
- les microcontrôleurs certifiés Azure Sphère (MCU) : une nouvelle classe de microcontrôleurs croisés qui combine à la fois des systèmes temps réel et des processeurs d'applications avec la technologie intégrée de sécurité Microsoft ;
- Azure Sphere OS : avec ce système d'exploitation, Microsoft espère offrir une sécurité et une agilité inégalées. Contrairement aux RTOS communs aux MCU aujourd'hui, le système d’exploitation IdO de défense en profondeur offre plusieurs niveaux (couches) de sécurité. Il combine des innovations de sécurité lancées sous Windows, un moniteur de sécurité et un noyau Linux personnalisé pour créer un environnement logiciel hautement sécurisé et une plateforme fiable pour de nouvelles expériences IdO ;
- le service de sécurité Azure Sphere : un service cloud clé en main qui protège chaque périphérique Azure Sphere, il établit des communications de confiance device-to-device et device-to-cloud via une authentification par certificat, détecte les menaces de sécurité émergentes dans l'ensemble de l'écosystème Azure Sphere grâce à des rapports de défaillance en ligne et renouvelle sa base de données grâce à des mises à jour logicielles.
Dans le détail, Azure Sphere OS dispose de cinq couches de sécurité :
- couche 0 : elle concerne le matériel ;
- couche 1 : un moniteur de sécurité qui protège l'intégrité et l'accès aux ressources critiques ;
- couche 2 : un noyau Linux personnalisé ;
- couche 3 : des services de connectivité sur la puce qui sécurisent votre connexion au cloud et fournissent un accès au service de sécurité Azure Sphere ;
- couche 4 : des conteneurs d'application sécurisés qui vont compartimenter le code pour l'agilité, la robustesse et la sécurité.
Galen Hunt Partner Managing Director, Microsoft Azure Sphere, assure que prises ensemble, « Ces fonctionnalités permettent à Azure Sphere de répondre aux 7 propriétés définissant un périphérique hautement sécurisé, ce qui en fait une solution unique en son genre ».
Disponibilité générale
Conformément à la feuille de route présentée en novembre dernier, Microsoft a annoncé la disponibilité générale d'Azure Sphere. Les clients éligibles pourront s'inscrire dans les prochains jours. Azure Sphere n'a pas de frais continus associés, mais il y a un coût unique pour une puce (8,65 $) qui comprend l'accès à tous les composants de Sphere, ainsi que les mises à jour du système d'exploitation pour la durée de vie de la puce. Les développeurs peuvent également se servir de leur licence Visual Studio ainsi que sur les services Azure IoT de Microsoft pour développer des applications pour Sphère « plus efficacement », selon le CVP Azure IoT Sam George.
Azure Sphere est une plateforme SaaS (Software-as-a-Service) de haut niveau avec des fonctionnalités de communication intégrées pour les appareils IdO intersectoriels. Il comprend un matériel intégré construit autour d'une puce de silicium sécurisée ; le système d'exploitation Azure Sphere, un système d'exploitation basé sur Linux personnalisé; et Azure Sphere Security Service, un service basé sur le cloud qui fournit une sécurité continue.
Le système d'exploitation Azure Sphere s'exécute sur des puces certifiées Azure Sphere et se connecte au service de sécurité Azure Sphere, et il est conçu pour fournir une plateforme pour le développement d'applications IdO. Il s'agit du premier système d'exploitation exécutant un noyau Linux et du deuxième système d'exploitation de type Unix que Microsoft a publié publiquement, chose intéressante, l'autre étant Xenix, vieux de plusieurs décennies et abandonné.
Les puces et le matériel certifiés Azure Sphere prennent en charge deux implémentations: greenfield et brownfield. Greenfield implique la conception et la construction de dispositifs IdO avec une puce prise en charge produite ou qui sera bientôt produite par MediaTek, NXP et Qualcomm. Quant à la configuration brownfield, elle nécessite un appareil « gardien » Azure Sphere - dont la majeure partie est produite par Avnet et AI-Link - pour connecter le matériel existant à Internet.
Le matériel Azure Sphere est disponible en plusieurs configurations, y compris les modules Wi-Fi, les kits de développement et les cartes de développement (de partenaires comme Seeed Studios et USI). En parlant de cela, le module gardien - qui ne se connecte pas directement aux réseaux - est un périphérique avec une puce certifiée Azure Sphere intégrée qui exécute le système d'exploitation Azure Sphere et le service de sécurité Azure Sphere, qui peuvent tous deux être configurés via une connexion Wi-Fi ou Ethernet.
La MediaTek MT3620, la première puce Sphere, comprend un sous-système de sécurité embarqué que Microsoft a baptisé Pluton. Microsoft a annoncé l'année dernière qu'il travaillerait avec NXP sur une autre puce certifiée Azure Sphere, ma i.MX 8, qui sera adaptée à l'intelligence artificielle, et à des graphismes et expériences d'interface utilisateur plus riches. Microsoft travaille également avec Qualcomm sur la première puce cellulaire certifiée Azure Sphere – qui offrira une connectivité sécurisée.
Les responsables de Microsoft ont déclaré que les clients qui ont utilisé Azure Sphere en avant-première l'ont utilisé pour concevoir et produire des appareils grand public destinés à la vente au détail et du matériel industriel. Les puces MediaTek MT3620 certifiées Azure Sphere sont également utilisées dans des modules de gardiennage pour connecter et protéger en toute sécurité des équipements critiques, ont déclaré les responsables.
Développement des applications
Le développement d'applications sur Azure Sphere OS est relativement simple. À l'aide du SDK Azure Sphere pour Linux ou Windows et d'exemples et de solutions open source sur GitHub, les développeurs peuvent déployer des applications qui utilisent des périphériques sur des puces certifiées Azure Sphere. Les applications en question s'exécutent au-dessus d'un cœur de processeur principal avec accès à un réseau externe.
D'ailleurs, comme Microsoft l'expliquait en [URL="https://windows-azure.developpez.com/actu/282592/Azure-Sphere-sera-disponible-en-version-generale-en-fevrier-2020-la-solution-de-Microsoft-pour-securiser-l-IdO-comporte-un-systeme-d-exploitation...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.