• Aucun résultat trouvé

Mécanismes de « Bootstrapping » de la sécurité des Objets

N/A
N/A
Protected

Academic year: 2022

Partager "Mécanismes de « Bootstrapping » de la sécurité des Objets"

Copied!
2
0
0

Texte intégral

(1)

Groupe ICCOS Infrastructures de Calcul, COmmunication & Sécurité Février 2017

Proposition de stage de fin d'études 2016-2017

Mécanismes de « Bootstrapping » de la sécurité des Objets

Descriptif

Contexte :

A l’échelle de l’habitat (ou d’un local professionnel), il convient de concevoir des fonctions de gestion des objets, permettant de venir adjoindre (enregistrer) de nouveaux équipements ou appareils au sein du réseau local (Home Area Network, HAN), de les changer de domaine d’administration, ou de les révoquer. Ces fonctions de gestion des objets doivent bien entendu être sécurisées : il faut pouvoir garantir qu’un nouvel objet ne s’enregistre pas n’importe où (par exemple chez le voisin), ou qu’on ne puisse pas s’approprier un nouvel objet facilement (par exemple qu’un voisin puisse gérer vos objets), etc.

Dans le contexte de l’Internet des Objets (IdO) ces fonctions sont usuellement dénommées « security

bootstrapping ». Le processus de « bootstrapping » inclut l’authentification d’un dispositif ainsi que le transfert de tous les paramètres de sécurité (clefs cryptographiques et information de configuration) nécessaires pour réaliser des communications et opérations de confiance. Il suppose l’existence d’un processus de gestion des identités des objets de l’IdO, et est un prérequis pour définir les mécanismes d’authentification locaux et de contrôle d’accès aux objets. Il s’agit donc d’un processus critique pour la gestion de la sécurité.

Afin de fournir une solution complète de « bootstrapping », la solution envisagée pourrait procéder suivant trois étapes :

1) une étape d’appairage (« device pairing protocol ») permettant d’établir une relation de confiance initiale (par exemple en distribuant de manière sûre une nouvelle clef cryptographique symétrique) entre le nouvel objet joignant le réseau et un objet de l’IdO jouant le rôle d’introducteur ;

2) une étape d’enregistrement (« device enrollment protocol ») impliquant potentiellement le nouvel objet, l’introducteur, un contrôleur central – voire le fabricant – et permettant de vérifier l’origine et d’autres informations de l’objet afin d’éviter l’introduction d’un objet malveillant ;

3) une étape d’association permettant au nouvel objet de joindre ou d’être remis en service dans un réseau.

Objectifs :

L’objectif principal de ce stage est de mettre en perspective les solutions candidates, susceptibles de répondre pour tout ou partie à ces mécanismes de bootstrapping. En ce sens, une première phase établira un état de l’art de l’ensemble des solutions, qu’elles soient académiques ou commerciales (exemple : mFi de l’écosystème Apple).

Suite à une sélection parmi cet ensemble de solutions, l’accent sera ensuite mis sur la réalisation d’un démonstrateur, lors de la deuxième phase du stage.

Il est important de noter que ce stage est préalable à une thèse financée par EDF.

Compétences requises:

§ Sécurité des systèmes informatiques ;

§ Sécurité des systèmes embarqués ;

§ Connaissances souhaitées réseaux informatiques et spécificités IoT.

(2)

Groupe ICCOS Infrastructures de Calcul, COmmunication &

Sécurité

Février 2017

Qualités recherchées:

§ Esprit critique et de synthèse ;

§ Autonomie et force de proposition ;

§ Ouverture sur de nouvelles problématiques.

Cadre

Au sein de l’entité R&D d’EDF, vous intégrerez l’équipe ICCOS (Infrastructures de Calcul, COmmunication &

Sécurité), et vous travaillerez sur une thématique de recherche qui fait partie des sujets étudiés au sein du Laboratoire commun SEIDO entre Telecom ParisTech et EDF R&D.

Encadrement : Jean Leneutre (Telecom ParisTech) : [email protected] Frédéric Silvi (EDF R&D) : [email protected]

Lieu du stage : EDF R&D Saclay. Quelques déplacements à prévoir.

Durée : 6 mois

Indemnité de stage : Approximativement 1100 Euros / mois (en fonction de l’école du stagiaire)

Candidature

Envoyer CV, Lettre de motivation et Recommandations à Frédéric Silvi ([email protected]). Les relevés de notes sont fortement recommandés.

Références

Documents relatifs

 Pour toute question, ou si vous avez des difficultés à trouver un dispositif de remplacement pour votre patient pendant cette période de transition, veuillez

Cependant, dans un principe de précaution et pour permettre à nos clients d’utiliser nos produits en toute confiance, nous préférons procéder au rappel de ces produits..

OrganOx Limited Oxford Science Park Magdalen Centre Robert Robinson Avenue Oxford OX4 4GA United Kingdom.. mercredi 26 mai 2021 Urgent avis

Cet avis de sécurité urgent est destiné à vous informer que QIAGEN a découvert des tubes de stabilisation de salive non conformes dans le lot 108236 du NeuMoDx Saliva Collection

Nous remercions de la prise en compte de notre avis et nous vous prions de bien vouloir nous excuser pour la gêne occasionnée. Veuillez agréer, Madame,

Merci de vérifier le modèle, le numéro de série, et la version logicielle de votre récepteur pour confirmer qu’il est concerné par cette action corrective de sécurité.

Chez les patients porteurs de dispositifs médicaux implantables actifs (par ex. pacemakers, défibrillateurs, stimulateurs cérébraux, stimulateurs musculaires) ou

Il est important que votre établissement prenne les mesures détaillées dans l’avis relatif à la sécurité de terrain et confirme que vous avez reçu l’avis relatif à la