Elever le niveau de sécurité dans le monde des cartes à
puce
Promouvoir l'utilisation de méthodes formelles pour la sécurité
du logiciel, notamment dans le contexte des petits objets portables sécurisés
et de l'informatique ubiquitaire, est l'objectif principal
du projet de recherche EVEREST de l'INRIA.
En offrant à Globalplatform, leader mondial pour le développement
et le déploiement des solutions de cartes à puce sécurisées,
un modèle formel pour la spécification GlobalPlatform
Card Specification v2.1.1, le projet de recherche fournit une
solution informatique qui permet de renforcer l'évaluation
sécuritaire
de produits industriels, d'accélérer le processus
de tests de conformité et de faciliter le développement
des versions ultérieures des produits de GlobalPlatform. Fort
de 57 membres tels que Visa et Mastercard International, IBM, Hitachi,
Thales, STMicroelectronics, Sun, Gemplus, etc., les représentants
du consortium soulignent la valeur ajoutée de ce type de modèle
qui fournit
« une spécification rigoureuse et non ambigüe »
pour qui veut implémenter la v2.1.1.
Les techniques de vérification formelles contribuent ainsi à
une meilleure compréhension d'une architecture de sécurité
complexe, largement utilisées dans l'industrie. Issues de
la recherche fondamentale, elles permettent également d'accroître
la confiance dans les solutions mises en oeuvre et favorisent finalement
l'adoption des plus pertinentes comme standard.