FR3038403A1 - Plateforme informatique embarquee pour la mise en oeuvre de fonctions certifiees - Google Patents

Plateforme informatique embarquee pour la mise en oeuvre de fonctions certifiees Download PDF

Info

Publication number
FR3038403A1
FR3038403A1 FR1501404A FR1501404A FR3038403A1 FR 3038403 A1 FR3038403 A1 FR 3038403A1 FR 1501404 A FR1501404 A FR 1501404A FR 1501404 A FR1501404 A FR 1501404A FR 3038403 A1 FR3038403 A1 FR 3038403A1
Authority
FR
France
Prior art keywords
resources
applications
functions
platform
certified
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
FR1501404A
Other languages
English (en)
Other versions
FR3038403B1 (fr
Inventor
Marc Jacques Yvon Gatti
Laurent Marcel Maurice Bardet
Jean Michel Rene Ange
Damien Hubert Robert Jugie
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Thales SA
Original Assignee
Thales SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Thales SA filed Critical Thales SA
Priority to FR1501404A priority Critical patent/FR3038403B1/fr
Priority to US15/201,050 priority patent/US20170019259A1/en
Priority to DE102016112180.0A priority patent/DE102016112180A1/de
Publication of FR3038403A1 publication Critical patent/FR3038403A1/fr
Application granted granted Critical
Publication of FR3038403B1 publication Critical patent/FR3038403B1/fr
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06F—ELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00—Arrangements for program control, e.g. control units
    • G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/46—Multiprogramming arrangements
    • G06F9/50—Allocation of resources, e.g. of the central processing unit [CPU]
    • G06F9/5061—Partitioning or combining of resources

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Storage Device Security (AREA)
  • Information Transfer Between Computers (AREA)
  • Stored Programmes (AREA)
  • Electric Propulsion And Braking For Vehicles (AREA)

Abstract

Cette plateforme, pour la mise en œuvre de fonctions certifiées, du type comportant des ressources multiples configurables (1, 2, 3, 4) pour la mise en œuvre d'applications opérationnelles (7, 8, 9), est caractérisée en ce qu'elle comporte des moyens (5) de supervision de son fonctionnement, comportant des moyens (6) formant répertoire de tenue à jour des ressources disponibles de la plateforme, des moyens (10) de détection des ressources requises par les applications opérationnelles (7, 8, 9) à mettre en œuvre, et des moyens (11) de configuration/reconfiguration des ressources (1, 2, 3, 4) de la plateforme et de leur affectation aux applications, pour adapter celles-ci et leur fonctionnement aux applications opérationnelles mises en œuvre (7, 8, 9).

