<?xml version="1.0" encoding="UTF-8"?><mets:mets xmlns:metsRights="http://cosimo.stanford.edu/sdr/metsrights/" xmlns:mets="http://www.loc.gov/METS/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:tef="http://www.abes.fr/abes/documents/tef" xmlns:mads="http://www.loc.gov/mads/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:xlink="http://www.w3.org/1999/xlink">
    <mets:metsHdr ID="rennes1-ori-wf-1-20742" CREATEDATE="2025-02-17T13:08:33" LASTMODDATE="2025-02-17T13:08:33">
  <mets:agent ROLE="CREATOR">
            <mets:name>Université de Rennes</mets:name>
        </mets:agent>
</mets:metsHdr>
    <mets:dmdSec ID="desc_expr" CREATED="2025-02-17T13:08:33">
  <mets:mdWrap MDTYPE="OTHER" OTHERMDTYPE="tef_desc_these">
            <mets:xmlData>
                <tef:thesisRecord>
     <dc:title xml:lang="en">Foundations of attack-defense trees with dynamic semantics</dc:title>
     <dcterms:alternative xml:lang="fr">Arbres d'attaque-défense multi-agent pour l'analyse de risque</dcterms:alternative>
     <dc:subject xml:lang="fr">arbres d'attaque-défense</dc:subject><dc:subject xml:lang="fr">sémantique formelle</dc:subject><dc:subject xml:lang="fr">expressivité</dc:subject>
     <dc:subject xml:lang="en">attack-defense trees</dc:subject><dc:subject xml:lang="en">formal semantics</dc:subject><dc:subject xml:lang="en">expressiveness</dc:subject><tef:sujetRameau><tef:vedetteRameauNomCommun>
						<tef:elementdEntree autoriteSource="Sudoc" autoriteExterne="027248062">Systèmes informatiques -- Mesures de sûreté</tef:elementdEntree>
					</tef:vedetteRameauNomCommun><tef:vedetteRameauNomCommun>
						<tef:elementdEntree autoriteSource="Sudoc" autoriteExterne="029814634">Évaluation du risque</tef:elementdEntree>
					</tef:vedetteRameauNomCommun></tef:sujetRameau>
     <dcterms:abstract xml:lang="fr">La sécurité est un sujet de plus en plus important dans notre société actuelle, afin de protéger les ressources critiques contre la divulgation d'informations, le vol ou les dommages. Le modèle informel des arbres d'attaque introduit par Schneier, et largement utilisé dans l'industrie, est recommandé dans le rapport de l'OTAN de 2008 pour gouverner l'évaluation de la menace dans l'analyse des risques. Depuis, les arbres d'attaque ont fait l'objet de nombreux travaux théoriques abordant différentes approches formelles. Ces travaux théoriques considèrent souvent deux généralisations différentes des arbres d'attaque, soit en ajoutant des contre-mesures (arbres d'attaque-défense), soit en considérant un système dynamique au lieu d'un cadre statique. Nous présentons d'abord un cadre mathématique pour traiter simultanément les deux généralisations des arbres d'attaque : nous équipons les arbres d'attaque-défense (ADT) d'une sémantique de langage (de traces), permettant d'avoir une interprétation dynamique originale des contre-mesures. Fait intéressant, l'expressivité des ADT coïncide avec les langages sans étoile, et les contre-mesures imbriquées impactent l'expressivité des ADT. Avec une notion appropriée de "profondeur des contre-mesures", nous exposons une hiérarchie stricte des langages sans étoile qui ne coïncide pas avec les hiérarchies classiques. De plus, nous définissons les ADT-games, des jeux (similaire aux jeux d'Ehrenfeucht-Fraïssé) capables de déterminer si un langage peut être exprimé par un ADT avec un certain nombre de contre-mesures imbriquées. Par ailleurs, motivés par l'utilisation des ADT en pratique, nous abordons les problèmes de décision concernant l'appartenance d'une trace à la sémantique, la non-vacuité et l'équivalence, et étudions leurs complexités computationnelles paramétrées par la profondeur des contre-mesures. De plus, nous proposons une interprétation à deux joueurs du formalisme des arbres d'attaque. Pour ce faire, nous remplaçons les systèmes de transition par des arènes de jeu concurrentes, et notre sémantique associée consiste en des stratégies. Nous montrons qu'une sémantique inductive canonique définissant cet ensemble, comme c'est courant pour les arbres d'attaque, n'est pas facilement réalisable dans ce cadre. Nous montrons ensuite que le problème de vacuité, connu pour être NP-complet dans la sémantique à 1 joueur, est désormais PSPACE-complet. De plus, nous montrons que le problème d'appartenance est coNP-complet pour notre interprétation à deux joueurs, tandis qu'il se réduit à PTIME dans la sémantique à 1 joueur.</dcterms:abstract>
     <dcterms:abstract xml:lang="en">Security is a subject of increasing attention in our actual society in order to protect critical resources from information disclosure, theft or damage. The informal model of attack trees introduced by Schneier, and widespread in the industry, is advocated in the 2008 NATO report to govern the evaluation of the threat in risk analysis. Attack trees have since been the subject of many theoretical works addressing different formal approaches. Theoretical works often consider two different generalizations of attack trees, either by adding countermeasures (attack-defense trees) or by considering a dynamic system instead of a static setting. We first present a mathematical setting to tackle the two generalizations of attack trees at the same time: we equip attack-defense trees (adts) with (trace) language semantics allowing us to have an original dynamic interpretation of countermeasures. Interestingly, the expressiveness of adts coincides with star-free languages, and the nested countermeasures impact the expressiveness of adts. With an adequate notion of countermeasure-depth, we exhibit a strict hierarchy of star-free languages that does not coincide with the classic one. Additionally, we define ADT-games, a game (similar to Ehrenfeucht-Fraïssé games) able to determine whether a language can be expressed by an adt with a certain number of countermeasures. Additionally, driven by the use of adts in practice, we address the decision problems of trace membership, non-emptiness, and equivalence, and study their computational complexities parameterized by the countermeasure-depth. Moreover, we propose a two-player interpretation of the attack-tree formalism. To do so, we replace transition systems with concurrent game arenas and our associated semantics consist of strategies. We show that a defining canonical inductive semantics in this setting, as it is common for attack trees, is not easily achievable in this setting. We then show that the emptiness problem, known to be NP-complete for the path semantics, is now PSPACE-complete. Additionally, we show that the membership problem is coNP-complete for our two-player interpretation, while it collapses to PTIME in the path semantics.</dcterms:abstract>
     <dc:type>Electronic Thesis or Dissertation</dc:type><dc:type xsi:type="dcterms:DCMIType">Text</dc:type>
     <dc:language xsi:type="dcterms:RFC3066">en</dc:language>
    </tef:thesisRecord>
            </mets:xmlData>
        </mets:mdWrap>
</mets:dmdSec>
    <mets:dmdSec ID="desc_edition" CREATED="2025-02-17T13:08:33">
  <mets:mdWrap MDTYPE="OTHER" OTHERMDTYPE="tef_desc_edition">
            <mets:xmlData>
                <tef:edition><dcterms:medium xsi:type="dcterms:IMT">application/pdf</dcterms:medium><dcterms:extent>1 : 798 Ko</dcterms:extent><dc:identifier xsi:type="dcterms:URI">https://ged.univ-rennes1.fr/nuxeo/site/esupversions/36f2e681-a283-48a9-907e-9b67206dffb2</dc:identifier></tef:edition>
            </mets:xmlData>
        </mets:mdWrap>
</mets:dmdSec>
    <mets:amdSec>
        <mets:techMD ID="admin_expr">
            <mets:mdWrap MDTYPE="OTHER" OTHERMDTYPE="tef_admin_these">
                <mets:xmlData>
                    <tef:thesisAdmin>
                        <tef:auteur>
       <tef:nom>Terefenko</tef:nom>
       <tef:prenom>Alexandre</tef:prenom>
       
