Service de fabrication et de test hautement sécurisé pour puces IoT | Presto Engineering
Presto Engineering propose un service de fabrication et de test complet, conçu sur mesure pour garantir le respect de normes de sécurité élevées dans les puces IoT.
Les problèmes récents liés à Meltdown et Spectre ont souligné la vulnérabilité des puces informatiques aux piratages informatiques, qui peuvent néanmoins être résolus à l’aide de correctifs logiciels. L’Internet des objets (IoT) est pourtant devenu la cible des hackers, car chaque nœud d’un réseau IoT peut fournir un point d’accès à un système d’entreprise. Le processus est comparable au piratage de caméras de vidéosurveillance, de robots aspirateurs etc.
« D’après les analystes, il y a déjà des milliards de puces IoT en cours d’utilisation. Ce chiffre devrait augmenter de façon exponentielle, notamment avec la capacité de l’IoT de surveiller et de fournir des données sur les actions à entreprendre, comme la programmation de maintenance préventive avant qu’une panne ne se produise. Mais la conception et la fabrication précipitées des puces IoT est souvent synonyme de négligence, voire d’absence de sécurité, afin de maintenir des coûts au plus bas. Il s’agit là d’une fausse économie car ces puces peuvent être vulnérables au piratage et donner accès à des flux de données confidentielles », prévient Martin Kingdon, vice-président des ventes chez Presto.
La connexion Internet des appareils IoT fournit un point d’accès potentiellement vulnérable aux hackers. La puce devrait intégrer deux niveaux de sécurité au sein même du circuit ASIC pour stopper les accès non autorisés. Le premier équivaut à la cryptographie pour protéger la communication et préserver la confidentialité et l’intégrité des données lorsqu’elles sont transmises à travers le réseau. Le deuxième est l’authentification qui permet de vérifier que seuls les ordinateurs ou personnes autorisés disposent d’un accès à la puce.
L’intégration de ce design à l’intérieur d’une puce requiert une chaîne de fabrication hautement sécurisée. Presto annonce être capable de gérer l’intégralité du processus de fabrication et de test des puces afin de fabriquer des puces dont le niveau de sécurité respecte les normes bancaires les plus strictes. L’entreprise peut aussi assurer le provisionnement des clés cryptographiques en toute sécurité. Ces dernières vérifient que les processeurs n’exécuteront du code et des mises à jour qu’au moyen des clés secrètes correspondantes. Il est essentiel de traiter ces processus de manière sécurisée dans la chaîne de fabrication pour mettre en œuvre une stratégie efficace. Cela répond aux normes des Critères communs d’évaluation de la sécurité des technologies de l’information. Elles couvrent l’assurance évaluation du niveau 1 au niveau 7 pour les administrations publiques et militaires ; le niveau 5 correspond typiquement aux banques, systèmes de paiement et autres applications commerciales aux normes très exigeantes.
Presto bénéficie d’une vaste expérience dans la production de masse de puces ultra-sécurisées utilisées dans les cartes à puce bancaires. Son site situé à Meyreuil près d’Aix-en-Provence et ses usines d’Asie produisent plus de 70 millions de puces par an. En tant que fournisseur certifié et expérimenté de puces sécurisées, Presto est capable de fournir des solutions en petits volumes produits en Europe ou de grandes quantités produites dans ses propres installations à Taïwan et en Thaïlande. Cette force combinée à l’expertise des appareils IoT dans le domaine des signaux mixtes, de la conception de boîtier, des techniques de basse consommation et de test et homologation garantit de fabriquer des puces optimales dès le premier essai. Résultat : baisse du temps de mise sur le marché, des coûts et des risques.
Plus d’informations sur le provisionnement sécurisé de l’IoT de Presto Engineering sont compilées dans le libre blanc « Secure Provisioning – A « Must Have » for IoT Security » (Provisionnement sécurisé – un must pour la sécurité IoT) à télécharger ici : https://presto-eng.com/News/Whitepapers.html