Thèse soutenue

Contributions au proxy de re-chiffrement et à la délégation d'authentification

FR  |  
EN
Auteur / Autrice : Anass Sbai
Direction : Gilles Dequen
Type : Thèse de doctorat
Discipline(s) : Informatique
Date : Soutenance le 05/07/2021
Etablissement(s) : Amiens
Ecole(s) doctorale(s) : École doctorale Sciences, technologie et santé (Amiens)
Partenaire(s) de recherche : Laboratoire : Modélisation, Information et Systèmes (Amiens)
Jury : Président / Présidente : Michaël Krajecki
Examinateurs / Examinatrices : Cyril Drocourt, Nesrine Kaaniche, Sorina Ionica, Laurent-Stéphane Didier
Rapporteurs / Rapporteuses : Mostafa Azizi, Luiz Angelo Steffenel

Mots clés

FR  |  
EN

Résumé

FR  |  
EN

La cyber sécurité est un enjeu majeur pour le SmartGrid et les industries énergétiques. La manipulation des données issues des compteurs intelligents peut avoir des conséquences néfastes, particulièrement lorsque les systèmes de comptage sont connectés directement aux sources de production. Dans le cadre du projet VertPom, nous nous sommes intéressés à deux problématiques majeures : la confidentialité des données de consommation et les systèmes d'authentification. Pour répondre aux problématiques de confidentialité, nous avons utilisé le concept des proxy de re-chiffrement (PRE) qui permet le partage de données chiffrées. Nous avons étudié les systèmes existants et nous nous sommes intéressés aux constructions bénéficiant d'une sécurité CCA dans le modèle standard qui n'utilisent pas le couplage. Nous montrons l'existence d'une vulnérabilité dans un PRE existant puis nous proposons une nouvelle construction basée sur le système de chiffrement de Cramer-Shoup. Nous définissons aussi la notion de PREaaS (Proxy Re-Encryption as a Service) qui permet une utilisation dans un contexte orienté services. S'agissant des problématiques d'authentification, nous présentons un nouveau protocole de délégation d'authentification. Notre solution permet aux utilisateurs de, s'authentifier anonymement sur des réseaux non sécurisés, de manière asynchrone sans communication directe entre les différents acteurs, tout en minimisant le nombre d'interactions