Salem Benferhat
Projets et collaborations
- Projet ACI (Action Concertée Incitative) SECURITE INFORMATIQUE
: DADDi (Dependable Anomaly Detection with Diagnosis), avril 2005-octobre 2008. Ce projet concerne la détection d'intrusion. L'objectif est de proposer de nouvelles approches comportementales et d'étudier des approches dans lesquelles le modèle de référence est implicite. Les solutions proposées englobent en particulier le diagnostic et la
combinaison des approches comportementales
avec des approches par signatures (en série ou en parallèle) pour exploiter leurs
complémentarités et pour une meilleure qualification des alarmes et anomalies.
- Projet ANR SECURITE INFORMATIQUE SETIN : Projet PLACID (Probabilistic graphical models and description Logics for
Alarm Correlation in Intrusion Detection), 01 janvier 2007 -- 31 décembre 2009. L'objectif majeur concerne l'application de nouveaux modèles
formels à la corrélation d'alertes, capables de raisonner en présence d'incertitude et
d'incomplétude d'information.
A
partir d'observations fournies par des sondes hétérogènes et modélisées par
le biais de la logique de description, nous proposons un système de corrélation
d'alertes basé sur le formalisme des réseaux Bayésiens et des logiques des préférences, qui intègrent explicitement
la nature probabiliste des informations dans leur raisonnement.
- Projet ANR Blanc MICRAC (Modèle Informatique et Cognitifs du Raisonnement Causal).
Ce projet pluridisciplinaire, basé sur une étroite collaboration entre chercheurs en intelligence artificielle et en psychologie cognitive, a pour principale ambition la construction d'un système informatiquecapable de représenter des relations causales, de reconnaître ces relations dans un ensemble d'évènements ordonnés, de fournir des explications quant au déroulement de ces événements, et d'attribuer des responsabilités à des agents parties prenantes de ces évènements
- Projet ACI (Action Concertée Incitative) SECURITE INFORMATIQUE
DESIRS (DEveloppement de Systèmes Informatiques par Raffinement des contraintes
Sécuritaires), 2003-2006. L'objectif de ce projet est le
développement de systèmes satisfaisant une politique de sécurité et/ou des contraintes de sécurité, exprimées par des propriétés logiques.
- Projet TCAN : Modélisation du raisonnement causal et de l'explication des actions : Pragmatique et non-monotonie (2003-2005)
- Accord Programme Franco-Algérien (2006-2010) : une collaboration avec l'Université
USTHB (Alger, Algérie) a été développée dans le cadre de l'accord CMEP (Comité Mixte d'Evaluation et de Prospective de Coopération Interuniversitaire franco-algérienne) TASSILI. Le projet est intitulé "réseaux causaux possibilistes". La thèse de Mme Khellaf Faiza Haned s'est éffectuée dans le cadre de ce projet.
- Projet européen e-COURT electronic Court: judicial IT-based management.
- Projet RNTL (Réseau National des Technologies Logicielles), DICO (Détection
d'Intrusions COopérative), décembre 2001-décembre 2003. L'objet
du projet est de faire coopérer plusieurs approches différentes de la détection d'intrusions de manière à améliorer la qualité des attaques détectées et à réduire le taux de fausses alertes. Mon objectif dans ce projet est d'une part d'étudier une approche comportementale par les réseaux bayésiens pour la détection d'intrusion, et d'autre part d'étudier les corrélations et la fusion multi-sources d'informations pour la réduction de fausses alertes.
- Projet RNRT (Réseau National de Recherche en Télécommunications), MP6
(Modèles et Politiques de Sécurité pour les Systèmes d'Informations et de
Communications en Santé et Social), novembre 2001 - novembre 2003. La
sécurité des systèmes d'informations est caractérisée par trois propriétés qui
sont la confidentialité, l'intégrité et la disponibilité, auxquelles il faut adjoindre,
pour des secteurs aussi sensibles et spécifiques que la santé ou le
social : l'auditabilité. Un système d'informations doit ĂȘtre formellement spécifié
et la preuve que cette spécification assure les propriétés de sécurité doit
ĂȘtre fournie. Mon objectif est la modélisation formelle des règlements de
sécurité et des propriétés de sécurité.
- Groupe européen FUSION (Fusion of Uncertain Data for Sensors, Information
Systems and Expert Opinions).
- Projet bilatéral entre le CNRS et l'Université de Padoue (responsable : Claudio Sossai). Cette collaboration concerne la fusion possibiliste des informations
incertaines.
- Projet bilatéral avec l'Université de Newcastle, Australie (responsable : Mary-
Anne Williams). Le but de ce projet est de développer des outils simples et
efficaces pour la révision des bases de croyances.
- Projet bilatéral entre le CNRS et l'Université de Tizi-ouzou (responsable :
Hadj Ali Allel).
- Projet bilatéral entre le CNRS et l'institut des hautes études commerciales de Tunis (responsable
: K. Mellouli).
- Projet GIS avec une équipe de chercheurs en Psychologie Cognitive, de LTC,
Université de Toulouse le Mirail. L'un des objectifs de ce projet est de valider
expérimentalement les postulats de rationalité proposés pour le raisonnement
non-montone.
- Groupe de travail du PRC IA, Lois, structures et dépendances (LSD). L'objectif
est l'étude du concept d'indépendance, et son emploi à certains problèmes
de raisonnement de sens commun.
- GDR PRC I3 : Axe "Modèles de raisonnement et algorithmes".
- Projet européen Esprit BRA "DRUMS-2" (Defeasible Reasoning and Uncertainty
Management Systems).