INSIDE SECURE ACCROIT SON LEADERSHIP ET SON EXPERTISE EN MATIÈRE DE SÉCURITÉ

14 MAY 2012

 INSIDE Secure étend sa gamme de produits VaultIC et lance une nouvelle puce sécurisée peu coûteuse, conçue pour protéger les dispositifs connectés contre la fraude et les menaces liées à la sécurité

 AIX-EN-PROVENCE, France, le 14 mai  2012 – INSIDE Secure, acteur majeur de la conception et de la fourniture de semi-conducteurs dédiés aux transactions sécurisées et aux applications liées à l’identité numérique, annonce aujourd’hui le lancement d’un nouvel ensemble de dispositifs de sécurité afin de contrer les menaces de sécurité qui se développent dans l’univers en pleine expansion des dispositifs, des objets et des individus connectés à Internet (« L’Internet des objets »). Avec une mémoire du système de fichiers de 16, 32 ou 64K octets, les nouveaux dispositifs VaultIC ont été conçus pour garantir une sécurité optimale et une compatibilité broche-broche avec les modules VaultIC existants tout en réduisant considérablement le coût total, la taille de la solution et l’espace de la carte de circuit imprimé.

 En proposant ces nouveaux produits, INSIDE Secure montre sa capacité à tirer parti de son expertise et de ses compétences technologiques uniques en matière de sécurité pour offrir des solutions adéquates et répondre à un besoin croissant en dispositifs peu coûteux, capables de lutter contre les nouvelles menaces de sécurité qui voient le jour à mesure que se propagent les technologies connectées à Internet, telles que le cloud computing, les smartphones, les dispositifs médicaux avec connexion Internet, les compteurs électriques intelligents et d’autres systèmes de contrôle. Les nouvelles technologies de sécurité comme les modules VaultIC proposés par INSIDE Secure sont en mesure de fournir une sécurité efficace et à bas prix pour lutter contre les principaux risques, notamment le clonage, la contrefaçon, l’altération, la fraude ou l’écoute électronique. A titre d’exemple, les [cyber] attaques criminelles lancées au cours de ces dernières années contre des systèmes intelligents de comptage d’électricité ont coûté plusieurs centaines de millions de dollars chaque année aux compagnies d’électricité, simplement par manque de protocoles de sécurité suffisamment performants [1].  

 « Les nouveaux dispositifs VaultIC illustrent parfaitement l’engagement permanent d’INSIDE Secure en faveur du développement de produits innovants, capables de s’intégrer parfaitement aux solutions existantes pour diminuer les coûts et renforcer la sécurité d’un plus grand nombre d’applications », explique Christian Fleutelot, directeur général et vice-président exécutif en charge de l’activité sécurité numérique chez INSIDE Secure. « Moins coûteux, plus petits et plus sûrs, ces nouveaux produits sont spécialement conçus pour protéger l'Internet des objets et offrent une protection abordable pour les compteurs électriques intelligents, les systèmes de surveillance médicale à distance, les capteurs et bien d’autres applications. »

 

Une plate-forme aux coûts optimisés

Les modules VaultIC 441, 421 et 405 sont tous conçus sur la même plate-forme à haute densité, permettant d’utiliser des solutions QFN-20 et SOIC-8 plus compactes.  La solution SOIC-8 offre également une compatibilité broche-broche avec la précédente génération de modules VaultIC, permettant ainsi aux clients de réaliser une transition facile et peu coûteuse vers la nouvelle famille.

Les nouveaux modules VaultIC intègrent également un oscillateur CMOS interne qui garantit une intégration plus rapide, plus simple et moins coûteuse pour les clients développant des applications USB comme les clés de sécurité.

La nouvelle plate-forme matérielle VaultIC inclut un processeur RISC 8/16 bits, un générateur de nombres aléatoires, un crypto-accélérateur 3DES, un crypto-accélérator AES et un crypto-accélérateur à clé publique 32 pour pouvoir proposer une série d’algorithmes et de services de cryptage intégrés très performants. Les puces sont également pourvues d’une interface USB 2.0 CCID certifiée haut débit, d’une interface périphérique série (SPI) esclave haut débit, d’une interface I2C et d’un émetteur récepteur universel asynchrone (UART) standard ISO/IEC 7816, ce qui garantit une flexibilité optimale pour la connexion de VaultIC aux applications.

