Thèse 'extension du noyau Linux par des programmes utilisateurs sûrs'

Il y a 2 mois


Paris, Île-de-France Orange Sa Temps plein
Votre rôle est d'effectuer un travail de thèse sur : " l'extension du noyau Linux par des programmes utilisateurs sûrs ".
Contexte global et problématique du sujet

Le noyau du système d'exploitation représente un point d'observation privilégié qui permet de collecter à la fois des données de niveau infrastructure et des données d'observation applicatives. Le noyau offre également un point d'observation pour les deux activités réseau et système que peut avoir toute application s'exécutant au sein d'une plateforme télécom. Le langage eBPF (extended Berkeley Packet Filter) a révolutionné les pratiques d'observation en permettant l'exécution de programmes d'observation écrits en espace utilisateur au niveau du noyau Linux. La technologie eBPF comprend plusieurs éléments comme les helpers, les maps, ainsi que le vérifier. L'ensemble de ces composants permet aux programmes eBPF de bénéficier d'un large accès aux fonctions du noyau tout en offrant des garanties de sûreté.
Plusieurs services de gestion réseau et système ont exploité cette programmabilité offerte par eBPF pour doter les infrastructures avec des services de supervision, de tracing, et de sécurité de façon native en les exécutant au niveau du noyau. Cela assure des hautes performances et une forte visibilité sur l'activité des applications. La criticité du noyau restreint néanmoins les instructions que peut exécuter un programme eBPF. Le composant responsable de la vérification de la sûreté des programmes est le verifier eBPF. L'objectif du verifier est d'assurer que les programmes qui seront exécutés par le noyau sont sûrs. Cela a pour conséquence de réduire significativement l'expressivité offerte par eBPF en limitant certains mécanismes de programmation comme les boucles de taille de variable, ou encore de limiter le nombre d'instructions que peut exécuter un programme donné. Ces limites rendent le développement d'applications de sécurité complexe comme le traitement de trafic http, ou la gestion de connexions TLS.
Objectif scientifique
  • résultats et verrous à lever
L'objectif de la thèse est de reconsidérer la conception de la vérification de programmes telle qu'elle est mise en oeuvre par le verifier eBPF afin d'améliorer la robustesse de la vérification d'une part et d'augmenter l'expressivité des programmes d'autre part.

Profil recherché


Compétences (scientifiques et techniques) et qualités personnelles exigées par le poste
  • Architectures des systèmes d'exploitation
  • Théorie des langages-compilation
  • Vérification formelle
  • Programmation C
Formation demandée (master, diplôme d'ingénieur, doctorat, domaine scientifique et technique ...)
Master ou diplôme d'ingénieur dans le domaine de l'informatique fondamentale
Expériences souhaitées (stages, ...)
Stage en noyau Linux, en langages formels, ou en théorie des langages

Présentation de Orange Sa


L'ambition de la Division Innovation est de porter plus loin l'innovation d'Orange et de renforcer son leadership technologique, en mobilisant nos capacités de recherche pour nourrir une innovation responsable au service de l'humain, éclairer les choix stratégiques du Groupe à long terme et influencer l'écosystème digital mondial.
Nous formons les expertes et les experts des technologies d'aujourd'hui et de demain, et veillons à une amélioration continue de la performance de nos services et de notre efficacité. La division Innovation rassemble, dans le monde, 6000 salariés dédiés à la recherche et l'innovation dont 740 chercheurs. Porteurs d'une vision globale avec une grande diversité de profils (chercheurs, ingénieurs, designers, développeurs, data scientists, sociologues, graphistes, marketeurs, experts en cybersécurité...) , les femmes et les hommes de Innovation sont à l'écoute et au service des pays, des régions et des business units pour faire d'Orange un opérateur multiservices de confiance.

Au sein de Innovation, vous serez intégré(e) dans une équipe de recherche à la pointe de l'innovation et de l'expertise sur sur la sécurité des réseaux mobiles d'Orange, avec une spécialisation dans l'authentification et l'application des techniques d'IA (Intelligence Artificielle) pour les besoins de détection des menaces/attaques/fraudes et de monitoring des alertes (évènements, logs, incidents ...) de sécurité

  • PARIS, 75000, Ile-de-France Ipsos Temps plein

    Descriptif du posteIpsos poursuit son développement et recherche un Administrateur système Linux / Windows en CDI.Au sein de l'équipe IT d'Ipsos France, vous serez directement rattaché(e) à Monika notre IT deputy director et prendrez en charge les missions suivantes :Missions :Administration des systèmes Windows et linux (installation, mise à...


