Trustworthy Computing Systems and Networks

The RISC "Réseaux, Informatique, Systèmes de Confiance" department aims to develop innovative solutions for the design, dimensioning, architecture, analysis, supervision and operational deployment of complex communicating networks and systems and associated applications. Our aim is to contribute to the advancement of knowledge both in terms of theoretical foundations and methodological approaches based on formal and experimental methods, as well as their practical implementation.


Matthieu Jonckheere

Research challenges, themes and objectives :

Adaptation and Autonomy

Computer systems are being designed to interact with other systems, to be deployed on a virtualized infrastructure, to be used on a very large scale and in an open, connected environment. Operators need to consider resource sharing and cooperation to meet real-time service demands. Criticality needs to be considered both at the mission or outsourced business process level, and at the deployment infrastructure level.

Players in this field have to cope with increasing complexity linked to heterogeneity, both at infrastructure and process (also called application) levels. The Internet's distributed architecture and massive interconnection, subject to the non-determinism of interactions, makes design and management difficult. For communication networks in particular, autonomy is a key challenge of the highest priority, both for the research community and for industrial players and the international working groups that bring them together. This term can be found under various nomenclatures such as the ETSI working group "Zero touch network & Service Management (ZSM)" [Sprecher'2018] or the concept of self-driving networks [Jacobs'2018].

In this context, the locks we are considering are related to the joint and consistent consideration of functional (generic for different domains or for a given domain, or mission-specific) and non-functional (confidentiality, security, quality of service, cost in energy consumption or budget) properties (or requirements) of systems. Challenges concern the management of dynamic adaptation (in the operational phase) of systems to variations in functional and non-functional requirements, and to changes in deployment infrastructure constraints (such as for hybrid environments like IoT/M2M, Fog Computing, 5G, and satellite).

[Sprecher'2018] N. Sprecher, IEEE Softwarization, November 2018 ETSI ZSM Architectural Framework for End-to-End Service and Network Automation. https://sdn.

[Jacobs'2018] A. Jacobs et al. Refining Network Intents for Self-Driving Networks. ACM SIGCOMM Computer Communication Review (CCR) 2018.

Scalable distributed systems

With five different contributions, the distributed systems axis covers 2 teams. These approaches cover a wide range of execution models, from the most homogeneous (GPGPU) to the most heterogeneous (opaque cloud). There is a similar variety of theoretical perspectives: topology, linear programming, probability. Numerical simulation and experimental deployment complete the department's toolbox.

The problems targeted are equally diverse: parallelization (i.e. controlling how to distribute a task), scheduling (i.e. how to distribute constrained tasks), monitoring (i.e. how to collect information on the state of computing units and their network conditions). One application spectrum is particularly dominant: AI and its distributed variant, federated AI. Less massively represented, certain applications focus on IoT and planning.

Network and service virtualization

The softwarization of infrastructure and the virtualization of communication networks (and network functions) is a strategic direction for meeting the various technical and socio-economic requirements imposed by emerging systems. It's a direction that interests both the research community and industrial players grouped together in international working groups (ETSI, notably in Europe, and W3C). Current technological solutions are moving in the direction of convergence between the world of information processing, which has seen the advent of "cloud computing" and "service computing" technology for over a decade, and the world of telecommunications, which in recent years has been promoting the softwarization and virtualization of network services and functions (SDN/NFV).

Trusted AI

Artificial intelligence (AI) algorithms and data-driven learning models are increasingly used in all fields. A first strand of our work aims to take advantage of the latest advances in AI to improve the resilience and quality of service of networks and IT systems in various fields (monitoring, anomaly and intrusion detection and diagnosis, testing, etc.). The second part tackles fundamental questions linked to the trust that can be placed in systems using these algorithms, taking into account the constraints specific to these algorithms (opacity, non-determinism, sensitivity to training data, etc.). The challenges lie in finding solutions to improve the explicability of these algorithms, their verification and testing, their protection against attacks aimed at modifying their behavior, or simply at reproducing them illegitimately, and finally the justification of the associated level of trust.

Security, privacy

Cybersecurity :

Our work focuses on end-to-end system security, and covers hardware security, operating system kernel security, application security, the security of connected objects and in particular those of their communication protocols, the security of future-generation networks (in particular 5G and 6G cellular networks) and the cloud, which differ from current communication architectures through general softwarization and virtualization.


In the context of work on the transparency of algorithms used by online platforms, we are interested in how these algorithms exploit user data to produce their decisions.

