samedi, février 20 2010

Mise à jour du mémoire sur AES

En attendant mon compte rendu sur le séminaire de l'ESEC, un petit billet pour vous faire patienter :

Pour ceux qui s'en souviennent, j'ai fait le Conservatoire National des Arts et Métiers. Dans ce cursus, il y avait une épreuve qui s'apparente à la rédaction d'un mémoire de maîtrise. Ça remonte déjà à 2004 tout cela. On venait de terminer Game Over (salon du jeu vidéo sur plate-forme libre, première édition) et j'ai rédigé ça en 4 semaines. Autant dire que pour moi, c'était alors un travail de titan, puisque je n'avais aucune connaissance en cryptographie, si ce n'est le fonctionnement de l'algorithme RSA, décrit quelques années plus tôt dans un cours de math... Il a fallut que je me fade toute l'histoire, puis que je découvre le NIST et les FIPS. Le tout dans un anglais moins assuré qu'aujourd'hui. J'y ai passé des jours et des nuits, le tout en travaillant, bien sûr.

Lire la suite...

samedi, mai 2 2009

Pour de bon

Ça y est, après plus d'un an et demi d'attente, j'ai enfin reçu la récompense de mes cinq (six en temps humain, cinq en temps de travail) années au Conservatoire National des Arts et Métiers. Je vais donc tranquillement pouvoir passer à autre chose et ça tombe bien, parce que j'ai pas mal d'idées en tête...

Lire la suite...

mercredi, décembre 5 2007

Ingénieur du CNAM

Ca y est, je peux fièrement le dire, je fais maintenant parti de la caste très privée des Ingénieurs du Conservatoire National des Arts et Métiers. J'attends avec impatience les petits papiers qui doivent valider administrativement le titre. Je ferai pour l'occasion une ou deux photos. D'ailleurs, voici le résultat des mémoires imprimés[1]. C'est donc une page qui se tourne et je veux la clore en remerciant tous ceux qui m'ont soutenu, relu, aidé pendant ces cinq années, avec une pensée toute particulière pour mon binôme et ami Laurent Desrosiers.

UPDATE : avec toutes ces émotions, je n'ai pas mis le lien vers le mémoire.

Notes

[1] Merci à Ludo et Anne-Marie pour l'impression !!

jeudi, août 23 2007

Ne dit pas que

Si, ce n'est pas un rêve. Je viens de terminer mon mémoire d'ingénieur CNAM. Il ne manque plus à l'oeuvre que la date de la soutenance et la validation du jury, mais cela ne fait pas parti du travail. Le mémoire, dans son contenu technique, est complet. Il n'y aura pas d'index finalement, le CNAM n'en demande pas.

Je tiens à remercier tout particulièrement ma grand-mère, Bernadette, qui vient de passer toute sa soirée au téléphone pour corriger mes quelques cent cinquante pages. Elle a eu beaucoup de courage. Merci mamie.

Pour ma part, je n'arrive pas à réaliser. Pas tout de suite du moins.

I'm happy :)

mercredi, août 22 2007

Le bilan

Je viens de faire le bilan du mémoire, ce que j'en pense, les choix que j'ai proposé et ce que j'aurai voulu traiter en plus. Mes paragraphes sur la détection d'intrusion se font attendre. Je pensais pourtant pouvoir en finir ce soir. C'est triste, mais l'important, c'est que cela avance.

Pas de retour du cnam sur la date. J'ai toujours ce foutu répondeur. C'est qui ???...

mardi, août 21 2007

Ce qui n'apparaîtra pas dans le mémoire

Je suis en train d'écrire quelques lignes d'analyse critique sur mon travail, du moins, j'essaye. J'avais commencé par une expression français, mais finalement, elle aurait plus sa place dans un bofh, alors je la mets de côté. Au moins, vous en aurez profité :

La critique est aisée, mais l'art est difficile, disait Destouches dans Les Glorieux, II, 5. Si c'est un proverbe avéré, il l'est d'autant plus dans l'Informatique. Il semble que nulle part ailleurs, le simple néophyte se couronne aussi facilement connaisseur avancé.

L[e]ast

Alors que je pensais en avoir fini avec toutes ces inclusions, de nombreuses corrections me sont remontées. Un très grand merci à chacun (JA, AM, NL, PG, MS, GU, VB, SD, JPL, EDLM, BG) pour l'attention que vous apportez à ce bout de papier et à la qualité que vous lui permettez d'obtenir. La nouvelle roadmap à cette heure :

SSH :

  • un paragraphe sur denyhost (IDS/IPS)


Firewall :

  • un paragraphe sur portsentry

PKI :

  • Essayer de remonter un des schémas

Glossaire et Index :

  • Index

Bilan :

  • faire une critique de tout ce bordel !

