HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
Not a member yet
    1242 research outputs found

    Intervention de l'Amiral Dominique Riban - ANSSI

    No full text
    ====== Sécurité du numérique : une responsabilité partagée ======La stratégie nationale pour la sécurité du numérique repose sur un effort collectif et coordonné de la communauté nationale. Elle présente plusieurs axes stratégiques dont : * la consolidation de la sécurité des infrastructures vitales et des opérateurs, * le renforcement de la protection de la vie numérique de ses citoyens, * la sensibilisation dès l'école au comportement responsable dans le cyberespace, * l’intégration au sein des formations supérieures et continues d’un volet consacré à la sécurité numérique et adapté à la filière considérée, * le développement de solutions de sécurité numérique, facteur de compétitivité, grâce à l'excellence des acteurs de la recherche et de l'innovation, * le rôle moteur de la France dans l’autonomie stratégique numérique européenne

    Questions de réseaux : temps, déterminisme et sécurité

    No full text
    The presentation will study the question of time in networks, for aspects such as clock synchronization, transmission of time-sensitive data such as music and video, and especially the temporal guarantees necessary to make real-time distributed systems reasonably deterministic. It will also address security issues, particularly those related to time in networks.L’exposé étudiera la question du temps dans les réseaux, qui apparaît sous de multiples aspects : la synchronisation d’horloges, la transmission de données sensibles au temps comme la musique et la vidéo, et surtout les garanties temporelles indispensables en applications distribuées temps-réel si on veut les rendre raisonnablement déterministes. Il abordera aussi des questions de sécurité, en particulier celles liées au temps dans les réseaux

    RENATER 6 - Évolution des équipements de transport optique DWDM de Commutation et de Routage du réseau national de l’Enseignement Supérieur et la Recherche.

    No full text
    From 2015, the RENATER network will undergo an upgrade, known as RENATER 6, designed to implement new optical and routing equipment in order to meet the requirements of the Higher Education and Research community.We will present the planned technical changes and will give a step-by-step explanation of the intellectual process that led to RENATER 6 : from the studies carried out within the public interest group to consulting market players via a tendering procedure and choosing candidates that met the criteria. In technical terms, RENATER 6 will affect all network sites to provide increased uniform capacity across the region as well as increased resilience. The optical field will undergo significant changes with the arrival of new optical technologies (coherent 100G, OTN matrix, etc.) and the implementation of new engineering choices: widespread protection at the optical transport layer. RENATER 6 will also replace all of our switching and routing platforms with next-generation equipment to allow us to provide the community with high port density, increased flows (up to 100G) and even more innovative services.Finally, we will examine the technical and economic benefits we expect this change will bring.A partir de 2015, le réseau RENATER va connaitre une évolution, appelée RENATER 6, destinée à mettre en place des nouveaux équipements optiques et de routage dans le but de répondre aux exigences de la communauté Enseignement Supérieur et Recherche.Nous vous présenterons les évolutions techniques envisagées, aborderons étape par étape le processus intellectuel ayant débouché sur RENATER 6 : depuis les études menées au sein du GIP, en passant par la consultation des acteurs du marché à travers une procédure d’appel d’offres et enfin la sélection des candidats satisfaisant les critères. Sur le plan technique, RENATER 6 va concerner tous les sites du réseau pour apporter une augmentation de capacité homogène sur le territoire et une meilleure résilience. Le domaine optique sera fortement modifié avec l’arrivée de nouvelles technologies optiques (100G cohérent, matrice OTN,…) et la mise en œuvre de nouveaux choix d’ingénierie : généralisation de protection au niveau de la couche de transport optique. RENATER 6, ce sera aussi le remplacement de l’ensemble de nos plateformes de commutation et de routage par des équipements de dernière génération qui nous permettront d’offrir à la communauté une forte densité de ports, une augmentation des débits (jusqu’à 100G) et toujours plus de services innovants.Enfin, nous verrons les bénéfices techniques et économiques attendus par cette évolution

