Thèse en cours

DÉFINITION ET CONCEPTION D'UNE PLATEFORME DE SÉCURISATION DES ÉCHANGESADAPTATIVE ET RESISTANTE AU QUANTIQUE

FR  |  
EN
Auteur / Autrice : Jean-Jacques Grund
Direction : Ahmed SerhrouchniRida Khatoun
Type : Projet de thèse
Discipline(s) : Informatique, données, IA
Date : Inscription en doctorat le 01/07/2020
Etablissement(s) : Institut polytechnique de Paris
Ecole(s) doctorale(s) : École doctorale de l'Institut polytechnique de Paris
Partenaire(s) de recherche : Laboratoire : Laboratoire de Traitement et Communication de l'Information
Equipe de recherche : C² - Cybersécurité et Cryptographie

Résumé

FR  |  
EN

Le protocole TLS (Transport Layer Secure)[1] [4]. standard de ]'IETF (]nternet Engineering Task Force) semb]e être ]e protocole de sécurité le plus déployé. Il doit en partie cela à son intégration au Web. Il a depuis subi plusieurs extensions afin de mieux répondre aux attentes très diversifiées des applications. Toutes ces extensions devaient préserver l'interopérabilité avec l'existant. Les besoins et attentes actuels des applications mettent à rude épreuve le protocole TLS. Une alternative à ce protocole qui a probablement fait ses preuves a vu le jour: TLSI .3. Ainsi le protocole TLSI .3 apporte des améliorations significatives (réduction de la latence, endurcissement des cipher suites. ...) mais reste imprégner des principes de TLS. quant à sa généricité pour répondre de manière similaire à tout type de besoins et fournissant des services de sécurité de base (confîdentialité,i ntégritée t authentification)L. a cryptographiea symétrique reste présente dans TLS et le fragilise quant au quantique mais de moindre mesure car elle peut porter que sur la signature. De nouveaux contextes comme les réseaux véhiculaires, les systèmes de contrôle industriel, les systèmes de paiement sans contact. l'lnternetd es objets, la téléphonie sur IP. les smart cities et les applications classiques comme la messagerie et le Web notamment. nécessitent des besoins de sécurité avec différentst ypes d'exigence auxquels le protocoleT LS avec une architecturec ommune entre deux entités uniquement de bout en bout ne peut répondre de manière ad hoc. L'objectif de cette recherche est la définition d'une plateforme minimum. flexible et évolutive capable d'intégrer et de s'adapter aux besoins de sécurité associés aux différents contextes cités précédemment. Cette plateforme intègre des protocoles offrant des services de sécurité td hoc auxquels doit être intég rer une signalisation de type coopératif pour le contrôle et l'audit des différents niveaux de sécurité atteints. Une politique de sécurité sous le contrôle de l'utilisateur et de l'opérateur de service doit être intégrée à cette plateforme. Les utilisateurs doivent avoir une visibilité directe sur le niveau de sécurité opérationnelle réalisé par la plateforme et les protocoles associés. Les mécanismes cryptographiques sousjacent doiventn on seulement résister au quantique mais doiventé galement assurer la transitione ntre 'avant et le post-quantique. Il est nécessaire pour cette futur protocole plateforme d'intégrer au niveau de son architecture la capacité de s'adapter et ainsi de répondre aux besoins de sécurité. Cette recherche s'inscrit dans la continuitéd es travaux précédents réalisés dans [7]]8j]9]]10 ]]1 1]. Ainsi Ces travaux et résultats de cette recherche doivent être versés directement dans ]es groupe de travai] de ]'IETF. 11]T . Dierks and C. Allen. 'The TLS protocol version 1 .0,' RFC 2246, Jan. 1999. [2] D. Choper. S. Santesson, S. Farre]], S. Boeyen. R. Hous]ey. and W. Po]k, ']nternetx .509 public key infrastructur e certificatea nd CRL profile,' RFC 5280. 2008 [3] S. Blake-Wilson. M. Nystrom. D. Hopwood. J. Mikke]sen. and T. Wright. 'Transport layer security extensions.' RFC 4366. 2006 [5]E . Rescorla',D iffie-hellmkaeny a greemenmt ethod,R' FC2 631. 19 99 [6] P. Eronen and H. Tschofenig. 'Pre-shared key ciphersuite for TLS,' RFC 4279. 2005 [7] Thomas Guillet : Sécurité de la téléphonies ur IP. Thèse Informatiquee t Réseaux, EDITE, Télécom Paris, octobre 2010 [8] Ahmad Fadlallah: IP traceback solutionsf or Interneta ttacks. Thèse Informatiquee t Réseaux. EDITE. Télécom Paris, 6 février 2008. [9] Cedric Alun: A NAT and Firewalls ignallingf ramework for the Internet.T hèse Informatiquee t Réseaux. EDITE, Télécom Paris Décembre 2005 [10 ] Cédric Llorens:M esure de la sécurité logiqued 'un Réseau d'opérateurM ultiservicesT. hèse Informatiquee t Réseaux, EDITE. Télécom Paris. Novembre2005 [11 ] lbrahim Hajjeh: Sécurité des échanges. Conoeption et validationd 'un nouveau protocole pour la sécurisation des échanges. Thèse Informatiquee t Réseaux. EDITE. Télécom Paris, Novembre 2004.