Défense des dataspaces dépendant de l'IoT
Auteur / Autrice : | Eliott Tardieu |
Direction : | Sabine Frittella |
Type : | Projet de thèse |
Discipline(s) : | Informatique |
Date : | Inscription en doctorat le 09/09/2024 |
Etablissement(s) : | Bourges, INSA Centre Val de Loire |
Ecole(s) doctorale(s) : | Mathématiques, Informatique, Physique Théorique et Ingénierie des Systèmes - MIPTIS |
Partenaire(s) de recherche : | Laboratoire : LIFO - Laboratoire d'Informatique Fondamentale d'Orléans |
Mots clés
Mots clés libres
Résumé
L'Atos Cognitive Data Platform (ACDP) est une plateforme d'interopérabilité de la donnée basée sur FIWARE. Elle permet à diverses sources de centraliser leurs données, à la manière d'un data space. Nous nous proposons de renforcer la sécurité de la plateforme ACDP en incluant, dès le design de son déploiement automatique, des mécanismes permettant de le faire. Nous partons du principe que la compromission de nos équipements (IoT ou non) est inévitable. Dans ce cadre, le système ACDP doit être capable de se défendre, notamment sur les attaques à base de clonage et de data poisoning. Du fait de l'absence de moyens pour défendre le code lui-même (pas d'enclave sécurisée), il faut mettre en place des techniques et méthodes pour établir une mesure de la confiance dans les équipements et leur remontée d'information. Dans le cadre de cette thèse, nous nous intéresserons aux possibilités offertes par le déploiement automatique pour renforcer la sécurité. Le déploiement continu nous permet de déployer potentiellemnt des sondes pour estimer l'état de compromission d'un système ou, avant compromission, la possibilité de déployer des canary, cachés au milieu des services normaux.