       <tef:dateNaissance>1998-05-06</tef:dateNaissance>
       <tef:nationalite scheme="ISO-3166-1">BE</tef:nationalite>
       <tef:autoriteExterne autoriteSource="Sudoc">293292353</tef:autoriteExterne>
       <tef:autoriteExterne autoriteSource="mailPerso">alexandre.terefenko@gmail.com</tef:autoriteExterne>
      </tef:auteur>
                        <dc:identifier xsi:type="tef:NNT">2025URENS051</dc:identifier>
                        <dc:identifier xsi:type="tef:nationalThesisPID">http://www.theses.fr/2025URENS051</dc:identifier>
                        <dcterms:dateAccepted xsi:type="dcterms:W3CDTF">2025-03-13</dcterms:dateAccepted>
                        <tef:thesis.degree>
                            <tef:thesis.degree.discipline xml:lang="fr">Informatique</tef:thesis.degree.discipline>
                            <tef:thesis.degree.grantor>
        <tef:nom>Université de Rennes</tef:nom><tef:autoriteInterne>thesis.degree.grantor_1</tef:autoriteInterne>
        
        <tef:autoriteExterne autoriteSource="Sudoc">26693823X</tef:autoriteExterne>
       </tef:thesis.degree.grantor><tef:thesis.degree.grantor>
								<tef:nom>Université de Mons (Belgique)</tef:nom><tef:autoriteInterne>thesis.degree.grantor_2</tef:autoriteInterne>
								
