Qu’est-ce que l’authentification embarquée dans un robot ?

Réponse rapide

L’authentification embarquée vérifie qu’un nœud, un calculateur, un opérateur ou un service est bien celui qu’il prétend être avant d’autoriser données ou commandes. Elle s’appuie sur identités, clés, certificats ou preuves matérielles et tient compte du contexte, de la durée et de l’état du robot. Elle complète autorisation, intégrité et limites physiques.

Établir une identité vérifiable

Racine de confiance, identité de l’équipement, rôle, expiration, rotation et révocation sont définis au démarrage et en mission. Lecture, diagnostic, configuration et commande sont séparés. Une identité ne donne pas automatiquement tous les droits.

Refuser et signaler proprement

Messages falsifiés, rejoués, expirés ou issus d’un équipement inconnu sont isolés et journalisés. Le robot conserve un contrôle local et un mode sûr lorsque la vérification échoue. L’opérateur voit cause, impact et action attendue sans exposer les secrets.

Ne pas confondre connexion réseau et identité

Être sur le même bus ou connaître une adresse ne prouve aucune autorité. Une authentification sans contrôle de permissions peut encore autoriser une commande dangereuse. Les chemins de sécurité restent indépendants.

Sources et références

  1. [1] Robotics communications safety — NIST

Cette réponse vous a-t-elle été utile ?