Sécurité des données de bout en bout dans un déploiement IdO hétérogène pour l'industrie 4.0
L industrie 4.0 est la quatrième grande révolution du monde industriel. Cette approche vise à utiliser de nouvelles technologies, notamment l Internet des Objets (IdO) afin d améliorer les processus de production ou encore la logistique.Cette révolution pose cependant des problèmes de sécurité exace...
Salvato in:
| Autore principale: | |
|---|---|
| Altri autori: | , , , , , |
| Natura: | Thèse numérique |
| Lingua: | Français |
| Pubblicazione: |
2021.
|
| Soggetti: | |
| Accesso online: | Accès au texte intégral http://www.theses.fr/2021ISAB0001/abes |
| Nota: |
Titre provenant de l'écran-titre Ecole(s) Doctorale(s) : École doctorale Mathématiques, Informatique, Physique Théorique et Ingénierie des Systèmes (Centre-Val de Loire ; 2012-....) Autre(s) contribution(s) : Pascal Berthomé, Abdelmadjid Bouabdallah, Samir Medjiah, Cédric Eichler, Jean-François Lalande, Jean-Michel Couvreur (Membre(s) du jury) ; Abdelmadjid Bouabdallah, Samir Medjiah (Rapporteur(s)) |
| Autres localisations: | Voir dans le Sudoc |
| Variante du titre: | Data end-to-end security in a heterogeneous IoT deployment for 4.0industry |
| Riassunto: | L industrie 4.0 est la quatrième grande révolution du monde industriel. Cette approche vise à utiliser de nouvelles technologies, notamment l Internet des Objets (IdO) afin d améliorer les processus de production ou encore la logistique.Cette révolution pose cependant des problèmes de sécurité exacerbés par deux facteurs : l ouverture sur l extérieur de systèmes jusqu ici cloisonnés ainsi que la nature fragmentée du marché de l IdO qui impose la gestion de l interopérabilité.Pour traiter cette question, nous avons choisi de nous intéresser à un standard prometteur de communication Machine-to-Machine et IdO : oneM2M. S il est en mesure de résoudre le problème de l interopérabilité en communiquant avec un réseau tiers, la sécurité des données, dans ce cas, en pâtit.C est pourquoi nous proposons une approche pour appliquer du chiffrement de bout en bout entre oneM2M et un autre protocole. En prenant l exemple d un protocole IdO classique et ouvert (Zigbee), nous avons imaginé une solution qui agit dès l enrôlement d un nouvel appareil. La gestion de cette phase est déportée au sein même des entités de confiance de oneM2M afin de maîtriser la distribution des clés de chiffrement. Ainsi, elles peuvent être utilisées pour chiffrer des communications entre oneM2M et Zigbee.En plus de permettre la sécurité de bout en bout des données entre oneM2M et un réseau tiers, notre solution ouvre la voie de la sécurisation des communications interprotocoles, avec oneM2M comme intermédiaire. Nous nous rapprochons ainsi de la sécurité proposée par un déploiement oneM2M unifié, quel que soit le nombre de protocoles utilisés. The 4.0 industry is the fourth major industrial revolution. It is an approach that aims to use new technology, including Internet of Things (IoT), to improve industrial processes and logistics management.This revolution however exposes some security issues exacerbated by two factors: systems which were until now partitioned being exposed and the fragmented nature of the IoT market that calls for interoperability management.To deal with this question, we have chosen to work with a promising Machine-to-Machine and IoT communication standard: oneM2M. Even if it can solve the interoperability issue by communicating directly with a tier network, data security suffers as a result.For this reason, we propose an approach to apply end-to-end cyphering between oneM2M and another protocol. Taking the example of a classic and open IoT protocol (Zigbee), we designed a solution which intervenes upon the enrolment of a new device. The management of this stage is transferred inside of oneM2M's trust entities in order to master credentials distribution. Thus, the keys can be used to cypher communications between oneM2M and Zigbee.In addition to enabling end-to-end cyphering between oneM2M and a tier network, our solution leads the way for secure interprotocols communications, with oneM2M as an intermediary. Thereby, we get closer to the security proposed by a unified oneM2M deployment, regardless of the number of protocols involved. |
|---|---|
| Descrizione del documento: | Titre provenant de l'écran-titre Ecole(s) Doctorale(s) : École doctorale Mathématiques, Informatique, Physique Théorique et Ingénierie des Systèmes (Centre-Val de Loire ; 2012-....) Autre(s) contribution(s) : Pascal Berthomé, Abdelmadjid Bouabdallah, Samir Medjiah, Cédric Eichler, Jean-François Lalande, Jean-Michel Couvreur (Membre(s) du jury) ; Abdelmadjid Bouabdallah, Samir Medjiah (Rapporteur(s)) |
| Natura: | Configuration requise : un logiciel capable de lire un fichier au format : PDF |