								<tef:autoriteExterne autoriteSource="Sudoc">190187433</tef:autoriteExterne>
							</tef:thesis.degree.grantor>
                            
                            <tef:thesis.degree.level>Doctorat</tef:thesis.degree.level>
                        </tef:thesis.degree>
                        <tef:theseSurTravaux>non</tef:theseSurTravaux>
                        <tef:avisJury>oui</tef:avisJury><tef:directeurThese><tef:nom>Pinchinat</tef:nom><tef:prenom>Sophie</tef:prenom><tef:autoriteInterne>intervenant_1</tef:autoriteInterne><tef:autoriteExterne autoriteSource="Sudoc">097578754</tef:autoriteExterne></tef:directeurThese><tef:directeurThese><tef:nom>Brihaye</tef:nom><tef:prenom>Thomas</tef:prenom><tef:autoriteInterne>intervenant_2</tef:autoriteInterne><tef:autoriteExterne autoriteSource="Sudoc">203087011</tef:autoriteExterne></tef:directeurThese><tef:presidentJury><tef:nom>Bruyère</tef:nom><tef:prenom>Véronique</tef:prenom><tef:autoriteInterne>intervenant_3</tef:autoriteInterne><tef:autoriteExterne autoriteSource="Sudoc">197158641</tef:autoriteExterne></tef:presidentJury><tef:membreJury><tef:nom>Bertrand</tef:nom><tef:prenom>Nathalie</tef:prenom><tef:autoriteInterne>intervenant_6</tef:autoriteInterne><tef:autoriteExterne autoriteSource="Sudoc">111647339</tef:autoriteExterne></tef:membreJury><tef:rapporteur><tef:nom>Boigelot</tef:nom><tef:prenom>Bernard</tef:prenom><tef:autoriteInterne>intervenant_4</tef:autoriteInterne><tef:autoriteExterne autoriteSource="Sudoc">292052944</tef:autoriteExterne></tef:rapporteur><tef:rapporteur><tef:nom>Carton</tef:nom><tef:prenom>Olivier</tef:prenom><tef:autoriteInterne>intervenant_5</tef:autoriteInterne><tef:autoriteExterne autoriteSource="Sudoc">032992149</tef:autoriteExterne></tef:rapporteur>
      
      
      
      
      
      
      
      
                        
                        
                        <tef:ecoleDoctorale>
       <tef:nom>MATISSE</tef:nom><tef:autoriteInterne>ecoleDoctorale_1</tef:autoriteInterne>
       
       <tef:autoriteExterne autoriteSource="Sudoc">267602553</tef:autoriteExterne>
      </tef:ecoleDoctorale>
                        <tef:partenaireRecherche type="laboratoire">
       <tef:nom>
IRISA
</tef:nom><tef:autoriteInterne>partenaireRecherche_1</tef:autoriteInterne>
       
       <tef:autoriteExterne autoriteSource="Sudoc">
026386909
</tef:autoriteExterne>
      </tef:partenaireRecherche>
                        <tef:oaiSetSpec>ddc:004</tef:oaiSetSpec>
                        
                        
                        
                        
                    <tef:MADSAuthority authorityID="intervenant_1" type="personal"><tef:personMADS><mads:namePart type="family">Pinchinat</mads:namePart><mads:namePart type="given">Sophie</mads:namePart></tef:personMADS></tef:MADSAuthority><tef:MADSAuthority authorityID="intervenant_2" type="personal"><tef:personMADS><mads:namePart type="family">Brihaye</mads:namePart><mads:namePart type="given">Thomas</mads:namePart></tef:personMADS></tef:MADSAuthority><tef:MADSAuthority authorityID="intervenant_3" type="personal"><tef:personMADS><mads:namePart type="family">Bruyère</mads:namePart><mads:namePart type="given">Véronique</mads:namePart></tef:personMADS></tef:MADSAuthority><tef:MADSAuthority authorityID="intervenant_4" type="personal"><tef:personMADS><mads:namePart type="family">Boigelot</mads:namePart><mads:namePart type="given">Bernard</mads:namePart></tef:personMADS></tef:MADSAuthority><tef:MADSAuthority authorityID="intervenant_5" type="personal"><tef:personMADS><mads:namePart type="family">Carton</mads:namePart><mads:namePart type="given">Olivier</mads:namePart></tef:personMADS></tef:MADSAuthority><tef:MADSAuthority authorityID="intervenant_6" type="personal"><tef:personMADS><mads:namePart type="family">Bertrand</mads:namePart><mads:namePart type="given">Nathalie</mads:namePart></tef:personMADS></tef:MADSAuthority><tef:MADSAuthority authorityID="thesis.degree.grantor_1" type="corporate"><tef:personMADS><mads:namePart>Université de Rennes</mads:namePart></tef:personMADS></tef:MADSAuthority><tef:MADSAuthority authorityID="thesis.degree.grantor_2" type="corporate"><tef:personMADS><mads:namePart>Université de Mons (Belgique)</mads:namePart></tef:personMADS></tef:MADSAuthority><tef:MADSAuthority authorityID="ecoleDoctorale_1" type="corporate"><tef:personMADS><mads:namePart>MATISSE</mads:namePart></tef:personMADS></tef:MADSAuthority><tef:MADSAuthority authorityID="partenaireRecherche_1" type="corporate"><tef:personMADS><mads:namePart>
IRISA
</mads:namePart></tef:personMADS></tef:MADSAuthority></tef:thesisAdmin>
                </mets:xmlData>
            </mets:mdWrap>
        </mets:techMD><mets:techMD ID="file_1"><mets:mdWrap MDTYPE="OTHER" OTHERMDTYPE="tef_tech_fichier"><mets:xmlData><tef:meta_fichier>
     <tef:encodage>ASCII</tef:encodage>
     <tef:formatFichier>PDF</tef:formatFichier>
     
