Les après-midi des objets connectés Internet des objets et leur sécurité



Documents pareils
NFC. Near Field Communication. Introduction. aux technologies NFC. 16 octobre 2014

Near Field Communication NFC

L identification par radio fréquence principe et applications

#IOT. Internet #IGE36 #INTTIC.

La technologie NFC pour plus de mobilité

Un nouveau modèle d'identité NFC compatible avec l'écosystème mobile, et cas d'usage

NOVEMBRE 2009 DOCUMENT FONCTIONNEL COMMUN (DOFOCO) DES APPLICATIONS BILLETTIQUES SUR MOBILE NFC

contactless & payment des solutions de test pour mener à bien vos projets

Présentation de la plateforme Diagnostic RFID

NOMENCLATURE. PARTIE 1 : PRODUITS, MATERIAUX et EQUIPEMENTS

Club Utilisateurs 2 ème Réunion, 8 Octobre 2014 International RFID Congress, Marseille. Diffusion Restreinte

Le NFC et sa place dans un monde sans fil

Avancées de la normalisation de la communication sans contact dans les systèmes billettiques

NFC Near Field Communication

TECHN 37 Technis ublic e a uitga tion p v é e va riodin de que Sm de a S ls m - a M ls v M Ja 4/2 nv 0 ie 0 r

livre blanc la communication NFC une révolution pour la relation client

Nouveau! Serrure invisible PS. Contrôle et protège vos valeurs! Gamme Abiolock. la serrure invisible

Système d alarme sans fil GSM / SMS / RFID.

Présentation de la Société

Michel Leduc VP Marketing Neowave 28 Mars 2013 XIXème Forum Systèmes et Logiciels pour les NTIC dans le Transport

HCE & Authentification de seconde génération

Catalogue Produits. Puces d identification électronique. Lecteurs. Biolog-Tiny. Biolog-RS et ES. Biolog-FS et FD. Tiny Puce Aiguille.

Système d enregistreurs de données WiFi

Biolog-id Catalogue produits

U N I V E R S I T E P A R I S - E S T M A R N E - LA- V A L L E E

Les technologies sans contact (Bluetooth, Infra-rouge,

Nouveau Programme Formation Monétique

Assises de l Embarqué Projet ITEA2 Smart-Urban Spaces 28 Octobre Serge Chaumette, LaBRI, U. Bordeaux Jean-Pierre Tual, Gemalto

Fidélité POS WINDOWS POS MOBILE WEB KIOSQUE BIOMÉTRIE CARTE RFID. Fidélisez votre clientèle à la perfection!

Les puces RFID en élevage

Retour d'expérience sur le déploiement de biométrie à grande échelle

FlatBox. Système d Alarme de Sécurité GSM / Sans Fil

L'objectif du sujet proposé est, après un état des lieux des technologies disponibles, de faire un panorama des usages courants/potentiels en

Proposer le paiement par carte a mes clients

La «maison intelligente» Un lieu de vie. Stephane Henry - ST Microelectronics

Béatrice Bertrand CDDP de l Eure. Béatrice Bertrand CDDP de l'eure

La convergence des contrôles d accès physique et logique

Gamme Cisco Unified IP Phone 500 Series : téléphones IP Cisco Unified 521G, 521SG, 524G et 524SG

Paiements mobiles NFC au Canada

MODE D EMPLOI Version micrologiciel: 11 - Standard

La monétique. Les transactions bancaires. Christophe VANTET- IR3 Le Mardi 25 Novembre 2008

L expertise des systèmes d information. Concentrateur de Mobilité. Péage Billettique Monétique

PRODUIRE DES SIGNAUX 1 : LES ONDES ELECTROMAGNETIQUES, SUPPORT DE CHOIX POUR TRANSMETTRE DES INFORMATIONS

Outil de démonstration : Application PassNFC

CULTe Le samedi 9 février2008 à 15h. Conf 1 : WIFI, les bases

MACHINE A SOUDER MANUEL D UTILISATION

Présentation BAI -CITC

Evaluation, Certification Axes de R&D en protection

LECTEURS - RFID. RFID-tags

Tutorial Authentification Forte Technologie des identités numériques

Coffret Distributeur de DJ10: Distributeur de jetons (Avec PC embarqué Siemens et suite logicielle)

