L'Equipe

Personnel

L’équipe technique du CESTI se compose de professionnels hautement qualifiés dans les domaines de la microélectronique, ingénierie de logiciels et cryptoanalyse. L’équipe technique travaille en étroite collaboration avec les chefs de projet du CESTI qui garantissent le respect des règles du système d’évaluation et qui sont une interface unique pour leurs clients. Cette organisation garantie la réussite de leurs projets.

Hardware

hardware

L’équipe du hardware comporte des ingénieurs avec une haute expertise en traitement et analyse du signal, technologies des semi-conducteurs, communication RF et technologies du rayon laser. Elle est chargée de réaliser l’analyse des fuites d’information par canaux cachés (side channels), par observation et traitement du courant ou du signal électromagnétique. L’équipe du hardware conduit ensuite des attaques semi-invasives et invasives, telles que modification du circuit, retroconception, tests par micro-pointes ou attaques par injection de fautes.


Cryptoanalyse

cryptoanalyseTous les membres de l’équipe de cryptographie ont une expérience significative en mathématique, orientée sur la cryptoanalyse moderne. La connaissance approfondie de la cryptographie symétrique et asymétrique standard (telles que DES, AES, RSA et Courbes Elliptiques), l’infrastructure de clé publique, les protocoles cryptographiques (c’est à dire échange/accords des clés, procédés d’authentification mutuelle, protocoles de canaux securisés) et normes sont les compétences clés du succès de son activité: analyse de code, identification des vulnérabilités d’exécution d’algorithmes, évaluation d’algorithmes cryptographiques propriétaires et tests cryptographiques.


Logiciels

logiciel

 

L’équipe de l’ingénierie du logiciel se compose d’experts en langages de développement de haut niveau et de bas niveau, analyse de code (manuelle et semi-automatique), approches de modelage et méthodes formelles. Ses activités principales sont l’analyse de concept de logiciel, l’audit de code, la recherche de vulnérabilités et les tests de pénétration logiciels.


Chef de Projet

Les chefs de projet, en relation permanente avec l’équipe technique sont l’interface unique de leurs clients. Ils s’engagent au respect des objectifs du planning du client, tout en garantissant que toutes les activités d’évaluation sont menées suivant les règles des schémas d’évaluation.


Qualité

Toutes les activités du CESTI sont supervisées par une équipe de gestion de la qualité qui contrôle le travail d’évaluation en conformité avec les règles et procédures internes de qualité.


R&D

Toutes les équipes techniques mènent en permanence des activités de R&D, afin de maintenir leur compétence en termes d’analyse de vulnérabilité et d’attaques à l’état de l’art. Une telle activité est une partie essentielle de notre travail : le CESTI investit environ 30% de son chiffre d’affaires annuel dans la R&D. Les membres du CESTI assistent à toutes les principales conférences scientifiques et tous les principaux ateliers sur la sécurité (CHES, JHAS, WG1, ICCC, eSmart, ...). Une collaboration scientifique est menée avec les universités (Université Bordeaux I, ENSEIRB, ...) et les laboratoires en logiciels scientifiques et micro électronique (LaBRI, IXL, ...).