     
     
     <tef:taille>817612</tef:taille>
    </tef:meta_fichier></mets:xmlData></mets:mdWrap></mets:techMD>
        
        <mets:rightsMD ID="dr_expr_thesard">
            <mets:mdWrap MDTYPE="OTHER" OTHERMDTYPE="tef_droits_auteur_these">
                <mets:xmlData>
                    <metsRights:RightsDeclarationMD>
                        <metsRights:Context CONTEXTCLASS="GENERAL PUBLIC">
                            <metsRights:Permissions DISCOVER="true" DISPLAY="true" COPY="true" DUPLICATE="true" MODIFY="false" DELETE="false" PRINT="true"/>
                        </metsRights:Context>
                    </metsRights:RightsDeclarationMD>
                </mets:xmlData>
            </mets:mdWrap>
        </mets:rightsMD>
        <mets:rightsMD ID="dr_expr_univ">
            <mets:mdWrap MDTYPE="OTHER" OTHERMDTYPE="tef_droits_etablissement_these">
                <mets:xmlData>
                    <metsRights:RightsDeclarationMD>
                        <metsRights:Context CONTEXTCLASS="GENERAL PUBLIC">
                            <metsRights:Permissions DISCOVER="true" DISPLAY="true" COPY="true" DUPLICATE="true" MODIFY="false" DELETE="false" PRINT="true"/>
                        </metsRights:Context>
                    </metsRights:RightsDeclarationMD>
                </mets:xmlData>
            </mets:mdWrap>
        </mets:rightsMD>
        <mets:rightsMD ID="dr_version">
            <mets:mdWrap MDTYPE="OTHER" OTHERMDTYPE="tef_droits_version">
                <mets:xmlData>
                    <metsRights:RightsDeclarationMD>
                        <metsRights:Context CONTEXTCLASS="GENERAL PUBLIC">
                            <metsRights:Permissions DISCOVER="true" DISPLAY="true" COPY="true" DUPLICATE="true" MODIFY="false" DELETE="false" PRINT="true"/>
                        </metsRights:Context>
                    </metsRights:RightsDeclarationMD>
                </mets:xmlData>
            </mets:mdWrap>
        </mets:rightsMD>
    </mets:amdSec>
    <mets:fileSec>
  <mets:fileGrp ID="FGrID1" USE="archive"><mets:file ID="FID1" ADMID="file_1" MIMETYPE="application/pdf" USE="maitre"><mets:FLocat LOCTYPE="URL" xlink:href="https://ged.univ-rennes1.fr/nuxeo/site/esupversions/36f2e681-a283-48a9-907e-9b67206dffb2"/></mets:file></mets:fileGrp>
 </mets:fileSec>
    <mets:structMap TYPE="logical">
        <mets:div DMDID="desc_expr" ADMID="dr_expr_thesard dr_expr_univ admin_expr" TYPE="THESE" CONTENTIDS="http://ori-oai-search.univ-rennes1.fr/uid/rennes1-ori-wf-1-20742/oeuvre">
            <mets:div ADMID="dr_version" TYPE="VERSION_COMPLETE" CONTENTIDS="http://ori-oai-search.univ-rennes1.fr/uid/rennes1-ori-wf-1-20742/oeuvre/version">
                <mets:div DMDID="desc_edition" TYPE="EDITION" CONTENTIDS="http://ori-oai-search.univ-rennes1.fr/uid/rennes1-ori-wf-1-20742/oeuvre/version/edition">
                    <mets:fptr FILEID="FGrID1"/>
                </mets:div>
            </mets:div>
        </mets:div>
    </mets:structMap>
</mets:mets>