  • Paris, Ile-de-France PANDA SERVICES Temps plein

    Panda Services, société de services (ESN) spécialisée dans la délégation de compétences orientées informatique, recherche pour l'un de ses clients un(e) Ingénieur(e) Système Linux.Vous serez en charge de :La gestion des incidents de niveau 2/3 sur les environnements LinuxLa contribution au maintien en conditions opérationnelles du...


  • Paris, Ile-de-France Intersec Group Temps plein

    Intersec est un éditeur de logiciel international fondé à Paris en 2004, Intersec offre des solutions de GeoData aux opérateurs et aux Etats. Nous sommes 160 salariés à travers le monde et nous réalisons un CA de 20M€. Tout a commencé par le développement de logiciels d'analyse en temps réel de gros volumes de données pour le secteur des...


  • Paris, Ile-de-France Ministère des Armées Temps plein

    Descriptif de l'organisation :Au sein du ministère des armées, l’Agence du Numérique de Défense (AND) créée en avril 2021 a pour objectifs de conduire pour le compte des autorités clientes du ministère, des projets numériques complexes ou à fort enjeux, sur l'ensemble de leur cycle de vie, en maîtrisant les coûts, délais, performances...

  • Administrateur Linux

    il y a 1 mois


    Paris, Île-de-France ECONOCOM INFOGERANCE ET SYSTEME Temps plein

    Econocom recherche actuellement pour un de ses clients dans le secteur de l'industrie un/e administrateur/trice Linux, une expérience précédente sur ce type de poste est indispensable.Intégrer au sein de la DSI du client, l'administrateur/trice Linux aura pour mission d'administrer, déployer et maintenir en condition opérationnelle les postes de...

  • Aministrateur système Linux

    il y a 16 heures


    Paris, Ile-de-France Tertialis Temps plein

    Tertialis, groupe ID SEARCH, est spécialisée dans le recrutement de personnel cadre et non cadre. Présent depuis 18 ans sur le marché du recrutement, notre équipe est experte sur les métiers de l'IT et des nouvelles technologies. Nos collaborateurs mettent tout en œuvre pour évaluer avec pertinence les compétences et aptitudes...


  • Paris, Île-de-France I.C.C Temps plein

    Un profil d'intégrateur ayant des connaissances en architecture de systèmes Linux virtualisés est recherché au sein de l'équipe Poste de Travail (MOE du projet Samba4AD).La connaissance du contexte et de l'environnement SI de la DGFIP est souhaitée.MissionsLe prestataire devra mettre en œuvre les évolutions d'architecture sur la plateforme SAMBA4AD...

  • Ingénieur Système Linux

    il y a 2 semaines


    Paris, Ile-de-France Neurones IT Temps plein

    Neurones IT est un cabinet de consulting spécialisé dans la gestion des Infrastructure IT et leader incontesté des services managés en région parisienne qui existe depuis plus de 30 ans. Nous disposons d'une structure à taille humaine avec peu de hiérarchie et une forte proximité entre tous les collaborateurs du groupe.Neurones IT se positionne...


  • Paris, Ile-de-France INETUM Temps plein

    Mission Ingénieur système Linux/ WindowsProfil Ingénieur système Linux/ WindowsOrganisation Inetum est un leader européen des services numériques. Pour les entreprises, les acteurs publics et la société dans son ensemble, les 28 000 consultants et spécialistes du groupe visent chaque jour l'impact digital : des solutions qui contribuent à la...


  • PARIS, 75000, Ile-de-France SFR Temps plein

    Intitulé du posteIntégrateur système Linux embarqué - Yocto h/fDescription de la missionDans le cadre du développement de notre nouvelle génération de passerelles résidentielles Fibre, Wifi &\; IOT, nous recherchons, au sein de la Direction Executive du Réseau, et plus précisément au sein de la Direction Terminaux et Plateformes Vidéo, un...

