WISeKey, leader mondial de la cybersécurité et de l’IoT, fournit une identité unique aux appareils IoT sous la forme d’un «certificat de naissance IoT» et protège leur identité unique à l’aide de son semi-conducteur sécurisé VaultIC.
Une identité numérique pour tout appareil IoT est analogue au certificat de naissance d’une personne. le Certificat IoT est signé ou «certifié» par une autorité de confiance et contient des informations de base telles que la date et l’heure de fabrication (naissance), la société (parents) et le type de produit (sexe, couleur des yeux, etc.). Cette identité numérique, utilisée tout au long de la vie de l’appareil IoT, permet à l’appareil de devenir un «bon citoyen» d’Internet, de prouver son identité et de fournir des données vérifiables.
le Certificat de naissance IoT est basé sur une paire de clés publiques-privées cryptographiques qui est unique à chaque appareil IoT. La clé publique de cette paire de clés fait partie du certificat et peut être librement distribuée, tandis que la clé privée est utilisée chaque fois que l’appareil IoT a besoin de vérifier son identité ou de signer des données pour garantir l’intégrité cryptographique. C’est la clé privée qui représente l’essence de l’identité de l’appareil IoT.
Un appareil IoT peut être usurpé en compromettant la clé privée de l’appareil. Pour se protéger contre l’usurpation d’identité, l’identité numérique de l’appareil est protégée à l’aide du matériel VaultIC de WISeKey, spécialement conçu pour protéger la clé privée. Les pirates sont très créatifs dans leurs attaques pour obtenir des clés privées, c’est pourquoi un matériel spécialement conçu pour protéger en toute sécurité cette identité est essentiel.
Dans les applications du monde réel telles que la blockchain, l’IA et la communication objet à objet, il est particulièrement important de protéger la clé privée à l’aide de VaultIC. Un bon exemple de communication objet-objet est le cas des bornes de recharge pour véhicules électriques.
Carlos Moreira, PDG de WISeKey a souligné:
«Le certificat de naissance de la voiture est unique et ne peut être ni dupliqué ni contrefait. Dans le même temps, la connexion entre la voiture et la prise nécessite le même niveau d’authentification, pour assurer la sécurité des connexions et des transactions associées. Sinon, si une voiture se connecte à une prise non autorisée, la prise peut transférer des logiciels malveillants vers le système d’exploitation de la voiture et permettre aux pirates de manipuler ultérieurement la voiture. Le certificat de naissance de WISeKey fournit la sécurité nécessaire pour protéger les appareils et les utilisateurs. »