Systems engineering

The questions addressed in the context of systems engineering (SE) concern:

  • The need to master the development process, get experts and stakeholders to cooperate, integrate practices, reconcile points of view, get different models to talk to each other, find a common optimum.
  • This requires work on the product and the process (analysis, methods, tools): requirements engineering, process engineering (requirements elicitation, design, V&V, certification, maintenance, service withdrawal, etc.), integration/alignment with standards (system engineering, project management, quality, safety, etc.), modeling (product, process, quality, safety, etc.), model integration, performance measurement, indicators, quality measurement, process engineering (technical and project/agility), simulation and prototyping, design to X, SI deployment in SMEs, etc.

Real-time systems

The notion of real-time system is attached to reactive systems, most often embedded, for which correction does not simply depend on the results or messages they exchange, but also on the moment when these results are produced. Temporal aspects are not the only ones involved in this context. Other types of constraints also need to be considered, such as the system's criticality (reliability, security, etc.) or its embeddability (i.e. its ability to be implemented within constraints on computing power, memory or energy use, etc.). Finally, we also seek to design solutions that make systems more robust and predictable.

Real-time systems represent a cross-disciplinary area of research within the RISC department. We approach the study of these systems according to several complementary objectives: (1) reliability, with the study of techniques increasing resilience and adaptation capacities, for example through specific reconfiguration mechanisms; (2) security, with the design of methods to counter attacks specific to real-time systems; (3) and finally predictability, with the study of new scheduling methods and new analysis techniques, targeting in particular multi-core and/or heterogeneous architectures.



Our research targets systems and applications with demanding requirements in terms of quality of service, time constraints, dependability, resilience or security.




The RISC department's activities are carried out by four teams whose research fields are complementary and cover the various challenges linked to the heterogeneity, dynamicity and criticality of processing and communication infrastructures and systems.



Hélène Waeselynck

The work of the team focuses on the dependability of computing systems, i.e., the ability to deliver a service that can be justifiably trusted.




Claude Baron

The growing complexity of systems issues major constraints regarding their life cycle management. The ISI team provides solutions in order to efficiently implement processes defined by System Engineering.




Khalil Drira

The SARA team works on new-generation networks and communication systems.


Graphe de marquage affiché dans l'éditeur de Tina


Silvano Dal Zilio

The Vertics team focuses on the formal verification of time-critical systems. Our research focuses on enhancing model-checking techniques, scheduling real-time systems, and integrating our methods into existing engineering processes.


Latest publications


Erwan Le Merrer, Gilles Trédan. What is a black box algorithm?: Tractatus of algorithmic decision-making. 2023.

Other documents

Céline Minh, Kevin Vermeulen, Cédric Lefebvre, Philippe Owezarski, William Ritchie. An explainable-by-design ensemble learning system to detect unknown network attacks. Custocy; LAAS - CNRS. 2023.

Nesrine Khabou, Ismael Bouassida Rodriguez, Khalil Drira (Dir.). Introduction to the Special Issue on Software-Intensive Autonomous Systems: methods and applications. In press.

Other documents

Philippe Cuenot, Marie de Roquemaurel, Kevin Delmas, Jean-Marc Gabriel, Adrien Gauffriau, et al.. ERTS 2022 proceedings. 2022.


Nicolas Amat, Thèse: Un cadre polyédrique pour les problèmes d'accessibilité dans les réseaux de Petri

Clément Cassé, Thèse: Prévision des performances des services Web en environnement Cloud

Laurent Chasserat, Thèse: Trading-off throughput and energy-efficiency in long range wide area networks

Rémi Adelin, Thèse: Protection des données des véhicules connectés : une approche cryptographique reposant sur le chiffrement basé attributs

Cyrius Nugier, Thèse: Adaptation d'Outils Cryptographiques pour un Contexte Post-Quantique

Raul Sena Ferreira, Thèse: Développement d'un cadre générique pour surveiller et gérer la sécurité des systèmes autonomes pendant l'exécution

Florent Galtier, Thèse: Sécurité des réseaux sans-fil à courte et longue portée basée sur des mécanismes de monitoring de la couche physique

Yandika Sirgabsou, Thèse: Proposition d’une approche dirigée par les modèles pour la sûreté de fonctionnement logicielle - Application à l'architecture logicielle des véhicules connectés et autonomes


Yassir Idmessaoud, Thèse: Évaluation de l'incertitude dans des argumentaires de sûreté : une approche basée sur la théorie de Dempster-Shafer

Raoua Chakroun, Thèse: un schéma efficace de dissémination des informations urgentes pour les réseaux véhiculaires émergents

Yuxiao Mao, Thèse: Détection dynamique d'attaques logicielles et matérielles basée sur l'analyse de signaux microarchitecturaux

Daniel Loche, Thèse: Prévention des fautes temporelles sur architectures multicoeur pour les systèmes à criticité mixte

