Analyses sécuritaires de code de carte à puce sous attaques physiques simulées
Cette thèse s'intéresse aux effets des attaques par fautes physiques sur le code d'un système embarqué en particulier la carte à puce. De telles attaques peuvent compromettre la sécurité du système en donnant accès à des informations confidentielles, en compromettant l'intégrité de do...
Main Author: | |
---|---|
Language: | fra |
Published: |
Université d'Orléans
2012
|
Subjects: | |
Online Access: | http://tel.archives-ouvertes.fr/tel-00771273 http://tel.archives-ouvertes.fr/docs/00/81/28/97/PDF/xavier.kauffmann-tourkestansky_2440.pdf |
id |
ndltd-CCSD-oai-tel.archives-ouvertes.fr-tel-00771273 |
---|---|
record_format |
oai_dc |
spelling |
ndltd-CCSD-oai-tel.archives-ouvertes.fr-tel-007712732014-07-09T03:32:32Z http://tel.archives-ouvertes.fr/tel-00771273 2012ORLE2044 http://tel.archives-ouvertes.fr/docs/00/81/28/97/PDF/xavier.kauffmann-tourkestansky_2440.pdf Analyses sécuritaires de code de carte à puce sous attaques physiques simulées Kauffmann-Tourkestansky, Xavier [INFO:INFO_ES] Computer Science/Embedded Systems [INFO:INFO_ES] Informatique/Systèmes embarqués [INFO:INFO_CR] Computer Science/Cryptography and Security [INFO:INFO_CR] Informatique/Cryptographie et sécurité Code Sécurité Attaques physiques Carte à puce Confidentialité Intégrité Injection de faute Simulation logicielle Cette thèse s'intéresse aux effets des attaques par fautes physiques sur le code d'un système embarqué en particulier la carte à puce. De telles attaques peuvent compromettre la sécurité du système en donnant accès à des informations confidentielles, en compromettant l'intégrité de données sensibles ou en perturbant le fonctionnement pendant l'exécution. Dans cette thèse, nous décrivons des propriétés de sécurité permettant d'exprimer les garanties du système et établissons un modèle d'attaque de haut niveau définissant les capacités d'un attaquant à modifier le système. Ces propriétés et ce modèle nous servent à vérifier la sécurité du code par analyse statique ou test dynamique, combinés avec l'injection d'attaques, simulant les conséquences logicielles des fautes physiques. Deux méthodologies sont ainsi développées afin de vérifier le comportement fonctionnel du code sous attaques, tester le fonctionnement des sécurités implémentées et identifier de nouvelles attaques. Ces méthodologies ont été mises en oeuvre dans un cadre industriel afin de faciliter le travail du développeur chargé de sécuriser un code de carte à puce. 2012-11-28 fra PhD thesis Université d'Orléans |
collection |
NDLTD |
language |
fra |
sources |
NDLTD |
topic |
[INFO:INFO_ES] Computer Science/Embedded Systems [INFO:INFO_ES] Informatique/Systèmes embarqués [INFO:INFO_CR] Computer Science/Cryptography and Security [INFO:INFO_CR] Informatique/Cryptographie et sécurité Code Sécurité Attaques physiques Carte à puce Confidentialité Intégrité Injection de faute Simulation logicielle |
spellingShingle |
[INFO:INFO_ES] Computer Science/Embedded Systems [INFO:INFO_ES] Informatique/Systèmes embarqués [INFO:INFO_CR] Computer Science/Cryptography and Security [INFO:INFO_CR] Informatique/Cryptographie et sécurité Code Sécurité Attaques physiques Carte à puce Confidentialité Intégrité Injection de faute Simulation logicielle Kauffmann-Tourkestansky, Xavier Analyses sécuritaires de code de carte à puce sous attaques physiques simulées |
description |
Cette thèse s'intéresse aux effets des attaques par fautes physiques sur le code d'un système embarqué en particulier la carte à puce. De telles attaques peuvent compromettre la sécurité du système en donnant accès à des informations confidentielles, en compromettant l'intégrité de données sensibles ou en perturbant le fonctionnement pendant l'exécution. Dans cette thèse, nous décrivons des propriétés de sécurité permettant d'exprimer les garanties du système et établissons un modèle d'attaque de haut niveau définissant les capacités d'un attaquant à modifier le système. Ces propriétés et ce modèle nous servent à vérifier la sécurité du code par analyse statique ou test dynamique, combinés avec l'injection d'attaques, simulant les conséquences logicielles des fautes physiques. Deux méthodologies sont ainsi développées afin de vérifier le comportement fonctionnel du code sous attaques, tester le fonctionnement des sécurités implémentées et identifier de nouvelles attaques. Ces méthodologies ont été mises en oeuvre dans un cadre industriel afin de faciliter le travail du développeur chargé de sécuriser un code de carte à puce. |
author |
Kauffmann-Tourkestansky, Xavier |
author_facet |
Kauffmann-Tourkestansky, Xavier |
author_sort |
Kauffmann-Tourkestansky, Xavier |
title |
Analyses sécuritaires de code de carte à puce sous attaques physiques simulées |
title_short |
Analyses sécuritaires de code de carte à puce sous attaques physiques simulées |
title_full |
Analyses sécuritaires de code de carte à puce sous attaques physiques simulées |
title_fullStr |
Analyses sécuritaires de code de carte à puce sous attaques physiques simulées |
title_full_unstemmed |
Analyses sécuritaires de code de carte à puce sous attaques physiques simulées |
title_sort |
analyses sécuritaires de code de carte à puce sous attaques physiques simulées |
publisher |
Université d'Orléans |
publishDate |
2012 |
url |
http://tel.archives-ouvertes.fr/tel-00771273 http://tel.archives-ouvertes.fr/docs/00/81/28/97/PDF/xavier.kauffmann-tourkestansky_2440.pdf |
work_keys_str_mv |
AT kauffmanntourkestanskyxavier analysessecuritairesdecodedecarteapucesousattaquesphysiquessimulees |
_version_ |
1716706987979309056 |