Skip to main content
European Commission logo
español español
CORDIS - Resultados de investigaciones de la UE
CORDIS
CORDIS Web 30th anniversary CORDIS Web 30th anniversary

Open-source ReSilient Hardware and software for Internet of thiNgs

Descripción del proyecto

Ciclo de vida de confianza para dispositivos seguros gracias a «hardware» de código abierto

El equipo del proyecto ORSHIN, financiado con fondos europeos, tiene como objetivo construir dispositivos de «hardware» de código abierto (OSH, por sus siglas en inglés) conectados, como los dispositivos del internet (industrial) de las cosas, aprovechando las posibilidades sin precedentes que ofrece el OSH. En el proyecto, se especificará una metodología novedosa y fiable para desarrollar, mantener y desmantelar dispositivos de OSH que denominamos «ciclo de vida de confianza». El equipo del proyecto investigará nuevos modelos y herramientas de verificación formal para proteger los dispositivos de OSH ante amenazas críticas, como las vulnerabilidades de canal lateral y la inyección de fallos. En el marco de ORSHIN, se investigarán procedimientos novedosos de comprobación de la seguridad en dispositivos de OSH, incluidas pruebas de «firmware» asistidas por «hardware» y técnicas de auditoría a nivel de silicio. El equipo de ORSHIN desarrollará protocolos novedosos y robustos que giren alrededor de los bloques de OSH para proporcionar garantías de seguridad y privacidad esenciales y más allá de lo esencial para la comunicación entre dispositivos y dentro de ellos. Los resultados del proyecto ORSHIN se demostrarán con prototipos de dispositivos reales de OSH.

Objetivo

It is common wisdom that security is only as strong as the weakest link in a chain. However, identifying the chain and its weak links is a huge challenge, even more so for open-source hardware aimed at the Internet of Things (IoT), industrial IoT and critical infrastructure. Most of these devices operate in constrained environments, with limited energy budgets and routinely lack essential security and privacy guarantees.

The primary goal of the ORSHIN project is to create a generic and holistic methodology, which we call the trusted life cycle to develop and manage connected devices based on open-source hardware. We identified a chain of six essential phases: Design, Implementation, Evaluation, Installation, Maintenance, and Retirement. The life cycle will specify how to translate abstract security goals (e.g. build a secure IoT product) into security policies for the phases, and further into concrete security requirements for the building blocks of the product (e.g. use 128-bit keys).
Using this holistic view, ORSHIN will address critical links, corresponding to three important expected outcomes mentioned in the call, to reduce the security threats associated with open-source connected devices:
1. We will propose new models of security properties in order to extend formal verification to the secure, open-source hardware realm.
2. To enable effective security audits of open-source hardware and embedded software, we will develop practical, fast, and hardware-augmented testing techniques.
3. We will create secure and privacy-preserving protocols for intra-device and inter-device communication to provide secure communication and authentication methods for connected devices.

These ambitious objectives, leading to open-source demonstrators at TRL4, are proposed by an international consortium with complementary experience, consisting of four high-tech SMEs in collaboration with two excellent academic partners and one important European semiconductor company.

Ámbito científico (EuroSciVoc)

CORDIS clasifica los proyectos con EuroSciVoc, una taxonomía plurilingüe de ámbitos científicos, mediante un proceso semiautomático basado en técnicas de procesamiento del lenguaje natural.

Para utilizar esta función, debe iniciar sesión o registrarse

Coordinador

TECHNIKON FORSCHUNGS- UND PLANUNGSGESELLSCHAFT MBH
Aportación neta de la UEn
€ 360 625,00
Dirección
BURGPLATZ 3A
9500 Villach
Austria

Ver en el mapa

Pyme

Organización definida por ella misma como pequeña y mediana empresa (pyme) en el momento de la firma del acuerdo de subvención.

Región
Südösterreich Kärnten Klagenfurt-Villach
Tipo de actividad
Private for-profit entities (excluding Higher or Secondary Education Establishments)
Enlaces
Coste total
€ 360 625,00

Participantes (6)