FR3038403A1 - Plateforme informatique embarquee pour la mise en oeuvre de fonctions certifiees - Google Patents

Plateforme informatique embarquee pour la mise en oeuvre de fonctions certifiees Download PDF

Info

Publication number
FR3038403A1
FR3038403A1 FR1501404A FR1501404A FR3038403A1 FR 3038403 A1 FR3038403 A1 FR 3038403A1 FR 1501404 A FR1501404 A FR 1501404A FR 1501404 A FR1501404 A FR 1501404A FR 3038403 A1 FR3038403 A1 FR 3038403A1
Authority
FR
France
Prior art keywords
resources
applications
functions
platform
certified
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
FR1501404A
Other languages
English (en)
Other versions
FR3038403B1 (fr
Inventor
Marc Jacques Yvon Gatti
Laurent Marcel Maurice Bardet
Jean Michel Rene Ange
Damien Hubert Robert Jugie
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Thales SA
Original Assignee
Thales SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Thales SA filed Critical Thales SA
Priority to FR1501404A priority Critical patent/FR3038403B1/fr
Priority to US15/201,050 priority patent/US20170019259A1/en
Priority to DE102016112180.0A priority patent/DE102016112180A1/de
Publication of FR3038403A1 publication Critical patent/FR3038403A1/fr
Application granted granted Critical
Publication of FR3038403B1 publication Critical patent/FR3038403B1/fr
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/46Multiprogramming arrangements
    • G06F9/50Allocation of resources, e.g. of the central processing unit [CPU]
    • G06F9/5061Partitioning or combining of resources

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Electric Propulsion And Braking For Vehicles (AREA)
  • Storage Device Security (AREA)
  • Information Transfer Between Computers (AREA)
  • Stored Programmes (AREA)

Abstract

Cette plateforme, pour la mise en œuvre de fonctions certifiées, du type comportant des ressources multiples configurables (1, 2, 3, 4) pour la mise en œuvre d'applications opérationnelles (7, 8, 9), est caractérisée en ce qu'elle comporte des moyens (5) de supervision de son fonctionnement, comportant des moyens (6) formant répertoire de tenue à jour des ressources disponibles de la plateforme, des moyens (10) de détection des ressources requises par les applications opérationnelles (7, 8, 9) à mettre en œuvre, et des moyens (11) de configuration/reconfiguration des ressources (1, 2, 3, 4) de la plateforme et de leur affectation aux applications, pour adapter celles-ci et leur fonctionnement aux applications opérationnelles mises en œuvre (7, 8, 9).

