Search engine for discovering works of Art, research articles, and books related to Art and Culture
ShareThis
Javascript must be enabled to continue!

Analyse comportementale sur terminaux mobiles appliquée à la détection d’anomalies de sécurité en utilisant l’intelligence artificielle

View through CrossRef
Les smartphones et les tablettes sont devenus des outils presque incontournables dans la vie de tout les jours. On les utilise tant sur un plan personnel que professionnel. Cependant, la diversité des applications mobiles, de leurs sources et de leur simplicité d'installation et d'utilisation rendent complexes la gestion de la sécurité de ce type de terminaux. Les applications malveillantes prolifèrent et exploitent des failles de sécurité ayant trait à la fuite de données (personnelles comme photos, contacts, etc. ou professionnelles comme documents d'entreprise, mails, etc.), pouvant générer des pertes financières (émission de messages vers des numéros surtaxés à l'insu de l'utilisateur, ...) ou compromettre la sécurité du terminal (installation de backdoor, ransomware, etc.). Pour faire face à ces menaces, il existe plusieurs types d'approches. On peut en citer : l'analyse statique, l'analyse dynamique ou encore l'analyse comportementale. Pradeo offre à ses clients une solution d'audit de sécurité automatique des applications mobiles. Le produit proposé utilise des techniques d'analyse statique avancées. Ce produit a été développé principalement dans le cadre de plusieurs thèses CIFRE en collaboration avec le laboratoire LIRMM. Cependant, ces travaux n'incluent pas de méthode d’apprentissage automatique permettant d'exploiter des données collectées à partir des terminaux mobiles afin d'anticiper des situations à risque. Dans cette thèse, nous nous intéresserons donc à l'application de méthodes d'analyse de données et d'intelligence artificielle afin de corréler des données provenant de plusieurs sources et ainsi implémenter une analyse comportementale efficace. Nous jugeons que les méthodes existantes ne s'appliquent pas directement à la problématique posée par Pradeo en raison de la vélocité des données, de leur caractère hétérogène et des spécificités de l'environnement mobile, comme développé dans les verrous ci-après : - La non-modification de l'OS ; l'agent de collecte de données sur un terminal mobile doit pouvoir fonctionner sans qu'il soit nécessaire de jailbreaker le terminal - La consommation d'énergie, de mémoire de stockage et de données réseau de l'agent mobile doit être minimale - L'aspect temps réel "souple" doit être pris en considération lors du traitement de gros volumes de données (données provenant de +1 million de terminaux) - La marge d'erreur du modèle de prédiction doit être minimale afin de réduire au maximum toute vérification manuelle - La prise en compte d'un large panel de terminaux mobiles, OS, constructeurs.Le but de cette thèse est d'enrichir la technologie Pradeo afin d'identifier des situations à risque sur un terminal mobile. L'objectif sera d'ajouter une brique d'analyse dynamique et intelligente du contexte global du terminal mobile qui corrélera plusieurs sources de données : - Des événements (système, réseaux et applicatifs) remontés en temps réel par les terminaux - Les rapports d'analyse statique des applications mobiles - Des sources de menaces / vulnérabilités externes.L'intérêt scientifique de cette thèse sera de développer des méthodes concrètes et efficaces pour la détection intelligente et automatique de menaces sur les terminaux mobiles. En effet, aujourd'hui quelques travaux de recherches ont été réalisés sur le sujet mais aucun n'a donné un résultat concret et applicable dans un contexte industriel.
Agence Bibliographique de l'Enseignement Supérieur
Title: Analyse comportementale sur terminaux mobiles appliquée à la détection d’anomalies de sécurité en utilisant l’intelligence artificielle
Description:
Les smartphones et les tablettes sont devenus des outils presque incontournables dans la vie de tout les jours.
On les utilise tant sur un plan personnel que professionnel.
Cependant, la diversité des applications mobiles, de leurs sources et de leur simplicité d'installation et d'utilisation rendent complexes la gestion de la sécurité de ce type de terminaux.
Les applications malveillantes prolifèrent et exploitent des failles de sécurité ayant trait à la fuite de données (personnelles comme photos, contacts, etc.
ou professionnelles comme documents d'entreprise, mails, etc.
), pouvant générer des pertes financières (émission de messages vers des numéros surtaxés à l'insu de l'utilisateur, .
) ou compromettre la sécurité du terminal (installation de backdoor, ransomware, etc.
).
Pour faire face à ces menaces, il existe plusieurs types d'approches.
On peut en citer : l'analyse statique, l'analyse dynamique ou encore l'analyse comportementale.
Pradeo offre à ses clients une solution d'audit de sécurité automatique des applications mobiles.
Le produit proposé utilise des techniques d'analyse statique avancées.
Ce produit a été développé principalement dans le cadre de plusieurs thèses CIFRE en collaboration avec le laboratoire LIRMM.
Cependant, ces travaux n'incluent pas de méthode d’apprentissage automatique permettant d'exploiter des données collectées à partir des terminaux mobiles afin d'anticiper des situations à risque.
Dans cette thèse, nous nous intéresserons donc à l'application de méthodes d'analyse de données et d'intelligence artificielle afin de corréler des données provenant de plusieurs sources et ainsi implémenter une analyse comportementale efficace.
Nous jugeons que les méthodes existantes ne s'appliquent pas directement à la problématique posée par Pradeo en raison de la vélocité des données, de leur caractère hétérogène et des spécificités de l'environnement mobile, comme développé dans les verrous ci-après : - La non-modification de l'OS ; l'agent de collecte de données sur un terminal mobile doit pouvoir fonctionner sans qu'il soit nécessaire de jailbreaker le terminal - La consommation d'énergie, de mémoire de stockage et de données réseau de l'agent mobile doit être minimale - L'aspect temps réel "souple" doit être pris en considération lors du traitement de gros volumes de données (données provenant de +1 million de terminaux) - La marge d'erreur du modèle de prédiction doit être minimale afin de réduire au maximum toute vérification manuelle - La prise en compte d'un large panel de terminaux mobiles, OS, constructeurs.
Le but de cette thèse est d'enrichir la technologie Pradeo afin d'identifier des situations à risque sur un terminal mobile.
L'objectif sera d'ajouter une brique d'analyse dynamique et intelligente du contexte global du terminal mobile qui corrélera plusieurs sources de données : - Des événements (système, réseaux et applicatifs) remontés en temps réel par les terminaux - Les rapports d'analyse statique des applications mobiles - Des sources de menaces / vulnérabilités externes.
L'intérêt scientifique de cette thèse sera de développer des méthodes concrètes et efficaces pour la détection intelligente et automatique de menaces sur les terminaux mobiles.
En effet, aujourd'hui quelques travaux de recherches ont été réalisés sur le sujet mais aucun n'a donné un résultat concret et applicable dans un contexte industriel.

