GREENERWAVE

Conception et développement d’un boot sécurisé et système de mise à jour sur plateforme Zynq 7000 et Linux

Smile est intervenu auprès de notre équipe pour la sécurisation d'un système embarqué, incluant le secure boot, les mises à jour à distance (OTA) et le chiffrement intégral du disque. Dans un contexte de développement complexe, leurs consultants ont démontré une remarquable capacité d'adaptation et ont livré une solution conforme à nos attentes, dans les délais impartis. Leur démarche, fondée sur l'identification de nos objectifs et la définition conjointe d'un modèle de menace, a abouti à une architecture de sécurité solide et bien pensée. Tout au long du projet, ils ont prodigué des conseils avisés, témoignant d'une expertise réelle et d'un sens aigu des solutions fiables.

Allen Welkie

Software Team Lead Greenerwave

Le contexte

Greenerwave s'impose comme un acteur pionnier et référent dans le développement de solutions technologiques de formation d'onde.

Pour exploiter pleinement le potentiel de ses innovations, l'entreprise conçoit des équipements électroniques haute performance embarquant des composants matériels et logiciels critiques. Toutefois, ces produits ont vocation à être installés et exploités sur le terrain dans des environnements physiquement peu sécurisés et potentiellement à risque.

Le besoin

Protéger la valeur métier et garantir des accès sécurisés

Face au déploiement de ses équipements en zones sensibles, la priorité stratégique de Greenerwave était de protéger sa valeur métier, sa propriété intellectuelle et d'interdire tout accès non autorisé au matériel. L'enjeu consistait à analyser en profondeur les mécanismes de sécurité offerts par les composants de la plateforme embarquée afin de concevoir et déployer une architecture globale de boot et de mise à jour sécurisée permettant une commercialisation internationale en toute confiance.

Le Challenge

Bâtir une chaîne de confiance sur une architecture complexe

Le produit Greenerwave repose sur une architecture SoC Zynq 7000 exigeant la sécurisation simultanée de l'ensemble des couches du système : le firmware U-Boot, l'OS générique Linux Yocto, le co-processeur temps réel FreeRTOS et le bitstream FPGA. La grande complexité résidait dans le fait que chaque composant possédait ses propres contraintes de chiffrement imposable par le matériel, ce qui impliquait une gestion irréprochable de la confidentialité des différentes clés de sécurité.

100%

de la chaîne sécurisée

3 mois

de réalisation globale

2

experts mobilisés

Notre approche

Un développement agile associant architecture et implémentation

Pour répondre à ce défi, Smile a mobilisé une équipe constituée d'un architecte et d'un développeur senior menant de front l'expérimentation technique et la conception d'architecture. Grâce à des ateliers réguliers, les experts ont défini le modèle de menace avec le client et rédigé un document d'architecture détaillé. L'équipe a ensuite concrétisé l'implémentation complète du boot sécurisé sous Yocto, la mise en place du système de mise à jour distante RAUC avec redondance A/B, ainsi qu'un dispositif automatisé de flashage usine via JTAG pour configurer les clés matérielles.

Le résultat

Une plateforme embarquée cyber-résiliente et prête pour le marché

Au terme du projet, l'intégralité de la chaîne de démarrage sécurisé a été déployée avec succès. Qu'il s'agisse du chiffrement des données sur disque, de l'authentification des mises à jour applicatives ou de la gestion de la redondance, l'ensemble des contraintes de sécurité a été levé. Grâce à cette architecture de confiance solide et pérenne, le produit embarqué Greenerwave a atteint le niveau de maturité requis pour être commercialisé en toute sérénité.

La sécurisation de la phase de boot est toujours une problématique complexe mais la gestion du bitstream FPGA et les particularités des besoins Greenerwave en ont fait un défi technique particulièrement intéressant.Nous sommes fiers d’avoir pu mener à bien ce projet.

Jérémy ROSEN

Responsable de l’expertise embarqué chez Smile

Perspectives

Contenus croisés

En voir plus

Moderniser le réseau électrique : virtualisation open source et Interopérabilité

  • Embedded & IoT
  • Conseil technique
Linux Foundation banner top

Sécuriser l'avenir de l'embarqué et l’IoT industriel : la Linux Foundation confie les clés de Yocto LTS à l'expertise Smile

  • Open Source
  • Embedded & IoT

Prototyper les cockpits automobiles du futur

  • Embedded & IoT

Sécuriser une migration Linux pour plus de performances

  • Embedded & IoT
  • Conseil technique

Assister les médecins grâce à l’IA Générative

  • IA