Évaluation des risques de cybersecurité pour des systèmes de drone
Auteur / Autrice : | Trung Duc Tran |
Direction : | Jean-Marc Thiriet, Nicolas Marchand |
Type : | Thèse de doctorat |
Discipline(s) : | Automatique et productique |
Date : | Soutenance le 02/02/2021 |
Etablissement(s) : | Université Grenoble Alpes |
Ecole(s) doctorale(s) : | École doctorale électronique, électrotechnique, automatique, traitement du signal (Grenoble ; 199.-....) |
Partenaire(s) de recherche : | Laboratoire : Grenoble Images parole signal automatique (2007-....) |
Jury : | Président / Présidente : Marie-Laure Potet |
Examinateurs / Examinatrices : Didier Theilliol, Guillaume Hiet | |
Rapporteur / Rapporteuse : Mireille Bayart-Merchez, Frédéric Kratz |
Mots clés
Résumé
Aujourd’hui, la croissance du nombre d’opérations de systèmes constituésde drones volants (Unmanned Aircraft System ou UAS) soulève des préoccupations dela part du public sur les questions de cybersécurité. Cet aspect doit donc être pris encompte, pour cela nous nous proposons de développer des méthodologies permettant derésoudre ces problèmes lors du développement de l’UAS. Ce sujet est au coeur de nos recherches. Cette thèse propose deux contributions importantes à cet égard. La première est une méthodologie centrée sur le système pour renforcer la cybersécurité d’un UASexistant (ou conçu). Cette méthodologie fournit à l’utilisateur un “workflow” pour analyser l’UAS, identifier les scénarios d’attaques possibles et les contre-mesures appropriées. Nous appelons cette méthodologie “Gestion des risques du système orientée cybersécurité”. Laseconde méthodologie est centrée sur les opérations, elle prend en compte les problèmes de cybersécurité dès la phase initiale de conception du système. Cette méthodologie a été conçue comme une version étendue de la méthodologie “Specific Operation Risk Assessment”(SORA). Ce choix s’explique par le fait que la SORA est une méthodologie de référence pour l’évaluation des risques des opérations dites “Spécifiques” d’UAS. La méthodologie SORA se concentrant uniquement sur la sûreté, et ignorant la cybersécurité, nos modules d’extension ont pour objectif de compenser ce manque. Notre méthodologie d’extension s’appelle “Evaluation des risques opérationnels spécifiques pour la sécurité et la cybersécurité”(en Anglais, SORA-C2S). Sur la base de cette méthodologie, nous avons construit un outil Web qui aide l’utilisateur à effectuer l’évaluation des risques de manière semi-automatiqueprenant en compte ces deux aspects de sûreté de fonctionnement et de cyber-sécurité. Cette thèse s’inscrit dans le cadre de la coopération entre la société Sogilis et le laboratoire Gipsa-lab.