Vérification Formelle de La Primitive

il y a 1 semaine


Paris, France Inria Temps plein

**Type de contrat **:CDD

**Niveau de diplôme exigé **:Bac + 5 ou équivalent

**Fonction **:Ingénieur scientifique contractuel

**Contexte et atouts du poste**:
La sécurité de la cryptographie usuelle repose sur des problèmes mathématiques réputés difficiles à résoudre: trouver
un logarithme discret (DLOG), ou décomposer de grands nombres en facteurs premiers (FACT). Toutefois, cette cryptographie
est menacée par une percée technologique: l'ordinateur quantique. En effet, les opérations élémentaires des ordinateurs
classique et quantique étant de natures différentes, elles rendent ce dernier capable de résoudre efficacement les
problèmes DLOG et FACT. Cette menace a fait s'intéresser les chercheurs à des alternatives pouvant lui résister, donnant
lieu à plusieurs nouveaux algorithmes actuellement en voie de standardisation.

Néanmoins, bien que les algorithmes cryptographiques aient été étudiés extensivement d'un point de vue théorique,
obtenir des implémentations correctes et efficaces a été historiquement difficile : par exemple, la librairie OpenSSL,
une des librairies cryptographiques les plus utilisées actuellement, reporte régulièrement des vulnérabilités liées
à des erreurs d'implementation. Dans certains cas, ces vulnérabilités peuvent mener à différentes attaques par déni de
service, ou à la fuite d'informations confidentielles, avec des conséquences désastreuses pour la protection de la
vie privée.

En raison de leur aspect critique et de leur complexité, les implémentations cryptographiques bénéficient tout
particulièrement des garanties apportées par la vérification formelle. Contrairement à des techniques de test
traditionnelles, la vérification formelle analyse tous les chemins d'exécution possibles d'un programme, et
permet donc de garantir statiquement l'absence de certaines classes d'attaques et d'erreurs. Différents projets
récents, tels que HACL*, Fiat-Crypto, ou Jasmin, ont démontré son utilité pour obtenir des garanties de sûreté
mémoire, de correction fonctionnelle, et de résistance face à certaines formes d'attaques par canaux cachés
pour des implémentations efficaces de primitives cryptographiques.

**Mission confiée**:
Nous proposons d'étendre ces travaux à la cryptographie post-quantique, en ciblant particulièrement la
signature cryptographique Falcon. La mission principale de ce travail sera l'implémentation et la
vérification en Rust d'une version optimisée de Falcon, en utilisant la toolchain Circus co-dévelopée
par l'équipe Prosecco pour traduire le code Rust vers différents assistants de preuve, tels que F*
ou Lean afin d'établir des preuves formelles de la sûreté et de la correction de l'implémentation.
Dans le cadre de ce projet, l'ingénieur sera également amené à interagir avec les développeurs
actuels de la toolchain Circus, et de ses sous-composants hacspec et Aeneas, ainsi qu'à proposer
et implémenter des améliorations et extensions des outils utilisés.

**Principales activités**:

- Développement d'une implémentation de Falcon en Rust
- Ecriture et test d'une spécification formelle de la primitive Falcon en hacspec
- Vérification formelle à l'aide d'un assistant de preuves (F*/Lean) de la sûreté et correction de l'implémentation Rust
- Interaction avec les développeurs de CIRCUS, et extension de la toolchain si nécessaire lors de l'implémentation de Falcon

**Compétences**:
Compétences techniques et niveau requis:

- Familiarité avec les outils de preuve formelle, et particulièrement avec F* et/ou Lean
- Programmation Rust
- Connaissances théoriques en cryptographie post-quantique

Langues : français et anglais

**Avantages**:

- Restauration subventionnée
- Transports publics remboursés partiellement
- Congés: 7 semaines de congés annuels + 10 jours de RTT (base temps plein) + possibilité d'autorisations d'absence exceptionnelle (ex : enfants malades, déménagement)
- Possibilité de télétravail
- Aménagement du temps de travail (après 6 mois d'ancienneté)
- Équipements professionnels à disposition (visioconférence, prêts de matériels informatiques, etc.)
- Prestations sociales, culturelles et sportives (Association de gestion des œuvres sociales d'Inria)
- Accès à la formation professionnelle
- Sécurité sociale



  • Greater Paris Metropolitan Region, France RATPgroup Temps plein

    Poste et MissionsNous recherchons un stagiaire dans le domaine informatique pour nous rejoindre, au sein de la BU RATP Infrastructures, le groupe VAL, basé à Val de Fontenay et réalisant des activités liées à l'innovation en vérification formelle.Rejoindre la Business UnitRATP Infrastructurespour votre stage ingénieur de fin d'études, c'est :...

