Thèse soutenue

Évaluation des risques de cybersecurité pour des systèmes de drone

FR  |  
EN
Auteur / Autrice : Trung Duc Tran
Direction : Jean-Marc ThirietNicolas Marchand
Type : Thèse de doctorat
Discipline(s) : Automatique et productique
Date : Soutenance le 02/02/2021
Etablissement(s) : Université Grenoble Alpes
Ecole(s) doctorale(s) : École doctorale électronique, électrotechnique, automatique, traitement du signal (Grenoble ; 199.-....)
Partenaire(s) de recherche : Laboratoire : Grenoble Images parole signal automatique (2007-....)
Jury : Président / Présidente : Marie-Laure Potet
Examinateurs / Examinatrices : Didier Theilliol, Guillaume Hiet
Rapporteur / Rapporteuse : Mireille Bayart-Merchez, Frédéric Kratz

Résumé

FR  |  
EN

Aujourd’hui, la croissance du nombre d’opérations de systèmes constituésde drones volants (Unmanned Aircraft System ou UAS) soulève des préoccupations dela part du public sur les questions de cybersécurité. Cet aspect doit donc être pris encompte, pour cela nous nous proposons de développer des méthodologies permettant derésoudre ces problèmes lors du développement de l’UAS. Ce sujet est au coeur de nos recherches. Cette thèse propose deux contributions importantes à cet égard. La première est une méthodologie centrée sur le système pour renforcer la cybersécurité d’un UASexistant (ou conçu). Cette méthodologie fournit à l’utilisateur un “workflow” pour analyser l’UAS, identifier les scénarios d’attaques possibles et les contre-mesures appropriées. Nous appelons cette méthodologie “Gestion des risques du système orientée cybersécurité”. Laseconde méthodologie est centrée sur les opérations, elle prend en compte les problèmes de cybersécurité dès la phase initiale de conception du système. Cette méthodologie a été conçue comme une version étendue de la méthodologie “Specific Operation Risk Assessment”(SORA). Ce choix s’explique par le fait que la SORA est une méthodologie de référence pour l’évaluation des risques des opérations dites “Spécifiques” d’UAS. La méthodologie SORA se concentrant uniquement sur la sûreté, et ignorant la cybersécurité, nos modules d’extension ont pour objectif de compenser ce manque. Notre méthodologie d’extension s’appelle “Evaluation des risques opérationnels spécifiques pour la sécurité et la cybersécurité”(en Anglais, SORA-C2S). Sur la base de cette méthodologie, nous avons construit un outil Web qui aide l’utilisateur à effectuer l’évaluation des risques de manière semi-automatiqueprenant en compte ces deux aspects de sûreté de fonctionnement et de cyber-sécurité. Cette thèse s’inscrit dans le cadre de la coopération entre la société Sogilis et le laboratoire Gipsa-lab.