Placement des règles ACL au sein du réseau sous contraintes
In-Network Placement of ACL Rules Under Constraints
Jury
Directeur de these_RUSINOWITCH_Michaël_Université de Lorraine
Rapporteur_SECCI_Stefano_CNAM
Rapporteur_CASTEL-TALEB_Hind_Télécom SudParis
Examinateur_LIMAM_Nourra_University of Waterloo
Examinateur_ADDIS_Bernardetta_Université de Lorraine
CoDirecteur de these_LAHMADI_Abdelkader_Université de Lorraine
Co-encadrant de these_AYADI_Mondher_Numeryx Technologies
école doctorale
IAEM - INFORMATIQUE - AUTOMATIQUE - ELECTRONIQUE - ELECTROTECHNIQUE - MATHEMATIQUES
Laboratoire
LORIA - Laboratoire Lorrain de Recherche en Informatique et ses Applications
Mention de diplôme
Informatique
A008
Bâtiment Ada Lovelace, 615 Rue du Jardin-Botanique, 54600 Villers-lès-Nancy
Mots clés
liste de contrôle d'accès,placement automatisé de règles,apprentissage par renforcement,réseau de neurones de graphes,réseau défini par logiciel (SDN),
Résumé de la thèse
Les réseaux modernes doivent appliquer des politiques de sécurité volumineuses et complexes, tout en fonctionnant sous de fortes contraintes matérielles. Les Access Control Lists (ACLs), largement utilisés pour le filtrage du trafic et le contrôle d'accès, voient leur déploiement limité par la capacité réduite, le coût élevé et la consommation énergétique des Ternary Content Addressable Memories (TCAM). Quand la taille des ACLs augmente, le stockage de politiques complètes sur des commutateurs individuels devient impraticable.
Keywords
access control list,automated rule placement,reinforcement learning,graph neural network,software defined network,graph embedding
Abstract
Modern networks must enforce increasingly large and complex security policies while operating under strict hardware limitations. Access Control Lists (ACLs) remain one of the most widely used mechanisms for traffic filtering and access control, but their deployment is constrained by the limited capacity, high cost, and energy consumption of Ternary Content Addressable Memory (TCAM). As ACL tables continue to grow, storing complete policies on individual switches becomes increasingly impractical.