Objectif : envoi du mémoire vendredi 24 chez l'imprimeur. Enfin, si j'arrive à avoir le CNAM pour connaître la date de soutenance, qui doit apparaître sur le mémoire !

vendredi, août 17 2007

Une autre soirée

Une autre soirée s'achève.. Le travail avance, mais pas encore assez vite. Ce week end doit être le coup de grâce ! À partir de dimanche soir, il n'y aura donc plus aucune inclusion de paragraphe ou schéma, mais seulement des corrections.

La nouvelle roadmap à cette heure :

Introduction :

  • Réduire le périmètre (cf thibaut)

Contexte :

  • Rajouter un mot sur l'administration coopérative (cf nico)

Résumé :

  • un résumé en français et en anglais

SSH :

  • suppression du fichier de configuration du client pour remplacer par quelques options essentielles du serveur agrémenté d'un ou deux schémas
  • un paragraphe sur denyhost (IDS/IPS)


Firewall :

  • un paragraphe sur portsentry

PKI :

  • Essayer de remonter un des schémas

Glossaire et Index :

  • Index

En gros, le glossaire est fait (pas de billet pour le moment, désolé !), la marge a été agrandie de 2cm à 3cm pour pouvoir coller le mémoire chez l'imprimeur. De nouvelles corrections ont été apportées. Sus aux fautes !

Objectif : envoi du mémoire vendredi 24 chez l'imprimeur.

jeudi, août 16 2007

Les détails

J'ai bien travaillé, hier, alors que ce jour était férié, je n'ai pas chaumé ! Un petit regret, celui de ne pas avoir vu ma filleule, que j'attendais avec impatience. Je me console en me disant que j'ai bien travaillé.

Voici la nouvelle roadmap des éléments à faire pour considérer le travail comme achevé (liste qui ne cesse de s'allonger.. Au secourssssssssss !) :

Introduction :

  • Réduire le périmètre (cf thibaut)

Contexte :

  • Rajouter un mot sur l'administration coopérative (cf nico)

Résumé :

  • un résumé en français et en anglais

SSH :

  • suppression du fichier de configuration du client pour remplacer par quelques options essentielles du serveur agrémenté d'un ou deux schémas
  • un paragraphe sur denyhost (IDS/IPS)

Firewall :

  • un paragraphe sur portsentry

PKI :

  • Essayer de remonter un des schémas

Honeypot :

  • Faire des changements de place des tableaux

Glossaire et Index :

  • Glossaire en cours
  • Index à faire
  • Abbréviations ?

Un grand merci à Joelle Leconte qui a relevé un très grand nombre de fautes et d'étourderies et qui a permis une enjambée fabuleuse vers une perfection toujours lointaine.

Un tout aussi grand merci à Pierre Guilhem et Marc Sert qui prennent le temps de vérifier la minutie de mes propos ou tout du moins de mes divagations.

J'y retourne !

mardi, août 14 2007

Fin -- partie 1

Tous les chapitres sont écrits. Tous ? Non, il y a encore une section qui résiste encore et toujours à l'envahisseur.

Je suis heureux de vous annoncer que mon plan initial est à présent complet et terminé. Cependant, je souhaite ajouter quelques mots sur un ids/ips actif dans la partie firewall en me basant sur portsentry et peut être un petit mot sur denyhost ou du moins quelque chose d'approchant. Ceci étant, la bafouille se terminera demain soir, si je ne tombe pas de fatigue.

Pour résumer, avant la relecture finale, voici les tâches qu'il me reste à faire : Contexte :

  • la fin de description du contexte

Résumé :

  • un résumé en français et en anglais

Architecture :

  • la numérotation des flux sur le schéma d'architecture
  • la diminution de la taille du schéma physique
  • les liens vers les chapitres

SSH :

  • suppression du fichier de configuration du client pour remplacer par quelques options essentielles du serveur agrémenté d'un ou deux schémas
  • un paragraphe sur denyhost (IDS/IPS)

Logs :

  • réduction du schéma de fonctionnement de syslog-ng
  • mise en annexe de la configuration (ou pas)

Firewall :

  • un paragraphe sur portsentry

PKI :

  • Essayer de remonter un des schémas

Honeypot :

  • Faire des changements de place des tableaux

Bibliographie :

  • Mettre les bonnes références d'objet

Il ne restera plus alors que la correction des fautes, l'impression puis l'envoie. Pour ceux qui veulent me donner un avis général, vous pouvez d'ores et déjà commencer la lecture à l'endroit habituel.

vendredi, août 10 2007

HTTP n'est plus

Ce n'est pas un présage de mauvaise augure ou un formidable billet sur le ubber web2.0, mais seulement l'annonce de la fin du chapitre sur http. Il ne reste donc plus que quelques heures à passer sur syslog pour reléguer ce foutu mémoire dans le dossier "ça, c'est fait".

