Développement d'un système intelligent de gestion de l'identité et de l'accès (IAM) des voitures

Mise à jour : 6 août 2023
Développement d'un système intelligent de gestion de l'identité et de l'accès (IAM) des voitures

Un étudiant de troisième cycle du City's Institute for Cyber ​​Security (ICS) tente de combler les failles de vulnérabilité de la voiture intelligente face au piratage et aux failles de sécurité.

Subhajit Bandopadhyay, étudiant en doctorat. sous la supervision du professeur Muttukrishnan Rajarajan, directeur de l'ICS, a participé à des recherches collaboratives pour développer le SIUV, un système de gestion d'identité et d'accès (IAM) de voiture intelligente avec état, basé sur le contrôle de l'utilisation (UCON) et les informations d'identification vérifiables (VC) .

Le SIUV est issu des recherches du professeur Rajarajan, d'Ali Hariri (Huawei Munich Research Center et de l'Université de Trente), du Dr Athanasios Rizos (Huawei Munich Research Center), du Dr Theo Dimitrakos (Huawei Munich Research Center et de l'Université de Kent) et Professeur Bruno Crispo (Université de Trente), qui a été soumis avec succès à la 36e Conférence internationale sur la sécurité des systèmes TIC et la protection de la vie privée (IFIP SEC 2021) en juin 2021.

Au cours des dernières décennies, plusieurs innovations successives ont transformé le véhicule automobile en un système numérique sur roues. Autrement connu sous le nom de voitures intelligentes, les voitures intelligentes sont devenues des systèmes critiques pour la sécurité et cyber-physiques qui sont de plus en plus exposés aux cyber-vulnérabilités.

Le SIUV utilise des politiques de contrôle d'utilisation afin d'accorder des privilèges aux conducteurs ou aux applications (comme le déploiement d'airbags ou le contrôle des limitations de vitesse) en fonction de leurs identifiants ou réclamations. Les privilèges émis sont ensuite utilisés pour décider d'accorder ou de refuser l'accès aux ressources embarquées.

Le SIUV surveille également en permanence les réclamations des sujets, les attributs des ressources et les conditions environnementales telles que l'heure ou l'emplacement afin que si un changement est apporté, le système peut réévaluer les politiques, fournir des mises à jour ou révoquer les privilèges émis et les décisions d'utilisation en conséquence.

Pour comprendre le travail de Subhajit et de ses collègues voici un scénario réaliste.

Alice, par exemple, se rend chez une société de location de voitures pour louer un véhicule pendant 48 heures à conduire dans la région métropolitaine de Londres. La société de location de voitures définit ensuite les politiques en fonction de son accord avec Alice, et met ces informations à disposition pour une utilisation via SIUV.

Alice se rend brièvement à Cambridge et pensait que la société de location de voitures ne serait pas au courant. Lorsqu'Alice était sur le point de quitter les limites de la ville de Londres, la voiture affiche des avertissements de restriction géographique et suggère de changer d'itinéraire pour rester dans la zone métropolitaine de Londres.

Cela se produit en raison de l'architecture de contrôle d'utilisation continue de SIUV. Les informations d'identification vérifiables aident à garder les réclamations sécurisées et vérifiables à tout moment, ce qui en fait une excellente alternative aux cartes physiques qui sont actuellement délivrées comme permis de conduire.

La UK Driver and Vehicle Licensing Agency (DVLA) peut être un émetteur de confiance potentiel de permis de conduire sous la forme d'informations d'identification vérifiables par cryptographie. Les revendications contenues dans les informations d'identification peuvent être validées en continu et l'accès aux composants embarqués peut être autorisé ou refusé en fonction des évaluations de la politique de contrôle d'utilisation par SIUV.

Le marché automobile se développe rapidement en transformant des composants mécaniques de voitures en systèmes numériques.

D'un point de vue logiciel, cela rend les travaux de recherche sur le SIUV indispensables pour prendre en charge de manière globale la sécurité et sécurité des voitures intelligentes du futur.

Bureau du temps ELE
Site Web | + de publications

ELE Times offre une couverture mondiale complète de l'électronique, Technologie et le Marché. En plus de proposer des articles approfondis, ELE Times attire le public le plus large, qualifié et très engagé du secteur, qui apprécie notre contenu actuel et pertinent ainsi que nos formats populaires. ELE Times vous aide à accroître votre notoriété, à générer du trafic, à communiquer vos offres au bon public, à générer des prospects et à mieux vendre vos produits.

  • La société de cybersécurité Norton rachète Avast pour plus de 8 milliards de dollars
  • Xiaomi dévoile CyberDog : un robot quadrupède sympathique
  • Soft Robot Chameleon change de couleur en temps réel pour correspondre à l'arrière-plan
  • Secteur ferroviaire : prix exceptionnel pour HARTING Zhuhai