    Modernisation des échanges de données individus dans le SI

    No full text
    Managing access and data exchange within increasingly complex information systems is a significant concern for academic institutions today. In fact, the systems are growing larger due to institutions merging and even partnerships between regional educational institutions. Several products have emerged as repositories, such as [[http://www.cocktail.org/cgi-bin/WebObjects/Webgenie.woa/wa/default?type=32260&wgtg=_blank|GRHUM]] and soon [[http://www.amue.fr/pilotage/logiciels/sinaps/|SINAPS]].Additionally, data exchange is becoming more modernized and trends are swiftly moving away from strong coupling database-to-database synchronization operations and instead toward [[https://en.wikipedia.org/wiki/Enterprise_service_bus|enterprise service buses]], which allow an easy connection between applications through configurations rather than specific developments. Ideas of web services, exchange middleware and message and routing table transformation for data are becoming more and more apparent in our respective information systems.We will explore how the University of Strasbourg has begun to move towards these types of solutions, focusing on: * a strong abstraction layer to define business objects to allow for easier comprehension of recovered data, no matter what the source is; * the idea of [[http://acmeism.org/home/|Acmeism]], by propelling specifications such as [[https://spore.github.io/|SPORE]] in order to standardise exchanges in an extremely varied technical landscape; * internal construction of a repository defining the new data source for individuals in our information system.With over two years’ production experience, we will see which paths of change allow to better improve the exchange flow, from production to operation of all our data.La gestion de l'accès et des échanges de données au sein de systèmes d'information de plus en plus complexes est aujourd'hui une préoccupation importante pour l'ensemble des établissements universitaires. En effet, leur taille augmente, du fait de fusions d'établissements ou même de rapprochement avec des établissements d'enseignement régionaux. Plusieurs produits ont vu ou verront le jour en terme de référentiel comme [[http://www.cocktail.org/cgi-bin/WebObjects/Webgenie.woa/wa/default?type=32260&wgtg=_blank|GRHUM]] ou bientôt [[http://www.amue.fr/pilotage/logiciels/sinaps/|SINAPS]].Par ailleurs, les échanges de données se modernisent et les tendances s'éloignent progressivement des opérations de synchronisation base à base à fort couplage pour converger vers des [[https://en.wikipedia.org/wiki/Enterprise_service_bus|bus de données]] permettant la connexion aisée d'applicatifs au moyen de configurations plutôt que de développements spécifiques. Des notions de services web, de middleware d'échanges et de transformations de messages et de tables de routage pour les données apparaissent progressivement dans nos SI respectifs.Nous verrons comment l'Université de Strasbourg a commencé à converger vers des solutions de ce type en misant sur : * une forte couche d'abstraction pour définir les objets métiers, afin de rendre plus aisée la compréhension des données récupérées, et ce quelle que soit sa source ; * la notion d'[[http://acmeism.org/home/|Acmeism]], en propulsant des spécifications telles que [[https://spore.github.io/|SPORE]] afin d'harmoniser les échanges dans un environnement technique fortement hétérogène ; * la construction en interne d'un référentiel définissant la nouvelle source de données des individus de notre SI.Après une expérience de production de plus de deux ans, nous verrons quelles sont les pistes d'évolutions permettant de fluidifier davantage les échanges, de la production à l'exploitation de l'ensemble de nos données

    Ange et/ou démon, pourquoi Bitcoin est-il incontournable ?

    No full text
    I'm only six years old and you have already heard a lot about me. My life could be a book...Despite my mysterious origins, some bad company and certain questionable friends, I have always strived to offer you the best I can!Both a payment system and a currency, I independently facilitate and accelerate your transactions for a fraction of the traditional cost. No bank owns me, no state controls me, no central bank can multiply my cash...I don't belong to //GAFA// or anyone else, but rather to everyone... no secrets hide me, no patents tie me up; I am transparent and you can discover everything about me. Although my creators have stepped aside, a large community now supports me...We will explore what I am and how I work. How my mere 100,000 lines of code were enough to shake up the last Titans of the pre-digital era...There are a thousand things I can do and a thousand more that my descendants and I will be able to do tomorrow...Cryptography allowed us to secure our exchanges and //IGCs// will bring a model of trust... But all trust has its limits, and //BlockChain// technology now allows you to go beyond them!Today, I facilitate and liberate your financial transactions. We will explore how I can also arbitrate your //proofs of work//, protect your rights and even manage your assets... All while being independent and free-standing!Your devoted //Bitcoin//Je n'ai que 6 ans et on vous a beaucoup parlé de moi. Ma vie pourrait déjà être un roman…Malgré mes origines mystérieuses, quelques mauvaises fréquentations et certains amis parfois équivoques, je me suis toujours efforcé de vous apporter le meilleur de moi-même !A la fois système de paiement et devise monétaire, je facilite et accélère vos échanges pour une fraction du coût traditionnel et en toute indépendance. Nulle banque ne me possède, nul état ne me contrôle, nulle banque centrale ne peut multiplier ma monnaie…Je n’appartiens ni aux //GAFA//, ni à quiconque, mais à tout un chacun… Nul secret ne me cache, nul brevet ne m’entrave, je suis transparent et vous pouvez tout connaître me concernant. Si mes créateurs se sont effacés, une large communauté m’accompagne désormais…Nous verrons comment je suis, comment je fonctionne. Comment mes modestes 100.000 lignes de code peuvent être à même de bousculer les derniers Titans de l’ère prénumérique…Il y a mille choses que je sais faire et milles autres que moi ou mes descendants pourrons faire demain…La cryptographie permis de sécuriser nos échanges et les //IGC// apportèrent un modèle la confiance... Mais toute confiance à ses limites et la technologie //BlockChain// permet aujourd'hui de dépasser cela !Aujourd’hui, je facilite et libère vos échanges économiques. Nous verrons comment je peux également abriter vos //preuves//, protéger vos droits ou encore gérer vos actifs... Et toujours en toute indépendance et en toute liberté !Votre dévoué //Bitcoin/

