- Laboratoire d’informatique Sorbonne Université - CNRS UMR 7606

Le LIP6 soutient la campagne Octobre Rose de prévention contre le cancer du sein

À la rencontre de... Dylan Marinho

À la rencontre de... Dylan Marinho

Enseignant-chercheur dans l'équipe MoVe, Dylan Marinho explore les intersections entre sécurité informatique et vérification formelle ; un quotidien qu'il décrit tantôt comme celui d'un détective traquant les failles, tantôt celui d'un jeu sans fin du chat et de la souris dans lequel les groupes malveillants trouvent sans cesse de nouveaux moyens de compromettre les systèmes.

Q. D'où viens-tu et où vas-tu ?

Je suis Dylan Marinho, maître de conférences au sein de l'équipe MoVe. J'ai rejoint le LIP6 en septembre 2024 après avoir obtenu mon doctorat à l'Université de Lorraine au LORIA et effectué un post-doctorat au sein de Télécom Paris et de l'Institut Polytechnique de Paris.

Q. Comment s'organise ta semaine ?

Mon temps est principalement partagé entre la recherche et l'enseignement (et les tâches administratives) sans qu'il n'y ait de semaine type. Pendant les périodes de cours, je consacre la majeure partie de mon temps à la préparation des cours et à l'accompagnement des étudiants. Les périodes d'arrêt des enseignements sont l'occasion de me focaliser sur ma recherche et de travailler avec des collègues sur nos projets.

Q. Sur quoi travailles-tu actuellement ?

Mon parcours académique m'a permis de me spécialiser à la jonction de la sécurité informatique et de la vérification formelle. Mon objectif est de déterminer, le plus automatiquement possible, quel comportement un système peut adopter. Cela me conduit à explorer deux axes principaux : (1) détecter les comportements malveillants et (2) anticiper les vulnérabilités qui pourraient être exploitées par un attaquant pour compromettre le système. Pour cela, j'utilise entre autres des techniques de model-checking qui permettent de vérifier que le système respecte certaines propriétés.


Schéma de model-checking : vérifier qu'un système respecte sa spécification.

Pour être plus précis sur ce que je fais actuellement, j'essaie de répondre à une question restée ouverte pendant mon doctorat. Au cours de ma thèse, j'ai développé une approche pour détecter si l'exécution d'un système peut laisser fuiter des informations sensibles en fonction de son temps d'exécution. C'est particulièrement le cas lorsque ce temps varie en fonction de la valeur d'une variable secrète (par exemple, un mot de passe). Même si nous sommes capables de détecter ce type de vulnérabilité, nous n'avons pas encore de méthode efficace pour la corriger. Mon travail actuel vise donc à combler cette lacune en développant une approche permettant de présenter automatiquement des correctifs qui éliminent ces fuites d'information, tout en minimisant l'impact sur les performances du système.


Exemple de fuite temporelle (le nombre d'itérations varie selon le nombre exact de caractères) et Modélisation conjointe d'un programme et d'un système matériel avec un réseau de Petri.

En parallèle, je suis également passionné par les liens entre l'informatique et les sciences humaines et sociales, notamment en ce qui concerne les implications juridiques ou (géo)politiques des questions que l'on peut aborder dans nos domaines.

Q. Quelle est une chose que les gens ne comprennent pas sur ton sujet ?

Être à cheval sur deux communautés, c'est souvent n'être compris par aucune des deux. La sécurité reproche aux approches formelles leur aspect théorique et leur apparent manque de praticité, tandis que les approches formelles critiquent la sécurité pour son empirisme et ses solutions "ad-hoc". Je suis convaincu que c'est précisément en combinant les forces de ces deux approches que l'on trouve les solutions les plus efficaces aux problèmes complexes. Le vrai défi est d'éviter de cumuler uniquement leurs faiblesses. Cet équilibre demande une rigueur méthodologique doublée d'une pragmatisme, mais c'est là que réside mon travail.

Q. Qu'est-ce qui te passionne à propos de ton sujet ?

Travailler sur la sécurité, c'est un mélange entre être un détective et jouer au jeu du chat et de la souris. Il y a toujours de nouveaux défis à relever, de nouvelles techniques à découvrir, et c'est très gratifiant de trouver des solutions à des problèmes complexes. Les groupes malveillants seront toujours à la pointe de la créativité pour trouver de nouvelles façons de compromettre les systèmes, et je trouve passionnant de devoir constamment s'adapter et innover pour les contrer.

Q. Qu'est-ce que tu espères accomplir pendant ton séjour au LIP6 ?

Mes prochains objectifs à long terme incluent l'obtention de l'HDR et (éventuellement) de devenir professeur des universités. D'ici là, j'espère continuer à développer mes compétences et participer à faire progresser la recherche, tout en transmettant notre savoir aux générations d'étudiants.

Q. Quelque chose à ajouter ?

On parle souvent de travail mais peu de loisirs. Je suis un grand fan de jeux collaboratifs et d'escape games, notamment parce qu'ils permettent de se projeter dans des univers différents et mettent l'accent sur la collaboration et la réflexion en groupe. D'une certaine manière, ils reflètent mon approche de la recherche : décomposer un problème complexe, explorer différentes pistes, et travailler collectivement pour trouver la solution.

Contact : Dylan Marinho