Technologie 125 Khz pour une performance optimale en en environnement industriel. Création des badges. Programmation des badges

Leçon 1 : Les principaux composants d un ordinateur

CYLINDRE ET BÉQUILLE ÉLECTRONIQUES À BADGE Aperio E100 & C100

La Domotique au bout des doigts

Quel avenir pour les déplacements régionaux? La billettique intégrée. Nathalie AMIEL DIRECTION DELEGUEE TER PACA INTERMODALITE, BILLETTIQUE

L Internet des objets

Kit pédagogique RFID-EDUC

SOLUTIONS DE VALIDATION

RFID & MEMS switch combinés pour réaliser un capteur de position

Thermotrack Webserve

Votre Maison Contr. An Apps Driven IoT Hub (Gateway) Model : STACK Box Cloud Media. All rights reserved.

L expérience de développement de la billettique interopérable de Lisbonne

Terminal léger pour RFID et NFC

Guide de mise en route Timaeus

NFC EMV MODÈLE : TABLETTE ELO PRIX DE LISTE DE BASE (USD) : $

Les services mobiles sans contact

Présentation et installation PCE-LOG V4 1-5

5.5 Utiliser le WiFi depuis son domicile

Mise en œuvre et sécurisation d une plateforme monétique pédagogique

Quel terminal vous faut-il? Et correspondant à toutes vos exigences.

La RFID par les usages

Analyse et perspectives de l Internet des Objets. Conférence ANALYSE ET PERSPECTIVES DE L INTERNET DES OBJETS

Quels standards pour la Connexion des Objets à l Internet?

Déployer des tablettes en classe de LVE: les points clés. Rennes, le 26 août 2014

smart M2M interconnectez machines et objets pour développer votre activité et accroître l efficience de vos processus métiers

Chapitre 1: Introduction générale

GUIDE D INSTALLATION RAPIDE S2-FIXE-RTC

multifonctionnels People Power Partnership HARTING Mitronics Albert Birkicht Packages 3D-MID Décembre 2010 Page 1 1 Pushing Performance

RETOUR D EXPÉRIENCE SUR L INTERNET DES OBJETS

SÉCURITÉ DES INFRASTRUCTURES Infrastructures critiques, approche globale de sécurité : conception, durcissement, résilience. Daniel PAYS, THALES

AGORA : contexte et objectifs

L Internet des objets

Guide cotations : Tsunami séries 8000

La technologie RFID / NFC

RADIO VERROUILLAGE VIDEO-PORTIERS. SOLUTIONS VIDEO ip. CONSEIL et FORMATION CONTRÔLE D ACCES. Logiciel. Architectures réseaux.

BIG DATA : une vraie révolution industrielle (1) Les fortes évolutions liées à la digitalisation

digital customer experience

Ordinateur portable Latitude E5410

Serrure sans contact CISA esigno. Technologie, design et simplicité en une seule solution.

Formation Monétique : approfondissement technique

traçabilité en milieu médical

Solutions de Cybersécurité Industrielle

Présentation Module logique Zelio Logic 0 Interface de communication

Environnement Zebra Link-OS version 2.0

DS 400 mobil Enregistreur à écran mobile à prix avantageux

Code Alphanumérique (Clavier) - L'interphone Le vidéophone La clé électronique de contact

Transcription:

Les après-midi des objets connectés Internet des objets et leur sécurité 22 Septembre après-midi Hall 4 - salle 5 présenté et animé par Dominique Paret, expert EESTEL et fondateur de la société dp-

Le choix des thèmes de l après-midi IoT présentée et animée par Dominique PARET, dp- - Problèmes d interopérabilités des protocoles de communication - Garantie de la sécurité de communication de bout en bout - Privauté respect de la vie privée - Autonomie de fonctionnement - Interface homme machine objet - Applications concrètes réellement sur le marché

