Con el programa Digital Security by Design (DSbD), que busca demostradores liderados por empresas, proponemos un proyecto dentro del sector del automóvil. Creemos que esto es esencial: los vehículos de carretera están cada vez más basados en el software y conectados. Las repercusiones sociales y económicas de la ciberseguridad son evidentes, ya que las infracciones pueden suponer un riesgo para la vida, lesiones graves o enormes sanciones económicas. Demostraremos y revisaremos el uso de las tecnologías DSbD para aplicaciones cibercríticas y de seguridad en el sector del automóvil. En concreto, se desarrollarán y probarán cuatro casos de uso de vehículos conectados. Se han seleccionado porque varían en cuanto a seguridad y criticidad temporal y, por tanto, demuestran la versatilidad de la DSbD. En cada uno de ellos se evaluará el impacto de las tecnologías DSbD en la seguridad, la protección y el rendimiento.
Este proyecto tiene tres objetivos principales:
El equilibrio entre rendimiento y seguridad se manifiesta de forma diferente en función de la carga de trabajo que procesa el sistema. Una gran parte del proyecto se centra en el análisis, la modelización de amenazas y la implementación de cuatro casos de uso específicos.
CHERI son las siglas de Capability Hardware Enhanced RISC Instructions. CHERI amplía las arquitecturas de conjuntos de instrucciones (ISA) de hardware convencionales con nuevas características arquitectónicas que permiten una protección de la memoria de grano fino y una compartimentación del software altamente escalable.
Punteros con seguridad de memoria: Las características de protección de la memoria de CHERI permiten adaptar lenguajes de programación históricamente inseguros en cuanto a la memoria, como C y C++, para ofrecer una protección sólida, compatible y eficiente contra muchas vulnerabilidades ampliamente explotadas en la actualidad.
Compartimentación: Las funciones de compartimentación escalables de CHERI permiten la descomposición detallada del código del sistema operativo (SO) y de la aplicación, para limitar los efectos de las vulnerabilidades de seguridad de una forma que no admiten las arquitecturas actuales.
Morello es la implementación de CHERI en la arquitectura Arm v8.2 de Arm. Es una placa de desarrollo, un compilador y una cadena de herramientas que nos permiten escribir programas y ejecutarlos aprovechando CHERI
Así que para nuestro proyecto, Morello es la plataforma para demostrar la eficacia de CHERI en el ámbito de la automoción.
Más información en el sitio web.
Applus+ utiliza cookies propias y de terceros para fines analíticos y para mostrarte publicidad personalizada en base a un perfil elaborado a partir de tus hábitos de navegación (por ejemplo, páginas visitadas). Puedes aceptar todas las cookies pulsando el botón “Aceptar” o configurarlas o rechazar su uso. Para más información, consulta la Política de Cookies.
Permiten el funcionamiento de la web, cargar contenido multimedia y proteger su seguridad. Consulta las cookies que almacenamos en nuestra Política de cookies.
Nos permiten conocer cómo interactúas con la web, el número de visitas en las diferentes secciones y establecer estadísticas para mejorar nuestras prácticas comerciales. Consulta las cookies que almacenamos en nuestra Política de cookies.