PsD-DRT-14-0018
Domaine de recherche | Informatique et logiciels
|
Domaine-S |
|
Thème | Sciences pour l’ingénieur
|
Theme-S |
|
Domaine | Informatique et logiciels
Sciences pour l’ingénieur
DRT
DACLE
LaSTRE
Saclay
|
Intitulé de la proposition | Conception d’un hyperviseur sûr et sécurisé dans le contexte d’une architecture manycore
|
Resumé | Le projet TSUNAMY a pour objectif de re-penser la conception des futures puces manycore selon une approche collaborative matériel/logiciel. Il visera notamment l’intégration de crypto-processeurs dans une telle puce, qui devient du même coup une architecture hétérogène dans laquelle l’ordonnancement, l’allocation, le partage et l’isolation des ressources seront des problématiques majeures.
Le laboratoire LaSTRE a conçu Anaxagoros, un micro-noyau qui assure de bonnes propriétés en termes de sécurité et d’intégration d’applications à criticités mixtes et se prête donc bien à la virtualisation de systèmes d’exploitation. Faire évoluer cette couche de virtualisation dans le cadre du projet TSUNAMY est le principal but de ce sujet de post-doctorat.
Le premier problème à traiter tient au passage d’Anaxagoros à l’échelle des manycores. Ce système a été développé pour s’adapter aux multi-coeurs : des techniques innovantes pour minimiser le nombre de points de synchronisation ont été proposées pour atteindre un haut niveau de parallélisme en mode "lock-free". C’est une première étape, mais le passage aux manycores apporte d’autres problématiques comme la cohérence des caches ou un accès non uniforme à la mémoire, qui nécessitent de se concentrer sur la localité des données. Le second problème sera d’incorporer dans Anaxagoros de véritables capacités de sécurité, notamment dans la protection contre les canaux cachés ou pour la confidentialité. Le troisième et dernier problème qui sera traité par des interactions avec les partenaires du projet sera de déterminer des techniques qui pourront être implémentées directement au niveau matériel pour empêcher que même une faille dans du logiciel habituellement considéré comme sûr ne permettra pas à un attaquant d’obtenir un accès à des données privées ou des fuites d’information.
|
Informations pratiques | Département Architectures Conception et Logiciels Embarqués (LIST-LETI)
Laboratoires des fondements des systèmes Temps réel Embarqués
|
Date début de la proposition | 03/01/2014 |
email personne à contacter | julien.herve@cea.fr
|
Personne à contacter | HERVE
Julien
CEA
DRT/DACLE//LaSTRE
CEA Saclay Nano-INNOV
Institut Carnot CEA LIST
DACLE/LaSTRE - Point Courrier 172
91 191 Gif s/Yvette CEDEX
0169085156
|