VSISP
Virtual Secure Identity Services Platform VSISP.
Objetivo
El objetivo principal del proyecto es el desarrollo de una solución disruptiva de control de accesos y autorización de uso de objetos en movilidad basada en credenciales virtuales que cumplan con el grado 4 de la normativa UNE-EN 60839-11-2.
Responderá a una necesidad que permitirá gestionar credenciales virtuales para acceder a instalaciones y objetos seguros, basado en la nube y con un grado de seguridad superior a las actuales soluciones existentes en el mercado las cuales no alcanzan el grado de seguridad exigido en infraestructuras críticas.
Módulos Técnicos
Este módulo gestionará usuarios, objetos, dispositivos móviles y tokens mediante listas de control de acceso (ACL). Diseñado como solución en la nube, seguirá una arquitectura multi-tenant con comunicaciones cifradas. En ciberseguridad, se enfocará en asegurar la infraestructura, defenderse contra DDoS y garantizar la seguridad del almacenamiento en la nube, con alertas proactivas y tiempos definidos para alertas de supervisión.
Este módulo, servicios cloud, facilitará la integración con los sistemas existentes en seguridad/ciberseguridad. Desarrollará comunicación bidireccional con sistemas externos mediante API Rest, sirviendo como capa integradora. Gestionará autorizaciones de acceso a objetos seguros, cumpliendo el grado 4 con la integridad de las comunicaciones y garantizando la prevención de lecturas y modificaciones no autorizadas.
Este módulo, clave multifuncional en dispositivos móviles, recibe datos de autorización a través de servicios cloud. Permite el acceso a objetos seguros y se integra con aplicaciones de terceros mediante API en dispositivos Android e IOS. Para cumplir con el grado 4, debe operar en modo autónomo ante interrupciones de comunicación con Servicios Cloud y Backend, realizando todas las funciones, excepto las afectadas por la pérdida de dicha comunicación.
Los objetos protegidos interpretan comandos del móvil, activando funciones correspondientes. La comunicación directa entre el móvil y el objeto no requiere otro tipo de conexión. Para el grado 4, se registrarán y procesarán todos los comandos. Medidas de seguridad garantizan la integridad de la información transmitida y se habilitará la señal de coacción para los dispositivos, alertando a la consola de supervisión.
Mediante tecnologías como NFC, BLE o Zigbee, permitirá la interacción inalámbrica entre Smartphones y dispositivos IoT.
El cumplimiento del grado 4 implica una autenticación mutua y la comunicación de los datos cifrados de sesión única
Hardware de conexión para elementos seguros, con salidas de relé vinculadas al Objeto protegido. Aporta seguridad adicional para cumplir el grado 4, transmitiendo información al Backend y permitiendo alertas. Se comparará cada información con credenciales almacenadas. En caso de pérdida de comunicación, se almacenarán eventos y se garantizará la correcta operación de los procedimientos del sistema.