Réponse rapide
Sécuriser une action ROS 2 qui commande un robot exige d’authentifier les nœuds autorisés, de protéger les échanges, de limiter les objectifs et de surveiller l’exécution. Les permissions, certificats, versions et journaux sont gérés avant la mission. La sécurité réseau complète les limites physiques et l’arrêt local.
Réduire l’autorité de chaque client
Seuls les nœuds nécessaires peuvent envoyer objectifs, annuler ou modifier la configuration. Espaces de noms, identités et politiques DDS sont vérifiés au démarrage. Les messages contiennent bornes, durée et contexte plutôt qu’un pouvoir implicite.
Valider commande et état avant mouvement
Le serveur contrôle trajectoire, vitesse, zone, charge et mode de sécurité avant acceptation. Les changements de privilège et erreurs d’authentification sont signalés. Rotation de clés, mise à jour et restauration sont testées sans laisser l’action active.
Ne pas croire que le chiffrement suffit
Un client authentifié peut encore demander une trajectoire dangereuse ou être compromis. Autorisation fine, validation métier, supervision et arrêt physique restent nécessaires. Les secrets ne sont ni embarqués dans les objectifs ni écrits dans les logs.
Sources et références
- [1] Robotics communications safety — NIST