← CFVL · Document institutionnel
Publications & communications
Catalogue des publications internes, rapports d’évaluation et communications scientifiques du CFVL.
Les publications formelles sont versionnées, signées et archivées PRISM™.
📚 Catalogue — Publications du laboratoire
Le CFVL produit deux types de documents : les documents institutionnels (qui décrivent le laboratoire) et les rapports d’évaluation (qui évaluent les composants). Cette page référence l’ensemble du corpus.
Documents institutionnels — Cadre du laboratoire
📋 Rapports d’évaluation — Évaluations formelles
Les rapports d’évaluation sont émis à chaque cycle de validation d’un composant. Ils sont versionnés, signés et archivés dans le journal PRISM™.
✅ CFVL-EVAL-001 — OMEGA™ PolicyForge v2.0 (M10) DTE COMPLET
Dossier technique d’évaluation complet — CEM v3.1 R5 clause-par-clause — Template CFVL 42/42 — Prêt soumission CESTI/ANSSI
Avis formel : CONFORME · Signé : D. Salomon · Date : 1er mars 2026 · Archivé : PRISM-CFVL-2026-001
✅ CFVL-EVAL-002 — PRISM™ v43 (M02) DTE COMPLET
DTE complet — CEM clause-by-clause — EAL6+ (ALC_FLR.3) — PRISM v43 : 215 lemmes · run1 ~20M + run2 10,4M ✅ · 0 crash
Avis formel : CONFORME (PRELIMINARY — pending CESTI ATE_IND.2) · Signé : CFVL · Date : 3 mars 2026 · Archivé : PRISM-CFVL-2026-002
✅ CFVL-EVAL-003 — M00 Root of Trust™ CONFORME · Run1+Run2 ✅
DTE complet — EAL6+ — Run1 : 1,83 Mds · 0 crash · slow-unit 1157s qualifié (FAIL-CLOSED) — Run2 libFuzzer 48h ✅ · terminé 17/03 · 0 crash
P-M00-1 & P-M00-2
Avis formel : CONFORME (PRELIMINARY — pending CESTI ATE_IND.2) · Signé : CFVL · Date : 17 mars 2026 · Archivé : PRISM-CFVL-2026-003
✅ CFVL-EVAL-005 — M09 CircuitBreaker™ v1.0 CONFORME
Rapport v1.1 — FSM 3 états IDLE → ARMED → TRIPPED — Safety-Critical Hors-TCB, confiné seL4 — Fuzzing run2 24h : 2,379 Mds ✅ · 0 crash · record absolu
Avis formel : CONFORME (PRELIMINARY — pending CESTI ATE_IND.2) · Signé : D. Salomon · Date : 8 mars 2026 · Archivé : PRISM-CFVL-2026-005
✅ CFVL-EVAL-006 — M01 SENTINEL™ v8 CONFORME · 11 PASS · CLEAN SWEEP
Sécurité active — Hors-TCB, confiné seL4 — 11 PASS · 0 FAIL · 0 WARN · ~1,9 Mds fuzzing ✅
Avis formel : CONFORME (PRELIMINARY — pending CESTI ATE_IND.2) · Signé : D. Salomon · Date : 9 mars 2026 · Archivé : PRISM-CFVL-2026-006
✅ CFVL-EVAL-007 — WALL-DOME™ v1.0 EAL6 CONFORME
Confinement & isolation runtime — Hors-TCB — Multi-outil : CBMC + Z3 + TLA+ + Why3 + Isabelle + ProVerif + Fuzzing 25,23 Mds ✅
Avis formel : CONFORME (PRELIMINARY — pending CESTI ATE_IND.2) · Signé : D. Salomon · Date : 10 mars 2026 · Archivé : PRISM-CFVL-2026-007
