besoins de l’infrastructure en communication. En utilisant des techniques d’analyse de réseau, le trafic de réseau expérimental de MODSAF a été analysé en augmentant le nombre d’entité graduellement jusqu'à une défaillance de la simulation. Les analyses montrent que la performance du réseau n’était pas un facteur contribuant à la défaillance de la simulation mais plutôt le processeur et l’utilisation de la mémoire. De plus, les méthodes traditionnelles de simulation de trafic ne prennent pas en considération les rafales soudaines dans le trafic observé. Le facteur de débit binaire crête-à-la-moyenne (peak-to-average bit rate factor – P/A BFR) a été développé afin d’obtenir des techniques d’estimations plus efficaces.
Utilisation de protocole de routage évolué pour repousser des attaques distribués de déni de service afin d’améliorer la capacité de survie des réseaux
Le déni de service est une des différentes attaques malveillantes d’ordinateurs sur des réseaux informatiques. Le but de cette thèse est de trouver une façon de repousser une attaque de déni de service distribué (DdSD) en temps réel. Ceci est accompli en modifiant et améliorant le protocole de routage OSPF. De plus, on suppose que la détection d’un DdSD est accomplie par un tiers et qu’on puisse identifier obtenir l’information sur la source de attaque. En utilisant le protocol OSPF, a mécanisme de communication est développer afin que les routeurs de réseaux puisse réduire ou bloquer le flux de données malveillant. Certains des mécanismes de qualité de service existant sont utilisés pour bloquer les données malveillantes. Quand réussi, les routeurs de haut niveau d’un système autonome, bloquent la circulation méchante en permettant aux utilisateurs légitimes d'accéder les ressources légitimes du réseau.
Le protocole de routage modifié est validé en analysant des simulations exécutées avec le logiciel de modéliste Opnet. Les conclusions démontrent que l'Algorithme Pushback proposé est stable et le volume de circulation supplémentaire crée par l'Algorithme Pushback pendant une attaque n'a presque pas d’impact sur le réseau en général. Certaines des modifications proposées, sur les routeurs Cisco, se traduisent dans un temps de convergence très efficace du mécanisme Pushback aux routeurs de bord. L'Algorithme Pushback travaille bien dans un environnement acyclic. Pourtant, le succès de l'Algorithme Pushback dans un environnement cyclique n'est pas évident. Finalement, le mécanisme Pushback proposé n'est pas dépendant d’une évaluation fréquente par des experts spécialisés et peut être automatisé. L’intervention humaine n’est pas requise pour lutter contre les attaques de DdSD. Cela sont des trouvailles encouragent si nous voulons gagner les batailles contre les pirates informatiques.
Cette page est maintenue par elecadm@rmc.ca
