tous les documents
  • tous les documents
  • Images
  • Films
  • Rushes
  • Publications
  • Audio
Recherche avancée
Ensemble de recherche :
tous les documents
  • tous les documents
  • Images
  • Films
  • Rushes
  • Publications
  • Audio
Recherche par couleur
Ensemble de recherche :
tous les documents
  • tous les documents
  • Images
  • Films
  • Rushes
  • Publications
  • Audio
Code HTML Copiez-collez le code ci-dessous pour l'intégrer dans une page Web.
Titre :
RII - Tookan : recherche automatique de failles de sécurité dans les appareils cryptographiques
Légende - Résumé :
Romain Bardou, ingénieur au sein de l'équipe-projet Prosecco présente le logiciel Tookan. Tookan analyse les appareils cryptographiques pour en construire un modèle. Il trouve automatiquement des failles de sécurité sur ces modèles et peut ainsi vérifier que les configurations sont sûres pour les applications particulières de l'entreprise.

Rencontres Inria - Industrie 3/4/2012 : "Les technologies du web et de la mobilité au service de l'innovation bancaire et de l'assurance"
Nom de fichier :
Inria-784-RII-Finance_tookan-fr.mp4
Titre :
RII - Tookan : recherche automatique de failles de sécurité dans les appareils cryptographiques
Année :
2012
Durée (min) :
00:02:09
Publications :
https://videotheque.inria.fr/videotheque/doc/784
Lien Equipe-projet :
Lien Centre de Recherche :
Mots clés :
N° master :
784
Durée :
02 min 09 sec
IsyTag :
appareil - cryptographique - équipe - faille - modèle - outil - Prosecco - sécurité - Tookan
Transcription automatiqu :
une nouvelle équipe qui a programmé de façon sûre en utilisant la typographie alors qu'en est un outil développé dans cette équipe qui sert à trouver automatiquement des failles de sécurité dans des appareils photographiques appareils photographiques se faisaient par exemple par les banques par euh l'industrie par le nos hôpitaux je sais pas par le le prix de l'automobile même dès qu'on a besoin de stocker des données sensibles on peut utiliser un appareil photographique je vais lancer l'outil tout quand c'est d'abord connecté à l'appareil photographique ensuite fait une phase de dans l'inverse il en fait de de poser plein de questions sur le fonctionnement de l'appareil auquel aucun on est donc on fait une suite de commande et on regarde la réponse donnée par l'appareil grâce aux résultats de ces commandes on construit un modèle qui décrit le comportement de l'appareil graphique et ensuite on donne ce modèle formel à modèle tchèque c'outil qui trouve automatiquement des failles de sécurité ensuite on essaie d'exécuter effectivement sur l'appareil donc là on a effectivement réussi à trouver une attaque valeur du nucléaire sensible on a extrait de l'appareil photographique alors n'on qu'était pas censé le faire alors l'intérêt c'est de prendre kucan qui trouve donc automatiquement des failles de sécurité dans cet appareil photographique comparer les appareils les uns avec les autres pour savoir quel est celui qui est le plus sûr pour l'application particulière qui est celle de l'entreprise donc euh on peut aussi utiliser pour comparer des configurations ou pour vérifier qu'un appareil sûr pourrait éventuellement seulement aussi des corrections avant de les effectuer effectivement ce qui permet de gagner du temps et de l'argent
Prosecco est une nouvelle équipe qui a cherche à programmer de façon sûre en utilisant la cryptographie Alors Tookan est un outil développé dans cette équipe qui sert à trouver automatiquement des failles de sécurité des appareils cryptographiques appareils photographiques se faisaient par exemple par les banques par euh l'industrie par le nos hôpitaux je sais pas par le le prix de l'automobile même dès qu'on a besoin de stocker des données sensibles on peut utiliser un appareil photographique je vais lancer l'outil tout quand c'est d'abord connecté à l'appareil photographique ensuite fait une phase de dans l'inverse il en fait de de poser plein de questions sur le fonctionnement de l'appareil auquel aucun on est donc on fait une suite de commande et on regarde la réponse donnée par l'appareil grâce aux résultats de ces commandes on construit un modèle qui décrit le comportement de l'appareil graphique et ensuite on donne ce modèle formel à modèle tchèque c'outil qui trouve automatiquement des failles de sécurité ensuite on essaie d'exécuter effectivement sur l'appareil donc là on a effectivement réussi à trouver une attaque valeur du nucléaire sensible on a extrait de l'appareil photographique alors n'on qu'était pas censé le faire alors l'intérêt c'est de prendre kucan qui trouve donc automatiquement des failles de sécurité dans cet appareil photographique comparer les appareils les uns avec les autres pour savoir quel est celui qui est le plus sûr pour l'application particulière qui est celle de l'entreprise donc euh on peut aussi utiliser pour comparer des configurations ou pour vérifier qu'un appareil sûr pourrait éventuellement seulement aussi des corrections avant de les effectuer effectivement ce qui permet de gagner du temps et de l'argent