  • Expert en Cryptographie

    il y a 2 semaines


    Paris 15e, France ANSSI Temps plein

    **Expert en cryptographie F/H**: **Descriptif de l'organisation**: Rejoindre l’Agence nationale de la sécurité des systèmes d’information (ANSSI), c’est mettre ses compétences au service de l’intérêt général en participant à une mission capitale, d’actualité et porteuse de grandes responsabilités dans un monde où la cybersécurité est...


  • Paris, France Ministère - Ministère de l'Économie Temps plein

    Une institution publique française à Paris cherche un Responsable pour la 11e brigade de vérifications. Le candidat doit avoir des connaissances fiscales solides et une expérience en contrôle fiscal externe. Le poste nécessite des compétences managériales, un sens aigu de l'organisation et de la communication. Il est chargé de la gestion d'une...


  • Paris, France URSSAF ILE-DE-FRANCE Temps plein

    **REFERENT TECHNIQUE VERIFICATION (H/F)**: - CDI - Paris - NIVEAU 4B - NVHADD112273 **URSSAF ILE-DE-FRANCE**: Vous recherchez un métier qui a du sens ? Concilier vie personnelle et professionnelle est pour vous une priorité ? Cette offre est faite pour vous ! Notre mission ? - Assurer le financement de la protection sociale au quotidien (Caf, Assurance...


  • Paris, France Ministère - Ministère de l'Économie Temps plein

    IPFiP/AP - PCFAJ - Responsable de la 6E brigade de vérification de Paris Ouest H/F Intitulé du poste : Responsable de la 6E brigade de vérification de Paris Ouest Description du poste Au sein de la direction générale des finances publiques (DGFIP), le poste est calibré inspecteur principal des finances publiques (IPFiP). Vous serez responsable de la 6e...

  • Chargé de Parcours Génomique

    il y a 2 semaines


    Paris, France Institut Curie Temps plein

    COD - Paris **Chargé de Parcours Génomique - H/F**: - Recherche - Ensemble hospitalier **Un poste de Chargé de Parcours Génomique est à pourvoir sur le site de Paris, sur un temps plein, dans le cadre d'un CDD.** L’Ensemble hospitalier de l’Institut Curie est le **1er Centre français de lutte contre le cancer** en nombre de patients, ce qui a...

  • IDIV CN/AP

    il y a 2 jours


    Paris, France Ministère - Ministère de l'Économie Temps plein

    Identifiant (email, de type exemple@exemple.fr)Mots clés (ex. : Chargé(e) de contrôle interne)IDIV CN/AP - PCFAJ - Responsable de la 11E brigade de vérifications de Paris-Centre H/FDescription du posteDomaine et métierFinances Publiques - Vérificatrice / VérificateurIntitulé du posteIDIV CN/AP - PCFAJ - Responsable de la 11E brigade de vérifications...


  • Paris, France Easy Partner Temps plein

    Ingénieur Conception Digitale / ASIC - Semi-conducteurs - Paris - (H/F) Contexte du poste Rejoignez notre entreprise internationale, un leader reconnu dans le secteur des semi-conducteurs mixtes dans un univers où innovation et technologie de pointe se rencontrent. La société se spécialise dans le développement de capteurs intelligents et de solutions...


  • Paris, France ALTER NEGO Temps plein

    **La commission de contrôle des CARPA composée de deux membres permanents et douze membres organisme de contrôle et autorité de contrôle en matière de LBC-FT, recrute**: **ASSISTANT TECHNIQUE ET ADMINISTRATIF F/H** **Paris - CDI 35heures 37-40KE / 13 mois** **Télétravail possible après la période d’essai** **Missions**: - Vérification formelle...


  • Paris, France LES COLETTES SOURCING Temps plein

    Alice & Bob développe le premier ordinateur quantique universel tolérant aux fautes, capable de résoudre les problèmes les plus complexes au monde. L'ordinateur quantique que nous concevons repose sur un nouveau type de qubit supraconducteur : le qubit de Schrödinger " cat " ???. Comparés aux autres plateformes supraconductrices, les qubits cat ont la...