Le séminaire du LSV

Le séminaire du LSV a lieu le mardi à 11h00. Le lieu habituel est la salle de conférences au Pavillon des Jardins (plan d'accès). Pour être informé par email des prochains séminaires, contacter Stéphane Le Roux and Matthias Fuegger.

Le séminaire du LSV est public et ne nécessite aucune inscription préalable.

Séminaires passés

Formal Analysis of Security APIs

Visiter le site web pour cet événement | Exporter cet événement au format iCalendar

Date
Le mardi 13 novembre 2007 à 11:00
Lieu
Salle de Conférence (Pavillon des Jardins)
Orateur
Graham Steel (University of Edinburgh)

Cash machines (ATMs) and other critical parts of the electronic payment infrastructure contain tamper-proof hardware security modules (HSMs), which protect highly sensitive data such as the keys used to obtain personal identification numbers (PINs). These HSMs have a restricted API that is designed to prevent malicious intruders from gaining access to the data. However, several attacks have been found on these APIs, as the result of painstaking manual analysis by experts such as Mike Bond and Jolyon Clulow.

I have been carrying out research aimed at formalising and mechanising the analysis of these APIs. This talk will present some API attacks, and some automated formal analysis using theorem provers, protocol analysis tools, and the PRISM probabilistic model checker.


À propos du LSV

Agenda des séminaires

Exporter l'agenda au format iCalendar | Les séminaires précédents

mar. 19 février

Les séminaires précédents