Security Hardware

kFBL

Garantir l'integrite des appareils des la toute premiere instruction

Chaîne de démarrage sécurisé kFBL : ROM, chargeur de démarrage, application, mise à jour

Fonctionnalités clés

Chaine de demarrage securisee

Etablit un Root of Trust (RoT) ancre materiellement et verifie l'integrite et l'authenticite de chaque etape de demarrage, empechant l'execution de logiciels non autorises.

Authentification du code

Effectue la verification cryptographique des signatures (par ex. RSA, ECDSA) de toutes les images firmware avant execution, garantissant que seul un code de confiance s'execute sur l'appareil.

Protection anti-retour arriere

Empeche les attaquants de revenir a des versions de firmware plus anciennes et potentiellement vulnerables grace a des mecanismes securises de controle de version.

Firmware chiffre

Prend en charge le dechiffrement des images firmware chiffrees pendant le processus de mise a jour afin de proteger la propriete intellectuelle et d'empecher la retro-ingenierie.

Integration materielle

S'integre de maniere transparente avec les fonctions de securite sur puce, les modules materiels de securite (HSM) ou les elements securises (SE) pour une protection renforcee des cles et des operations cryptographiques.

Surcharge minimale

Hautement optimise pour les systemes embarques a ressources limitees, avec une empreinte flash minimale (generalement 8-32 Ko) et un impact negligeable sur le temps de demarrage.

kFBL : garantir la confiance du demarrage a la mise a jour

Le Kayten Flash Bootloader utilise un processus en plusieurs etapes pour etablir une chaine de confiance du materiel jusqu'a l'application, et garantit que les mises a jour firmware sont appliquees de maniere securisee et fiable.

Processus de demarrage securise

1

Hardware Root of Trust

Le processus de demarrage s'initialise a partir d'un code immuable (par ex. ROM, memoire OTP) ou d'un premier etage de bootloader verifie materiellement, etablissant l'ancrage de confiance initial.

2

Verification du bootloader

L'integrite et l'authenticite du kFBL sont verifiees a l'aide de signatures cryptographiques, souvent ancrees materiellement (par ex. fusibles securises, PUF, ou un HSM).

3

Authentification du firmware

Le firmware applicatif et toute etape de demarrage ulterieure sont authentifies par signature numerique avant execution, garantissant qu'ils proviennent d'une source de confiance.

4

Execution securisee

Une fois verifie, le firmware applicatif est lance dans un environnement d'execution securise, avec une protection memoire et d'autres fonctions de securite materielle configurees par kFBL.

Processus de mise a jour securisee

Reception de la mise a jour

  • La nouvelle image firmware est recue via un canal de mise a jour dedie (par ex. CAN, Ethernet, USB).
  • L'image est temporairement stockee dans une zone memoire dediee et isolee (par ex. banque flash secondaire).
  • Des controles d'integrite de base (par ex. sommes de controle, verification de la taille) sont effectues sur l'image recue.

Installation de la mise a jour

  • Authentification cryptographique complete (verification de signature) du paquet de mise a jour.
  • Controle de version et verifications anti-retour arriere pour empecher le retour a des versions vulnerables.
  • Processus de mise a jour atomique : en cas d'echec de l'installation, le systeme revient en toute securite a la derniere image valide (partitionnement A/B ou similaire).
  • Verification post-mise a jour et transfert securise vers l'application nouvellement mise a jour.

Specifications techniques du kFBL

Le Kayten Flash Bootloader est concu pour une large compatibilite, une securite robuste et une consommation de ressources minimale sur les appareils embarques.

Familles de MCU prises en charge

  • Infineon : TRAVEO™ T2G
  • NXP : S32Kx, serie i.MX RT, serie LPC, Kinetis
  • STMicroelectronics : famille STM32 (series F, G, H, L, U)
  • Renesas : famille RH850, famille RL78, famille RX
  • Texas Instruments : MCU temps reel C2000™, MCU MSP430™
  • Microchip : PIC32, series SAM D/E/L/C

