Intégration des modules de sécurité matériels (HSM)

Les solutions de sécurité logicielles ne sont souvent pas suffisantes pour atteindre le niveau de sécurité souhaité pour le calculateur. Les modules de sécurité matériels (HSM) augmentent la résistance des systèmes embarqués à des attaques plus complexes et offrent une meilleure protection pour les clés et contre la manipulation des logiciels.

Des conseils complets, une mise en œuvre solide et des produits adaptés

ETAS possède une vaste expérience dans la mise en œuvre et l'intégration de modules de sécurité matériels (HSM) grâce à de nombreux projets industriels et de recherche. Nos experts en sécurité fournissent des conseils sur le choix et l'intégration des modules de sécurité matériels dans les infrastructures et applications existantes. Ce faisant, ils accordent une importance particulière aux exigences individuelles des clients en matière de systèmes et de processus.

La solution ETAS pour l'intégration Plug-and-Play de modules de sécurité matériels (HSM) est basée sur un portefeuille de produits complet : ESCRYPT CycurHSM en tant que pile logicielle universelle pour toutes les implémentations de HSM automobile actuellement disponibles sur le marché et répondant à la demande d'un micrologiciel HSM flexible. ESCRYPT CycurHSM abstrait toutes les différentes implémentations matérielles et les met à disposition de l'application concernée avec une interface unique.

L'architecture puissante et évolutive du micrologiciel HSM et les nombreux modules déjà disponibles offrent de nombreuses possibilités pour l'utilisation du HSM. Il peut s'agir d'opérations cryptographiques simples, de l'émulation de fonctions SHE/SHE+ ou de l'amorçage sécurisé du calculateur, mais aussi de la gestion de certificats complexes ou de la détection de la manipulation des logiciels en arrière-plan. Ces fonctions peuvent être utilisées séparément ou ensemble.

ESCRYPT CycurCSM vous permet d'intégrer de manière transparente un HSM dans l'environnement AUTOSAR de l'unité du calculateur. Par ailleurs, l'interface d'application de service cryptographique (CSAI) permet un accès de bas niveau pour les calculateurs et les applications anciennes (non AUTOSAR). ESCRYPT CycurCSM peut également servir à intégrer les modules SHE existants dans le logiciel de base AUTOSAR et à rendre leurs fonctionnalités disponibles via des interfaces standardisées.