La Sécurité est Obligatoire dans les Réseaux Mesh Bluetooth
PHANTOM® Propose des Fonctionnalités de Sécurité Inégalées
En déléguant les tâches de déchiffrement, de chiffrement et d’authentification à notre CryptoCell-310, PHANTOM® peut offrir des performances élevées dans les réseaux mesh Bluetooth.
Les Réseaux Mesh, les Applications Individuelles et les Appareils Bluetooth 5.0 Sont Tous Sécurisés
Cela Ne Peut Pas Être Désactivé ni Réduit de Quelque Manière que ce Soit
- Tous les messages mesh sont chiffrés et authentifiés.
- La sécurité réseau, la sécurité des applications et la sécurité des appareils sont traitées de manière indépendante.
- Les clés de sécurité peuvent être modifiées pendant la durée de vie du réseau mesh via une procédure de renouvellement de clés.
- L’obscurcissement des messages rend difficile le suivi des messages envoyés au sein du réseau, offrant un mécanisme de confidentialité pour compliquer le suivi des nœuds.
- La sécurité mesh protège le réseau contre les attaques par rejeu.
- Le processus par lequel les appareils sont ajoutés au réseau mesh pour devenir des nœuds est lui-même un processus sécurisé.
- Les nœuds peuvent être retirés du réseau de manière sécurisée, d’une façon qui empêche les attaques par poubelle.
Trois Clés de Sécurité Assurent la Protection de Différents Aspects du Réseau Mesh et Réalisent une Capacité Critique : la « Séparation des Responsabilités »
- NetKey (clé réseau) détenue par tous les nœuds. Elle permet à un nœud de déchiffrer et d’authentifier jusqu’à la Couche Réseau. Un nœud relay utilise la NetKey pour déchiffrer et authentifier les messages avant de les relayer.
- AppKey (clé d’application). Les données d’application pour une application spécifique ne peuvent être déchiffrées que par les nœuds qui possèdent la bonne AppKey.
- DevKey (clé de périphérique) est unique à chaque nœud. Elle est utilisée pour la communication sécurisée avec le provisionneur lors du processus de provisionnement.
Dans un réseau mesh avec de nombreux nœuds, une grande puissance de traitement est requise pour le déchiffrement et l’authentification, au moins pour les nœuds relay et éventuellement pour d’autres nœuds. PHANTOM® est équipé d’un coprocesseur cryptographique ARM CryptoCell-310. Pour atteindre des performances acceptables du réseau mesh, PHANTOM® doit être utilisé dans des réseaux mesh comportant de nombreux nœuds.
CryptoCell-310 offre les fonctionnalités clés suivantes :
- Moteurs matériels cryptographiques assurant le délestage du CPU hôte, le fonctionnement, l’accélération et la réduction de la consommation d’énergie.
- Services middleware de cryptographie et de sécurité
- Bibliothèques de blocs de construction de sécurité de plateforme
- Gestion de l’état du cycle de vie du dispositif
- Infrastructure de gestion des clés
- Démarrage sécurisé.
En déléguant les tâches de déchiffrement, de chiffrement et d’authentification au CryptoCell-310, PHANTOM® peut offrir la sécurité la plus performante de tous les réseaux de capteurs sans fil mesh Bluetooth.