À tous mes chers relecteurs, vous trouverez le mémoire à l'endroit habituel.

Souhaitons que dimanche soit le jour où je puisse enfin mettre tout cela de côté et commencer une nouvelle vie :)

vendredi, juillet 27 2007

Vers une fin annoncée...

La première bonne nouvelle, c'est que mon tuteur m'a répondu sur la question de la date. Fin septembre, un jury sera constitué pour étudier mon mémoire, participer à ma soutenance et évaluer si oui ou non je peux enfin accéder à mon tant désiré diplôme d'Ingénieur CNAM. L'autre bonne nouvelle, c'est que le chapitre sur le firewall, ainsi que celui sur IPv6 sont à présent clos. Il ne reste plus que la question du Web et du Syslog. Le premier a également bien avancé ce soir.

Lire la suite...

mardi, juillet 17 2007

Gestion du firewall

Un chapitre de plus en moins. Pas dans les larmes, mais pas loin. Combien il est difficile de traiter en peu de page un sujet qui vous tient à coeur sans pouvoir rentrer dans les détails techniques. C'est aussi cela grandir, savoir faire abstraction de son plaisir pour ne faire ressortir que l'essentiel. Plus que trois chapitres à termine : IPv6, Logs et Web. Demain, j'espère faire la peau à ce foutu IPv6.

Au passage, un petit DELL XPS m1330 est en commande... (Un billet dès que je l'ai !)

lundi, juillet 9 2007

Le mémoire, toujours

L'effort est sur la longueur. Toujours aucune nouvelle de mon tuteur. Faut-il appeler les hôpitaux ? ;) La lumière du bout du tunnel est visible. Un dernier travail le week-end prochain devrait permettre de s'affranchir de la plus grosse partie. Ça m'étonnerait que j'ai le temps d'y toucher pendant les rmll. Le chapitre sur la PKI est partiellement fini (ce qui signifie que je devrais sûrement le retoucher un peu à la relecture) et le chapitre sur les firewalls a bien avancé. Il aurait même pu être fini, mais j'y ai préféré die hard 4 (le moins bon de la série, à mon avis). Allez, encore un peu et ce ne sera plus que de l'histoire ancienne (ou pas...).

Lire la suite...

lundi, juin 25 2007

Avancement du mémoire -- encore

J'ai demandé une date pour la soutenance : le 21 septembre 2007. C'est un vendredi. Je ne sais pas si cela sera possible, mais ça me semble pas mal. Après, advienne que pourra. Qu'ils me donnent ou non mon diplôme, j'aurai fait un joli document qui me satisfait en grande partie, et au point où j'en suis, c'est cela qui compte pour moi. Ci-dessous, voici l'étendu des dégâts. À noter que j'ai tout de même 119 pages, dont 97 utiles.

Lire la suite...

dimanche, mai 27 2007

Les péripéties d'un pingouin sur la banquise

Toujours à traîner mon mémoire avec moi, j'aurai bientôt fini de purger ma peine. J'ai enfin mis la main sur un site qui référence le CNAM comme une grande école. Si un passant à mieux, qu'il n'hésite pas à mettre un commentaire où à m'écrire directement !

Lire la suite...

mercredi, mai 9 2007

État d'avancement du mémoire

Pour ceux qui se demandent si je ne me coule pas des vacances méritées sous les tropiques, je vous rassure, c'est loin d'être le cas. Je passe mes journées à fouetter mes congénères en vu d'obtenir un SI idéal et je passe mes nuits et mes week-end sur mon fameux mémoire. Puisque c'est la période des statistiques, voici quelques résultats :

Lire la suite...

vendredi, décembre 29 2006

Remerciements du mémoire

Je viens de trouver une façon simple d'annoncer à mes relecteurs qu'ils vont avoir du travail dans les mois à venir, vis à vis de ce qui me sert de mémoire :

La déontologie impose le remerciement de ses pairs et encadrants lors de la remise d'un rapport. Dire merci est aujourd'hui presque quelque chose d'anodin, voire dépassé. Je souhaite, pour ma part, faire preuve de gratitude envers toutes les personnes qui ont permis l'aboutissement de ce mémoire, à travers les mois de réalisation, de maquettage, d'écriture, de correction.