Description

Plateforme informatique embarquée pour la mise en œuvre de fonctions certifiées
La présente invention concerne une plateforme informatique embarquée pour la mise en œuvre de fonctions certifiées.
On connaît déjà dans l’état de la technique, des plateformes informatiques embarquées pour ce type d’applications.
Ces plateformes comportent alors des ressources multiples configurables pour la mise en œuvre d’applications opérationnelles.
De telles fonctions certifiées sont des fonctions qui sont choisies pour être appliquées dans un domaine tel que par exemple l’avionique, le ferroviaire, le spatial ou l’automobile.
Aujourd’hui ces plateformes informatiques embarquées sont complètement figées dans la mesure où dès la construction de la plateforme, les ressources de celle-ci sont affectées aux applications.
On conçoit alors que toute modification même minime, de ces ressources ou de ces applications, se traduit par une obligation de retravailler en profondeur sur la définition de la plateforme.
On sait que ceci peut avoir des conséquences extrêmement importantes en terme notamment de coût de reconception dans la mesure où les fonctions dont on parle, sont des fonctions dites certifiées.
Le but de l’invention est donc de résoudre ces problèmes. A cet effet, l’invention a pour objet une plateforme informatique embarquée pour la mise en œuvre de fonctions certifiées, du type comportant des ressources multiples configurables pour la mise en œuvre d’applications opérationnelles, caractérisée en ce qu’elle comporte : - des moyens de supervision de son fonctionnement, comportant des moyens formant répertoire de tenue à jour des ressources disponibles de la plateforme, - des moyens de détection des ressources requises par les applications opérationnelles à mettre en œuvre, et - des moyens de configuration/reconfiguration des ressources de la plateforme et de leur affectation aux applications, pour adapter celles-ci et leur fonctionnement aux applications opérationnelles mises en œuvre.
Suivant d’autres caractéristiques de la plateforme selon l’invention prises seules ou en combinaison : les moyens de configuration/reconfiguration sont adaptés pour contrôler l’ensemble des ressources en temps réel ; les ressources sont choisies dans un groupe de ressources comprenant en outre des ressources : - de stockage de données, - de calcul, - de communication d’informations, - d’interfaçage, ou - de cryptage/décryptage de données ; - les fonctions certifiées sont des fonctions choisies dans un domaine : - avionique, - ferroviaire, - spatial, ou - automobile. L’invention sera mieux comprise à la lecture de la description qui va suivre, donnée uniquement à titre d’exemple et faite en se référant au dessin annexé, qui représente un schéma synoptique illustrant la structure et le fonctionnement d’une plateforme selon l’invention.
On a en effet illustré sur cette figure, une plateforme informatique embarquée qui est destinée à mettre en oeuvre des fonctions certifiées.
De façon plus spécifique, cette plateforme informatique embarquée est conçue pour mettre en oeuvre des fonctions certifiées qui peuvent être choisies par exemple dans les domaines de l’avionique, du ferroviaire, du spatial ou de l’automobile, où ce type d’applications se trouve en grand nombre.
En particulier dans le domaine avionique, ces fonctions peuvent être des fonctions applicables au domaine militaire ou au domaine civil, notamment dans des aéronefs, ou autres. D'une façon générale, une telle plateforme informatique comporte des ressources disponibles, telles que des ressources désignées par les références 1, 2 et 3 sur cette figure.
Ces ressources disponibles peuvent être des ressources par exemple de stockage de données, de calcul, de communication, d’interfaçage, de cryptage/décryptage de données, etc.
En fait, tout type de ressource peut être envisagé.
Ces ressources disponibles peuvent par exemple être embarquées dans des modules, associés les uns aux autres et reliés par exemple par des moyens formant réseau de transmission d’informations, désignés par exemple par la référence générale 4 sur cette figure.
Dans la plateforme informatique embarquée selon l’invention, il est également prévu des moyens de supervision du fonctionnement de cette plateforme et de ses différents organes.
Ces moyens de supervision sont désignés par la référence générale 5 sur cette figure, et comportent par exemple des moyens formant répertoire de tenue à jour des ressources disponibles de la plateforme.
Ces moyens formant répertoire sont désignés par la référence générale 6, et sont donc adaptés pour tenir à jour un répertoire des ressources en termes d’état, de capacité de performance, etc.
Comme cela a été indiqué précédemment, ces ressources multiples configurables sont adaptées pour mettre en œuvre des applications opérationnelles.
Ces applications opérationnelles sont par exemple désignées par les références 7, 8 et 9 sur cette figure.
En fait, dans la plateforme informatique selon l’invention, il est également prévu des moyens, désignés par la référence générale 10, de détection des ressources requises par les applications opérationnelles à mettre en œuvre.
Enfin, la plateforme informatique embarquée selon l’invention comporte également des moyens de configuration ou de reconfiguration des ressources de cette plateforme et de leur affectation aux applications, pour adapter celles-ci et leur fonctionnement, aux applications opérationnelles mises en œuvre.
Ces moyens de configuration/reconfiguration sont désignés par la référence générale 11 sur cette figure et sont donc raccordés en entrée d’une part aux moyens formant répertoire 6 et d’autre part aux moyens de détection 10.
En fonction des informations ainsi répertoriées, d’une part à propos des ressources et d’autre part à propos des applications, ces moyens de configuration/reconfiguration 11 sont alors adaptés pour affecter et adapter les ressources disponibles aux applications opérationnelles mises en œuvre.
On notera que ceci peut par exemple être mis en œuvre par un contrôle de l’ensemble des ressources disponibles en temps réel.
Comme cela a été indiqué précédemment, les ressources dont il s’agit peuvent être de différentes natures.
Par exemple, ces ressources peuvent être des ressources de stockage de données, telles que par exemple des mémoires, etc., des ressources de calcul, à base par exemple de calculateurs embarqués, de micro-processeurs, etc., de communication d’informations et d’interfaçage de façon générale, permettant des échanges d’informations par exemple à travers le réseau ou par l’intermédiaire de celui-ci, entre entités connectées ou vers l’extérieur par exemple à travers des moyens de cryptage/décryptage de données.
On conçoit alors qu’une telle structure présente un certain nombre d’avantages au niveau de sa capacité d’adaptation à l’évolution de ce type de matériels.
Bien entendu différents modes de réalisation de cette plateforme peuvent être envisagés.

