Preuve d'équivalence fonctionnelle de programmes binaires pour la cyber-sécurité

il y a 7 jours


France Université Grenoble Alpes Temps plein

cf. summary in english. This Ph.D. thesis takes place in the general context of cyber-security in embedded systems. The research background of this thesis is tied to the automatic application of counter-measures against so-called physical attacks: observation attacks (side-channel attacks\autocite{MangardPoweranalysisattacks2007}) and perturbation attacks (fault-injection attacks\autocite{BreierAutomatedMethodsCryptographic2019}). The goal of this thesis is to bring new formal guarantees about the functional correctness of the secured programs, i.e., that non-functional changes (application of counter-measures) do not alter the functional behaviour of the original program. The work will be structured around the two following research tools: BINSEC\autocite{CEAListBINSEC2023}, an open-source platform for automatic reasoning on safety and security properties at the binary level (e.g., \autocite{DanielBinsecRelEfficient2020}); COGITO, a compiler toolchain based on LLVM for automated application of software counter-measures against physical attacks (e.g., \autocite{Maskara2020,MorelCodepolymorphismmeets2021}). We seek to formally demonstrate that an optimized and hardened binary program is functionally equivalent to the original, non-hardened one. To do so, we aim to develop a sound and exhaustive symbolic reasoning supported by and integrated in the BINSEC platform. The work will consider COGITO counter-measures of incremental complexity with respect to the research objectives. You will be hosted at the CEA in Saclay or Grenoble, in a multidisciplinary environment including experts in embedded software, cyber-security, hardware design, and machine learning. Stays at the DILS at the CEA in Saclay will be planned throughout the three years of the thesis to collaborate with experts and developers of BINSEC. The position is fully funded. Début de la thèse : 01/10/2024WEB : https://binsec.github.io/ Funding category:Autres financements #J-18808-Ljbffr



  • Île-de-France Aubay Temps plein

    Envie de piloter des projets stratégiques en cybersécurité ? Rejoins les équipes Aubay Solutec et façonne l’avenir avec les technologies les plus innovantes. Notre ADN : Expertise • Innovation • Collaboration • Engagement • ÉthiqueEn tant que Directeur de Programme réglementaire cybersécurité, tu interviendras auprès de nos clients Grands...


  • place de la Bourse PARIS CEDEX - Ile-de-France, Paris () AMF Temps plein

    Informations générales Entité de rattachement L'Autorité des marchés financiers, autorité publique indépendante, est le régulateur de la place financière française. Nos 500 collaborateurs veillent à la protection de l'épargne, à l'information des investisseurs et au bon fonctionnement des marchés financiers au service de l'intérêt...


  • Rue Anatole France, Levallois-Perret, France Devoteam Cyber Trust France Temps plein

    Description de l'entreprise Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et développement durable. Avec plus de collaborateurs dans plus de 25 pays, nous guidons nos clients depuis près de 30 ans dans la transformation technologique de leurs activités. En France, nous sommes 4500 Digital Architects répartis dans + de 50 tribus...


  • Rue Anatole France, Levallois-Perret, France Devoteam Cyber Trust France Temps plein

    Description de l'entreprise Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et développement durable. Avec plus de collaborateurs dans plus de 25 pays, nous guidons nos clients depuis près de 30 ans dans la transformation technologique de leurs activités. En France, nous sommes 4500 Digital Architects répartis dans + de 50 tribus...


  • Rue Anatole France, Levallois-Perret, France Devoteam Cyber Trust France Temps plein

    Description de l'entreprise Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et développement durable. Avec plus de collaborateurs dans plus de 25 pays, nous guidons nos clients depuis près de 30 ans dans la transformation technologique de leurs activités. En France, nous sommes 4500 Digital Architects répartis dans + de 50 tribus...


  • France Devoteam Alegri GmbH Temps plein

    OverviewAvec près de 7 600 collaborateurs à travers le monde, nous accompagnons les entreprises dans leur transformation numérique. Nous imaginons et concrétisons leurs ambitions grâce aux possibilités infinies des plateformes digitales, pour faire évoluer leur culture et leur mode de travail, et créer de la valeur dans leurs organisations. Présent...


  • Rue Monteil, Nantes, France Devoteam Cyber Trust France Temps plein

    Description de l'entreprise Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et développement durable. Avec plus de collaborateurs dans plus de 25 pays, nous guidons nos clients depuis près de 30 ans dans la transformation technologique de leurs activités. En France, nous sommes 4500 Digital Architects répartis dans + de 50 tribus...


  • Rue Anatole France, Levallois-Perret, France Devoteam Cyber Trust France Temps plein

    Description de l'entreprise Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et développement durable. Avec plus de collaborateurs dans plus de 25 pays, nous guidons nos clients depuis près de 30 ans dans la transformation technologique de leurs activités. En France, nous sommes 4500 Digital Architects répartis dans + de 50 tribus...


  • Rue Pierre Corneille, Lyon, France Monaco I Avangarde Cyber Sécurité Temps plein

    La transformation numérique des entreprises est un enjeu central de leur croissance, dans un monde en forte mutation.Sécuriser et assurer l'intégrité de leurs données informatiques, face à des cyber-attaques de plus en plus nombreuses et complexes, est désormais un enjeu capital pour garantir la pérennité de leurs activités et leur...


  • Rue du Général Mouton-Duvernet, Lyon, France Devoteam Cyber Trust France Temps plein

    Description de l'entreprise Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et développement durable. Avec plus de collaborateurs dans plus de 25 pays, nous guidons nos clients depuis près de 30 ans dans la transformation technologique de leurs activités. En France, nous sommes 4500 Digital Architects répartis dans + de 50 tribus...