    “Rendez-Vous”: Web(RTC) Conference as a Service

    No full text
    Over the last decade, video conferencing services were often deployed in the form ofMultipoint Control Units (MCUs) using the SIP or H.323 protocols. These deployments havereached a moderate level of popularity and have satisfied some common use cases withinthe Research and Education (R&E) community. Most of them however have been sharingthe same constraints: * High cost, * Problematic usability, * Deployment complexity, * Lack of diversity.The Jitsi Videobridge Selective Forwarding Unity and the accompanying Jitsi Meet webapplication appealed to RENATER as a unique opportunity to achieve one specific objective:Bringing affordable video conferencing services to the masses!Over the last decade, video conferencing services were often deployed in the form ofMultipoint Control Units (MCUs) using the SIP or H.323 protocols. These deployments havereached a moderate level of popularity and have satisfied some common use cases withinthe Research and Education (R&E) community. Most of them however have been sharingthe same constraints: * High cost, * Problematic usability, * Deployment complexity, * Lack of diversity.The Jitsi Videobridge Selective Forwarding Unity and the accompanying Jitsi Meet webapplication appealed to RENATER as a unique opportunity to achieve one specific objective:Bringing affordable video conferencing services to the masses

    Surveiller un réseau de laboratoire avec Suricata

    No full text
    //Si vis pacem, para bellum//… In the current context in which cyberattacks are becoming increasingly frequent, no structure connected to the Internet can avoid them. In November 2014, CERMAV was subjected to a successful attack on its institutional web server, interrupting service for several hours. The methods used by the hackers would probably have been detected more quickly if we had been equipped with an intrusion detection system (//IDS//). This is especially true given that a few weeks earlier, during the C&esar 2014 security days in Rennes, we had attended a presentation on an IDS, SURICATA. It was all we needed to help us take the plunge and equip the laboratory IT facilities with this system. However, we quickly noticed that the data flow was difficult to process without a visual interface, which is why we tested several display solutions, which we will present to you (SELKS & SNORBY). This tool quickly paid for itself by detecting machines compromised by malware and institutional websites using base 64 encoding to protect their passwords.The aim of this presentation is to give an overview of the various software solutions we tested as well as their configuration. Secondly, we will present our feedback on the use of probes in recent months as well as possible future developments.//Si vis pacem, para bellum//… Dans le contexte actuel, où les cyberattaques sont de plus en plus fréquentes, il est illusoire pour toute structure reliée au réseau Internet de penser pouvoir y échapper. Courant novembre 2014, le CERMAV subissait une attaque réussie sur son serveur web institutionnel provoquant une interruption de service de plusieurs heures. Les méthodes utilisées par les pirates auraient sans doute pu être détectées plus rapidement si nous étions équipés d’un système de détection d’intrusion (//IDS//). D’autant plus que quelques semaines auparavant, au cours des journées sécurité C&esar 2014 à Rennes, nous avions assisté à la présentation d’un IDS, il s’agissait de SURICATA. Il n’en fallait pas moins pour se décider à franchir le pas et équiper les installations informatiques du laboratoire de ce système. Cependant nous avons rapidement constaté que le flux de données était difficile à traiter sans une interface visuelle, c’est pourquoi nous avons testé plusieurs solutions d’affichage qui vous serons présentées (SELKS & SNORBY). La mise en place de cet outil a rapidement été rentabilisée par la détection de machines compromises par des //malwares// ou encore de sites Internet institutionnels utilisant un codage en base 64 pour la protection de leurs mots de passe…L’objectif de la présentation sera de faire, dans un premier temps un balayage des différentes solutions logicielles testées ainsi que leur configuration. Dans un second temps, vous assisterez à un retour d’expérience sur l’utilisation des sondes au cours des derniers mois et les perspectives d'évolutions

