Overblog
Suivre ce blog Administration + Créer mon blog
21 mars 2015 6 21 /03 /mars /2015 08:55
Tropisme cyber-breton? Le comité de cyberdéfense de l’OTAN réuni à Rennes


20.03.2015  par Philippe Chapleau - Lignes de Défense


Une réunion du comité de cyberdéfense (CDC) de l’OTAN [s'est tenu les 19 et 20 mars] à Bruz, à DGA Maîtrise de l’information (près de Rennes).

La délégation du CDC (anciennement "Comité de la politique et des plans de défense - Cyberdéfense") était constituée d’une quarantaine de militaires et diplomates représentant 22 pays de l’OTAN. Elle était accompagnée par une dizaine de représentants du ministère de la Défense (EMA, DGA), du ministère des Affaires étrangères et du Développement international, ainsi que de la Région Bretagne (photo ci-dessous ZTNO prise jeudi soir à l'hôtel de Corbin, à Rennes).

Selon les sources, comme on dit: "autorisées", les échanges ont permis au ministère de la Défense de présenter :
- sa politique de cyberdéfense et la prise en compte de celle-ci dans les opérations militaires,
- ses dispositifs de soutien à l’innovation et à l’industrie en cyberdéfense,
- ses modules de formation, d’entraînement et ses exercices opérationnels en cyberdéfense (du style de l’exercice annuel interarmées DEFNET, du 16 au 27 mars, au sein de sept sites militaires métropolitains: Rennes, Douai, Toulon, Mont de Marsan et trois en région parisienne, et à bord de deux bâtiments de la Marine nationale),
- les capacités et la montée en puissance de DGA Maîtrise de l’information, expert technique référent du ministère de la Défense en matière de cybersécurité.

 

Par ailleurs, le Pôle d’excellence cyber, porté par le ministre de la Défense avec le soutien de la Région Bretagne, a fait l’objet de présentations spécifiques sur ses trois dimensions :
- la formation initiale, continue et supérieure ;
- la recherche ;
- le développement de produits et services.

Ces dimensions répondent prioritairement aux besoins du ministère de la Défense, mais aussi à ceux de l’ensemble de la communauté nationale cyber et potentiellement d’institutions européennes et internationales.

La base industrielle et technologique de cybersécurité (BITC) n'a pas été oubliée puisque deux PME régionales: Diateam et Secure-IC, ainsi que Sopra-Stéria (4 sites dans la région rennaise) ont pu présenter leurs offres techniques.

Partager cet article
Repost0
24 octobre 2011 1 24 /10 /octobre /2011 11:55
Smart-SIC Analyzer : la crypto-analyse au service de la sécurité


24/10/2011  Clémentine Lerat-Vivien

 

Protéger les secrets et vérifier la fiabilité des systèmes de cryptographie embarqués, voici les missions du Smart-SIC Analyzer développé par la société Secure-IC, en collaboration avec la DGA. Commercialisé depuis mars 2011, ce logiciel est une parade aux attaques des « crypto-criminels ».

 

Téléphones, cartes bancaires, passeports électroniques, missiles… tous les produits qui contiennent des informations sensibles sont aujourd’hui protégés grâce à la cryptographie. Cette science permet d’encoder des informations pour les protéger. Cependant, qu’ils soient civils ou militaires, ces crypto-systèmes sont des cibles de choix pour des personnes mal intentionnées. Il est donc indispensable de vérifier leur robustesse face aux attaques.

 

DGA, Secure-IC, un partenariat gagnant-gagnant

« Dans le cadre d’une procédure Rapid avec la DGA sur un projet qui consistait à concevoir des mécanismes de protection pour des passeports électroniques, nous avons dû réfléchir à un moyen de vérifier la robustesse de ces mécanismes », explique Guillaume Poupard, responsable du pôle sécurité des systèmes d'information à la DGA. En 2009, Secure-IC a donc décidé de développer, en collaboration étroite avec la DGA un système permettant de répondre à ce besoin exprimé. Deux ans plus tard, en mars 2011, le Smart-SIC Analyzer était né.

 

Une plate-forme logicielle très performante

« Dans la plupart des réseaux de haut niveau de sécurité comme celui de la défense, on utilise des chiffreurs dans le but de masquer l’information afin de la rendre non intelligible par quelqu’un qui l’intercepterait », explique Guillaume Poupard. Le Smart-SIC Analyzer permet de vérifier que les composants cryptographiques, comme ces chiffreurs, sont inviolables. « Par exemple, pour tester une carte à puce, on l’insère dans un lecteur spécial appareillé de différentes sondes. Nous envoyons simultanément des commandes à la carte et nous regardons via ces sondes comment elle réagit », détaille Guillaume Poupard. « Nous allons même plus loin ! complète Hassan Triqui, cofondateur et président de Secure-IC. Il ne faut pas se contenter de dire si le système est sûr ou pas ! Notre analyse permet de quantifier la fuite du système, avec une précision en bits par seconde. » Effectivement, chaque équipement appareillé d’un système de carte à puce émet plus ou moins de « bruit », c’est ce qu’on appelle la fuite. Une des attaques les plus critiques consiste à enregistrer et analyser ces émissions électromagnétiques (consommation et variation de courant d’une puce) car leur simple étude peut amener à la découverte des informations qu’elle renferme. Ce logiciel analyse ainsi toutes ces mesures afin d’observer si de l’information intelligente, compréhensible et exploitable peut en être extraite. Une analyse très précise en termes de « métrique sécurité » qui quantifie l’ampleur de la fuite et permet de mettre en échec les « crypto-criminels » qui rivalisent d’imagination pour extraire des informations sensibles (conversations téléphoniques, coordonnées bancaires, coordonnées géographiques stratégiques…).

 

Toujours en pointe

Face aux énergies considérables qui sont déployées par les attaquants, Secure-IC doit soutenir un effort constant de R&D afin d’être en pointe et proposer toujours plus de sécurité. C’est pourquoi l’achat de ce système inclut la maintenance et les mises à jour. Le Smart-SIC Analyzer permet de tester les algorithmes de chiffrement avant qu’ils ne soient embarqués à bord d’un missile comme d’un téléphone, mais ces systèmes doivent être constamment remis en question. « Nous avons très récemment vendu le Smart-SIC Analyzer à un opérateur télécom. Cette société pourra ainsi proposer très prochainement à ses clients plus de sécurité, en matière de communications ou de paiements électroniques. Nous l’accompagnerons tout au long de sa démarche », explique Hassan Triqui.

 

Coopérer sans tout divulguer

Hormis la précision du logiciel et l’assistance à sa clientèle, Secure-IC se démarque de la concurrence par sa simplicité d’utilisation. « Nous avons énormément travaillé sur l’ergonomie avec, par exemple, la mise en œuvre d’applications tactiles sur nos appareils », indique Hassan Triqui. Toujours dans un souci de satisfaire sa clientèle, Secure-IC a conçu le Smart-SIC Analyzer de façon à ce qu’il soit parfaitement adapté à chaque demande. Les utilisateurs peuvent ainsi enrichir eux-mêmes le logiciel grâce à des interfaces modulables et la possibilité d’y apporter leurs propres algorithmes. Ainsi les secrets de fabrication des produits testés sont bien gardés. Seul l’industriel en garde les clefs. Un atout non négligeable pour le Smart-SIC Analyzer qui est déjà promis à un brillant avenir !

Partager cet article
Repost0

Présentation

  • : RP Defense
  • : Web review defence industry - Revue du web industrie de défense - company information - news in France, Europe and elsewhere ...
  • Contact

Recherche

Articles Récents

Categories