Au menu de l après midi! I) - Problématiques des IoT de manières structurelles 14h00 Mise en œuvre de l IoT : Impact sur les architectures et retours d expériences Jean Yves CADOREL, Société 3ZA INTECH & POLYTECH ORLEANS 14h30 Sécurité des transactions en IoT, Pierre CREGO, Société MERCURY membre EESTEL 15h00 Problèmes de privautés et respect de la vie privée en IoT Maître Nathalie DAMIANO, Cabinet OSOTES - membre EESTEL 15h30 La gestion de l énergie des batteries pour les objets connectés, Pascal MATOSEVIC, Société SERMA TECHNOLOGIES II) - Applications des IoT 16h15 Interface homme objet - Applications possibles du NFC en IoT, Dominique PARET, Société dp-consulting - membre EESTEL 16h45 Exemples et démonstrations de réalisations IoT grand public incluant les NFC, IBC, BT low energy, WIFI, SIGFOX, LIFI, etc. JP HUON, Société ZEBRE - membre EESTEL et le CRESITT

EESTEL Experts Européens en Systèmes de Transactions Electroniques Interface homme objet Possibilités d applications du NFC en IoT Dominique PARET Directeur Technique dp- 22 septembre 2015 Paris

D abord, quelques mots de technique

Near Field (NF sans C!) V la fréquence Une onde électromagnétique est caractérisée par sa fréquence «f» et par sa longueur d onde, associée. La relation liant «f» et est bien connue : = v / f = (3 x 10^8) / f «champ proche» < / (2 ) < «champ lointain» (couplage magnétique) (propagation d onde) (Biot & Savart law) (Maxwell equations) fonctionnement en : exemples f = 150 khz = 2 km «champ proche» en RFID f = 10 MHz = 30 m «champ proche» f = 900 MHz = 33 cm «champ lointain» f = 3 000 MHz = 3 GHz = 10 cm «champ lointain»

Near Field (NF avec un C!) = NFC Near Field Communication et le «Molière» est décerné à : Monsieur Jourdain qui fait aussi du NFC comme de la prose sans le savoir! Ce n est pas un scoop, en RF, depuis le milieu du XXème siècle on fait du NFC! (tag, immobiliseur, badge, Vigik, etc. à 125 khz, à 6,7 et 13,56 MHz, etc. même en UHF)

Passive communication mode - The initiator generates the RF field - The target answers to an initiator command in a load modulation scheme.. 1. Initiator starts communication at selected transfer speed Host NFC Initiator RF- field @13.56 MHz NFC Target Host powered to generate RF field 2. Targets answers using load modulated data at the same transfer speed (powered for digital processing)

Active Communication mode both the initiator and the target are using their own generated RF field to enable the communication. Initial Command Host NFC Initiator powered to generate RF field Host NFC Initiator powered for digital processing 1. Initiator starts communication at selected transfer speed RF- field @13.56 MHz RF- field @13.56 MHz Response 2. Target answers at the same transfer speed NFC Target Host (powered for digital processing) NFC Target Host (powered to generate RF field)

Near Field Communication versus Smart Card & RFID - Both Smart Card & NFC are in HF @ 13,56 MHz - Both Smart Card & NFC are in Near Field (Physique!!) But - Smart card, only passive (retro mod), data collision - NFC, passive or active, RF and data collisions And, don t forget that - RFID all frequency bands, LF, HF, UHF, SHF, Far field, Near field Passive or Active, RF et data collisions, etc.

Les normes et standards - Les «normes NFC» ( depuis 2002!!) Normes ECMA 340 & 352 (ouvertes) ISO 18 092 NFC IP1 (~ISO 14 443 A & Felica) ISO 21 481 NFC IP2 (~ISO 14 443 A-B & Felica, ~ISO 15 693) ISO 22 563 tests (ISO 10376-6 ++) - Les «autres standards autour du monde NFC» Standards NCF FORUM (propriétaires) ~ETSI ( SWP) EMVCo.. GSM A

Stop!!! - C est là où s arrête le vrai terme «NFC», - Là où commence le monde des applications basées sur NFC - Tout le reste «is blabla!!..» - SVP, arrêtons les gargarismes marketing et commerciaux avec le terme NFC à toutes les sauces!!

légers lourds Distri ville particul Dominique Paret dans la vaste matrice du NFC choisissez votre case!! 2) utilisateurs exemple : solution pour le particulier du market mobile utilisant une clé USB/NFC Banque Transport billettique clé USB objet marketing Mobile 1) champs applicatifs mobile phone add on 3) technos utilisables

volume des applications NFC Forum NFC le vrai, le seul!! ISO 18 092 & ISO 21 481 Form Factors