✅ CFVL-EVAL-009 — M11 TrustLink™ v4.0 CONFORME
Rapport v3 — Hors-TCB — FSM attestation/révocation — Frama-C WP 373/379 (98.4%) · ~403M+ fuzz ✅
Avis formel : CONFORME (PRELIMINARY — pending CESTI ATE_IND.2) · Signé : D. Salomon · Date : 9 mars 2026 · Archivé : PRISM-CFVL-2026-009
✅ CFVL-EVAL-013 — AEGIS™ (M-AEGIS) CONFORME · 94/100
Governed Action Executor — Hors-TCB — AegisCannotActWithoutOmega prouvé · 19,84 Mds fuzzing ✅ · 0 crash · 0 slow-unit
Avis formel : CONFORME (PRELIMINARY — pending CESTI ATE_IND.2) · Signé : D. Salomon · Date : 11 mars 2026 · Archivé : PRISM-CFVL-2026-013
✅ CFVL-EVAL-014 — ATLAS™ (M-ATLAS) CONFORME · 97/100
Proposal-Only Recommender — Hors-TCB — 19,84 Mds ✅ · 0 crash (v1 crash trouvé & corrigé → v2 validation complète)
Avis formel : CONFORME (PRELIMINARY — pending CESTI ATE_IND.2) · Signé : D. Salomon · Date : 11 mars 2026 · Archivé : PRISM-CFVL-2026-014
✅ CFVL-EVAL-015 — M24 Offline Controller™ V16.4.48 CONFORME · 100/100
Mode déconnecté souverain — Hors-TCB — CBMC 13 props · 17,28 Mds fuzzing ✅ · Bug P-M2 m24_restore() FAIL-CLOSED trouvé & corrigé
P-M2 FAIL-CLOSED
Avis formel : CONFORME (PRELIMINARY — pending CESTI ATE_IND.2) · Signé : D. Salomon · Date : 12 mars 2026 · Archivé : PRISM-CFVL-2026-015
✅ CFVL-EVAL-016 — CMS CORTEX MORPHIC SHIELD™ NOUVEAU · CONFORME · v5.2
Moving Target Defence — 14ème module Hors-TCB — 16 sous-systèmes · 7 258 LOC C11 · 219 fonctions — CBMC 60/60 PASS (P01-P60) · libFuzzer Phase2 ~3,37 Mds ✅ · VUL-009–VUL-012 NON EXPLOIT · +9 pts CEM brut
Phase 2 libFuzzer 24h : ~3,37 Mds · 39k iter/s · T1-SHA256 · T2-HMAC · T3-FSM · T4-Ring · T5-IP · T6-Port · T7-HMAC chain · 0 crash
Total : ~125 Mds+ · 0 crash net
Avis formel : CONFORME · CFVL-EVAL-016 v5.2 · Signé : D. Salomon · Date : 16 mars 2026 · Archivé : PRISM-CFVL-2026-016
✅ CFVL-EVAL-033 — MIRRORLAB™ NOUVEAU · CONFORME · v1.2
Sandbox analytique adversariale — Hors-TCB — Extensions M24 offline + Quarantaine + Replay — 77 PASS · 0 FAIL · 1,49 Mds fuzzing ✅ · ML-07 Hostile Audit 6/6 BLOCKED
Avis formel : CONFORME · CFVL-EVAL-033 v1.2 · Signé : D. Salomon · Date : 16 mars 2026 · Archivé : PRISM-CFVL-2026-033
✅ CFVL-EVAL-034 — MORPH GATES™ NOUVEAU · CONFORME · v1.0
CI/CD Guard — Pipeline security gate — Hors-TCB — 16 PASS · 0 FAIL · Tampering détecté · FAIL-CLOSED CI/CD · Ed25519 bundle MorphProof
Avis formel : CONFORME · CFVL-EVAL-034 v1.0 · Signé : D. Salomon · Date : 16 mars 2026 · Archivé : PRISM-CFVL-2026-034