Claims (4)

  1. REVENDICATIONS 1Plateforme informatique embarquée pour la mise en œuvre de fonctions certifiées, du type comportant des ressources multiples configurables (1, 2, 3, 4) pour la mise en œuvre d’applications opérationnelles (7, 8, 9), caractérisée en ce qu’elle comporte : - des moyens (5) de supervision de son fonctionnement, comportant des moyens (6) formant répertoire de tenue à jour des ressources disponibles de la plateforme, -des moyens (10) de détection des ressources requises par les applications opérationnelles (7, 8, 9) à mettre en œuvre, et -des moyens (11) de configuration/reconfiguration des ressources (1, 2, 3, 4) de la plateforme et de leur affectation aux applications, pour adapter celles-ci et leur fonctionnement aux applications opérationnelles (7, 8, 9) mises en œuvre.
  2. 2. - Plateforme informatique embarquée selon la revendication 1, caractérisée en ce que les moyens (11) de configuration/reconfiguration sont adaptés pour contrôler l’ensemble des ressources (1, 2, 3, 4) en temps réel.
  3. 3. - Plateforme informatique embarquée selon la revendication 1 ou 2, caractérisée en ce que les ressources (1, 2, 3, 4) sont choisies dans un groupe de ressources comprenant en outre des ressources : - de stockage de données, - de calcul, - de communication d’informations, - d’interfaçage, ou - de cryptage/décryptage de données.
  4. 4. - Plateforme informatique embarquée selon l’une quelconque des revendications précédentes, caractérisée en ce que les fonctions certifiées sont des fonctions choisies dans un domaine : - avionique, - ferroviaire, - spatial, ou - automobile.
FR1501404A 2015-07-02 2015-07-02 Plateforme informatique embarquee pour la mise en oeuvre de fonctions certifiees Active FR3038403B1 (fr)

Priority Applications (3)

Application Number Priority Date Filing Date Title
FR1501404A FR3038403B1 (fr) 2015-07-02 2015-07-02 Plateforme informatique embarquee pour la mise en oeuvre de fonctions certifiees
US15/201,050 US20170019259A1 (en) 2015-07-02 2016-07-01 On Board Computerized System for Operating Certified Functions
DE102016112180.0A DE102016112180A1 (de) 2015-07-02 2016-07-04 On-Board-Rechnerplattform für die Umsetzung zertifizierter Funktionen

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR1501404A FR3038403B1 (fr) 2015-07-02 2015-07-02 Plateforme informatique embarquee pour la mise en oeuvre de fonctions certifiees

Publications (2)

Publication Number Publication Date
FR3038403A1 true FR3038403A1 (fr) 2017-01-06
FR3038403B1 FR3038403B1 (fr) 2018-08-31

Family

ID=55072699

Family Applications (1)

Application Number Title Priority Date Filing Date
FR1501404A Active FR3038403B1 (fr) 2015-07-02 2015-07-02 Plateforme informatique embarquee pour la mise en oeuvre de fonctions certifiees

