Réponse rapide
Authentifier les composants internes d’un robot limite les commandes et données à des modules vérifiés, même lorsqu’un attaquant ou une erreur se trouve déjà sur le réseau embarqué. Cela réduit usurpation, rejeu, remplacement de firmware et diffusion d’une information fausse. L’identité est toutefois associée à une autorisation et à une validation de la commande.
Construire une confiance distribuée
Calculateur, capteur, actionneur, bus et logiciel possèdent identité et rôle définis. Démarrage, découverte, mise à jour et communication vérifient intégrité, version et permissions. Les fonctions vitales peuvent fonctionner avec une voie locale indépendante.
Réagir à un composant inconnu
Un module non reconnu, rétrogradé ou incohérent est isolé avant de commander. Le robot conserve mesures fiables, signale l’impact et utilise un repli. Les messages acceptés restent soumis aux bornes de sécurité.
Ne pas considérer un composant interne comme automatiquement sûr
Accès physique, maintenance ou firmware compromis peut contourner une confiance implicite. Chaque identité est vérifiée et révoquée si nécessaire. Une signature valide ne remplace pas une compatibilité fonctionnelle.
Sources et références
- [1] Robotics communications safety — NIST