6 Mars 2007 PCN Sécurité1 Le GET et la sécurité Savoir faire Stratégie Projets
6 Mars 2007 PCN Sécurité2 GET et sécurité Le GET couvre un large spectre dactivités de recherche liées à la sécurité Sécurité couches basses :sécurité matérielle, cryptage, identification authentification, biométrie, protections des contenus… Sécurité couches hautes : sécurité des systèmes dinformation (modèles/politiques de sécurité, mécanismes de protection,, détections dintrusions, tests et validation..) Effort total de lordre de 40 E/C et 40 doctorants Partenariats industriels et forte participation dans les projets collaboratifs nationaux et européens GET membre du GIS « sécurité des systèmes dinformation » à Rennes Participation à des comités de programme et conférences, exemples –ESORICS European Symposium On Research In Computer Security (Eurecom, ENST-Bretagne), –Comité de suivi de lACI Sécurité (présence de ENST, ENST Br et Eurecom Contributions au niveau technologies, systèmes et usages/régulations/modèles économiques
6 Mars 2007 PCN Sécurité3 GET et sécurité Mais aussi Des approches technologiques –Réseaux ad hoc –Réseaux de senseurs –Systèmes dinformation –Mesures (images radar, interférométrie) –… Des projets –Faces : solution intégrant des réseaux de senseurs –Ratcom : détection des tsunamis –Bosca : bulle opérationnelle pour gestion de crise
6 Mars 2007 PCN Sécurité4 Stratégie Normalisation Technologies TIC Briques spécialisées Terrain Prototype Essais terrain Technologie Méthodologie Produits Services Solutions Savoir faire Eléments TIC adaptés au risque Système opérationnel Intégration Problématique d'intégration Validation Plate-forme Système commercial Expérimentation Résultats Expression des besoins Etudes de cas Technologies Usages Etudes de scénarios Retour d'expérience
6 Mars 2007 PCN Sécurité5 Interactions … Scénarios Expression des besoins utilisateurs alimente Recherches Analyse, justifie et complète Inspire Définit Plate forme Produits Savoir-faire Etude de cas Etude de cas Etude de cas Etude de cas Contribue Expérimente et Valide Préfigure NORMALISATIONNORMALISATION Identifie Enrichit Complète
6 Mars 2007 PCN Sécurité6 SECURE Safety Equipment for Communications Useful in Risk Environment Créer une infrastructure de communication déployable en situation de crise Développer des services (audio, vidéo, accès réseau, …) adaptés aux besoins spécifiques des situations visées. Créer une solution relativement économique
6 Mars 2007 PCN Sécurité7 Exemple de déploiement Antenne Relais Terminaux
6 Mars 2007 PCN Sécurité8 Scénarios dutilisation Pour des équipes opérationnelles sur le terrain –Services : audio, vidéo, représentation sur fond de carte, … Pour offrir des moyens à des populations isolées –Services : idem + spécifiques (aide au diagnostic de situation) Autres usages possibles : communautés dutilisateurs
6 Mars 2007 PCN Sécurité9 MIRE Management of Information in Risk Environment Objectif : gérer linformation pour tous les acteurs dune situation de crise Automatiser, au sein du système le routage de linformation
6 Mars 2007 PCN Sécurité10 Explication Situation de crise –Différents niveaux de gravité (surveillance, alertes jaune, orange, rouge, …, post crise) Pour chaque niveau –Identifier les acteurs actifs Pour chaque acteur et chaque niveau –Informations nécessaires (dans le langage « métier ») –Information émises (vers qui) –Représentation de linformation –Caractérisation de linformation (volumes, urgence, comment la produire, …) Exploiter ces informations pour une gestion aussi automatisée que possible
6 Mars 2007 PCN Sécurité11 Contact Jacques Labetoulle (Direction Scientifique) +33 (0)