Je tiens à remercier particulièrement Alix Mascret pour l'implication qu'il a pu avoir tout au long de ce projet, son suivi, ses conseils, ses directions et éclaircissements. Après plus de six années de travail commun et quotidien, c'est toujours un réel plaisir d'être à ses côtés et de pouvoir travailler ensemble à l'aboutissement de nos rêves.

Je m'incline particulièrement devant Vincent Gallice, Marie-Françoise Gaulier et Éliane Lajoie qui semaine après semaine n'ont eu de cesse de me harceler pour que j'amène à terme cette étude. Votre acharnement aura permis la réalisation de ce travail.

Un document ne peut être remis sans lecture et relecture. Ainsi, un grand merci envers mes relecteurs, pour leurs remarques et conseils avisés : Régis Foinet, Jean-Pierre lainé, Bernadette Gaulier, Marc Falzon, Hubert Mercier, Éric De La Musse, Maryse Mascret, Muriel Shan Sei Fan, Joelle Leconte, Guilhem Urroz et Loïc Laforêt.

Je remercie le jury pour l'attention qu'il m'apporte ainsi que Philippe Jeulin pour son tutorat.

Pour finir, je remercie mon épouse, Marjorie, ainsi que celui en qui se place ma foi, pour leur écoute quotidienne, leur attention et leur soutien. Sans eux, je ne serai rien.

mercredi, octobre 26 2005

Sur la fin

Enfin, mon année de cnam 2004/2005 s'est achevée le 19 octobre de cette année, venant conforter d'une note sympathique celle qui me manquait. Résultat, j'ai fait le cursus CNAM B et C en quatre années. Il ne reste à présent plus que le mémoire d'ingénieur.

Que dire donc de ce vécu ? Tout d'abord, je regrette franchement qu'il n'y ait pas une évaluation des niveaux en entrée. Cela permettrait à chacun de se retrouver avec les unités de valeur qu'il nécessite et non pas avec tout à faire, qu'il soit en mesure de comprendre ou pas, d'avoir déjà assimilé, ou non. De même un audit de tous les profs ne serait pas du luxe, et ce, pas seulement sur leur cv. Savoir si quelqu'un est encore performant alors même qu'il a passé son doctorat il y a trente ans me semble un impératif. Cela nous aurait peut être évité d'avoir des cours qui date de 1993 quelques dix années plus tard. La pédagogie, au-delà de tout cela serait une épreuve supplémentaire, pour s'assurer que les formateurs sont à l'écoute, dans de bonnes dispositions et capable de faire passer leur message. Et surtout, virer la plateforme d'apprentissage à distance qui en plus d'être imbuvable est absolument nullissime. Dernier point, donner un grand coup de pied dans l'administration du cnam. Ras la casquette de ne pas pouvoir joindre les correspondants par téléphone, de ne pas avoir le droit de contacter les professeurs, d'attendre pendant des semaines des retours de courrier, de se faire rembarrer sur une question que seul le secrétariat est à même d'apporter une solution, d'avoir un parcours clair et des solutions adaptées.

En effet, ras le bol de beaucoup de choses, surtout sur les deux centres cnam que je connais en région. Je suis très content des diplôme que je peux obtenir, mais pas réellement du reste (si ce n'est que j'ai heureusement eu quelques profs géniaux). Il me reste donc mon mémoire d'ingénieur, alors que j'attends encore le retour de validation administrative de mon DEST. Cela fait, j'espère approcher une soutenance en juin et enfin obtenir le diplôme tant convoité.

samedi, juillet 2 2005

Le DEST -- étape suivante...

Dans ce loooooooong cursus cnam qui me poursuit déjà depuis quatre années maintenant, j'ai la joie et l'immense honneur de dire que ça y est, j'ai enfin un diplôme ! Ce n'est pas celui que je vise depuis le début, il est intermédiaire, mais c'est déjà une grande avancée. Ainsi, je suis l'heureux détenteur d'une maîtrise maintenant ! De nouvelles perspectives s'ouvrent donc à moi. Reste à mettre à jour le cv et finir la paperasserie pour obtenir le papier tant attendu. En route pour le diplôme d'ingénieur !

- page 1 de 2