
Security Manager
Accédez aux communications sécurisées des véhicules sans complexité supplémentaire. Le Security Manager relie les outils Vector aux implémentations de sécurité spécifiques aux constructeurs via une interface unique et cohérente.
Testez, simulez et validez les calculateurs (ECU) de différents constructeurs et selon différents concepts de sécurité en utilisant le même flux de travail. Des modules complémentaires gèrent en arrière-plan les fonctions de sécurité spécifiques aux constructeurs, tandis que les opérations et les résultats liés à la sécurité sont directement transmis à vos outils. Apprenez-le une fois. Utilisez-le partout. Accélérez votre développement.
Le principe du Security Manager…
...avec ou sans accès aux back-ends spécifiques aux constructeurs.
Avantages
- Créez une seule fois. Utilisez partout. Réutilisez les mêmes profils de sécurité dans tous les outils Vector et accélérez votre flux de travail.
- Conçus pour répondre aux exigences spécifiques des constructeurs. Les modules complémentaires de sécurité gèrent les configurations, les algorithmes et les intégrations backend propres à chaque constructeur.
- Une seule interface. Une sécurité homogène. Une interface centrale offre un accès uniforme aux fonctions de sécurité sur l’ensemble des outils Vector, tout en gérant les détails de mise en œuvre en arrière-plan.
Nos services
Communication embarquée sécurisée (SecOC)
SecOC authentifie les communications entre les calculateurs à l’aide de codes d’authentification de message (MAC). Les outils de simulation et de test ne communiquent avec les calculateurs que lorsque le MAC est valide. Pour les outils Vector, le Security Manager et les modules complémentaires de sécurité du constructeur* génèrent et valident les MAC requis. Le Security Manager stocke en toute sécurité les données d’entrée nécessaires, notamment les clés secrètes et les valeurs de fraîcheur, vous offrant ainsi une base fiable pour des tests et une validation sécurisés
(*) Les modules complémentaires de sécurité des constructeurs sont disponibles gratuitement pour certains constructeurs. Ils contiennent des algorithmes et des processus de sécurité spécifiques à ces constructeurs, ce qui facilite l’utilisation des fonctions de sécurité standard en prenant en charge les comportements propres à chaque constructeur au sein des modules complémentaires.
Diagnostics sécurisés grâce à l'authentification
Seuls les testeurs de confiance ont accès aux services de diagnostic. Une fois l'authentification réussie, le Security Manager débloque les fonctions de diagnostic et les opérations critiques telles que la mise à jour du micrologiciel et le codage des variantes. Associé aux modules de sécurité du constructeur correspondants, il exécute les processus de sécurité requis de manière fluide et fiable.
Sécurité de la couche de transport (TLS/DTLS)
Le protocole TLS sécurise les communications client-serveur via les protocoles TCP et UDP. Le Security Manager fournit la pile TLS pour les communications Ethernet, ce qui facilite le test des applications sécurisées par TLS et la configuration des paramètres requis.
Configurez les hiérarchies de certificats et définissez les suites de chiffrement requises. Celles-ci déterminent les algorithmes et les paramètres utilisés pour établir une connexion de données sécurisée, garantissant ainsi une protection fiable et une validation efficace.
Sécurité du protocole Internet (IPsec)
IPsec sécurise les communications au niveau de la couche IP, en garantissant la confidentialité, l’authenticité et l’intégrité. Cela permet d’assurer une sécurité transparente pour les protocoles de niveau supérieur tels que SOME/IP, DoIP, TLS et HTTP.
Le Security Manager fournit une pile IPsec dotée de fonctions protocolaires essentielles, notamment la protection par en-tête d’authentification (AH) et l’échange de clés basé sur IKEv2 pour les sessions utilisant des certificats. Il simplifie également la configuration grâce à des profils de sécurité regroupant des suites de chiffrement, des certificats et des politiques de sécurité. Les configurations StrongSwan existantes peuvent être reprises directement afin d’accélérer la mise en place d’un VPN IPsec.
Sécurité du contrôle d'accès aux médias (MACsec)
Le protocole MACsec (Media Access Control Security) est utilisé pour l'authentification et le chiffrement des paquets de données entre deux nœuds du réseau. La norme IEEE 802.1AE définit le protocole permettant de sécuriser la liaison Ethernet ainsi que toutes les couches supérieures.
Le Security Manager propose des implémentations logicielles des normes suivantes :
- MACsec (IEEE 802.1AE-2018) pour des communications Ethernet sécurisées.
- le protocole MACsec Key Agreement (MKA) (IEEE 802.1X-2020) pour la gestion sécurisée des clés et l'établissement de connexions.
La solution soutient un calculateur par réseau Ethernet dans les simulations de bus résiduels. La prise en charge matérielle de MACsec est prévue pour les prochaines versions.
Un profil de sécurité MACsec dédié regroupe tous les paramètres nécessaires à l’établissement d’une connexion MACsec, garantissant ainsi une configuration cohérente entre les environnements logiciels et matériels.
Souhaitez-vous découvrir à quel point il est facile de tester une communication sécurisée par MACsec ? Dans cette vidéo tutorielle, Julia vous présente la configuration de test de CANoe avec le Security Manager et une interface VN5620. Elle explique également comment configurer les paramètres.
Communication sécurisée V2X
Gérez facilement les infrastructures de clés publiques (PKI) V2X. Le Security Manager soutient les certificats destinés à l'Europe (ETSI 103 097), aux États-Unis (IEEE 1609.2) et à la Chine (YD/T 3957-2021) au sein d'un même profil.
- Gestion flexible des certificats : créez, importez et exportez des certificats, y compris ceux destinés aux scénarios d'erreur et de validation.
- Intégration directe de l’ECTL : récupérez et importez en ligne les certificats les plus récents issus de la liste européenne de confiance des certificats (European Certificate Trust List).
Intégration transparente à CANoe : utilisez les certificats directement dans CANoe pour générer des en-têtes de sécurité pour les messages des applications V2X
Vous bénéficiez ainsi d’un flux de travail cohérent pour les tests, la simulation et la validation des communications V2X sécurisées.
Gestion et configuration des paramètres de sécurité
Gérez les paramètres de sécurité depuis un seul et même endroit. Le Security Manager utilise des profils pour configurer les services et algorithmes de sécurité de manière cohérente tout au long de votre flux de travail.
- Gestion flexible des clés : importez directement des clés symétriques, dans des conteneurs ou dans des formats spécifiques aux constructeurs.
- Gestion centralisée des certificats : gérez les hiérarchies de certificats dans des profils PKI et importez des certificats pour les applications TLS et de diagnostic.
Intégration transparente au backend : de nombreux constructeurs stockent leurs certificats dans des backends sécurisés au lieu de les partager directement. Le Security Manager gère la communication en arrière-plan et fournit à vos outils les fonctionnalités liées aux certificats lorsque cela est nécessaire.
Résultat : une complexité réduite, une configuration cohérente et un accès plus rapide aux services de sécurité.