Micron pousse à virtualiser la SIM dans le nuage pour accélérer le déploiement de l’Internet des objets cellulaire

[EDITION ABONNES] Alors que certains analystes avaient anticipé un parc de 50 milliards d’objets connectés dès 2020, cet optimisme a été douché par la réalité puisque ce sont "seulement" quelque 9 milliards d’unités qui devraient être effectivement déployées sur le terrain. Selon la société de semi-conducteurs Micron, cet écart s’explique ...par le fait que les défis liés à la connectivité cellulaire et aux problématiques de cybersécurité ont été largement sous-estimés, ce qui a considérablement freiné la croissance de l’Internet des objets (IoT).

Les réseaux cellulaires offrent en effet des avantages non négligeables par rapport à d’autres types de connexion sans fil, assure la société américaine, et notamment une portée plus étendue, de meilleures performances en extérieur, une sécurité renforcée, sans oublier le fait que les infrastructures existent déjà. Malgré tous ces atouts, la société d’études ABI Research prévoit que 420 millions d’appareils IoT seulement seront connectés à de tels réseaux en 2021, soit une infime partie du volume total d’équipements déployés.

Selon Micron, ce hiatus résulte de l’ampleur et de la complexité des opérations logistiques nécessaires pour fournir des services de connectivité cellulaire mondiaux, tels que la gestion des cartes SIM physiques ou les contrats aux tarifs fixes proposés par les opérateurs mobiles dans chaque pays.

Pour répondre à ces défis, Micron et l’opérateur Tata Communications se sont associés pour proposer une solution de connectivité cellulaire bâtie sur une SIM « virtuelle », présentée comme la première SIM embarquée (eSIM) reposant en fait… sur le cloud. L’approche repose sur la plate-forme Authenta KMS (Key Management Service) de Micron dévoilée fin 2019. Cette plate-forme de « sécurité en tant que service » (Security-as-a-Service) s’appuie sur le silicium pour protéger les équipements IoT en périphérie de réseau (edge) et plus particulièrement sur une racine de confiance intégrée en tant que bloc matériel dans la mémoire flash d’un objet connecté.

Dans ce cadre, la plate-forme Authenta KMS de gestion des clés vise à protéger les appareils et équipements IoT par l'activation, à partir du cloud, d'une fonctionnalité de type élément sécurisé, ici intégrée dans les mémoires flash NOR ou Nand. Avec cette technologie, Tata Communications compte fournir à partir de 2021 une solution robuste, de bout en bout, assurant l’inscription automatisée et sécurisée des équipements IoT auprès des services cloud. S’appuyant sur les relations de l’entreprise indienne avec 600 opérateurs de réseaux mobiles dans le monde, cette offre devrait couvrir 200 pays et territoires…

Selon les deux partenaires, cette eSIM virtuelle pourra offrir aux appareils IoT une connectivité cellulaire sans restriction géographique et à tout moment, en éliminant le processus complexe de gestion des cartes SIM physiques, les problèmes de couverture limitée à un territoire donné et les frais d’itinérance. Ce qui devrait intéresser les secteurs de l’industriel, de l’automobile, de l’aviation, des transports et de la logistique qui nécessitent une connectivité mondiale et étendue pour leurs actifs mobiles.

Autre avantage avancé pour la SIM virtuelle, la possibilité de fournir des SIM « à flux tendu » afin que les utilisateurs n’aient pas à souscrire un abonnement mensuel avant qu’ils n'aient réellement besoin d’une connectivité sur le terrain. Les SIM physiques nécessitant, elles, l’activation de contrats de services bien avant d’être effectivement livrées. A ce titre la technologie Authenta de Micron, qui s’appuie sur un processus d’authentification simple, dissocie les besoins de sécurité des services IoT du processus de fabrication en permettant de mettre en place des certificats tiers a posteriori.

Alimentée par l’eSIM dans le cloud, la plate-forme MOVE de Tata Communications devrait faciliter aussi l’activation d’un service de paiement en fonction de la consommation au lieu de contrats mensuels aux tarifs fixes. Une option avantageuse pour les utilisateurs n’ayant pas constamment besoin d’une connectivité cellulaire (à l’image de ceux qui s’appuient à la fois sur des réseaux Wi-Fi et sur des réseaux mobiles). 

A noter que, bien évidemment, pour que leurs appareils soient compatibles avec l’offre de Tata et de Micron, les équipementiers doivent installer la technologie flash Authenta dans leurs produits, technologie qui offre un niveau de protection pour les couches les plus basses d’un logiciel embarqué dans un équipement connecté, à commencer par le processus d’amorçage (boot). Et ce sans l’ajout d’un élément sécurisé spécifique et sans qu’il y ait besoin d’injecter de clés sécurisées.

Vous pouvez aussi suivre nos actualités sur la vitrine LinkedIN de L'Embarqué consacrée à la sécurité dans les systèmes embarqués : Embedded-SEC