    Campus Best Practice

    No full text
    This article presents the implementation of the Campus Best Practice (CBP) project in France and the results obtained since 2012. This is part of the GEANT project, funded by the European Commission.The objective of CBP is to produce best-practice documents for the operational teams in charge of deploying new infrastructures or services. Fifteen European academic networks take part in CBP. In France, it is managed by RENATER, with a working group of around twenty people from the research and education community (universities, research centres, metropolitan networks, the French Ministry of National Education, RENATER, etc.). Participation is open and made on a voluntary basis.The working group uses the following model, which has been adapted to suit the specific requirements of the French participants: 1. Organising meetings to share institutions' experiences2. Implementing working groups to discuss best practices3. Drafting documents4. Developing best practicesThe discussions held before drafting allows issues concerning the whole community to emerge.Currently, 11 documents written by the French group are available on the RENATER and GEANT websites, and five new documents are being drafted. Overall, 100 documents covering six major themes have been drafted by all NRENs since work began.Participants also present their work at conferences, both in France and abroad. Promotion is considered a key element for distributing best practices.Cet article présente la mise en place et les résultats obtenus depuis 2012 au sein de l’activité Campus Best Practice (CBP) en France. Cette activité fait partie du projet GEANT, financé par la Commission Européenne.L’objectif de CBP est de produire des documents de référence à destination des équipes opérationnelles en charge du déploiement de nouvelles infrastructures ou de nouveaux services. Quinze réseaux académiques européens participent à CBP. En France, l’activité est pilotée par RENATER, avec un groupe de travail d’une vingtaine de personnes issues de la communauté enseignement recherche (universités, centres de recherche, réseaux métropolitains, Ministère Education Nationale, RENATER etc.). La participation est ouverte et se fait sur la base du volontariat.Le groupe de travail s’appuie sur le modèle suivant, adapté aux spécificités françaises : 1. Organisation de réunions pour partager l’expérience des établissements2. Mise en place de groupes de travail pour discuter des bonnes pratiques3. Rédaction des documents4. Développement des bonnes pratiquesLes discussions préalables aux travaux de rédaction permettent de faire émerger des questions concernant l’ensemble de la communauté.A ce jour, onze documents rédigés par le groupe français sont disponibles sur les sites web de RENATER et GEANT, et cinq nouveaux documents sont en cours de rédaction. Au total, cent documents répartis en six grands thèmes ont été rédigés par l’ensemble des NRENs depuis le début de l’activité.Les participants sont également amenés à présenter leur travail lors de conférences, en France ou à l’étranger. En effet, la promotion est considérée comme un élément clé de dissémination des « bonnes pratiques »