Prosecco est une nouvelle équipe qui a cherche à programmer de façon sûre en utilisant la cryptographie Alors Tookan est un outil développé dans cette équipe qui sert à trouver automatiquement des failles de sécurité des appareils cryptographiques Un appareil cryptographique c'est utilisé par exemple par les banques par l'industrie financière par le nos hôpitaux je sais pas par le le prix de l'automobile même dès qu'on a besoin de stocker des données sensibles on peut utiliser un appareil photographique je vais lancer l'outil tout quand c'est d'abord connecté à l'appareil photographique ensuite fait une phase de dans l'inverse il en fait de de poser plein de questions sur le fonctionnement de l'appareil auquel aucun on est donc on fait une suite de commande et on regarde la réponse donnée par l'appareil grâce aux résultats de ces commandes on construit un modèle qui décrit le comportement de l'appareil graphique et ensuite on donne ce modèle formel à modèle tchèque c'outil qui trouve automatiquement des failles de sécurité ensuite on essaie d'exécuter effectivement sur l'appareil donc là on a effectivement réussi à trouver une attaque valeur du nucléaire sensible on a extrait de l'appareil photographique alors n'on qu'était pas censé le faire alors l'intérêt c'est de prendre kucan qui trouve donc automatiquement des failles de sécurité dans cet appareil photographique comparer les appareils les uns avec les autres pour savoir quel est celui qui est le plus sûr pour l'application particulière qui est celle de l'entreprise donc euh on peut aussi utiliser pour comparer des configurations ou pour vérifier qu'un appareil sûr pourrait éventuellement seulement aussi des corrections avant de les effectuer effectivement ce qui permet de gagner du temps et de l'argent
Prosecco est une nouvelle équipe qui a cherche à programmer de façon sûre en utilisant la cryptographie Alors Tookan est un outil développé dans cette équipe qui sert à trouver automatiquement des failles de sécurité des appareils cryptographiques Un appareil cryptographique c'est utilisé par exemple par les banques par l'industrie financière par les hôpitaux je sais pas par l'industrie de l'automobile même dès qu'on a besoin de stocker des données sensibles on peut utiliser un appareil photographique je vais lancer l'outil tout quand c'est d'abord connecté à l'appareil photographique ensuite fait une phase de dans l'inverse il en fait de de poser plein de questions sur le fonctionnement de l'appareil auquel aucun on est donc on fait une suite de commande et on regarde la réponse donnée par l'appareil grâce aux résultats de ces commandes on construit un modèle qui décrit le comportement de l'appareil graphique et ensuite on donne ce modèle formel à modèle tchèque c'outil qui trouve automatiquement des failles de sécurité ensuite on essaie d'exécuter effectivement sur l'appareil donc là on a effectivement réussi à trouver une attaque valeur du nucléaire sensible on a extrait de l'appareil photographique alors n'on qu'était pas censé le faire alors l'intérêt c'est de prendre kucan qui trouve donc automatiquement des failles de sécurité dans cet appareil photographique comparer les appareils les uns avec les autres pour savoir quel est celui qui est le plus sûr pour l'application particulière qui est celle de l'entreprise donc euh on peut aussi utiliser pour comparer des configurations ou pour vérifier qu'un appareil sûr pourrait éventuellement seulement aussi des corrections avant de les effectuer effectivement ce qui permet de gagner du temps et de l'argent
Prosecco est une nouvelle équipe qui a cherche à programmer de façon sûre en utilisant la cryptographie Alors Tookan est un outil développé dans cette équipe qui sert à trouver automatiquement des failles de sécurité des appareils cryptographiques Un appareil cryptographique c'est utilisé par exemple par les banques par l'industrie financière par les hôpitaux je sais pas par l'industrie de l'automobile même dès qu'on a besoin de stocker des données sensibles on peut utiliser un appareil cryptographique je vais lancer l'outil tout quand c'est d'abord connecté à l'appareil photographique ensuite fait une phase de dans l'inverse il en fait de de poser plein de questions sur le fonctionnement de l'appareil auquel aucun on est donc on fait une suite de commande et on regarde la réponse donnée par l'appareil grâce aux résultats de ces commandes on construit un modèle qui décrit le comportement de l'appareil graphique et ensuite on donne ce modèle formel à modèle tchèque c'outil qui trouve automatiquement des failles de sécurité ensuite on essaie d'exécuter effectivement sur l'appareil donc là on a effectivement réussi à trouver une attaque valeur du nucléaire sensible on a extrait de l'appareil photographique alors n'on qu'était pas censé le faire alors l'intérêt c'est de prendre kucan qui trouve donc automatiquement des failles de sécurité dans cet appareil photographique comparer les appareils les uns avec les autres pour savoir quel est celui qui est le plus sûr pour l'application particulière qui est celle de l'entreprise donc euh on peut aussi utiliser pour comparer des configurations ou pour vérifier qu'un appareil sûr pourrait éventuellement seulement aussi des corrections avant de les effectuer effectivement ce qui permet de gagner du temps et de l'argent
