Réponse rapide
Les communications entre composants se sécurisent par identités, permissions minimales, chiffrement, intégrité, anti-rejeu, segmentation, validation des paramètres et journalisation des événements.
Attribuer les droits
Chaque nœud ou service possède une identité et ne publie ou commande que ce qui est autorisé. Les secrets et certificats sont renouvelables et protégés.
Vérifier contenu et fraîcheur
Type, plage, source, séquence, timestamp et version sont contrôlés. Une commande authentifiée mais expirée est refusée.
Prévoir la compromission
Perte de confiance, brouillage ou anomalie déclenchent isolation, limitation ou arrêt. Les composants critiques gardent une voie de repli indépendante.
Sources et références
- [1] Nodes — ROS 2 documentation