Romain Cayre, Thèse: Approches offensives et défensives pour la sécurité des protocoles de communication sans fil de l'IoT

Nour El Houda Nouar, Thèse: Une approche centrée-coût pour la gestion du cycle-de-vie des Services Réseaux Virtualisés


Jean Ibarz, Thèse: Equilibrage de charge efficace et adaptatif avec contraintes temporelles pour les véhicules connectés

Josué Castañeda Cisneros, Thèse: Vers une approche de l'orchestration sans coordination pour gérerla reconfiguration cohérente des services dans les environnements NFV multi-domaines

Eric Lubat, Thèse: Produit Synchrone de Réseaux de Petri temporel et ses Applications au Diagnostic de Fautes

Kassem Asfour, Thèse: Modélisation numérique de la propagation d'ondes en milieux complexes : application aux milieux granulaires non consolidés

Clément Robert, Thèse: Génération et analyse de tests pour les systèmes autonomes

Kokouvi Benoit Nougnanke, Thèse: Vers un management basé ML des Réseaux SDNs

Clovis Anicet Ouedraogo, Thèse: Sur la gestion de la QoS dans les plates-formes IoT compatibles NFV

Malcolm Bourdon, Thèse: Détection d'intrusion basée sur l'analyse de compteurs matériels pour des objets connectés

Yann Argotti, Thèse: Etude des caractères essentiels de la qualimétrie appliqués au développement du logiciel embarqué

Xin Yi, Thèse: Améliorer l'innovation en conception conceptuelle

Tanissia Djemai, Thèse: Placement optimisé de services dans les architectures fog computing et internet of things sous contraintes d'énergie, de QoS et de mobilité

El-Fadel Bonfoh, Thèse: VTL : Une Architecture Stable pour la Conception, l'Implémentation, et le Déploiement de Protocoles de Communication d'Internet


Thi Thuy Nga Nguyen, Thèse: Ordonnancement garantissant l’équité proportionnelle des utilisateurs mobiles basé sur une connaissance partielle des conditions futures des canaux

Soufian Toufga, Thèse: Vers des réseaux véhiculaires (VANET) programmables grâce à la technologie SDN (software defined network)

Quentin Ricard, Thèse: Détection autonome de trafic malveillant dans les réseaux véhiculaires

Imane Oussakel, Thèse: Métrologie et management des réseaux cellulaires 4G/5G

Christophe Bertero, Thèse: Perception de l'environnement urbain à l'aide d'une flotte de capteurs sur des vélos : application à la pollution de l'air

Aliénor Damien, Thèse: Sécurité par analyse comportementale de fonctions embarquées sur plateformes avioniques modulaires intégrées

Santiago Duran, Thèse: Allocation de ressources avec environnements observables et non-observables

Matthieu Amy, Thèse: Systèmes résilients pour l'automobile : d'une approche à composants à une approche à objets de la tolérance aux fautes adaptative sur ROS


Guillaume Averlant, Thèse: Contrôle d'accès dynamique et architecture de sécurité pour la protection des applications sous Android

Yassine Motie, Thèse: Interopérabilité entre dispositifs hétérogènes en environnement ouvert pour la mise en œuvre de co-simulation

Gilles Trédan, Habilitation à diriger des recherches: Capturer des graphes binaires

Lola Masson, Thèse: Moniteurs de sécurité pour des systèmes autonomes : élicitation interactive des règles de sécurité


Julien Duchene, Thèse: Développement et évaluation d'obfuscations de protocoles basées sur la spécification

Pascal Berthou, Habilitation à diriger des recherches: Vers la Dématérialisation des Réseaux Hybrides Satellites et Terrestres

Guillaume Garzone, Thèse: Approche de gestion orientée service pour l'Internet des objets (IoT) considérant la Qualité de Service (QoS)

François Aïssaoui, Thèse: Approche autonome basée sur la sémantique et le point de contrôle pour la gestion de système IoT

Nicolas Seydoux, Thèse: Vers une gestion intelligente des données de l'Internet des Objets

Min Zhu, Thèse: Simulation de systèmes à structure dynamique dans une approche d’ingénierie système basée modèles appliquée au matériel reconfigurable

Gilles Roudiere, Thèse: Détection d'attaques sur les équipements d'accès à Internet

Armel Francklin Simo Tegueu, Thèse: Vers les réseaux guidés par et pour les applications hautement dynamiques

Matthieu Roy, Habilitation à diriger des recherches: Adaptation dans les systèmes dynamiques : une vision informatique de la résilience

William Excoffon, Thèse: Résilience des systèmes informatiques adaptatifs : modélisation, analyse et quantification

