Les solutions automobiles sécurisées et de sécurité de Secure-IC atteignent le niveau ASIL-D

Secure-IC certification Asil D ISO 26262

Le français Secure-IC, spécialiste en fourniture de solutions de cybersécurité de bout en bout pour systèmes embarqués et objets connectés, annonce que sa suite Securyzr iSE S700 neo, dérivée de la plateforme Securyzr neo Core de la société ainsi que ses solutions Securyzr Crypto Solutions neo ont obtenu la certification ASIL-D ready aur!s de l'organisme allemand SGS-TÜV Saar.

Cette certification souligne, selon la société, la conformité de ses solutions Securyzr vis-à-vis de la spécification ISO 26262, une des normes de sécurité automobile les plus strictes, garantissant un haut niveau de fiabilité pour les systèmes critiques tels que les systèmes avancés d'aide à la conduite (ADAS) et les véhicules autonomes.

Pour obtenir cette certification ISO 26262 ASIL-D, Secure-IC s'est engagé dans un processus suivant l'approche de développement de l'élément de sécurité hors contexte (SEooC, Safety Element out-of-Context) ISO 26262 alignée sur les procédures du laboratoire allemand indépendant accrédité SGS-TÜV Saar.

« L'obtention de la conformité ASIL-D pour notre série Securyzr iSE S700 neo et ses solutions cryptographiques témoigne de notre engagement à relever les défis complexes de la cybersécurité et de la sécurité automobile actuelles, commente Sylvain Guilley, CTO et cofondateur de Secure-IC. Grâce à notre conformité déjà existante à la norme SAE2I434 combinée à des certifications de sécurité telles que FIPS et Common Criteria, nous sommes désormais aptes à proposer une combinaison unique et puissante de sûreté et de sécurité à destination des constructeurs et fournisseurs automobiles. »

Pour rappel, la plateforme Securyzr neo Core est la version améliorée de la série phare de Secure-IC baptisée Securyzr Integrated Secure Element (iSE, pour plateforme de services de sécurité intégrée). Il s’agit d’une solution logicielle de gestion du cycle de vie de la cybersécurité pour les objets connectés destinée à déployer et gérer une flotte de dispositifs connectés à distance ou à partir d’un cloud et à apporter des services de sécurité à valeur ajoutée, dont la conformité avec les normes en vigueur. La technologie intègre notamment une racine de confiance embarquée côté terrain (edge), un agent logiciel qui assure la connectivité entre la puce et le cloud (et vice-versa) et une technologie de serveur propre à Secure -IC. La solution s’accompagne d’une interface Web et d’une passerelle logicielle permettant de gérer des flottes hétérogènes d'appareils, un service qui fonctionne sur des clouds publics ou privés.

Dans cette approche, le serveur Securyzr gère les différents services offerts par la plateforme et les applications métier qu'elle héberge, à savoir notamment un outil d’injection des clés qui délivre de manière sécurisée des clés secrètes aux dispositifs sur puce, tout au long de la chaîne d'approvisionnement, ainsi qu'une procédure de mise à jour logicielle sécurisée à distance (FOTA/FUOTA. Firmware Over-The-Air/Firmware Update Over-The-Air) pour déployer le logiciel de manière sécurisée, puis assurer les mises à jour physiquement ou à distance, afin de maintenir leur niveau de sécurité.

Grâce à une plateforme commune, l'ensemble de la suite Securyzr neo issue de cette fondation est une solution plus complète capable de répondre à tous les besoins de sécurité des différentes applications, de l'IoT jusqu’à l'automatisation industrielle, en passant par l'AIoT, l'automobile et le Cloud.

Securyzr intègrent en outre des fonctionnalités d’autotests intégrés, des redondances temporelles et spatiales et des codes de correction d'erreur (ECC), ainsi qu'un démarrage sécurisé, des protocoles de communication sécurisés, des mécanismes de détection des pannes et une protection de la mémoire. Ensemble, les composants matériels et micrologiciels de Securyzr fonctionnent de manière transparente pour garantir l'intégrité, la fiabilité et la résilience des systèmes électroniques automobiles.

A noter que pour Secure-IC, cette étape fait suite à l'obtention récente par la société de la première certification CAVP mondiale pour la cryptographie post-quantique (PQC) de type matériel pour les algorithmes hors contexte, renforçant sa position dominante sur ce domaine.

Vous pouvez aussi suivre nos actualités sur la vitrine LinkedIN de L'Embarqué consacrée à la sécurité dans les systèmes embarqués : Embedded-SEC