VSISP
Plataforma de Serveis d'Identitat Segura Virtual VSISP.
Objectiu
L'objectiu principal del projecte és el desenvolupament d'una solució disruptiva de control d'accessos i autorització d'ús d'objectes en mobilitat basada en credencials virtuals que compleixin amb el grau 4 de la normativa UNE-EN 60839-11-2.
Respondrà a una necessitat que permetrà gestionar credencials virtuals per accedir a instal·lacions i objectes segurs, basat en el núvol i amb un grau de seguretat superior a les actuals solucions existents al mercat les quals no assoleixen el grau de seguretat exigit en infraestructures crítiques.
Mòduls Tècnics
Aquest mòdul gestionarà usuaris, objectes, dispositius mòbils i tokens mitjançant llistes de control d'accés (ACL). Dissenyat com a solució en el núvol, seguirà una arquitectura multi-tenant amb comunicacions xifrades. En ciberseguretat, se centrarà en assegurar la infraestructura, defensar-se contra DDoS i garantir la seguretat de l'emmagatzematge en el núvol, amb alertes proactives i temps definits per a alertes de supervisió.
Aquest mòdul, serveis cloud, facilitarà la integració amb els sistemes existents en seguretat/ciberseguretat. Desenvoluparà comunicació bidireccional amb sistemes externs mitjançant API Rest, servint com a capa integradora. Gestionarà autoritzacions d'accés a objectes segurs, complint el grau 4 amb la integritat de les comunicacions i garantint la prevenció de lectures i modificacions no autoritzades.
Aquest mòdul, clau multifuncional en dispositius mòbils, rep dades d'autorització a través de serveis cloud. Permet l'accés a objectes segurs i s'integra amb aplicacions de tercers mitjançant API en dispositius Android i IOS. Per complir amb el grau 4, ha d'operar en mode autònom davant interrupcions de comunicació amb Serveis Cloud i Backend, realitzant totes les funcions, excepte les afectades per la pèrdua d'aquesta comunicació.
Els objectes protegits interpreten comandes del mòbil, activant funcions corresponents. La comunicació directa entre el mòbil i l'objecte no requereix un altre tipus de connexió. Per al grau 4, es registraran i processaran totes les comandes. Mesures de seguretat garanteixen la integritat de la informació transmesa i s'habilitarà el senyal de coacció per als dispositius, alertant la consola de supervisió.
Mitjançant tecnologies com NFC, BLE o Zigbee, permetrà la interacció sense fils entre Smartphones i dispositius IoT.
El compliment del grau 4 implica una autenticació mútua i la comunicació de les dades xifrades de sessió única
Maquinari de connexió per a elements segurs, amb sortides de relé vinculades a l'Objecte protegit. Aporta seguretat addicional per complir el grau 4, transmetent informació al Backend i permetent alertes. Es compararà cada informació amb credencials emmagatzemades. En cas de pèrdua de comunicació, s'emmagatzemaran esdeveniments i es garantirà la correcta operació dels procediments del sistema.