Analyses sécuritaires de code de carte à puce sous attaques physiques simulées

Cette thèse s'intéresse aux effets des attaques par fautes physiques sur le code d'un système embarqué en particulier la carte à puce. De telles attaques peuvent compromettre la sécurité du système en donnant accès à des informations confidentielles, en compromettant l'intégrité de do...

Full description

Bibliographic Details
Main Author: Kauffmann-Tourkestansky, Xavier
Language:fra
Published: Université d'Orléans 2012
Subjects:
Online Access:http://tel.archives-ouvertes.fr/tel-00771273
http://tel.archives-ouvertes.fr/docs/00/81/28/97/PDF/xavier.kauffmann-tourkestansky_2440.pdf
id ndltd-CCSD-oai-tel.archives-ouvertes.fr-tel-00771273
record_format oai_dc
spelling ndltd-CCSD-oai-tel.archives-ouvertes.fr-tel-007712732014-07-09T03:32:32Z http://tel.archives-ouvertes.fr/tel-00771273 2012ORLE2044 http://tel.archives-ouvertes.fr/docs/00/81/28/97/PDF/xavier.kauffmann-tourkestansky_2440.pdf Analyses sécuritaires de code de carte à puce sous attaques physiques simulées Kauffmann-Tourkestansky, Xavier [INFO:INFO_ES] Computer Science/Embedded Systems [INFO:INFO_ES] Informatique/Systèmes embarqués [INFO:INFO_CR] Computer Science/Cryptography and Security [INFO:INFO_CR] Informatique/Cryptographie et sécurité Code Sécurité Attaques physiques Carte à puce Confidentialité Intégrité Injection de faute Simulation logicielle Cette thèse s'intéresse aux effets des attaques par fautes physiques sur le code d'un système embarqué en particulier la carte à puce. De telles attaques peuvent compromettre la sécurité du système en donnant accès à des informations confidentielles, en compromettant l'intégrité de données sensibles ou en perturbant le fonctionnement pendant l'exécution. Dans cette thèse, nous décrivons des propriétés de sécurité permettant d'exprimer les garanties du système et établissons un modèle d'attaque de haut niveau définissant les capacités d'un attaquant à modifier le système. Ces propriétés et ce modèle nous servent à vérifier la sécurité du code par analyse statique ou test dynamique, combinés avec l'injection d'attaques, simulant les conséquences logicielles des fautes physiques. Deux méthodologies sont ainsi développées afin de vérifier le comportement fonctionnel du code sous attaques, tester le fonctionnement des sécurités implémentées et identifier de nouvelles attaques. Ces méthodologies ont été mises en oeuvre dans un cadre industriel afin de faciliter le travail du développeur chargé de sécuriser un code de carte à puce. 2012-11-28 fra PhD thesis Université d'Orléans
collection NDLTD
language fra
sources NDLTD
topic [INFO:INFO_ES] Computer Science/Embedded Systems
[INFO:INFO_ES] Informatique/Systèmes embarqués
[INFO:INFO_CR] Computer Science/Cryptography and Security
[INFO:INFO_CR] Informatique/Cryptographie et sécurité
Code
Sécurité
Attaques physiques
Carte à puce
Confidentialité
Intégrité
Injection de faute
Simulation logicielle
spellingShingle [INFO:INFO_ES] Computer Science/Embedded Systems
[INFO:INFO_ES] Informatique/Systèmes embarqués
[INFO:INFO_CR] Computer Science/Cryptography and Security
[INFO:INFO_CR] Informatique/Cryptographie et sécurité
Code
Sécurité
Attaques physiques
Carte à puce
Confidentialité
Intégrité
Injection de faute
Simulation logicielle
Kauffmann-Tourkestansky, Xavier
Analyses sécuritaires de code de carte à puce sous attaques physiques simulées
description Cette thèse s'intéresse aux effets des attaques par fautes physiques sur le code d'un système embarqué en particulier la carte à puce. De telles attaques peuvent compromettre la sécurité du système en donnant accès à des informations confidentielles, en compromettant l'intégrité de données sensibles ou en perturbant le fonctionnement pendant l'exécution. Dans cette thèse, nous décrivons des propriétés de sécurité permettant d'exprimer les garanties du système et établissons un modèle d'attaque de haut niveau définissant les capacités d'un attaquant à modifier le système. Ces propriétés et ce modèle nous servent à vérifier la sécurité du code par analyse statique ou test dynamique, combinés avec l'injection d'attaques, simulant les conséquences logicielles des fautes physiques. Deux méthodologies sont ainsi développées afin de vérifier le comportement fonctionnel du code sous attaques, tester le fonctionnement des sécurités implémentées et identifier de nouvelles attaques. Ces méthodologies ont été mises en oeuvre dans un cadre industriel afin de faciliter le travail du développeur chargé de sécuriser un code de carte à puce.
author Kauffmann-Tourkestansky, Xavier
author_facet Kauffmann-Tourkestansky, Xavier
author_sort Kauffmann-Tourkestansky, Xavier
title Analyses sécuritaires de code de carte à puce sous attaques physiques simulées
title_short Analyses sécuritaires de code de carte à puce sous attaques physiques simulées
title_full Analyses sécuritaires de code de carte à puce sous attaques physiques simulées
title_fullStr Analyses sécuritaires de code de carte à puce sous attaques physiques simulées
title_full_unstemmed Analyses sécuritaires de code de carte à puce sous attaques physiques simulées
title_sort analyses sécuritaires de code de carte à puce sous attaques physiques simulées
publisher Université d'Orléans
publishDate 2012
url http://tel.archives-ouvertes.fr/tel-00771273
http://tel.archives-ouvertes.fr/docs/00/81/28/97/PDF/xavier.kauffmann-tourkestansky_2440.pdf
work_keys_str_mv AT kauffmanntourkestanskyxavier analysessecuritairesdecodedecarteapucesousattaquesphysiquessimulees
_version_ 1716706987979309056