Réponse rapide
L’authentification embarquée vérifie qu’un nœud, un calculateur, un opérateur ou un service est bien celui qu’il prétend être avant d’autoriser données ou commandes. Elle s’appuie sur identités, clés, certificats ou preuves matérielles et tient compte du contexte, de la durée et de l’état du robot. Elle complète autorisation, intégrité et limites physiques.
Établir une identité vérifiable
Racine de confiance, identité de l’équipement, rôle, expiration, rotation et révocation sont définis au démarrage et en mission. Lecture, diagnostic, configuration et commande sont séparés. Une identité ne donne pas automatiquement tous les droits.
Refuser et signaler proprement
Messages falsifiés, rejoués, expirés ou issus d’un équipement inconnu sont isolés et journalisés. Le robot conserve un contrôle local et un mode sûr lorsque la vérification échoue. L’opérateur voit cause, impact et action attendue sans exposer les secrets.
Ne pas confondre connexion réseau et identité
Être sur le même bus ou connaître une adresse ne prouve aucune autorité. Une authentification sans contrôle de permissions peut encore autoriser une commande dangereuse. Les chemins de sécurité restent indépendants.
Sources et références
- [1] Robotics communications safety — NIST