Calcul formel

Certifier l’exactitude, la sécurité et la fiabilité des logiciels : Swarn Priya lauréate du prix L’Oréal-UNESCO 2023

Date:
Mis à jour le 06/11/2023
Les prix L'Oréal-Unesco récompensent chaque année de jeunes chercheuses talentueuses. Swarn Priya, doctorante au sein de l’équipe-projet Stamp du Centre Inria d’Université Côte d’Azur est l’une des lauréates du prix Jeunes Talents "Pour les femmes et la science" 2023. Elle prépare sa thèse sur la création de logiciels sûrs et fiables à l'aide de méthodes formelles et s’emploie à certifier l'exactitude, la sécurité et la fiabilité de logiciels en s'assurant qu'ils ne laissent pas échapper d'informations sensibles par des moyens indirects à l'aide de preuves vérifiées par machine.

Une certification vérifiée par machine et des preuves formelles

L'objectif des recherches de Swarn Priya est de certifier l'exactitude des logiciels et de s'assurer qu'ils ne laissent pas échapper d'informations sensibles par des moyens indirects à l’aide de méthodes formelles. Le développement de logiciels couvre de nombreux domaines, tels que la cryptographie, la blockchain ou encore les systèmes critiques. Au cours du processus de conception et de développement, il est possible d'avoir des erreurs ou des oublis, qui peuvent créer des vulnérabilités ou des failles pour des activités non autorisées au sein du logiciel, ce qui peut éventuellement entraîner de graves conséquences. Celles-ci peuvent aller jusqu’à la perte de vies humaines dans le cas d’un système de contrôle du trafic aérien, des pertes financières dans le cas de logiciels financiers, la fuite de données sensibles pour les systèmes cryptographiques, etc. Un attaquant peut recueillir des informations sur les secrets du logiciel en observant ses effets secondaires, par exemple sa consommation d'énergie, ou son temps d'exécution. Ces activités malveillantes sont possibles même lorsque le logiciel est correctement implémenté et peuvent entraîner de graves failles de sécurité.

C’est là le domaine d’intervention de Swarn Priya. La certification de l'exactitude et l'assurance de la sécurité contre les attaquants sont fournies à l'aide de preuves vérifiées par machine. Ses travaux de doctorat ont abouti à la construction d'un système logiciel correct et sûr, protégé contre les attaques temporelles. Les attaques temporelles sont des exploitations dans lesquelles un attaquant récupère des informations secrètes en analysant le temps d'exécution du logiciel, bien que celui-ci soit implémenté de manière fonctionnellement correcte.

Définir des protocoles sécurisés pour la cryptographie et la cybersécurité

La conception et l'exécution de la vérification sont des tâches manuelles intensives qui nécessitent l'apprentissage d'un nouveau langage spécifique au domaine. Le modèle de menace évolue constamment et il faut construire de nouveaux modèles ou adapter les modèles existants en permanence pour les prendre en charge avec un cadre aussi générique que possible pour gérer les nouveaux changements.

Les défis à long terme pour le domaine de recherche de Swarn Priya consistent à sensibiliser à l'importance des méthodes formelles et à trouver des moyens de réduire leur complexité lors de leur application. Il n'est pas facile d'intégrer les techniques des méthodes formelles dans un système logiciel existant. Il s'agit donc de les promouvoir et de les inclure dès le début des cycles de développement des logiciels, et de disposer d'outils permettant d'automatiser le processus de construction de modèles logiciels formels et d'automatiser les preuves. Cela permettrait à des personnes ayant peu de connaissances des méthodes formelles de s'appuyer sur ces outils pour certifier leurs logiciels.

Le défi de construire des systèmes logiciels corrects et sûrs a des applications dans de nombreux domaines allant des véhicules autonomes à la robotique, en passant par les systèmes critiques ou encore la cryptographie en garantissant leur conformité et leur sécurité. Les résultats de ses recherches s'appliquent à la cryptographie, à la cybersécurité et à la conception de protocoles sécurisés en incorporant des méthodes formelles dans le cycle de développement des logiciels, afin de garantir le développement de systèmes précis et sûrs qui contrent efficacement les attaques temporelles, empêchant ainsi l'exposition potentielle de données secrètes.

Femme et scientifique à rebours des normes sociales

Originaire de Bihar en Inde, Swarn Priya a été très tôt confrontée aux stéréotypes et aux discriminations fondés sur le sexe. Dès leur plus jeune âge, les filles apprennent qu'elles doivent réussir à s'occuper de leur famille plutôt que dans la vie professionnelle. Si la promotion de l'éducation des filles a beaucoup progressé par rapport au passé, il reste encore beaucoup de chemin à parcourir. Malgré le soutien de sa famille, les normes culturelles de la société ont entravé son rêve de poursuivre une carrière de femme scientifique et elle a dû quitter sa famille et partir à l’étranger pour réaliser ses rêves.

Verbatim

En dépit de toutes les difficultés et des normes culturelles, nous pouvons toujours nous épanouir en tant que femmes scientifiques si nous le souhaitons vraiment. J'ai choisi une carrière scientifique pour éliminer les normes culturelles sexistes de la société à mon égard en tant que femme et pour accéder à un monde meilleur où je pourrais recevoir une meilleure éducation et où je pourrais faire quelque chose d'utile pour aider la jeune génération à améliorer ses conditions de vie. J'ai toujours eu la passion d'apprendre et d'avoir un impact positif sur la société. C’est pour cela qu’une carrière scientifique m'a semblé très épanouissante et attrayante. 

La reconnaissance du programme "Jeunes Talents"

La représentation accrue des femmes dans les sciences telle que le permet le programme "Jeunes Talents" de la Fondation l’Oréal incite les jeunes femmes à poursuivre leur carrière scientifique. Ce programme permet également de démanteler les stéréotypes et de lutter contre les discrimination sexistes, favorisant ainsi un environnement plus inclusif pour les femmes. Financièrement, il leur permet d'acquérir une indépendance financière et les encourage sur le chemin de la réussite.

Cette reconnaissance est fondamentale pour Swarn Priya. Ce programme lui fera rencontrer d'autres femmes talentueuses qui ont réussi dans le domaine scientifique et de nouer des contacts permettant de nouvelles collaborations et opportunités de carrière. « Il me donnera confiance en moi car mon travail sera reconnu à l'échelle mondiale. Il m'aidera à devenir un modèle pour les jeunes filles dans mon pays et à l'étranger. Il développera mes capacités et m'aidera à atteindre mes objectifs à long terme. »

Verbatim

Le monde est confronté à de nombreux défis scientifiques pour l'amélioration de la société. L'intégration des femmes dans la science, sur un pied d'égalité avec les hommes, favorise le progrès scientifique. Une équipe diversifiée d'hommes et de femmes apporte des idées, des perspectives et des approches différentes pour aborder les questions de recherche de manière efficace. La diversité des genres dans la science contribuera à réduire les décisions biaisées et à résoudre les problèmes de recherche spécifiques au genre d'une manière plus structurée et plus fiable. En outre, elle permettra également d'améliorer la recherche concernant les femmes. 

Swarn Priya
© Clémence Losfeld - Fondation L'Oréal

Contact

Swarn Priya

Équipe-projet Stamp

Centre Inria d'Université Côte d'Azur - 2004, route des Lucioles , 06560 Valbonne Sophia Antipolis