Stage Cryptographie Boite Blanche H/F

Stage Par SAFRAN
  • Système d'information / Urbanisation des SI
  • Issy-les-Moulineaux
  • A négocier

Description

Stage Cryptographie Boite Blanche H/F

Entité de rattachement

Safran est un groupe international de haute technologie, équipementier de premier rang dans les domaines de l'Aéronautique et de l'Espace (propulsion, équipements), de la Défense et de la Sécurité. Implanté sur tous les continents, le Groupe emploie plus de 70 000 personnes pour un chiffre d'affaires de 17,4 milliards d'euros en 2015.

Safran est classé dans le Top 100 Global Innovators de Thomson Reuters. Safran est également classé en tête du palmarès « Happy at work », classement réalisé par le site meilleures-entreprises.com, sur le podium des entreprises préférées des jeunes ingénieurs* et dans le classement LinkedIn des entreprises les plus attractives en France.
*enquêtes Universum et Trendence

Safran Identity & Security est leader mondial des solutions d'identité et de sécurité, avec des systèmes déployés dans plus de 100 pays. Forte d'une expérience de plus de 40 ans dans le domaine de la biométrie, l'activité d'identité et de sécurité de Safran développe des technologies innovantes pour un large éventail de marchés et d'applications destinés aux personnes, aux gouvernements et aux entreprises. Dans un monde résolument numérique et connecté, Safran Identity & Security fournit à ses clients des solutions qui assurent la gestion d'identité, la sécurisation des paiements et des transactions ainsi que la protection des données personnelles. Safran Identity & Security contribue également à la sécurité publique et à la protection des frontières.  

Description du poste

Filière principale / Métier principal

Recherche, conception et développement - Logiciel

Intitulé du poste

Stage Cryptographie Boite Blanche H/F

Type contrat

Stage

Durée du contrat

6 mois

Statut

Etudiant

Temps de travail

Temps complet

Description de la mission

Lors de l'utilisation d'algorithmes cryptographiques (pour du chiffrement ou de la signature), il est classiquement supposé qu'il est impossible pour une personne illégitime d'avoir accès aux paramètres secrets. Cette hypothèse impose une contrainte forte sur le stockage et la manipulation de ces paramètres. Aujourd'hui, pour de nombreux cas d'usages incluant le paiement sur mobile, il est nécessaire de déployer des algorithmes cryptographiques en faisant le moins d'hypothèses possibles sur la sécurité du matériel cible. Le stockage et la manipulation sécurisés des paramètres secrets doivent alors être assurés au niveau applicatif. La cryptographie dite boite blanche vise à répondre à ce challenge en proposant des implémentations des algorithmes cryptographiques qui sont sensés rendre l'extraction des secrets impossible. Plusieurs solutions visant à protéger des algorithmes standards comme le DES et l'AES ont été publiées mais aucune d'entre elles ne s'est avérée être résistante. De plus, des outils ont été récemment publiés pour permettre l'automatisation des attaques. Ces outils appliquent au domaine de la cryptographie boite blanche des principes d'attaques venus du domaine des attaques sur implémentation matérielle (attaques dites par canaux auxiliaires ou par fautes).

Dans le cadre des études amont de Safran I&S sur la sécurisation de code, ce stage aura pour objectifs de mettre en évidence les principes fondamentaux derrières les attaques existantes de manière à définir des contre-mesures adéquates. Une piste potentielle sera d'étudier si les contre-mesures publiées dans le domaine des implémentations cryptographiques matérielles peuvent être adaptées à ce nouveau contexte.

Références :

[1] Differential Computation Analysis: Hiding your White-Box Designs is Not Enough
https://eprint.iacr.org/2015/753.pdf

[2] Behavioral Analysis of Obfuscated Code
http://essay.utwente.nl/67522/1/Scrinzi_MA_SCS.pdf

[3] On Whitebox Cryptography
https://fse.rub.de/slides/wbc_fse2016_hg_2pp.pdf

Profil candidat

Recherche (Lecture et restitution du contenu d'articles scientifiques)
Cryptographie
Mathématiques
Sécurité informatique et connaissances appréciées en architectures embarquées

Découvrir la Page Entreprise

Ils ont travaillé ici