Auditorium (IMAG)
12 octobre 2016 - 10h00
Analyse de code et processus dâévaluation des composants sécurisés contre lâinjection de faute (Phd Defense)
par Louis Dureuil de Vérimag-CEA
Résumé : Lasers, impulsions électriques et électromagnétiques, confèrent à un attaquant le pouvoir mystérieux de perturber la logique de fonctionnement des appareils informatiques. Cette étonnante capacité peut sâavérer particulièrement néfaste pour les composants sécurisés, tels que les cartes à puce. Face à cette menace, la sécurité de ces composants est évaluée par des laboratoires spécialisés dans le cadre de normes internationales et sous lâégide dâagences gouvernementales. Cette thèse explore lâimpact de lâinjection de fautes, la conséquence des attaques par perturbation sur le code exécuté par le composant, dans le processus dâévaluation. On y élabore une nouvelle approche dite de bout en bout, pour lier les différentes parties du processus dâévaluation : lâanalyse de code pour la détection de vulnérabilités et les attaques physiques sur carte. Lâapproche combine des modèles de fautes extraits durant les attaques physiques et un outil spécifiquement conçu pour extraire les vulnérabilités pertinentes et coter leur potentiel dâattaque. Enfin, on étudie lâimpact sur la sécurité de lâinjection de fautes multiples, qui multiplie le nombre de fautes injectables durant une seule exécution, et décuple ainsi le pouvoir de lâattaquant.
Mots-clés : Sécurité ; Vulnérabilités ; Modèle de faute ; Analyse dynamique ; Carte Ã
puce ; Injection de fautes
Jury :
- M. Sylvain Guilley
Professeur à TELECOM-ParisTech, Rapporteur
- M. Jean-Louis Lanet
Professeur à Limoges, Rapporteur
- M. Guillaume Bouffard
Ingénieur-chercheur de lâAgence Nationale de la Sécurité des Systèmes dâInformation, Examinateur
- M. Philippe Elbaz-Vincent
Professeur à lâUniversité de Grenoble, Examinateur
- M. Bruno Legeard
Professeur à lâUniversité de Franche-Comté, Examinateur
- Mme Marie-Laure Potet
Professeur à Grenoble INP, Directeur de thèse
- M. Philippe de Choudens
Evaluateur CESTI du CEA-LETI, Encadrant