Votre rôle
Votre rôleest d’effectuer un travail de thèse sur: «la protection des canaux de communication opérateur face à la fraude»
La fraude numérique à l’encontre des utilisateurs est en croissance sur tous les médias numériques. Elle exploite en particulier les canaux de télécommunication: appel téléphonique, message SMS ou MMS, messagerie instantanée Rich Communication Suite.
Un exemple classique est «le faux conseiller» où un escroc se fait passer pour un représentant d’un organisme, souvent bancaire, pour convaincre sa victime de réaliser des opérations en ligne. L’escroc exploite des données personnelles souvent obtenues par un phishing antérieur, mais aussi des faiblesses inhérentes au réseau téléphonique qui lui permettent d’usurper l’identité de la banque, typiquement un numéro de téléphone présenté à la victime.
Il existe actuellement de nombreuses approches visant à limiter la fraude sur les canaux opérateurs, opérant sur des plans différents selon la nature de la fraude visée, et qui sont plus ou moins dictées par des contraintes réglementaires. Ces approches répondent partiellement à la problématique de la fraude sur les canaux opérateurs, et exhibent des limitations intrinsèques, techniques, réglementaires, ou des difficultés de généralisation.
Le domaine de l’identification électronique a abouti récemment en Europe à proposer le règlement eIDAS (electronic Identification, Authentication and trust Services) définissant un wallet numérique. Destiné à stocker des documents authentiques, il permet de délivrer des certificats et attributs d’identité, basés sur une architecture cryptographique fiable.
A l’heure actuelle, l’usage des wallets d’identité n’a pas été envisagé dans le contexte de la sécurisation des communications sur les canaux opérateurs.
L’objectif de la thèse est d’étudier et de mettre au jour de nouveaux principes de protection des communications, qui peuvent tirer parti des caractéristiques offertes par les wallets d’identité, en procurant une expérience utilisateur adaptée.
L’étude portera sur les interactions pouvant être utiles entre les wallets d’identité et les mécanismes des canaux d’opérateur. Elle pourra identifier dans les standards d’identité numérique les adaptations nécessaires pour sécuriser les canaux d’opérateur. De façon duale, elle pourra aussi identifier dans les composants ou les protocoles réseaux les évolutions permettant de s’appuyer plus facilement sur les wallets. L’approche pourra être déclinée en cas d’usage, selon la situation de communication, selon le canal utilisé, selon la nature de la fraude…
L’étude devra s’attacher à définir des principes de protection compatibles avec une expérience utilisateur satisfaisante. Elle explorera la robustesse de l’approche en regard des schémas de fraude connus et des évolutions, ainsi que l’adéquation de l’approche aux contraintes de mise en œuvre propres au monde télécom, en termes d’interopérabilité et de facilité de déploiement.
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.