🛡️ CFVL-AVA-VAN-001 — Analyse AVA_VAN.5 CONFORME v1.5 · EVIDENCE-GRADE EAL7
Analyse méthodique avancée CEM v3.1 — TOE : 14 modules — Score CEM 57/57 normalisé · 89/57 brut (+9 CMS) — Marge +26 norm. / +35 brute
Tableau consolidé TOE v1.5 — 14 modules :
| Module | Couche | Fuzzing | CBMC | Frama-C WP | Isabelle | Coq | Crashes | Verdict |
|---|---|---|---|---|---|---|---|---|
| OMEGA™ | TCB | ~41 Mds | 1 058 | 161/161 | 167 | 120 | 0 | PASS |
| PRISM™ | TCB | ~30,4 M ✅ | — | 281/281 | 215 | 230 | 0 | PASS |
| M00 Root of Trust | TCB | ~3,5 Mds ✅ Run1+Run2 | — | 714/714 | 477 | 490 | 0 | PASS |
| Manifest | TCB-adj. | ~93 M | — | — | — | — | 0 | PASS |
| WALL-DOME™ | Hors-TCB | 25,23 Mds ✅ | 231 | 156/156 | — | — | 0 | PASS |
| M01 SENTINEL™ | Hors-TCB | ~1,9 Md | 1 291 | — | 22 | — | 0 | PASS |
| M09 CircuitBreaker™ | Hors-TCB | 2,379 Mds ✅ | 463 | — | — | — | 0 | PASS |
| M11 TrustLink™ | Hors-TCB | ~403 M+ ✅ | 752 | 373/379 | 20 | — | 0 | PASS |
| M24 Offline Controller™ | Hors-TCB | 17,28 Mds | 13 | — | — | — | 0 | PASS 🔥 |
| ATLAS™ | Hors-TCB | 19,84 Mds v2 ✅ | 628 | 366/366 | — | — | 0* | PASS |
| AEGIS™ | Hors-TCB | 19,84 Mds ✅ | 641 | 596/640 | — | — | 0 | PASS |
| MIRRORLAB™ | Hors-TCB | 1,49 Mds ✅ | — | 77 tests | — | — | 0 | PASS |
| MORPH GATES™ | CI/CD | ✅ 24h | — | 16 tests | — | — | 0 | PASS |
| CMS CORTEX MORPHIC™ 🆕 | Hors-TCB | ~125 Mds+ ✅ | 60/60 | — | 23 | — | 0 | PASS |
| TOTAL | ~194 Mds+ | 5 177+ | 2 685/2 691 | 901 | 840 | 0 | TOUS PASS |
* ATLAS v1 : 1 crash positif trouvé et corrigé en v2 (finding de sécurité positif)
Potentiel d’attaque résiduel CEM Annexe B.4 — v1.5 :
| Facteur CEM | v1.3 (43) | v1.5 (89 brut) | Justification v1.5 |
|---|---|---|---|
| Temps d’identification | 19 | 8 / 8 (MAX) | ~194 Mds+ inputs + CBMC 5177+ + preuves formelles + CMS 219 fonctions MTD |
| Expertise requise | 6 | 6 / 8 | seL4 + Frama-C + Isabelle + CBMC + TLA+ + MIRRORLAB + M00 + CMS MTD |
| Connaissance de la TOE | 8 | 11 / 11 (MAX) | 14 modules · MIRRORLAB invisible · MORPH GATES CI/CD · CMS 16 ss-syst. MTD propriétaires |
| Fenêtre d’opportunité | 4 | 10 / 10 (MAX) | Offline souverain · M24 airgap · MIRRORLAB · CMS MTD rotation IP/ports <30s |
| Équipement nécessaire | 4 | 7 / 9 | libFuzzer ARM64 + CBMC + Frama-C + Isabelle + Coq + TLA+ + ProVerif + 8 fuzzers + CMS matériel réseau |
| Vecteur réseau | 3 | 7 / 7 (MAX) | Offline by design · M24 coupe tout · CMS honeypots TCP = leurres actifs |
| Contournement mécanismes | 3 | 8 / 8 (MAX) | MIRRORLAB sandbox seL4 isolé · MORPH GATES bloque CI/CD · CMS honeypots déployés · 14/14 NON EXPLOIT. |