Rui Wang, Thèse: Confiance dans un argumentaire de sécurité - un cadre d'évaluation basé sur la théorie des fonctions de croyance

Li Zheng, Thèse: Améliorer la mesure de performance dans les projets d'ingénierie : méthodes pour développer des indicateurs


Mohamed Oulmahdi, Thèse: Architecture Autonome et Extensible pour une Couche de Transport Évolutive. Application aux Communications Aéronautique par Satellites

Imen Mahjri, Thèse: Localisation distribuée et détection des conflits dans les réseaux mobiles sans fil


Emna Mezghani, Thèse: Vers les systèmes IoT autonomiques et cognitifs, application pour la gestion des traitements des patients

Joris Barrier, Thèse: Chiffrement homomorphe appliqué au retrait d'information privé

Carla Sauvanaud, Thèse: Monitoring et détection d'anomalie par apprentissage dans les infrastructures virtualisées

Benoît Morgan, Thèse: Protection des systèmes informatiques vis-à-vis des malveillances : un hyperviseur de sécurité assisté par le matériel

Pierre-Emmanuel Hladik, Habilitation à diriger des recherches: Contribution à la conception et à la vérification de systèmes temps réel — Focus sur l'ordonnancement temps réel

Roberto Pasqua, Thèse: Inférence et modèles de données personnelles : mobilité sociale, proximité spatiale

Sangeeth Saagar Ponnusamy, Thèse: Fidélité de produit de simulation : un approche d'ingénierie de système qualitatif et quantitatif

Marc Bruyère, Thèse: Une approche pure et simple open source pour l'échange Internet simple et pragmatique

Amina Chaabane, Thèse: MULUS : un réseau social distribué pour une consommation sélective de contenus composites

Ikbel Guidara, Thèse: Choix efficace du temps et du QoS pour la composition du service

Rui Xue, Thèse: Amélioration de la coopération entre les ingénieurs Système et les managers dans les projets d'Ingénierie - Vers un processus intégré obtenu par l'alignement des standards et guides de l'Ingénierie Système et de la Gestion de Projet


Emma Fki, Thèse: Sélection et composition flexible basée services abstraits pour une meilleure adaptation aux intentions des utilisateurs

Imene Lahyani Abdennadher, Thèse: Gestion de la qualité de service des systèmes publier/souscrire déployés sur un réseau mobile ad hoc

Jérémie Guiochet, Habilitation à diriger des recherches: Vers des robots collaboratifs autonomes sûrs de fonctionnement

Pierre-Alain Bourdil, Thèse: Contribution à la modélisation et la vérification formelle par model checking - Symétries pour les Réseaux de Petri temporels

Thibaut Probst, Thèse: Evaluation et analyse des mécanismes de sécurité des réseaux dans les infrastructures virtuelles de cloud computing

Maialen Larrañaga, Thèse: Contrôle dynamique des systèmes stochastiques et fluides de partage de ressources

Ivan Studnia, Thèse: Détection d'intrusion pour des réseaux embarqués automobiles : une approche orientée langage

Yann Bachy, Thèse: Sécurité des équipements grand public connectés à Internet : évaluation des liens de communication

Moussa Traoré, Thèse: Protocoles de sécurité pour établir les distances et authentifier la position pour les appareils mobiles

Damien Foures, Thèse: Validation de modèles de simulation

Cédric Eichler, Thèse: Modélisation formelle de systèmes dynamiques autonomes : graphe, réécriture et grammaire

Ludovic Pintard, Thèse: Des analyses de sécurité à la validation expérimentale par injection de fautes - Le cas des systèmes embarqués automobile

Sami Baraketi, Thèse: Ingénierie des réseaux optiques SDH et WDM et étude multicouche IP/MPLS sur OTN sur DWDM

Quynh Anh Do Hoang, Thèse: Analyse et justification de la sécurité de systèmes robotiques en interaction physique avec l’humain


Maxime Chéramy, Thèse: Étude et évaluation des politiques d'ordonnancement temps réel multiprocesseur

Hélène Martorell, Thèse: Architecture et processus de développement permettant la mise à jour dynamique de systèmes embarqués automobiles

Tatiana Seregina, Thèse: Applications de la théorie des jeux à routage distribuée et mise en réseau à tolérance de retard

Aymen Kamoun, Thèse: Adaptation d’architectures logicielles de contrôle d’accès dans les environnements collaboratifs ubiquitaires

Olivier Baldellon, Thèse: Supervision en ligne de propriétés temporelles dans les systèmes distribués temps-réel

Guillaume Dugué, Thèse: Modélisation d’une architecture orientée service et basée composant pour une couche de Transport autonome, dynamique et hautement configurable