Pourquoi signer ou vérifier l’intégrité d’un paquet robotique ?
Réponse rapide
Signer ou vérifier l’intégrité d’un paquet robotique évite d’exécuter un artefact altéré, incomplet ou provenant d’une source non autorisée. La preuve d’authenticité est contrôlée avant décompression, installation et activation du logiciel.
Détecter l’altération
Empreinte, taille et structure de l’archive sont comparées à la version publiée. Une coupure de transfert ou une modification d’un fichier invalide le paquet entier.
Relier à une source
Signature, certificat et chaîne de publication indiquent qui a produit l’artefact. Clés, révocation et durée de validité sont gérées séparément pour éviter de faire confiance à un identifiant copié.
Bloquer avant action
Le gestionnaire refuse un paquet non vérifié et journalise la raison. Même signé, le logiciel passe ensuite les contrôles de compatibilité, permissions et comportement prévus pour le robot.
Sources et références
- [1] Robotics and Autonomous Systems — NIST