Le champ applicatif des IoT - Appli.ouvertes, propriétaires, sectorielles, intersectorielles ouvertes propriétaires automobiles BMW, Audi sectorielles bancaires, EMVCo, transport, AFIMB aviation, IATA électroménager etc. etc. intersectorielles paiement, transport, accès, etc. exemples : VILLES, TERRITOIRES

Interface Homme - Objet si il y a un interface «homme objet». Quel objet?? Objet connecté ( à l ISO par fil ou wireless) Objet intelligent ( et quelle intelligence?) Internet des objets ( dit internet!) Acte volontaire de connexion Homme Objet de proximité d où NFC et pas Bluetooth etc. Sécuritaire de bout en bout ( avec authentification forte ) Biométrie exemple empreinte ( vivante / doigt coupé) Man in the middle, etc. etc. etc.... Voir Pierre Crégo! Vie privée Voir Nathalie Damiano!

«Form factor» des Objets NFC - fob / carte / badge / ticket / jeton / clés /clé USB / - avec clavier ayant une fonction oui/non - avec clavier et écran - avec clavier + écran + intelligence - avec clavier + écran + intelligence + autres RF - couteau suisse incluant.. + WiFi, Bluetooth, Zigbee, capteur image, position, accélération, gyro, mouvement, compas, proximité, température, humidité, baromètre, machine à café, brosse à dent, etc. et re etc. - Bref, The Ultimate Man Machine Interface

The Ultimate Man Machine Interface vous les avez tous reconnu!!! Les «SmartPhones» et les «Tablettes» NFC! + toutes les autres connexions (WiFi, Bluetooth, UHF, etc.)

NFC Device : borne Emulation card, Device-to-Device Reader Contactless Card / Tag 1

Exemple : Carte à puce sans contact La carte à puce sans contact n est pas NFC!!!! Elle est seulement ISO 14 443! Par contre : - Un NFC device Initiator en mode «reader/writer» est capable de lire une carte au standard ISO 14 443 - Un NFC device en mode «émulation carte» est (presque) une carte au standard ISO 14 443

Usages NFC en objets connectés et IoT NFC device Mode de fonctionnement Fonctions de l objet connecté Applications Exemples «Tag simple» Validations simples Etiquettes, Badges (industries, etc.) «Emulation Carte» Style ISO 14 443 «Reader» Lecture / Ecriture Validations sécurisées avec possibilité de fonction paiement Lectures et rechargements (tous champs) Lecture d objets Lutte anti Contrefaçons, etc. «Peer to Peer» Echanges de données Wearables (Montres, Bracelets, etc.) (sport, santé, etc.)

NFC en plus du reste! Ergonomie applicative Inter opérabilités NFC Privacy PIA, CNIL, etc. Sécurité SE, crypto Authen. forte 22

Les soucis ordinaires et ergonomie quotidienne et quelques conclusions à méditer

Mélanges et confusions de normes mais en fait très différentes A ce jour, pour suivre la mode ambiante, trop de personnes baptisent tout NFC (plus facile à prononcer que «carte à puce sans contact ISO 14 443»!) ce qui crée sans arrêt une grande confusion sur le terrain. Souhaitons que la Direction Générale de la Concurrence, de la Consommation et de la Répression des Fraudes mette son nez làdedans au plus tôt pour éviter les publicités mensongères qui trompent le consommateur que nous sommes tous!!

Conformités et certifications Pour savoir si des produits sont dignes de porter le nom de «NFC» il faut les tester dans des laboratoires indépendants accrédités en France par le COFRAC, et des experts/auditeurs - si nécessaire, pour les couches «Hautes» de l OSI selon les laboratoires «propriétaires» du NFC Forum

Ergonomie de présentation du NFC device

Validation : Où tape-t-on un code?!? - Sur le clavier du (m)pos?? Le mobile phone est donc sur l écran et l antenne du (m)pos est autour de l écran (loading effect garanti!)?? - Sur l écran du (m)pos quand le mobile est au dessus de celui-ci et lorsque le mobile NFC est en émulation carte batterie out?? - Sur l écran du mobile phone (batterie on) et on ne voit plus l écran du (m)pos?? - Etc. et on vous en passe! Pour tous les aspects sécuritaires : voir Pierre Crégo!