La réduction du nombre d’éléments et de l’espace requis pour la carte de circuit imprimé et la compatibilité broche-broche permettent d’obtenir une solution de sécurité aux coûts optimisés.

Une sécurité améliorée

Basée sur le même logiciel que les modèles VaultIC 460, 440 et 420 certifiés selon la norme FIPS140-2 au niveau de sécurité 3, la nouvelle plate-forme VaultIC est aujourd’hui conforme au niveau de sécurité 3 FIPS140-2, la certification étant prévue ultérieurement. Cette nouvelle plate-forme est également conçue pour satisfaire les exigences du niveau de sécurité EAL5+ des Critères communs.

Les nouveaux dispositifs VaultIC sont compatibles avec le protocole d’échange de données Internet SSL et sont conformes aux normes d'architecture standard Microsoft CSP et Minidriver et aux normes de cryptage à clé publique, notamment les normes PKCS#11 et MS-CAPI.

En outre, les modules VaultIC sont dotés de nouveaux mécanismes avancés et de dispositifs anti-altération destinés à les protéger des attaques lancées par des canaux cachés.

 

Il s’agit notamment d’une analyse simple et différentielle de la consommation (SPA et DPA), de systèmes de protection contre les influences environnementales (surveillance de la tension, de la fréquence et de la température), de protections contre la foudre ou encore de systèmes de gestion sécurisée et de sécurité d’accès pour éviter toute opération de rétroconception ou de clonage.

 

À propos des modules de sécurité VaultIC

Les modules de sécurité INSIDE VaultIC remplacent les systèmes complexes et coûteux existants par une solution éprouvée, hautement sécurisée, abordable et facile à intégrer. Une simple puce disponible à bas coût comprend un puissant microcontrôleur sécurisé, un système de stockage des données sûr, des crypto-accélérateurs, plusieurs interfaces et un firmware de sécurité avancé pour protéger un large éventail de produits contre la contrefaçon, le clonage et l’usurpation d’identité.

Grâce au firmware de sécurité intégré, il devient facile de mettre en place une mémoire permanente entièrement personnalisée pour les données sensibles ou confidentielles, de configurer une authentification basée sur l’identité en s’appuyant sur les rôles ‘utilisateur’, ‘administrateur’ et ‘fabricant’, de réaliser des opérations d’authentification, de signature numérique, de cryptage et décryptage, de génération de paires de clés publiques sur la puce et bien d’autres opérations de cryptage avancées en utilisant les clés et les données du système de fichiers, et de fournir des canaux de communication avec les crypto-accélérateurs 3DES et AES.

 

A propos d’INSIDE Secure

 

INSIDE Secure est un acteur majeur des circuits intégrés et des logiciels embarqués pour les transactions sécurisées et les applications liées à la sécurité numérique. La technologie NFC,

les paiements sécurisés, et les produits de sécurité numérique d’INSIDE Secure garantissent

la sécurité d’une vaste gamme d’applications de gestion, de stockage et de transmission de

l’information. Les clients de la société se retrouvent dans un large éventail de marchés

incluant les paiements mobiles, les documents d’identification, le contrôle d’accès, le

transport, la fabrication d’appareils électroniques, la télévision à péage et les opérateurs

mobiles. Pour plus d’information, visitez www.insidesecure.com.

 

For INSIDE Secure:

Patrick Corman

Corman Communications, LLC

+1 (650) 326-9648

cGF0cmlja0Bjb3JtYW5jb20uY29t

www.cormancom.com

 

 

Company contact:

INSIDE Secure

Geraldine Sauniere

Marcom Director

+33 (0) 4 42 39 33 01

Z3NhdW5pZXJlQGluc2lkZWZyLmNvbQ==

 

 

More information