CE39 - Sécurité Globale, Cybersécurité

Traitement des flux chiffré s pour la gestion du trafic – PRESTO

Résumé de soumission

Tandis que le récent RGPD (Règlement Général sur la Protection des Données) impose de forte contraintes de confidentialité des données, les menaces de plus en plus inquiétantes envers les serveurs nécessitent une analyse du trafic pour détecter les comportements malveillants. Ces analyses incluent l'identification de connexions illégitimes pour détecter les intrusions ou les tentatives de déni de service, le filtrage de contenu, pour limiter l'exposition à des contenus inappropriés, ou l'étude des journaux lors de poursuites judiciaires. Les systèmes de gestion d'information et d'événements de sécurité, qui traitent les menaces internes et externes, doivent maintenir leur efficacité, tout en respectant le RGPD.
Néanmoins, la protection des données nécessite en général du chiffrement, qui limite considérablement les possibilités d'analyse du trafic.

Ainsi, le principal objectif de ce projet est de rendre compatible ces deux exigences de confidentialité des données et de sécurité des systèmes, avec des outils cryptographiques avancés, tels le chiffrement autorisant la recherche par mots-clés, le chiffrement fonctionnel, le chiffrement complètement homomorphe, ou le calcul multi-partite, afin d'apporter la confidentialité attendue aux utilisateurs, tout en permettant une surveillance du trafic par les services de sécurité du réseau.
Bien que certaines méthodes fonctionnent déjà, même sur des flux chiffrés, en analysant les données des en-têtes en clair, les mécanismes de cryptographie avancée permettront une analyse plus approfondie et plus efficace, et exploitant en partie le contenu chiffré.

Coordination du projet

David Pointcheval (Département d'Informatique de l'Ecole Normale Supérieure)

L'auteur de ce résumé est le coordinateur du projet, qui est responsable du contenu de ce résumé. L'ANR décline par conséquent toute responsabilité quant à son contenu.

Partenaire

IMT-TSP TELECOM SUDPARIS
LORIA (UMR 7503) Laboratoire lorrain de recherche en informatique et ses applications (LORIA)
6cure 6CURE
ORANGE
DI ENS Département d'Informatique de l'Ecole Normale Supérieure

Aide de l'ANR 732 680 euros
Début et durée du projet scientifique : décembre 2019 - 48 Mois

Liens utiles

Explorez notre base de projets financés

 

 

L’ANR met à disposition ses jeux de données sur les projets, cliquez ici pour en savoir plus.

Inscrivez-vous à notre newsletter
pour recevoir nos actualités
S'inscrire à notre newsletter