Cypress renforce sa collaboration avec Arm autour de la gestion sécurisée de dispositifs IoT

[EDITION ABONNES] Dès le premier trimestre 2018, le fabricant de semi-conducteurs Cypress avait dévoilé son engagement à s’aligner sur le framework de sécurité PSA (Platform Security Architecture) de la société Arm. Mi-octobre, à l’occasion de la conférence Arm TechCon, la firme américaine a annoncé avoir étendu sa collaboration avec le Britannique ...afin d’assurer la gestion sécurisée de dispositifs IoT architecturés autour de ses circuits intégrés de traitement et de connectivité.

La solution issue de ce partenariat associe la plate-forme IoT Pelion d’Arm, les microcontrôleurs à double cœur PSoC 6 ainsi que les circuits radio combo Wi-Fi/Bluetooth CYW4343W de Cypress. Selon ce dernier, les PSoC 6, qui reposent sur une structure hétérogène à double cœur Arm Cortex-M4 et Cortex-M0+, embarquent un environnement d'exécution de confiance fondé sur l’architecture matérielle Arm v7-M qui adhère au niveau de protection le plus élevé tel que défini par le framework PSA. Hébergée dans le nuage, la plate-forme IoT Pelion, quant à elle, prend en charge la connectivité physique aux objets IoT, le provisionnement, l’identification, la gestion et la mise à jour sécurisés de ces mêmes objets, ainsi que l’agrégation, le traitement et l’analyse de grands volumes de données (lire notre article ici).

Dans le détail, un microcontrôleur PSoC 6 de Cypress est désormais capable d’exécuter le gestionnaire de partitions sécurisées PSA d’Arm qui est intégré dans la version 5.11 du système d’exploitation open source Mbed OS (dont la disponibilité est prévue en décembre prochain). Les développeurs peuvent en particulier s’appuyer sur les mécanismes de stockage de clés privés et d’accélération matérielle d’algorithmes de chiffrement implémentés dans le microcontrôleur pour effectuer des opérations de gestion du cycle de vie sécurisées par cryptographie, telles que les mises à jour over-the-air de logiciels de bas niveau, l’authentification mutuelle ainsi que l’attestation ou la révocation d’un dispositif IoT.

« La gestion sécurisée de dispositifs et objets connectés est critique pour un déploiement à grande échelle de l’IoT et les équipementiers exigent des solutions qui leur permettent de gérer aisément leurs produits sur l’ensemble de leur cycle de vie, indique Hima Mukkamala, senior vice-président et directeur général de l’activité IoT Cloud Services d’Arm. En collaborant avec des sociétés comme Cypress, nous mettons en place un environnement plus sûr, de l’objet jusqu’à la donnée. »