Le CNRS au Forum International de la Cybersécurité 2021

Événements Informatique

Le CNRS, à travers l'Institut des sciences de l'information et de leurs interactions (INS2I), participera au Forum International de la Cybersécurité du 7 au 9 septembre 2021 à Lille. Au programme cette année : prise d'empreinte de navigateur, détection de fuite d'information et de manipulation sur les images...

Mardi 07/09 à 15h - Authentification web par empreinte navigateur et attaques par dictionnaire : une approche pour résoudre le compromis coût/sécurité

Login-password
© Automobile Italia / Flickr

La prise d'empreinte de navigateur est la collecte d'attributs au sujet d'un navigateur afin d'en construire une empreinte potentiellement unique. Ces empreintes peuvent servir de facteur d'authentification web additionnel mais le choix des attributs est crucial car leur coût d'utilisation (par exemple, leur temps de collecte) peut devenir trop important. Tristan Allard et Nampoina Andriamilanto proposent une démonstration de FPSelect, une approche rigoureuse de sélection d'attributs à faible coût tout en atteignant le niveau de sécurité souhaité contre des attaques par dictionnaire. Cette démonstration illustre la mise-en-œuvre de FPSelect par un gestionnaire de site web cherchant à utiliser ces empreintes comme facteur d'authentification et devant sélectionner les attributs à utiliser.

À propos des intervenants

Nampoina Andriamilanto est attaché temporaire d'enseignement et de recherche (ATER) à l'Institut de recherche en informatique et systèmes aléatoires (IRISA - CNRS/ENS Rennes/Inria/INSA Rennes/IMT Atlantique/Université de Bretagne-Sud/Université de Rennes 1) et à l'Université de Rennes 1. Il a récemment soutenu sa thèse de doctorat sur le sujet de l'authentification web par empreintes de navigateurs effectuée à l'IRT b<>com et à l'IRISA.

Tristan Allard est maître de conférences à l'Université de Rennes, et membre de l'IRISA. Tristan Allard se concentre sur le respect de la vie privée dans les systèmes de gestion de données et s'intéresse particulièrement à la combinaison de la differential privacy avec la cryptographie. Il s'est récemment penché sur l'étude des empreintes digitales des navigateurs pour l'authentification web.

Jeudi 09/09 à 10h30 - Détection de manipulations sur des images : une perspective académique

Loupe ordinateur
© Agence Olloweb

Cette présentation retrace le retour sur expérience de deux laboratoires au challenge ANR Defals organisé par la DGA en 2019 et 2020. Ce challenge a porté sur la détection et la localisation de manipulations dans des images numériques. Après avoir motivé la complexité de la tâche, notamment vis-à-vis de la diversité des images numériques, Patrick Bas présentera différentes approches permettant de détecter ou de localiser des manipulations d’images. Ces méthodes utilisent des représentations statistiques des images ou encore des modèles d’inférences par réseaux de neurones profonds.

À propos de l'intervenant : 

Patrick Bas est directeur de recherche CNRS au Centre de Recherche en Informatique, Signal et Automatique de Lille (CRIStAL - CNRS/Université de Lille/ Centrale Lille). Il poursuit des activités en tatouage, stéganographie, stéganalyse et analyse forensique. Docteur diplômé de l’Institut National Polytechnique de Grenoble en 2000, il a depuis co-organisé un concours international en tatouage et deux concours en stéganalyse.

Jeudi 09/09 à 11h - Recherche de fuite d’information dans les contrôles d’accès en bases de données

Candenas
© Enzozo / Fotolia

Présentation d'un système permettant de détecter des fuites d’information dans les politiques de contrôle d’accès de bases de données exprimées par des vues. Le système sera illustré sur différents exemples.

À propos de l'intervenant :

Pierre Bourhis a réalisé une thèse en informatique à l'Université Paris-Sud sous la direction de Serge Abiteboul et a fait un post-doc à l'Université d'Oxford. Depuis 2013, il est chargé de recherche CNRS au Centre de Recherche en Informatique, Signal et Automatique de Lille (CRIStAL - CNRS/Université de Lille/ Centrale Lille). Son champ de recherche est la gestion de l'information, en particulier le raisonnement à base de règles logiques et l'explication de l'évaluation de requêtes. 

Du 07/09 au 09/09 - Groupement de recherche Sécurité Informatique

Logo GDR Sécurité Informatique

Présentation du Groupement de recherche (GDR) Sécurité Informatique par sa directrice, Caroline Fontaine. Le GDR Sécurité Informatique est un outil d'animation de la recherche française créé par l'Institut des sciences de l’information et de leurs interactions (INS2I) du CNRS, et ouvert à toute la communauté. Les thématiques couvertes par le GDR incluent le codage et la cryptographie, les méthodes formelles pour la sécurité, la protection de la vie privée, la sécurité des systèmes, des logiciels et des réseaux, la sécurité des systèmes matériels, la sécurité et les données multimédia.

 

Informations pratiques

Rendez-vous sur le stand du CNRS et de ses partenaires de la recherche au FIC :

  • Lille Grand Palais, 1, bd des Cités Unies - 59777 – Euralille – Lille – France
  • Stand D29
  • Horaires :
    • Mardi 07 septembre 2021 de 08h15 à 19h
    • Mercredi 08 septembre 2021 de 08h15 à 19h30 (soirée gaming jusqu'à minuit)
    • Jeudi 09 septembre 2021 de 08h15 à 18h
  • Informations supplémentaires : https://www.forum-fic.com/