Javascript must be enabled to continue!
A methodology to localise EMFI areas on Microcontrollers
View through CrossRef
Méthodologie d’injection de fautes par médium électromagnétique sur Systèmes sur Puces et analyse de leur propagation dans des architectures complexes
De nos jours, la sécurité des systèmes embarqués prend une place de plus en plus importante. Notamment du fait de l'augmentation de la part du marché prise par l'IoT et le marché automobile.Afin de justifier un certain niveau de sécurité ces systèmes embarqués doivent subir des audits de sécurité afin soit d'obtenir une certification, qui peut s'avérer nécessaire pour adresser certains marché, ou alors plus simplement pour éviter de ternir le nom de l'entreprise en cas de faille.Le chemin d'attaque le plus efficace est probablement l'injection de faute obtenue par une violation volontaire des conditions d'utilisation d'un circuit.De cette faute différent scénarios sont possibles, soit celle-ci est couplée à des outils statistiques pour obtenir la clef secrète d'un algorithme cryptographique, soit elle permet une escalade de privilège.Cette thèse se concentre sur les fautes induites par perturbation électromagnétique, qui est le support qui offre le meilleur compromis précision coût.Si les attaques par injections de fautes se sont montrées maintes fois efficaces dans la littérature, elles possèdent néanmoins un défaut conséquent dans le cadre de l'évaluation sécuritaire. Ce défaut vient du très grand nombre de paramètres offert par l'injection de faute à son utilisateur. Si on ajoute à cela les contraintes temporelles inhérentes à l'évaluation, on se rend compte de la difficulté de garantir la sécurité d'un produit contre de telles menaces.De ce constat il devient évident que des métriques ou stratégie sont nécessaire pour améliorer la qualité des évaluations.Cette thèse est un premier pas dans cette direction et propose de résoudre la complexité spatiales lors d'une campagne évaluation face à l'injection de faute électromagnétique.L'idée est de définir une métrique se basant sur des expérimentations ainsi que l'état de l'art pour réduire l'espace à tester à quelques positions qui vont presque certainement mener à une faute du fait de leur propriété physique.Dans une première partie la création d'un tel critère est présentée. Celui-ci se base sur un modèle simplifié du couplage sonde d'injection circuit et sur le modèle de faute le plus récent.Ensuite les limites d'un tel critère sont analysées afin d'en trouver une amélioration.Cependant, l'injection de faute ne permet pas seulement d'attaquer directement une cible, elle peut aussi diminuer sa sécurité en visant ses contre-mesures.La plupart des contre-mesures ont en commun l'utilisation d'un générateur de nombre aléatoire, c'est pourquoi la robustesse d'un générateur aléatoire récent sera évaluée dans une troisième partie.De cette analyse un chemin d'attaque sera dérivé dans le cadre de l'injection de faute via ondes électromagnétiques.
Title: A methodology to localise EMFI areas on Microcontrollers
Description:
Méthodologie d’injection de fautes par médium électromagnétique sur Systèmes sur Puces et analyse de leur propagation dans des architectures complexes
De nos jours, la sécurité des systèmes embarqués prend une place de plus en plus importante.
Notamment du fait de l'augmentation de la part du marché prise par l'IoT et le marché automobile.
Afin de justifier un certain niveau de sécurité ces systèmes embarqués doivent subir des audits de sécurité afin soit d'obtenir une certification, qui peut s'avérer nécessaire pour adresser certains marché, ou alors plus simplement pour éviter de ternir le nom de l'entreprise en cas de faille.
Le chemin d'attaque le plus efficace est probablement l'injection de faute obtenue par une violation volontaire des conditions d'utilisation d'un circuit.
De cette faute différent scénarios sont possibles, soit celle-ci est couplée à des outils statistiques pour obtenir la clef secrète d'un algorithme cryptographique, soit elle permet une escalade de privilège.
Cette thèse se concentre sur les fautes induites par perturbation électromagnétique, qui est le support qui offre le meilleur compromis précision coût.
Si les attaques par injections de fautes se sont montrées maintes fois efficaces dans la littérature, elles possèdent néanmoins un défaut conséquent dans le cadre de l'évaluation sécuritaire.