Description

Plateforme informatique embarquée pour la mise en œuvre de fonctions certifiées
La présente invention concerne une plateforme informatique embarquée pour la mise en œuvre de fonctions certifiées.
On connaît déjà dans l’état de la technique, des plateformes informatiques embarquées pour ce type d’applications.
Ces plateformes comportent alors des ressources multiples configurables pour la mise en œuvre d’applications opérationnelles.
De telles fonctions certifiées sont des fonctions qui sont choisies pour être appliquées dans un domaine tel que par exemple l’avionique, le ferroviaire, le spatial ou l’automobile.
Aujourd’hui ces plateformes informatiques embarquées sont complètement figées dans la mesure où dès la construction de la plateforme, les ressources de celle-ci sont affectées aux applications.
On conçoit alors que toute modification même minime, de ces ressources ou de ces applications, se traduit par une obligation de retravailler en profondeur sur la définition de la plateforme.
On sait que ceci peut avoir des conséquences extrêmement importantes en terme notamment de coût de reconception dans la mesure où les fonctions dont on parle, sont des fonctions dites certifiées.
Le but de l’invention est donc de résoudre ces problèmes. A cet effet, l’invention a pour objet une plateforme informatique embarquée pour la mise en œuvre de fonctions certifiées, du type comportant des ressources multiples configurables pour la mise en œuvre d’applications opérationnelles, caractérisée en ce qu’elle comporte : - des moyens de supervision de son fonctionnement, comportant des moyens formant répertoire de tenue à jour des ressources disponibles de la plateforme, - des moyens de détection des ressources requises par les applications opérationnelles à mettre en œuvre, et - des moyens de configuration/reconfiguration des ressources de la plateforme et de leur affectation aux applications, pour adapter celles-ci et leur fonctionnement aux applications opérationnelles mises en œuvre.
Suivant d’autres caractéristiques de la plateforme selon l’invention prises seules ou en combinaison : les moyens de configuration/reconfiguration sont adaptés pour contrôler l’ensemble des ressources en temps réel ; les ressources sont choisies dans un groupe de ressources comprenant en outre des ressources : - de stockage de données, - de calcul, - de communication d’informations, - d’interfaçage, ou - de cryptage/décryptage de données ; - les fonctions certifiées sont des fonctions choisies dans un domaine : - avionique, - ferroviaire, - spatial, ou - automobile. L’invention sera mieux comprise à la lecture de la description qui va suivre, donnée uniquement à titre d’exemple et faite en se référant au dessin annexé, qui représente un schéma synoptique illustrant la structure et le fonctionnement d’une plateforme selon l’invention.
On a en effet illustré sur cette figure, une plateforme informatique embarquée qui est destinée à mettre en oeuvre des fonctions certifiées.
De façon plus spécifique, cette plateforme informatique embarquée est conçue pour mettre en oeuvre des fonctions certifiées qui peuvent être choisies par exemple dans les domaines de l’avionique, du ferroviaire, du spatial ou de l’automobile, où ce type d’applications se trouve en grand nombre.
En particulier dans le domaine avionique, ces fonctions peuvent être des fonctions applicables au domaine militaire ou au domaine civil, notamment dans des aéronefs, ou autres. D'une façon générale, une telle plateforme informatique comporte des ressources disponibles, telles que des ressources désignées par les références 1, 2 et 3 sur cette figure.
Ces ressources disponibles peuvent être des ressources par exemple de stockage de données, de calcul, de communication, d’interfaçage, de cryptage/décryptage de données, etc.
En fait, tout type de ressource peut être envisagé.
Ces ressources disponibles peuvent par exemple être embarquées dans des modules, associés les uns aux autres et reliés par exemple par des moyens formant réseau de transmission d’informations, désignés par exemple par la référence générale 4 sur cette figure.
Dans la plateforme informatique embarquée selon l’invention, il est également prévu des moyens de supervision du fonctionnement de cette plateforme et de ses différents organes.
Ces moyens de supervision sont désignés par la référence générale 5 sur cette figure, et comportent par exemple des moyens formant répertoire de tenue à jour des ressources disponibles de la plateforme.
Ces moyens formant répertoire sont désignés par la référence générale 6, et sont donc adaptés pour tenir à jour un répertoire des ressources en termes d’état, de capacité de performance, etc.
Comme cela a été indiqué précédemment, ces ressources multiples configurables sont adaptées pour mettre en œuvre des applications opérationnelles.
Ces applications opérationnelles sont par exemple désignées par les références 7, 8 et 9 sur cette figure.
En fait, dans la plateforme informatique selon l’invention, il est également prévu des moyens, désignés par la référence générale 10, de détection des ressources requises par les applications opérationnelles à mettre en œuvre.
Enfin, la plateforme informatique embarquée selon l’invention comporte également des moyens de configuration ou de reconfiguration des ressources de cette plateforme et de leur affectation aux applications, pour adapter celles-ci et leur fonctionnement, aux applications opérationnelles mises en œuvre.
Ces moyens de configuration/reconfiguration sont désignés par la référence générale 11 sur cette figure et sont donc raccordés en entrée d’une part aux moyens formant répertoire 6 et d’autre part aux moyens de détection 10.
En fonction des informations ainsi répertoriées, d’une part à propos des ressources et d’autre part à propos des applications, ces moyens de configuration/reconfiguration 11 sont alors adaptés pour affecter et adapter les ressources disponibles aux applications opérationnelles mises en œuvre.
On notera que ceci peut par exemple être mis en œuvre par un contrôle de l’ensemble des ressources disponibles en temps réel.
Comme cela a été indiqué précédemment, les ressources dont il s’agit peuvent être de différentes natures.
Par exemple, ces ressources peuvent être des ressources de stockage de données, telles que par exemple des mémoires, etc., des ressources de calcul, à base par exemple de calculateurs embarqués, de micro-processeurs, etc., de communication d’informations et d’interfaçage de façon générale, permettant des échanges d’informations par exemple à travers le réseau ou par l’intermédiaire de celui-ci, entre entités connectées ou vers l’extérieur par exemple à travers des moyens de cryptage/décryptage de données.
On conçoit alors qu’une telle structure présente un certain nombre d’avantages au niveau de sa capacité d’adaptation à l’évolution de ce type de matériels.
Bien entendu différents modes de réalisation de cette plateforme peuvent être envisagés.

