Tookan : recherche automatique de failles de sécurité dans les appareils cryptographiques
La protection des données sensibles dans le monde financier repose sur des appareils cryptographiques tels que les HSMs et les cartes à puces. Malheureusement les interfaces de ces appareils sont difficiles à configurer de manière sûre. Nous présentons Tookan, un logiciel qui analyse ces appareils cryptographiques pour en construire un modèle. Tookan trouve automatiquement des failles de sécurité sur ces modèles et exécute ces attaques directement sur l'appareil pour confirmer leur existence. Tookan peut aussi vérifier que des configurations sont sûres.
Équipe Prosecco (Inria Paris - Rocquencourt)
Mots-clés : HSM Carte à puce Application smartphone Sécurité
Inria
Inria.fr
Inria Channel
En savoir plus
Contact