VSISP
Plateforme de services d'identité sécurisée virtuelle VSISP.
Objectif
L'objectif principal du projet est le développement d'une solution disruptive de contrôle d'accès et d'autorisation d'utilisation d'objets en mobilité basée sur des identifiants virtuels conformes au grade 4 de la norme UNE-EN 60839-11-2.
Il répondra à un besoin qui permettra de gérer des identifiants virtuels pour accéder à des installations et des objets sécurisés, basé sur le cloud et avec un niveau de sécurité supérieur aux solutions actuelles existantes sur le marché, qui n'atteignent pas le niveau de sécurité requis dans les infrastructures critiques.
Modules Techniques
Ce module gérera les utilisateurs, les objets, les dispositifs mobiles et les jetons via des listes de contrôle d'accès (ACL). Conçu comme une solution cloud, il suivra une architecture multi-tenant avec des communications cryptées. En cybersécurité, il se concentrera sur la sécurisation de l'infrastructure, la défense contre les attaques DDoS et la garantie de la sécurité du stockage cloud, avec des alertes proactives et des délais définis pour les alertes de surveillance.
Ce module, services cloud, facilitera l'intégration avec les systèmes existants en sécurité/cybersécurité. Il développera une communication bidirectionnelle avec des systèmes externes via API Rest, servant de couche d'intégration. Il gérera les autorisations d'accès aux objets sécurisés, en respectant le niveau 4 avec l'intégrité des communications et en garantissant la prévention des lectures et modifications non autorisées.
Ce module, clé multifonctionnelle sur les appareils mobiles, reçoit des données d'autorisation via des services cloud. Il permet l'accès à des objets sécurisés et s'intègre avec des applications tierces via des API sur les appareils Android et IOS. Pour se conformer au niveau 4, il doit fonctionner de manière autonome en cas d'interruptions de communication avec les services cloud et backend, en réalisant toutes les fonctions, sauf celles affectées par la perte de cette communication.
Les objets protégés interprètent les commandes du mobile, activant les fonctions correspondantes. La communication directe entre le mobile et l'objet ne nécessite pas d'autre type de connexion. Pour le grade 4, toutes les commandes seront enregistrées et traitées. Des mesures de sécurité garantissent l'intégrité des informations transmises et le signal de contrainte sera activé pour les dispositifs, alertant la console de supervision.
Grâce à des technologies telles que NFC, BLE ou Zigbee, il permettra l'interaction sans fil entre les Smartphones et les dispositifs IoT.
Le respect du niveau 4 implique une authentification mutuelle et la communication des données chiffrées de session unique
Matériel de connexion pour éléments sécurisés, avec sorties relais liées à l'objet protégé. Apporte une sécurité supplémentaire pour répondre au niveau 4, en transmettant des informations au Backend et en permettant des alertes. Chaque information sera comparée avec les identifiants stockés. En cas de perte de communication, les événements seront stockés et le bon fonctionnement des procédures du système sera garanti.