  • Ingénieur Système Linux H/F

    Il y a 10 minutes


    PARIS, 75000, Ile-de-France Extia Temps plein

    Ensuite Quoi :Vous êtes responsable de l'installation et la maintenance des équipements informatiques et logiciels contribuant ainsi au développement des projets de votre client,Vous intégrez et assurez l'évolution d'architectures physiques ou virtuelles en mode projet et en assurez le support Niveau 3,Vous industrialisez et automatisez des...


  • Paris, Ile-de-France Tertialis Temps plein

    Tertialis, groupe ID SEARCH, est spécialisée dans le recrutement de personnel cadre et non cadre. Présent depuis 18 ans sur le marché du recrutement, notre équipe est experte sur les métiers de l'IT et des nouvelles technologies. Nos collaborateurs mettent tout en œuvre pour évaluer avec pertinence les compétences et aptitudes...

  • Thèse CIFRE

    il y a 1 mois


    Paris, Île-de-France Renault Group Temps plein

    Votre environnement de travail : La thèse se déroulera au sein de la direction Systèmes & Mise au Point du Groupe Motopropulseur électrique (ePWT) et du service Cadrage Systèmes. Ce service est en charge du développement des architectures systèmes et de la rédaction des exigences fonctionnelles et dysfonctionnelles.Dans le contexte actuel, la...


  • Paris, Ile-de-France Up Skills Temps plein

    Opportunité de Carrière :Vous êtes passionné(e) par le développement ERP et la programmation dans le domaine de la Conception Numérique (CN) ? Alors cette offre est faite pour vous ! Mon client recherche activement un(e) Meca généraliste motivé(e) pour rejoindre son équipe de développement ERP et contribuer à l'évolution de ses...

  • Ingenieur Systemes Linux H/F

    il y a 15 heures


    PARIS, 75000, Ile-de-France CNP Assurances Temps plein

    Au sein du département Services, Cloud et Technologies, et du pôle de services multicloud hybride, vous intégrez l'équipe Système Linux.Votre rôle sera, avec votre équipe de :- Concevoir l'architecture technique, réaliser et mettre en oeuvre les évolutions du SI du domaine, dans le respect de l'architecture retenue, des niveaux de...

  • Thèse CIFRE casting 4.0

    il y a 1 mois


    Paris, Île-de-France Renault Group Temps plein

    Poste recherché Dans le cadre d'un projet de R&D sur le processus Mégacasting, Renault développe une approche Casting 4.0 Métaverse appliquée à la HPDC (fonderie aluminium sous pression) . Nous vous proposons de participer à cette aventure.Votre environnementVous serez intégré au sein de la DIPM (Direction Ingénierie Production Mécanique) de...

  • Thèse CIFRE

    il y a 1 mois


    Paris, Île-de-France Renault Group Temps plein

    Description de poste externeVotre environnementPour ses moteurs électriques, Renault a fait le choix des rotors bobinés qui ont le triple avantage d'éviter l'usage des terres rares, de permettre une forte densité massique de puissance et d'atteindre de très bons rendements à haute vitesse. Optimiser masse et rendement sont des axes de travail...


  • Paris, Île-de-France Opstim Temps plein

    Ingénieur système Linux (RedHat) (H/F) A PROPOS : Notre client est spécialisé dans l'asset management. L'entreprise propose à des entreprises d'investir en collectant des données quantitatives, systémique. DESCRIPTION DU POSTE : En tant qu'Ingénieur Système Linux (RedHat), vous rejoindrez l'équipe System Build de l'entreprise dans le but...


  • Paris, Ile-de-France Dualis Temps plein

    Responsabilités : - Gérer et maintenir les serveurs Linux (80%) et Windows (20%), en assurant leur disponibilité et leur performance. - Administrer l'infrastructure Cloud et assurer la gestion de service Cloud avec un intérêt marqué pour ceux ayant des connaissances AWS - Gérer les processus de sauvegarde et de restauration - Assurer la sécurité...


  • PARIS, 75000, Ile-de-France Everience Temps plein

    Et si vous choisissiez plus qu'un simple job ? Si vous êtes à la recherche d'une entreprise bienveillante et innovante, cette annonce peut vous intéresserSIZE UP CONSULTING, c'est plus de 25 années d'expérience dans le Business Desk et l'innovation IT au service des entreprises en pleine transformation digitale et une toute nouvelle...