Claims (4)

  1. REVENDICATIONS 1Plateforme informatique embarquée pour la mise en œuvre de fonctions certifiées, du type comportant des ressources multiples configurables (1, 2, 3, 4) pour la mise en œuvre d’applications opérationnelles (7, 8, 9), caractérisée en ce qu’elle comporte : - des moyens (5) de supervision de son fonctionnement, comportant des moyens (6) formant répertoire de tenue à jour des ressources disponibles de la plateforme, -des moyens (10) de détection des ressources requises par les applications opérationnelles (7, 8, 9) à mettre en œuvre, et -des moyens (11) de configuration/reconfiguration des ressources (1, 2, 3, 4) de la plateforme et de leur affectation aux applications, pour adapter celles-ci et leur fonctionnement aux applications opérationnelles (7, 8, 9) mises en œuvre.
  2. 2. - Plateforme informatique embarquée selon la revendication 1, caractérisée en ce que les moyens (11) de configuration/reconfiguration sont adaptés pour contrôler l’ensemble des ressources (1, 2, 3, 4) en temps réel.
  3. 3. - Plateforme informatique embarquée selon la revendication 1 ou 2, caractérisée en ce que les ressources (1, 2, 3, 4) sont choisies dans un groupe de ressources comprenant en outre des ressources : - de stockage de données, - de calcul, - de communication d’informations, - d’interfaçage, ou - de cryptage/décryptage de données.
  4. 4. - Plateforme informatique embarquée selon l’une quelconque des revendications précédentes, caractérisée en ce que les fonctions certifiées sont des fonctions choisies dans un domaine : - avionique, - ferroviaire, - spatial, ou - automobile.
FR1501404A 2015-07-02 2015-07-02 Plateforme informatique embarquee pour la mise en oeuvre de fonctions certifiees Active FR3038403B1 (fr)

Priority Applications (3)

Application Number Priority Date Filing Date Title
FR1501404A FR3038403B1 (fr) 2015-07-02 2015-07-02 Plateforme informatique embarquee pour la mise en oeuvre de fonctions certifiees
US15/201,050 US20170019259A1 (en) 2015-07-02 2016-07-01 On Board Computerized System for Operating Certified Functions
DE102016112180.0A DE102016112180A1 (de) 2015-07-02 2016-07-04 On-Board-Rechnerplattform für die Umsetzung zertifizierter Funktionen

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR1501404A FR3038403B1 (fr) 2015-07-02 2015-07-02 Plateforme informatique embarquee pour la mise en oeuvre de fonctions certifiees

Publications (2)

Publication Number Publication Date
FR3038403A1 true FR3038403A1 (fr) 2017-01-06
FR3038403B1 FR3038403B1 (fr) 2018-08-31

Family

ID=55072699

Family Applications (1)

Application Number Title Priority Date Filing Date
FR1501404A Active FR3038403B1 (fr) 2015-07-02 2015-07-02 Plateforme informatique embarquee pour la mise en oeuvre de fonctions certifiees

