Cyber-sécurité des systèmes embarqués

Objectifs

Ces dernières années, la société civile dans son ensemble a pris conscience que la sécurité des systèmes informatiques et électroniques, ou cybersécurité, était une problématique majeure qu’il ne fallait en aucun cas négliger. L’affaire Snowden, les attaques de serveurs étatiques ou de grands groupes, l’affaire du virus Stuxnet, le piratage à distance d’un véhicule tout-terrain, le « hacking » de clés de voiture, diverses attaques ciblant des appareils industriels, tout cela n’a fait que renforcer cette prise de conscience.

La formation Cybersécurité des systèmes embarqués a pour but de former des experts du domaine de la conception conjointe matériel-logiciel de systèmes électroniques sécurisés. Les diplômés seront des cadres supérieurs capables d’appréhender, c’est-à-dire de modéliser, de concevoir, de gérer, de maintenir ou d’optimiser des systèmes embarqués ou intégrés sécurisés, des objets communicants sécurisés ou des réseaux de capteurs/actionneurs intelligents sécurisés. Ce parcours s’inscrit dans la mention de Master « Ingénierie des Systèmes Complexes » proposée à l’Université Bretagne Sud.

Organisation de la formation

Notre formation, comme tous les masters en 2 ans, s'organise autour de 3 semestres d'enseignement et d'un semestre de stage. Le détail des Unités d'Enseignements (UE) et donné dans le tableau ci-dessous.

Savoir-faire

Cette formation est unique dans l’enseignement supérieur puisqu’elle est la seule à être entièrement dédiée à la conception mixte « logiciel-matériel » de systèmes embarqués sécurisés. La sécurisation des parties électroniques et informatiques des systèmes a une place centrale dans ce cursus. Ainsi, l’accent est mis sur la dimension matérielle et embarquée des dispositifs visés, là où d’autres formations se concentrent sur les mathématiques théoriques pour la cryptographie, l’informatique de sécurité (programmation sur ordinateur, réseaux) ou la gestion de crise (grandes infrastructures).

Afin de développer leurs compétences, les étudiants auront à leur disposition une large palette de plateformes pédagogiques en TP et projet :

  • Cartes de prototypage FPGA
  • Cartes de développement à base de microcontrôleurs
  • Capteurs et actionneurs de toutes sortes
  • Bancs d’attaques physiques (analyseurs logiques, sondes…)
  • Serveurs de calculs
  • Logiciels dédiés de sécurisation
  • Analyseurs de trames
  • Kits radio logiciel SDR
  • Émulateur d’électronique de bord d’un véhicule automobile
  • Lecteurs de cartes à puces
  • PC avec puces TMP / Modules Matériel de Sécurité

Chaque module d’enseignement, sauf stage et projets, se déroule sur une durée de 6 semaines permettant ainsi d’accueillir, outre des étudiants en formation initiale, un public en formation continue plus intéressé par des compétences particulières et une certification qu’un diplôme. L’Université Bretagne Sud met aussi en œuvre la VAE (validation des acquis de l’expérience) et la VAP (validation des acquis professionnels).

Compétences spécifiques visées

En plus des compétences générales listées ci-dessous, les diplômés développeront des compétences dans le domaine de la Cybersécurité des systèmes embarqués :

  • Identifier les vulnérabilités d’un système
  • Déployer des mécanismes de protection des différents constituants d’un système complet (composants matériels de calcul, mémoires, moyens de communication, système d’exploitation, applications…)
  • Maîtriser les concepts fondamentaux en cryptographie et cryptanalyse
  • Configurer, paramétrer et déployer des systèmes d’exploitation embarqués sécurisés
  • Maîtriser la programmation défensive
  • Maîtriser la conception de circuits sécurisés et de crypto-processeurs

Compétences générales visées

Compétences scientifiques et techniques :

  • Analyser des situations complexes
  • Concevoir et optimiser des systèmes numériques performants et sûrs
  • Utiliser et intervenir sur les réseaux et les systèmes de communication (faible et moyenne portée)
  • Évaluer les potentialités des technologies pour de nouvelles applications
  • Utiliser/maîtriser les nouvelles technologies disponibles dans les milieux économiques et/ou industriels
  • Constituer des dossiers scientifiques et techniques
  • Gérer l’innovation et la veille technologique

Compétences relationnelles et organisationnelles :

  • Esprit d’initiative
  • Curiosité scientifique
  • Volonté à accéder à un résultat visé
  • Communiquer avec clarté et précision dans un langage adapté
  • Maîtriser l’anglais technique et scientifique
  • Travailler en équipe autour d’un projet
  • Travailler en autonomie, en responsabilité
  • Travailler en temps limité (respect des délais)
  • Acquérir une méthodologie de recherche et de traitement des documents et des données
  • Gérer et conduire des projets
  • Assurer les responsabilités liées à la création ou à la reprise d’une entreprise