Ce défaut vient du très grand nombre de paramètres offert par l'injection de faute à son utilisateur.
Si on ajoute à cela les contraintes temporelles inhérentes à l'évaluation, on se rend compte de la difficulté de garantir la sécurité d'un produit contre de telles menaces.
De ce constat il devient évident que des métriques ou stratégie sont nécessaire pour améliorer la qualité des évaluations.
Cette thèse est un premier pas dans cette direction et propose de résoudre la complexité spatiales lors d'une campagne évaluation face à l'injection de faute électromagnétique.
L'idée est de définir une métrique se basant sur des expérimentations ainsi que l'état de l'art pour réduire l'espace à tester à quelques positions qui vont presque certainement mener à une faute du fait de leur propriété physique.
Dans une première partie la création d'un tel critère est présentée.
Celui-ci se base sur un modèle simplifié du couplage sonde d'injection circuit et sur le modèle de faute le plus récent.
Ensuite les limites d'un tel critère sont analysées afin d'en trouver une amélioration.
Cependant, l'injection de faute ne permet pas seulement d'attaquer directement une cible, elle peut aussi diminuer sa sécurité en visant ses contre-mesures.
La plupart des contre-mesures ont en commun l'utilisation d'un générateur de nombre aléatoire, c'est pourquoi la robustesse d'un générateur aléatoire récent sera évaluée dans une troisième partie.
De cette analyse un chemin d'attaque sera dérivé dans le cadre de l'injection de faute via ondes électromagnétiques.
Related Results
Assessing global interest in decentralized finance, embedded finance, open finance, ocean finance and sustainable finance
Assessing global interest in decentralized finance, embedded finance, open finance, ocean finance and sustainable finance
PurposeThis paper analyzes global interest in Internet information about decentralized finance (DeFi), embedded finance (EmFi), open finance (OpFi), ocean finance (OcFi) and sustai...
Аналіз номенклатури мікроконтролерів для побудови елементів домашньої автоматизації
Аналіз номенклатури мікроконтролерів для побудови елементів домашньої автоматизації
The subject of study and research in this article is the list of modern microcontrollers and technologies of the programming for creation elements of home automation, embedded syst...
New piezoelectric polymer for air-borne and water-borne sound transducers
New piezoelectric polymer for air-borne and water-borne sound transducers
Acoustic transducers made of a charged cellular polymer called EMFi have been designed and investigated with respect to air-borne and water-borne sound. The longitudinal transducer...
USING MODERN MICROCONTROLLERS WHEN DESIGNING ELECTRONIC DEVICES
USING MODERN MICROCONTROLLERS WHEN DESIGNING ELECTRONIC DEVICES
This article discusses the topic of the optimal choice of a microcontroller for your project. The use of
modern materials in electronic devices designed for radiophysical measureme...
AN AUTOMATED RAILWAY STATION TRAFFIC CONTROL SYSTEM
AN AUTOMATED RAILWAY STATION TRAFFIC CONTROL SYSTEM
Majority of accidents experienced with railway transportation involve collision with automobiles or other vehicles and collision with other trains. These collisions can be averted ...
Using of microcontroller for student learning process
Using of microcontroller for student learning process
Use of the latest achievements in the field of microcontroller programming, such as the Arduino platform, allows to qualitatively change the educational process, makes it more inte...
Smart IoRT Networks: AI-Powered Swarm Robotics, Time-Sensitive Networking, LiDAR-Enhanced Environment Mapping, Energy-Efficient Microcontrollers, and Thermal Imaging Cameras
Smart IoRT Networks: AI-Powered Swarm Robotics, Time-Sensitive Networking, LiDAR-Enhanced Environment Mapping, Energy-Efficient Microcontrollers, and Thermal Imaging Cameras
The smart Internet of Robotic Things (IoRT) networks integrate swarm robotics, Time-Sensitive Networking (TSN), Light Detection and Ranging (LiDAR) mapping, microcontrollers, and t...
Real Time Distributed Controller For Delta Robots
Real Time Distributed Controller For Delta Robots
This paper investigates a real time distributed controller for a 3 DOF delta robot using low-cost educational simple microcontrollers. The parallel computing technique is used were...