Stacks Stack (empilement de targets sur l initiator) Fort detuning des cartes à cause de l empilement des cartes et des couplage lors de la présentation en stack (paiement rapide chez les commerçants et dans les transports)

Environnements hostiles applicatifs Loading effects (incidence de la target sur l initiator) L environnement métallique d un smartphone (boitier, écran, batterie, etc.) n a pas du tout la même incidence qu une simple carte à puce en plastic sur le champ magnétique produit par un Initiator, d où loading effect. De même, le facteur de forme du NFC Device a une très forte incidence sur le loading effect et ses performances

Exemples POS mpos sans (peu) loading effect (bout de plastique) avec loading effect (boitier, batterie, ferrite, ferraille)

Les timings (en mode d émulation carte) et compatibilités applicatives Lecteur NFC Polling du lecteur ISO A/B, CEN Gestion des collisions des targets HOST et liaison au Cloud Trouver et définir la bonne appli dans le host Recherche du réseau GSM si il y a! Se connecter au réseau Voir Jean Yves Cadorel Cloud Temps de transaction (échange token, crypto, etc.)

Interopérabilités applicatives On ne peut terminer cette présentation sans évoquer les problèmes d interopérabilités fonctionnelles entre branches applicatives. En effet les contraintes sectorielles des Banques (EMV) sont par beaucoup d endroits antinomiques de celles des Industriels, des Transports (AFIMB, CEN) ou bien encore de celles de l Automobile (EMC, Wireless Power), ou celles des politiques des Villes et Territoires, etc. et vice versa!

Mono NFC device A NFC device (ex: phone: one single communicating device) ISO NFC Forum EMVCo CEN PT Auto

Convergences Convergences entre spécifications ISO (CàP, NFC, IoT,etc.), NFC Forum, EMVCo, GSMA, CEN PT, Automobile on en parle, on travaille beaucoup dessus, ça arrivera, dans pas trop longtemps, au bon vouloir des (tous les) fabricants de téléphones mobiles, des fabricants d objets connectés/connectables et de publicités mensongères de certains! mais tout cela sort largement du cadre de cet exposé technique et c est une autre histoire!

Conclusions - Ce n est pas un exposé pessimiste, loin de là! - Tout ça est en train de résoudre! - Simplement, soyez lucide! - N employez pas le terme NFC à tort et à travers en IoT! - Respectez le terme «cartes à puces sans contact»! - Attention aux amalgames! - En NFC, différentiez bien les couches physiques de celles applicatives! - Attention de ne pas être «mensongeurs» dans vos publications! (c est très vilain.) - Bref, soyez des vrais pros du contactless et du NFC!

Dominique Paret?? «ex» PHILIPS/NXP SemiConductors ( que pendant 40 ans! ) Advanced Technical Support Mgr Emerging Business / Innovation & Systems Identification & Automotive Markets dp-, fondateur/cto depuis 2006 - société de Services (Expertises et Consultants) & Formations - 1+ 4 experts / consultants techniques réunis en une équipe indépendante de plus membre de l AFNOR, l ISO, le CEN pour toutes les applications «sans contact» (SC 17/ SC 31 / TC 23 / SC 6,, TC 228 ) et «automobile» (BNA, etc.) - expert / auditeur auprès du COFRAC et OSEO/BPI pour le «sans contact» - membre des groupes EESTEL, Pôle Compét., AFIMB GTRF Ministère Transport - enseignant dans de nombreuses (15) écoles d Ingénieurs (Bac+5 et +6) - membre des Conseils Scientifiques de plusieurs grandes écoles - 25 ouvrages tech. (éditions DUNOD, J. Wiley, ISTE, Paraninfo, Acorn, PHEI)

La Trilogie technique du NFC par Dominique PARET 220 pages 380 pages 350 pages avec Xavier Boutonnier & Youssef Houiti

Dominique PARET membre et expert contactless NFC à l ISO / CEN consultant et expert à EMV, NFC Forum & AFIMB vous remercie de votre attention! dp-consulting@orange.fr