Verimag

Détails sur le séminaire

Grand Amphi, INRIA Rhône-Alpes, 38330 Montbonnot
7 octobre 2009 - 14h00
Attaques et Protection des Systèmes Embarqués Contraints Contre les Attaques de Flot de Contrôle
par Aurélien Francillon de INRIA ALPES PLANETE TEAM



Résumé : La sécurité des systèmes embarqués très contraints est un domaine qui
prend de l\\\'importance car ceux-ci ont tendance a être toujours plus
connectés et présents dans de nombreuses applications industrielles
aussi bien que dans la vie de tous les jours. Cette thèse étudie les
attaques logicielles dans le contexte des systèmes embarqués
communicants par exemple de type réseaux de capteurs. Ceux-ci,
reposent sur diverses architectures qui possèdent souvent, pour des
raisons des coût, des capacités de calcul et de mémoire très réduites.
Dans la première partie de cette thèse nous montrons la faisabilité de
l\\\'injection de code dans des micro-contrôleurs d\\\'architecture Harvard,
ce qui était, jusqu\\\'à présent, souvent considéré comme impossible.
Dans la seconde partie nous étudions les protocoles d\\\'attestation de
code. Ceux-ci permettent de détecter les équipements compromis dans
un réseau de capteurs. Nous présentons plusieurs attaques sur les
protocoles d\\\'attestation de code existants. De plus nous proposons
une méthode améliorée permettant d\\\'éviter ces attaques.
Finalement, dans la dernière partie de cette thèse, nous proposons une
modification de l\\\'architecture mémoire d\\\'un micro-contrôleur. Cette
modification permet de prévenir les attaques de manipulation du flot de
contrôle, tout en restant très simple a implémenter.



Soutenance de Thèse

Composition du jury :
=====================
Pr. Andrzej Duda (Président du jury, INPG)
Pr. Jean-Louis Lanet (Rapporteur, Université de Limoges)
Pr. Peter Langendorfer (Rapporteur, IHP Microelectronics)
Pr. Levente Buttyan (Membre du jury, Budapest University)
Pr. Eric Filiol (Membre du jury, ESIEA)
Dr. Claude Castelluccia (Directeur de Thèse, INRIA)

Contact | Plan du site | Site réalisé avec SPIP 3.0.26 + AHUNTSIC [CC License]

info visites 911970