Bastien Sultan
Directeur(s): Yvon Kermarrec
Encadrant(s):
SUJET DE THÈSE
Maîtrise des Correctifs de Sécurité pour les Systèmes Navals
Contexte
Répondant à l’objectif d’acquisition de compétences et de technologies en cybersécurité prônée par le Livre Blanc de la Défense 2013, la Chaire de cyberdéfense des systèmes navals est née de la coopération académique et industrielle entre Télécom Bretagne, l’École Navale, DCNS et Thales. L’application de la recherche en cybersécurité au domaine naval est, en effet, particulièrement importante à l’heure où les bâtiments – civils ou militaires – embarquent un grand nombre de systèmes informatiques contrôlant notamment des actionneurs mécaniques d’importance critique, ou permettant au navire de communiquer, se localiser, percevoir son environnement opérationnel.
Toute bénéfique qu’elle soit en termes d’efficacité et de précision, la présence de ces systèmes informatiques peut ouvrir des brèches à un attaquant sachant les exploiter. Ces failles peuvent être logicielles, matérielles, organisationnelles, humaines et posent le problème de leur détection et de leur comblement. L’objet de ces travaux de thèse, commencés en octobre 2015, est de concevoir un processus et des outils visant à maîtriser le déploiement des contre-mesures palliant les éventuelles vulnérabilités de ces systèmes cyber-physiques complexes. Nous avons, dans ce but, imaginé un processus de modélisation comportementale des navires et de maintien des connaissances, s’échelonnant sur l’ensemble de la durée de vie du système (tâches 1-1 à 1-3) ; sur lequel s’appuie le processus de réaction à la découverte d’une vulnérabilité (tâches 2-1 à 2-4).
La tâche 2-2 « analyse d’impact » est le cœur « scientifique » des travaux. Basée sur une modélisation comportementale des systèmes reposant sur des automates finis, cette tâche résulte dans l’expression, sous forme de métrique, de l’impact d’une modification atomique sur le comportement global du système et sur sa capacité à réaliser ses missions critiques.
Ce processus a été validé par la simulation, et une expérimentation est en cours afin de valider son application aux systèmes réels.