Fonctionnalites de securite

  • Algorithmes cryptographiques : RSA (2048/3072/4096), ECDSA (P-256/P-384/P-521), AES-GCM (128/256), SHA-2 (256/384/512)
  • Authentification des images firmware : signatures numeriques (PKCS#1 v1.5, PSS)
  • Chiffrement des images firmware : AES-GCM ou AES-CBC avec derivation securisee des cles
  • Integration du stockage securise des cles : support des HSM, des elements securises (SE) ou de la memoire securisee sur puce
  • Support Hardware Security Module (HSM) : par ex. Kayten kHSM, SHE, TPM

Canaux de mise a jour

  • Automobile : CAN/CAN-FD (UDS - ISO 14229), Ethernet (DoIP - ISO 13400), FlexRay, LIN
  • Industriel/IoT : Ethernet (TCP/IP, UDP), Serie (UART, RS-485), Sans fil (BLE, Wi-Fi, LoRaWAN - via application hote)
  • Local : USB, SPI, I2C (pour le developpement/la production)

Performance & empreinte

  • Temps de demarrage typique : < 100 ms (selon le MCU)
  • Empreinte flash : 8 Ko - 32 Ko (selon la configuration)
  • Besoin en RAM : 2 Ko - 8 Ko (selon la configuration)
  • Vitesse de mise a jour firmware : > 100 Ko/s (selon le bus et la technologie flash)
  • Organisations memoire : flash double banque pour mises a jour A/B, banque unique avec partition de recuperation

Applications du kFBL : securiser des systemes embarques varies

Le Kayten Flash Bootloader est une solution polyvalente, adaptable a un large eventail de secteurs et de systemes embarques necessitant une securite de demarrage robuste et des mises a jour firmware securisees.

ECU automobiles

Garantit l'integrite et l'authenticite de tous les types d'unites de controle electronique (ECU) des vehicules, des passerelles et controleurs de domaine aux systemes ADAS et d'infodivertissement.

  • • Modules passerelles & controleurs de domaine
  • • ECU ADAS & conduite autonome
  • • Systemes d'infodivertissement & telematique
  • • Unites de controle groupe motopropulseur & chassis

Controles industriels

Fournit une securite de demarrage robuste et des capacites de mise a jour securisee pour les systemes de controle industriels (ICS), automates et autres composants d'automatisation critiques.

  • • Automates programmables (PLC)
  • • PC industriels (IPC) & IHM
  • • Controleurs robotiques & systemes de mouvement
  • • Capteurs & actionneurs intelligents

Technologie medicale

Offre le plus haut niveau de securite et d'integrite pour les dispositifs medicaux critiques, garantissant un fonctionnement fiable et une maintenance logicielle securisee.

  • • Systemes de surveillance des patients
  • • Pompes a perfusion & systemes d'administration de medicaments
  • • Equipements d'imagerie diagnostique
  • • Dispositifs medicaux implantables (DMI)

Defense & aerospatiale

Repond aux normes de securite strictes des systemes de defense et aerospatiaux critiques, garantissant l'integrite operationnelle et la resilience face aux tentatives d'alteration.

  • • Systemes de communication securises
  • • Drones (UAV)
  • • Systemes radar & capteurs
  • • Systemes de controle de vol & avionique

Systemes energetiques

Protege les composants d'infrastructure critiques du secteur de l'energie, des dispositifs de reseau intelligent aux controleurs d'energie renouvelable.

  • • Compteurs intelligents & appareils de reseau en peripherie
  • • Systemes d'automatisation de sous-stations
  • • Controleurs d'energie renouvelable (solaire, eolien)
  • • Infrastructure de recharge de vehicules electriques

Appareils IoT generaux

Fournit une couche de securite fondamentale pour un large eventail d'appareils IoT connectes.

  • • Appareils domotiques
  • • Technologie portable (wearables)
  • • Appareils electromenagers connectes
  • • Systemes de suivi d'actifs

Cas d'usage

Automobile

  • Mises a jour firmware des ECU
  • Mise en œuvre du demarrage securise
  • Protection anti-retour arriere
  • Protection antivol

Defense

  • Initialisation securisee du systeme
  • Detection des tentatives d'alteration
  • Sequences de demarrage classifiees
  • Attestation materielle

Garantissez l'integrite de vos appareils avec le Kayten Secure Flash Bootloader

Protegez vos systemes embarques contre les attaques au demarrage et garantissez des mises a jour firmware fiables. Contactez-nous pour en savoir plus sur le kFBL et commencer votre evaluation.