Seidor
hero

VSISP

Plataforma de Serveis d'Identitat Segura Virtual VSISP.

VSISP

Plataforma de Serveis d'Identitat Segura Virtual VSISP.

Objectiu

L'objectiu principal del projecte és el desenvolupament d'una solució disruptiva de control d'accessos i autorització d'ús d'objectes en mobilitat basada en credencials virtuals que compleixin amb el grau 4 de la normativa UNE-EN 60839-11-2.

Respondrà a una necessitat que permetrà gestionar credencials virtuals per accedir a instal·lacions i objectes segurs, basat en el núvol i amb un grau de seguretat superior a les actuals solucions existents al mercat les quals no assoleixen el grau de seguretat exigit en infraestructures crítiques.

Mòduls Tècnics

M1 Backend d'Administració d'Autoritzacions

Aquest mòdul gestionarà usuaris, objectes, dispositius mòbils i tokens mitjançant llistes de control d'accés (ACL). Dissenyat com a solució en el núvol, seguirà una arquitectura multi-tenant amb comunicacions xifrades. En ciberseguretat, se centrarà en assegurar la infraestructura, defensar-se contra DDoS i garantir la seguretat de l'emmagatzematge en el núvol, amb alertes proactives i temps definits per a alertes de supervisió.

Datos
Servidores
M2 Serveis cloud

Aquest mòdul, serveis cloud, facilitarà la integració amb els sistemes existents en seguretat/ciberseguretat. Desenvoluparà comunicació bidireccional amb sistemes externs mitjançant API Rest, servint com a capa integradora. Gestionarà autoritzacions d'accés a objectes segurs, complint el grau 4 amb la integritat de les comunicacions i garantint la prevenció de lectures i modificacions no autoritzades.

M3 Apps mòbils

Aquest mòdul, clau multifuncional en dispositius mòbils, rep dades d'autorització a través de serveis cloud. Permet l'accés a objectes segurs i s'integra amb aplicacions de tercers mitjançant API en dispositius Android i IOS. Per complir amb el grau 4, ha d'operar en mode autònom davant interrupcions de comunicació amb Serveis Cloud i Backend, realitzant totes les funcions, excepte les afectades per la pèrdua d'aquesta comunicació.

Platform as a service
IntegrandoIA.
M4: Dispositius IoT

Els objectes protegits interpreten comandes del mòbil, activant funcions corresponents. La comunicació directa entre el mòbil i l'objecte no requereix un altre tipus de connexió. Per al grau 4, es registraran i processaran totes les comandes. Mesures de seguretat garanteixen la integritat de la informació transmesa i s'habilitarà el senyal de coacció per als dispositius, alertant la consola de supervisió.

M5: Protocol cibersegur de connectivitat sense fils

Mitjançant tecnologies com NFC, BLE o Zigbee, permetrà la interacció sense fils entre Smartphones i dispositius IoT.
El compliment del grau 4 implica una autenticació mútua i la comunicació de les dades xifrades de sessió única

ciberseguridad
Chica con el portatil
M6: Unitat de Control

Maquinari de connexió per a elements segurs, amb sortides de relé vinculades a l'Objecte protegit. Aporta seguretat addicional per complir el grau 4, transmetent informació al Backend i permetent alertes. Es compararà cada informació amb credencials emmagatzemades. En cas de pèrdua de comunicació, s'emmagatzemaran esdeveniments i es garantirà la correcta operació dels procediments del sistema.

Esquema de la Solució

VSISP Esquema solución
Vsisp