Prosecco est une nouvelle équipe qui a cherche à programmer de façon sûre en utilisant la cryptographie Alors Tookan est un outil développé dans cette équipe qui sert à trouver automatiquement des failles de sécurité des appareils cryptographiques Un appareil cryptographique c'est utilisé par exemple par les banques par l'industrie financière par les hôpitaux je sais pas par l'industrie de l'automobile même dès qu'on a besoin de stocker des données sensibles on peut utiliser un appareil cryptographique Je vais lancer l'outil Tookan Il s'est d'abord connecté à l'appareil cryptographique ensuite il fait une phase d'ingénierie inverse qui permet en fait de de poser plein de questions sur le fonctionnement de l'appareil auquel aucun on est donc on fait une suite de commande et on regarde la réponse donnée par l'appareil grâce aux résultats de ces commandes on construit un modèle qui décrit le comportement de l'appareil graphique et ensuite on donne ce modèle formel à modèle tchèque c'outil qui trouve automatiquement des failles de sécurité ensuite on essaie d'exécuter effectivement sur l'appareil donc là on a effectivement réussi à trouver une attaque valeur du nucléaire sensible on a extrait de l'appareil photographique alors n'on qu'était pas censé le faire alors l'intérêt c'est de prendre kucan qui trouve donc automatiquement des failles de sécurité dans cet appareil photographique comparer les appareils les uns avec les autres pour savoir quel est celui qui est le plus sûr pour l'application particulière qui est celle de l'entreprise donc euh on peut aussi utiliser pour comparer des configurations ou pour vérifier qu'un appareil sûr pourrait éventuellement seulement aussi des corrections avant de les effectuer effectivement ce qui permet de gagner du temps et de l'argent
Prosecco est une nouvelle équipe qui a cherche à programmer de façon sûre en utilisant la cryptographie Alors Tookan est un outil développé dans cette équipe qui sert à trouver automatiquement des failles de sécurité des appareils cryptographiques Un appareil cryptographique c'est utilisé par exemple par les banques par l'industrie financière par les hôpitaux je sais pas par l'industrie de l'automobile même dès qu'on a besoin de stocker des données sensibles on peut utiliser un appareil cryptographique Je vais lancer l'outil Tookan Il s'est d'abord connecté à l'appareil cryptographique ensuite il fait une phase d'ingénierie inverse qui permet en fait de de poser plein de questions sur le fonctionnement de l'appareil auquel on est connecté donc on fait une suite de commande et on regarde la réponse donnée par l'appareil grâce aux résultats de ces commandes on construit un modèle qui décrit le comportement de l'appareil graphique et ensuite on donne ce modèle formel à modèle tchèque c'outil qui trouve automatiquement des failles de sécurité ensuite on essaie d'exécuter effectivement sur l'appareil donc là on a effectivement réussi à trouver une attaque valeur du nucléaire sensible on a extrait de l'appareil photographique alors n'on qu'était pas censé le faire alors l'intérêt c'est de prendre kucan qui trouve donc automatiquement des failles de sécurité dans cet appareil photographique comparer les appareils les uns avec les autres pour savoir quel est celui qui est le plus sûr pour l'application particulière qui est celle de l'entreprise donc euh on peut aussi utiliser pour comparer des configurations ou pour vérifier qu'un appareil sûr pourrait éventuellement seulement aussi des corrections avant de les effectuer effectivement ce qui permet de gagner du temps et de l'argent
Prosecco est une nouvelle équipe qui a cherche à programmer de façon sûre en utilisant la cryptographie Alors Tookan est un outil développé dans cette équipe qui sert à trouver automatiquement des failles de sécurité des appareils cryptographiques Un appareil cryptographique c'est utilisé par exemple par les banques par l'industrie financière par les hôpitaux je sais pas par l'industrie de l'automobile même dès qu'on a besoin de stocker des données sensibles on peut utiliser un appareil cryptographique Je vais lancer l'outil Tookan Il s'est d'abord connecté à l'appareil cryptographique ensuite il fait une phase d'ingénierie inverse qui permet en fait de de poser plein de questions sur le fonctionnement de l'appareil auquel on est connecté donc on fait une suite de