projects:securecompute:main [Crypto Team DI/ENS] (original) (raw)

Table des matières

PEPR Cybersécurité SecureCompute

Sécurité des Calculs

Résumé

Pour des raisons de coût et de simplification de gestion, les entreprises externalisent massivement le stockage et le traitement de leurs données auprès de prestataires plus ou moins de confiance. Nombre de particuliers font de même avec leurs photos ou autres documents personnels. Ainsi, bien que ces documents contiennent des informations sensibles, ils se retrouvent exposés sur Internet, et les fuites d'information font régulièrement la Une des actualités. Des données financières, économiques, ou médicales sont en jeu, avec tous les risques que cela peut faire courir, tant aux entreprises qu'aux individus. L'objet de ce projet est d'étudier les mécanismes cryptographiques permettant d'assurer la sécurité des données, au cours de leur transfert ainsi que pendant toute la période de stockage, mais également lors de traitements, malgré des environnements non-maîtrisés tels qu’Internet pour les échanges et le Cloud pour l’hébergement et le traitement. La sécurité dans ce contexte recouvre bien entendu la confidentialité mais également l'intégrité, ou la correcte exécution des opérations. Il est en effet primordial, lors d'externalisation de données et de traitements, qu'aucune information sensible ne puisse fuir mais également que les résultats obtenus soient corrects. Les domaines d'applications sont nombreux, et notamment lorsque de grandes masses de données sont en jeu, telles que les données d'analyses médicales, de journaux, de bases d'apprentissage, etc.

Abstract

For cost reasons and the sake of simplification, companies massively outsource their data storage and data processing to untrusted providers. Many individuals do the same with their photos or other personal documents. Although these documents contain sensitive information, they are exposed on the web, and information leaks regularly break the news. Financial, economic, or medical data are at stake, with all the risks that this can bring, both to companies and to individuals. The purpose of this project is to study the cryptographic mechanisms allowing to ensure the security of data, during their transfer, at rest, but also during processing, despite uncontrolled environments such as the Internet for exchanges and the Cloud for hosting and processing. Security, in this context, not only means confidentiality but also integrity, a.k.a. the correct execution of operations. It is indeed essential, when outsourcing data and processing, that no sensitive information can leak but also that the results are correct. There are many areas of application, especially when large amounts of data are involved, such as medical analysis, logs, training data, etc.

Partenaires

cea.jpg

Publications

2026

2025

2024

2023

2022