    Du smartphone au frigo : la grande évasion du mot de passe

    No full text
    International audiencePasswords, a well-kept secret... or an open secret known by a huge number of programs and connected devices. All of these devices, starting with smartphones, started off in our private lives and are gradually invading our professional environments. The online offerings from Internet players also provide users with alternative solutions, requiring that our IT systems be compatible. This technological trend has major repercussions on the security of our IT systems as it increases the risk of passwords, often services' only defence, being leaked or compromised. Nowadays, you need to be very clever indeed to know where users' passwords are. Maybe they're in the fridge.In a hyper-technological and hyper-connected era, passwords are showing themselves to be increasingly archaic. It's like if we wanted to talk about road safety and our cars, packed full of electronics and racing along at 70 miles an hour on the motorway, had wooden cartwheels! This is a major challenge, requiring us to maintain protection for our digital professional lives while retaining the ability to take advantage of the best new technologies that are bearing down on society.Firstly, we will examine how authentication using simple passwords for online services promotes the use of personal material as well as scattering and loss of logins. Secondly, we will focus on the method we trialled at CENBG in order to reduce the risks caused by the sacrosanctity of passwords and to restrain their uncontrollable spread.Le mot de passe, un secret bien gardé ... par tellement de logiciels et d'appareils connectés que Polichinelle ne le renierait pas ! Tous ces appareils, à commencer par les smartphones, ont débarqué dans nos vies privées et envahissent, silencieusement, nos environnements professionnels. L'offre en ligne des acteurs d'Internet donne également des solutions alternatives aux utilisateurs et oblige nos systèmes d'information à s'aligner. Cette déferlante technologique a des répercussions non négligeables sur la sécurité de nos systèmes d'information car elle démultiplie les risques d'évasion et de compromission des mots de passe qui sont bien souvent la seule défense des services. Bien malin qui peut dire aujourd'hui où sont les mots de passe des utilisateurs. Peut-être dans un frigidaire.A une époque hyper-technologique et hyper-connectée, le mot de passe trahit de plus en plus son archaïsme. C'est comme si on voulait parler de sécurité routière et que nos voitures, bardées d'électronique et fonçant à 130 à l'heure sur l'autoroute, étaient équipées de roues de diligence en bois ! Le défi est important puisqu'il s'agit de maintenir la protection de nos activités numériques professionnelles tout en étant capable de profiter du meilleur des technologies qui déboulent dans la société.Dans un premier temps nous verrons comment l'authentification par de simples mots de passe pour des services en ligne favorise l'usage de matériels personnels, la dispersion et la fuite des identifiants. Dans un deuxième temps sera exposée la méthode mise en place expérimentalement au CENBG afin de réduire les risques induits par les sacro-saints mots de passe et de restreindre leur diffusion incontrôlable

    Le CERT OSIRIS : 2 ans après... Que sont-ils devenus ?

    No full text
    Over three years ago, the University of Strasbourg and the Alsatian Delegation of the CNRS, the French national centre for scientific research, created a cross-disciplinary information security body: the OSIRIS CERT. Despite its relative youth, the OSIRIS CERT has undergone challenges (internal audit on approaches to security incident processing), made fantastic discoveries (searching for weak passwords) and engaged in heroic battles (raising awareness among all users). It has also been on the front line for negotiations with governing bodies (IT system security policy, restricted access areas (ZRRs)) and has also taken part in international work ('Creating a University CERT' ('Création d'un CERT universitaire') CBP, NREN presentations in Sofia and Belgrade).Now is the time to lay down our arms and to take a look back over the work of this organisation that, to our knowledge, remains unique in the French higher education landscape.Come and hear the heroic tale of OSIRIS CERT's battles, war wounds and deeds of valour.The presentation features: * The initial battle plan * Victories * Current battles * Defeats and retreats at the height of the campaign * Long-term strategy * The fight goes on!Il y a désormais plus de 3 ans que l'Université de Strasbourg et la Délégation Alsace du CNRS ont créé une organisation transversale en matière de sécurité de l'information : le CERT OSIRIS. Malgré sa jeunesse toute relative, le CERT OSIRIS a traversé des épreuves (audit interne du processus de traitement des incidents de sécurité), fait des découvertes fantastiques (recherche des mots de passe faibles) ou encore mené des batailles héroïques (sensibilisation de tous les utilisateurs). Il a été par ailleurs en première ligne pour les négociations avec la gouvernance (PSSIE, ZRR) ou même a participé à des actions internationales (CBP « Création d'un CERT universitaire », présentations NREN à Sofia et Belgrade).Il est temps de poser les armes et de faire un premier bilan sur l'activité de cette organisation qui est, à notre connaissance, toujours unique dans le paysage de l'enseignement supérieur français.Venez donc entendre le récit héroïque des batailles, blessures et haut-faits du CERT OSIRIS.Contenu de la présentation : * Le plan de bataille initial * Les victoires * Les batailles en cours * Les défaites et les retraites en rase campagne * La stratégie à long terme * Le combat continue 

    0

    full texts

    1,242

    metadata records
    Updated in last 30 days.
    HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
    Access Repository Dashboard
    Do you manage Open Research Online? Become a CORE Member to access insider analytics, issue reports and manage access to outputs from your repository in the CORE Repository Dashboard! 👇