Javascript must be enabled to continue!
Analyse, définition et conception d'une messagerie résiliente et sécurisée
View through CrossRef
La messagerie asynchrone s’est imposée comme un moyen de communication incontournable, autant dans le cadre privé qu’organisationnel. Pourtant, elle demeure un vecteur d’attaque privilégié par l’exploitation de modes d’attaques mêlant ingénierie sociale et structures protocolaires. Cette thèse étudie dans un premier temps les mécanismes et extensions concourant à la sécurisation des protocoles de messagerie asynchrone. À partir d’une classification des messageries interpersonnelles, elle présente les principes modernes de sécurisation mis en œuvre dans les alternatives à l’e-mail. Elle décrit notamment les échanges nécessaires à la mise en place de clés éphémères propres aux échanges synchrones. Une deuxième contribution majeure est la description de cas d’usages actualisés de la messagerie asynchrone, fournissant une cartographie des besoins en sécurisation en fonction de contextes variés. Ces travaux introduisent la nécessité de niveaux de sécurisation adaptables pour s’adapter aux contextes, en soulignant des fonctions parfois contradictoires d’un même principe de sécurité (tel que la signature éphémère ou non-répudiable). Un catalogue des exploitations existantes adossées aux ambigüités d’interprétation est réalisée à partir de la littérature récente. Il permet ensuite d’envisager les menaces qui pèsent aujourd’hui sur la messagerie et d’en déduire les risques afférents. Dans un troisième temps, des aménagements de la messagerie sont imaginés, en s’écartant progressivement des tropismes actuels pour pouvoir prendre en compte les évolutions des besoins et des technologies. Nos travaux nous amènent alors à introduire un mécanisme permettant de maintenir la signature S/MIME en cas de transfert de message par un intermédiaire utilisateur, mettant en relief la complexité de l’écosystème sécuritaire. La volonté de rapporter l’utilisation de la sécurité au niveau de l’utilisateur nous conduit aussi à concevoir un mécanisme implémentant des politiques avant émission. Par la suite, le dispositif PACMAIL offrant une pseudonymisation des émetteurs est envisagé. Il introduit notamment le concept clé de distinction identification / authentification dans l’architecture de messagerie. Finalement, ces travaux convergent vers un nouveau modèle de messagerie asynchrone exploitant le SMTP comme canal de contrôle, et invitant à s’orienter vers un protocole alternatif pour la gestion des contenus.
Title: Analyse, définition et conception d'une messagerie résiliente et sécurisée
Description:
La messagerie asynchrone s’est imposée comme un moyen de communication incontournable, autant dans le cadre privé qu’organisationnel.
Pourtant, elle demeure un vecteur d’attaque privilégié par l’exploitation de modes d’attaques mêlant ingénierie sociale et structures protocolaires.
Cette thèse étudie dans un premier temps les mécanismes et extensions concourant à la sécurisation des protocoles de messagerie asynchrone.
À partir d’une classification des messageries interpersonnelles, elle présente les principes modernes de sécurisation mis en œuvre dans les alternatives à l’e-mail.
Elle décrit notamment les échanges nécessaires à la mise en place de clés éphémères propres aux échanges synchrones.
Une deuxième contribution majeure est la description de cas d’usages actualisés de la messagerie asynchrone, fournissant une cartographie des besoins en sécurisation en fonction de contextes variés.
Ces travaux introduisent la nécessité de niveaux de sécurisation adaptables pour s’adapter aux contextes, en soulignant des fonctions parfois contradictoires d’un même principe de sécurité (tel que la signature éphémère ou non-répudiable).
Un catalogue des exploitations existantes adossées aux ambigüités d’interprétation est réalisée à partir de la littérature récente.
Il permet ensuite d’envisager les menaces qui pèsent aujourd’hui sur la messagerie et d’en déduire les risques afférents.
Dans un troisième temps, des aménagements de la messagerie sont imaginés, en s’écartant progressivement des tropismes actuels pour pouvoir prendre en compte les évolutions des besoins et des technologies.
Nos travaux nous amènent alors à introduire un mécanisme permettant de maintenir la signature S/MIME en cas de transfert de message par un intermédiaire utilisateur, mettant en relief la complexité de l’écosystème sécuritaire.
La volonté de rapporter l’utilisation de la sécurité au niveau de l’utilisateur nous conduit aussi à concevoir un mécanisme implémentant des politiques avant émission.
Par la suite, le dispositif PACMAIL offrant une pseudonymisation des émetteurs est envisagé.
Il introduit notamment le concept clé de distinction identification / authentification dans l’architecture de messagerie.
Finalement, ces travaux convergent vers un nouveau modèle de messagerie asynchrone exploitant le SMTP comme canal de contrôle, et invitant à s’orienter vers un protocole alternatif pour la gestion des contenus.
Related Results
Performance and Verifiability of IoT Security Protocols
Performance and Verifiability of IoT Security Protocols
Performance et vérifiabilité des protocoles de sécurité IoT
L'internet des objets (IoT) est l'une des technologies les plus importantes de notre monde actuel. Il es...
Physical database design in document stores
Physical database design in document stores
NoSQL is an umbrella term used to classify alternate storage systems to the traditional Relational Database Management Systems (RDBMSs). Among these, Document stores have gained po...
Static analysis of least recently used caches : complexity, optimal analysis, and applications to worst-case execution time and security
Static analysis of least recently used caches : complexity, optimal analysis, and applications to worst-case execution time and security
Analyse statique de caches LRU : complexité, analyse optimale, et applications au calcul de pire temps d'exécution et à la sécurité
Dans le cadre des systèmes criti...
An Exploration of the Essence of Art at the Light of the Contemporary Situation of Art
An Exploration of the Essence of Art at the Light of the Contemporary Situation of Art
Une Exploration de l'essence de l'art à la lumière de la situation contemporaine de l'art
Cette thèse cherche à répondre à une question fondamentale de la philosoph...
Rhetoric from the standpoint of the Lifeworld
Rhetoric from the standpoint of the Lifeworld
La rhétorique du point de vue du monde de la vie La rhétorique de l’image dont parlait Barthes, reprise d’une manière beaucoup plus systématique dans les travaux du Groupe µ, n’es...
Vers une méso-architecturologie : Etude du cas du jardin Zhuozhengyuan
Vers une méso-architecturologie : Etude du cas du jardin Zhuozhengyuan
Cette recherche a pour objectif d’explorer dans quelle mesure l’architecturologie, en tant que science de la conception architecturale, est susceptible de prendre en compte, lors d...
Sécurisation de la communication parlée par une techhnique stéganographique
Sécurisation de la communication parlée par une techhnique stéganographique
Une des préoccupations dans le domaine des communications sécurisées est le concept de sécurité de l'information. Aujourd’hui, la réalité a encore prouvé que la communication entre...
Modélisation d’une démarche de re-conception d’organisation avec intégration du facteur de cohérence
Modélisation d’une démarche de re-conception d’organisation avec intégration du facteur de cohérence
Les organisations sont confrontées aujourd’hui à de multiples défis (enjeux climatiques et sociétaux, mondialisation, intensification de la concurrence, développement durable, accé...