Related Results

Are Cervical Ribs Indicators of Childhood Cancer? A Narrative Review
Are Cervical Ribs Indicators of Childhood Cancer? A Narrative Review
Abstract A cervical rib (CR), also known as a supernumerary or extra rib, is an additional rib that forms above the first rib, resulting from the overgrowth of the transverse proce...
Safety-Bag pour les systèmes complexes
Safety-Bag pour les systèmes complexes
Les véhicules automobiles autonomes sont des systèmes critiques. En effet, suite à leurs défaillances, ils peuvent provoquer des dégâts catastrophiques sur l'humain et sur l'enviro...
Contributions to the security of mobile agent systems
Contributions to the security of mobile agent systems
Contributions à la sécurité des systèmes d’agents mobiles Récemment, l’informatique distribuée a connu une grande évolution en raison de l’utilisation du paradigme ...
Les activités de sécurité intérieure sous le prisme du service public
Les activités de sécurité intérieure sous le prisme du service public
Le Rubicon fut franchi dès l’affirmation du principe de coproduction de la sécurité en 1995. L’émergence de la notion de sécurité générale est venue troubler la dichotomie entre se...
AMAN-DA : une approche basée sur la réutilisation de la connaissance pour l’ingénierie des exigences de sécurité
AMAN-DA : une approche basée sur la réutilisation de la connaissance pour l’ingénierie des exigences de sécurité
Au cours de ces dernières années, la sécurité des Systèmes d'Information (SI) est devenue une préoccupation importante, qui doit être prise en compte dans toutes les phases du déve...
Intégration de la sécurité dans un cadre d’architecture d’entreprise à partir du risque
Intégration de la sécurité dans un cadre d’architecture d’entreprise à partir du risque
Les sociétés actuelles et l’économie moderne, dépendent fortement des systèmes logiciels et leur interconnexion, qui permettent de gérer et de coordonner des actions complexes en v...
Essays on normative behavioural economics : methodological and theoretical issues
Essays on normative behavioural economics : methodological and theoretical issues
Essais sur l'économie comportementale normative : problèmes méthodologiques et théoriques Cette thèse est un recueil de cinq chapitres qui abordent et visent à réso...
Symmetric cryptanalysis ˸ from primitives to modes
Symmetric cryptanalysis ˸ from primitives to modes
Cryptanalyse symétrique ˸ des primitives aux modes Ce manuscrit présente des contributions à l'analyse de la sécurité des cryptosystèmes symétriques, ou cryptanalys...

Back to Top