Solutions et Etudes de Sécurité Appliquées à la Mémoire magnétiquE – SESAME
Le domaine des produits de sécurité (cartes de paiement, documents d’identité, …) doit continuellement faire face aux nouveautés en matière de fraude, d’usurpation d’identité, etc., et répondre à des défis de plus en plus complexes. Ces produits de sécurité utilisent des technologies de mémoire, stockant notamment les fonctions de sécurité, qui sont remises en question par l’arrivée de nouvelles technologies comme la MRAM (Magnetic Random Access Memory). Ces nouvelles technologies permettent de s’affranchir de certaines contraintes de sécurité mais sont sûrement sujettes à de nouvelles failles. SESAME est un projet de recherche industrielle visant à étudier la vulnérabilité et à proposer des contre-mesures de sécurité pour de la mémoire magnétique, et plus spécifiquement la technologie MRAM/MLU (Magnetic Random Access Memory / Magnetic Logic Unit). L’axe directeur de l’étude est l’analyse et la validation sécuritaire de systèmes à base de MRAM/MLU, qui n’ont encore jamais été effectuées. En tant que technologie nouvelle, nous étudierons dans un premier temps les vulnérabilités de la MRAM vis-à-vis des attaques classiques et leurs impacts sur le fonctionnement de la mémoire, puis quelles sont les nouvelles attaques inhérentes à la MRAM. En effet, si la mémoire magnétique peut contourner certaines failles existant sur les mémoires classiques, elle peut générer de nouvelles brèches de sécurité sur la fonction mémoire elle-même ou induites sur des circuits utilisant cette technologie. Afin de contrer ces vulnérabilités, des solutions adressant les aspects matériel, logiciel et architectural seront déployées. Ces contre-mesures seront évaluées et validées tout au long du projet dans un processus de bouclage entre les différentes tâches de recherche et la tâche de validation, afin de venir enrichir les méthodes développées par rapport aux résultats de tests.
Coordination du projet
Stéphane Revelin (Morpho)
L'auteur de ce résumé est le coordinateur du projet, qui est responsable du contenu de ce résumé. L'ANR décline par conséquent toute responsabilité quant à son contenu.
Partenariat
StarChip StarChip
Crocus Technology Crocus Technology
ENSMSE Ecole Nationale Supérieure des Mines de Saint-Etienne
CEA-LETI Laboratoire d’électronique et de technologies de l’information
Morpho Morpho
Aide de l'ANR 986 451 euros
Début et durée du projet scientifique :
septembre 2012
- 40 Mois