| TOTAL normalisé | 43 / 57 | 57 / 57 (89/57 brut) |
Seuil AVA_VAN.5 : ≥ 31 — Marge +26 norm. / +35 brute ✅ — Evidence-grade EAL7 |
Vulnérabilités analysées (14/14 — v1.5) :
Réf. : CFVL-AVA-VAN-001 v1.5 · 14 modules · VERDICT : AVA_VAN.5 CONFORME — 57/57 norm. (89/57 brut) — Marge +26/+35 — Evidence-grade EAL7 · Signé : D. Salomon · 16 mars 2026
📊 Avancement des évaluations
Couche TCB
| Éval | Module | Preuves existantes | Reste | Avancement |
|---|---|---|---|---|
| EVAL-001 | OMEGA™ | DTE complet v8.0 · 161/161 WP · 167 Isabelle · 120 Coq · ~41 Mds | ATE_IND.2 (CESTI) | ✅ 100% |
| EVAL-002 | PRISM™ v43 | 2236§ · 281/281 WP · 215 Isabelle · 230 Coq · ~30,4M fuzz ✅ | ATE_IND.2 (CESTI) | ✅ 100% |
| EVAL-003 | M00 Root of Trust | 714/714 WP · 477 Isabelle · 490 Coq · Run1+Run2 ✅ · 0 crash · 2 bugs corrigés | ATE_IND.2 (CESTI) | ✅ 100% |
Couche Safety-Critical
| Éval | Module | Preuves existantes | Reste | Avancement |
|---|---|---|---|---|
| EVAL-005 | M09 CircuitBreaker™ | CBMC 463 · 59 tests · 2,379 Mds fuzz ✅ (record) · FI 9/9 · P1–P8 | ATE_IND.2 (CESTI) | ✅ 100% |
Couche Sécurité & Orchestration + Résilience + MTD
| Éval | Module | Preuves existantes | Reste | Avancement |
|---|---|---|---|---|
| EVAL-006 | M01 SENTINEL™ v8 | 220 tests · CBMC 1 291 · 22 Isabelle · ~1,9 Md fuzz · 96,3% cov. | ATE_IND.2 | ✅ 100% |
| EVAL-009 | M11 TrustLink™ | 373/379 WP · CBMC 752 · 20 Isabelle · 237 tests · ~403M+ fuzz ✅ | ATE_IND.2 | ✅ 100% |
| EVAL-007 | WALL-DOME™ | 89/89 tests · 156/156 WP · CBMC 231 · 25,23 Mds ✅ · ProVerif 5/5 | ATE_IND.2 | ✅ 100% |
| EVAL-011 | M26 AVA-CPL™ | 267/282 WP · 100 Isabelle · 2,57 Mds fuzz · 161 tests · Score 96/100 | ATE_IND.2 | ✅ 100% |
| EVAL-012 | M27 InterfaceGateway™ | 75/77 WP · ~985M fuzz · 33+7 tests · Score 94/100 | ATE_IND.2 | ✅ 100% |
| EVAL-014 | ATLAS™ | 89/89 ATE · 366/366 WP · 19,84 Mds v2 ✅ · TLA+ [A1–A6] · Score 97/100 | ATE_IND.2 | ✅ 100% |
| EVAL-013 | AEGIS™ | 75/75 ATE · 596/640 WP · 19,84 Mds ✅ · TLA+ [E1–E8] · Score 94/100 | ATE_IND.2 | ✅ 100% |
| EVAL-015 | M24 Offline Controller™ | CBMC 13 · 17,28 Mds ✅ · Bug P-M2 corrigé · Score 100/100 | ATE_IND.2 | ✅ 100% |
| EVAL-033 | MIRRORLAB™ | 77 PASS · 0 FAIL · 1,49 Mds fuzz ✅ · ML-07 6/6 BLOCKED · 4 extensions | ATE_IND.2 | ✅ 100% |
| EVAL-034 | MORPH GATES™ | 16 PASS · 0 FAIL · Tampering détecté · FAIL-CLOSED · fuzzing 24h ✅ | ATE_IND.2 | ✅ 100% |
| EVAL-016 | CMS CORTEX MORPHIC SHIELD™ | CBMC 60/60 · 23 Isabelle · 161 tests · ~125 Mds+ fuzz ✅ · 70fn MTTD · +9 CEM | ATE_IND.2 | ✅ 100% |