commandes et on regarde la réponse donnée par l'appareil Grâce aux résultats de ces commandes on construit un modèle qui décrit le comportement de l'appareil cryptographique et ensuite on donne ce modèle formel à model checker c'est un outil qui trouve automatiquement des attaques des failles de sécurité qu'ensuite on essaie d'exécuter effectivement sur l'appareil Donc là on a effectivement réussi à trouver une attaque valeur du nucléaire sensible on a extrait de l'appareil photographique alors n'on qu'était pas censé le faire alors l'intérêt c'est de prendre kucan qui trouve donc automatiquement des failles de sécurité dans cet appareil photographique comparer les appareils les uns avec les autres pour savoir quel est celui qui est le plus sûr pour l'application particulière qui est celle de l'entreprise donc euh on peut aussi utiliser pour comparer des configurations ou pour vérifier qu'un appareil sûr pourrait éventuellement seulement aussi des corrections avant de les effectuer effectivement ce qui permet de gagner du temps et de l'argent
Prosecco est une nouvelle équipe qui a cherche à programmer de façon sûre en utilisant la cryptographie Alors Tookan est un outil développé dans cette équipe qui sert à trouver automatiquement des failles de sécurité des appareils cryptographiques Un appareil cryptographique c'est utilisé par exemple par les banques par l'industrie financière par les hôpitaux je sais pas par l'industrie de l'automobile même dès qu'on a besoin de stocker des données sensibles on peut utiliser un appareil cryptographique Je vais lancer l'outil Tookan Il s'est d'abord connecté à l'appareil cryptographique ensuite il fait une phase d'ingénierie inverse qui permet en fait de de poser plein de questions sur le fonctionnement de l'appareil auquel on est connecté donc on fait une suite de commandes et on regarde la réponse donnée par l'appareil Grâce aux résultats de ces commandes on construit un modèle qui décrit le comportement de l'appareil cryptographique et ensuite on donne ce modèle formel à model checker c'est un outil qui trouve automatiquement des attaques des failles de sécurité qu'ensuite on essaie d'exécuter effectivement sur l'appareil Donc là on a effectivement réussi à trouver une attaque la valeur d'une clé sensible qu'on a extrait de l'appareil cryptographique alors n'on qu'était pas censé le faire alors l'intérêt c'est de prendre kucan qui trouve donc automatiquement des failles de sécurité dans cet appareil photographique comparer les appareils les uns avec les autres pour savoir quel est celui qui est le plus sûr pour l'application particulière qui est celle de l'entreprise donc euh on peut aussi utiliser pour comparer des configurations ou pour vérifier qu'un appareil sûr pourrait éventuellement seulement aussi des corrections avant de les effectuer effectivement ce qui permet de gagner du temps et de l'argent
Prosecco est une nouvelle équipe qui a cherche à programmer de façon sûre en utilisant la cryptographie Alors Tookan est un outil développé dans cette équipe qui sert à trouver automatiquement des failles de sécurité des appareils cryptographiques Un appareil cryptographique c'est utilisé par exemple par les banques par l'industrie financière par les hôpitaux je sais pas par l'industrie de l'automobile même dès qu'on a besoin de stocker des données sensibles on peut utiliser un appareil cryptographique Je vais lancer l'outil Tookan Il s'est d'abord connecté à l'appareil cryptographique ensuite il fait une phase d'ingénierie inverse qui permet en fait de de poser plein de questions sur le fonctionnement de l'appareil auquel on est connecté donc on fait une suite de commandes et on regarde la réponse donnée par l'appareil Grâce aux résultats de ces commandes on construit un modèle qui décrit le comportement de l'appareil cryptographique et ensuite on donne ce modèle formel à model checker c'est un outil qui trouve automatiquement des attaques des failles de sécurité qu'ensuite on essaie d'exécuter effectivement sur l'appareil Donc là on a effectivement réussi à trouver une attaque la valeur d'une clé sensible qu'on a extrait de l'appareil cryptographique alors n'on qu'était pas censé le faire Alors l'intérêt c'est de prendre Tookan qui trouve donc automatiquement des failles de sécurité dans cet appareil cryptographique comparer les appareils les uns avec les autres pour savoir quel est celui qui est le plus sûr pour l'application particulière qui est celle de l'entreprise Donc on peut aussi l'utiliser pour comparer des configurations ou pour vérifier qu'un appareil est sûr pourrait éventuellement seulement aussi des corrections avant de les effectuer effectivement ce qui permet de gagner du temps et de l'argent
Inria-784-RII-Finance_to_HD.MP4

Format : .mp4
79,2 Mo
1024 x 576 pixels
Moyenne définition - équivalent DVD
Encodage PAL .MP4 H264
5 Mbits/s
Sélection
Voir Selection
Déposer ici pour retirer de la sélection