Country Status (3)

Country Link
US (1) US20170019259A1 (fr)
DE (1) DE102016112180A1 (fr)
FR (1) FR3038403B1 (fr)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11373011B2 (en) 2019-07-01 2022-06-28 Rockwell Collins, Inc. Security module with multiple independent physical and virtual lanes

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070198982A1 (en) * 2006-02-21 2007-08-23 International Business Machines Corporation Dynamic resource allocation for disparate application performance requirements

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20130305391A1 (en) * 2012-05-14 2013-11-14 Rosemount Aerospace, Inc. Common Computing Apparatus Providing Distinct Non-Certified And Certified Computing Platforms

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070198982A1 (en) * 2006-02-21 2007-08-23 International Business Machines Corporation Dynamic resource allocation for disparate application performance requirements

Also Published As

Publication number Publication date
US20170019259A1 (en) 2017-01-19
DE102016112180A1 (de) 2017-01-05
FR3038403B1 (fr) 2018-08-31

Similar Documents

Publication Publication Date Title
CA3180848A1 (fr) Empechement du deploiement d'un paquet non autorise dans des groupes
CN109714188A (zh) 基于Zookeeper的配置数据管理方法、设备和存储介质
US20190327238A1 (en) Method, apparatus and computer program product for executing an application in clouds
FR3017725A1 (fr) Procede de deploiement d'un ensemble d'application (s) logicielle (s)
EP3156866B1 (fr) Architecture de commande incluant un contrôleur logique programmable et un système informatique en nuage
FR3032078A1 (fr) Architecture hybride de transmission d'informations avioniques et systeme correspondant
US20190207828A1 (en) Service broker for cloud foundry platform
WO2021113200A1 (fr) Architecture de cœurs en nuage pour gérer la confidentialité de données
US20150304167A1 (en) Accelerating device, connection and service discovery
FR3038403A1 (fr) Plateforme informatique embarquee pour la mise en oeuvre de fonctions certifiees
US10600037B2 (en) Efficient scheduling of maintenance for power distribution systems
CA2909925C (fr) Banc de tests cem comprenant un equipement sous tests destine a etre embarque dans un aeronef
EP2881886A1 (fr) Procédé d'établissement d'une relation de confiance pour le partage de ressources entre deux locataires dans un réseau en nuage
US20210092360A1 (en) Method to extend the range of rice parameter for residual coding in transform skip mode
US11776556B2 (en) Unified deep neural network model for acoustic echo cancellation and residual echo suppression
CN106446666B (zh) 一种权限配置方法及装置
US20190166094A1 (en) Filtering of authenticated synthetic transactions
FR2998749A1 (fr) Systeme de gestion de donnees d un aeronef
US20180234296A1 (en) Automatic load balancing of switches in a cluster of controllers in a software-defined switch network
WO2021123629A1 (fr) Technique d'administration d'un profil d'acces a un reseau de communication
US20200244727A1 (en) Network peering discovery system and method
US9858423B2 (en) Application modification based on a security vulnerability
US11741063B2 (en) Deleting and inserting rows in fully homomorphically encrypted databases using queues
FR2956525A1 (fr) Systeme de connexion et simulateur utilisant un tel systeme de connexion
WO2022167740A1 (fr) Procédé et dispositif de validation de synchronisation temporelle entre calculateurs embarqués de véhicule

Legal Events

Date Code Title Description
PLFP Fee payment

Year of fee payment: 2

PLSC Publication of the preliminary search report

Effective date: 20170106

PLFP Fee payment

Year of fee payment: 3

PLFP Fee payment

Year of fee payment: 4

PLFP Fee payment

Year of fee payment: 5

PLFP Fee payment

Year of fee payment: 6

PLFP Fee payment

Year of fee payment: 7

PLFP Fee payment

Year of fee payment: 8

PLFP Fee payment

Year of fee payment: 9

PLFP Fee payment

Year of fee payment: 10