Skip to main content
Aller à la page d’accueil de la Commission européenne (s’ouvre dans une nouvelle fenêtre)
français français
CORDIS - Résultats de la recherche de l’UE
CORDIS

Cross-platform Open Security Stack for Connected Devices

Description du projet

Une pile de sécurité indépendante basée sur l’IdO pour différents dispositifs

Les développeurs de l’Internet des objets (IdO) sont confrontés à un paysage fragmenté composé de dispositifs très différents. Ils comprennent des dispositifs bare metal et d’autres équipés d’un puissant support pour l’IA et de matériel intégré afin de mettre en œuvre la base de la confiance (RoT pour Root of Trust) et des environnements d’exécution sécurisés (TEE pour Trusted Execution Environments). Leur coexistence garantit un niveau de sécurité acceptable dans l’ensemble du système, mais éviter les attaques représente toujours un défi. L’existence de nombreuses plateformes matérielles empêche, ou complique fortement, l’interopérabilité des applications et des services de sécurité. Le projet CROSSCON, financé par l’UE, concevra une nouvelle pile de sécurité basée sur l’IdO ouverte, flexible, hautement portable, indépendante des fournisseurs et capable de fonctionner sur différents périphériques et plateformes matérielles.

Objectif

IoT developers face a very fragmented landscape made of very different devices, from bare metal devices with few KB of RAM and limited or no security protection to devices equipped with powerful support for AI and with built-in hardware (HW) to implement Root of Trust (RoT) and Trusted Execution Environments (TEE). Such different devices coexist, and it is an open challenge to guarantee an acceptable level of security across the whole system to avoid easy entry points for attackers. The complexity is further exacerbated by the existence of many HW platforms, general purpose but also domain specific, each implementing proprietary instances of RoT and TEE that prevent or make it very difficult for applications and security services to interoperate. CROSSCON aims at addressing all these issues by designing a new open, flexible, highly portable and vendor independent IoT security stack that can run across a variety of different edge devices and multiple HW platforms to offer a consistent security baseline across an entire IoT system. A high-level assurance is guaranteed by the formal verification of the stack specifications. CROSSCON stack offers a unified set of trusted APIs to the layers above. It is modular and among all the security features it offers is possible to configure only the ones needed depending on the underlined HW and firmware. It leverages the security features already implemented in the layers below. In case such security features are missing, like in bare metal devices, the stack offers an entire TEE implementation suitable for such devices. As devices are getting more powerful and use cases more complex, there is the need to add new trusted services as building blocks to implement security at the higher levels, such as protection of the models given in input to ML engines embedded in HW or support for biometrics and template protections. CROSSCON provides the open specifications of the stack along with an open-source reference implementation.

Champ scientifique (EuroSciVoc)

CORDIS classe les projets avec EuroSciVoc, une taxonomie multilingue des domaines scientifiques, grâce à un processus semi-automatique basé sur des techniques TLN. Voir: https://op.europa.eu/en/web/eu-vocabularies/euroscivoc.

Vous devez vous identifier ou vous inscrire pour utiliser cette fonction

Régime de financement

HORIZON-RIA -

Coordinateur

ATOS IT SOLUTIONS AND SERVICES IBERIA SL
Contribution nette de l'UE
€ 405 500,00
Adresse
ALBARRACIN 25
28037 MADRID
Espagne

Voir sur la carte

Région
Comunidad de Madrid Comunidad de Madrid Madrid
Type d’activité
Organismes privés à but lucratif (à l’exclusion des établissements d’enseignement supérieur ou secondaire)
Liens
Coût total
€ 519 250,00

Participants (9)

Partenaires (1)