Country Status (3)

Country Link
US (1) US20170019259A1 (fr)
DE (1) DE102016112180A1 (fr)
FR (1) FR3038403B1 (fr)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11373011B2 (en) * 2019-07-01 2022-06-28 Rockwell Collins, Inc. Security module with multiple independent physical and virtual lanes

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070198982A1 (en) * 2006-02-21 2007-08-23 International Business Machines Corporation Dynamic resource allocation for disparate application performance requirements

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20130305391A1 (en) * 2012-05-14 2013-11-14 Rosemount Aerospace, Inc. Common Computing Apparatus Providing Distinct Non-Certified And Certified Computing Platforms

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070198982A1 (en) * 2006-02-21 2007-08-23 International Business Machines Corporation Dynamic resource allocation for disparate application performance requirements

Also Published As

Publication number Publication date
DE102016112180A1 (de) 2017-01-05
FR3038403B1 (fr) 2018-08-31
US20170019259A1 (en) 2017-01-19

Similar Documents

Publication Publication Date Title
US10567269B2 (en) Dynamically redirecting affiliated data to an edge computing device
US12293769B2 (en) Neural-echo: an unified deep neural network model for acoustic echo cancellation and residual echo suppression
US11005847B2 (en) Method, apparatus and computer program product for executing an application in clouds
US10624013B2 (en) International Business Machines Corporation
US20170279682A1 (en) Automatic finding and sharing of iot connected devices
CN109714188A (zh) 基于Zookeeper的配置数据管理方法、设备和存储介质
EP0699997A1 (fr) Procédé et dispositif pour l'identification de pannes dans un système complexe
CN112667683A (zh) 流计算系统及其电子设备和存储介质
US20220108031A1 (en) Cloud Core Architecture for Managing Data Privacy
EP2881886A1 (fr) Procédé d'établissement d'une relation de confiance pour le partage de ressources entre deux locataires dans un réseau en nuage
US10242349B1 (en) Efficient scheduling of maintenance for power distribution systems
EP0166062A1 (fr) Dispositif d'arbitrage d'accès à une ressource partagée
US11265536B2 (en) Method to extend the range of rice parameter for residual coding in transform skip mode
US11765236B2 (en) Efficient and extensive function groups with multi-instance function support for cloud based processing
US10554626B2 (en) Filtering of authenticated synthetic transactions
CN106446666B (zh) 一种权限配置方法及装置
FR2998749A1 (fr) Systeme de gestion de donnees d un aeronef
US20170200012A1 (en) Application Modification Based on a Security Vulnerability
EP4273720B1 (fr) Système sur puce intégrant un circuit d´accès direct en mémoire et procédé correspondant
EP3915279A1 (fr) Système et procédé de découverte d'une interconnexion de réseaux
FR3096161A1 (fr) Procédé, dispositif et système de sécurisation de données et de clés de chiffrement d'un objet connecté.
EP4288854A1 (fr) Procédé et dispositif de validation de synchronisation temporelle entre calculateurs embarqués de véhicule
FR3000250A1 (fr) Systeme de processeur multi-coeurs de traitement d'informations
FR2864652A1 (fr) Dispositif pour la simulation d'informations vehicules
WO2022136312A1 (fr) Système de traitement d'informations

Legal Events

Date Code Title Description
PLFP Fee payment

Year of fee payment: 2

PLSC Publication of the preliminary search report

Effective date: 20170106

PLFP Fee payment

Year of fee payment: 3

PLFP Fee payment

Year of fee payment: 4

PLFP Fee payment

Year of fee payment: 5

PLFP Fee payment

Year of fee payment: 6

PLFP Fee payment

Year of fee payment: 7

PLFP Fee payment

Year of fee payment: 8

PLFP Fee payment

Year of fee payment: 9

PLFP Fee payment

Year of fee payment: 10

PLFP Fee payment

Year of fee payment: 11