IoT connexion sécurisée ?

Bonjour à tous,

Concernant l'internet des objets (IoT) et la sécurité, j'ai une question : est-ce qu'il y a des librairies fournies avec Arduino permettant d'établir des connexions sécurisées avec un serveur ?

SSH serait un bon début, mais peut être du VPN ou autre ?

Car pour le moment tout ce que je vois passer ou dans les docs (EthernetShield) sont des libs pour établir des connexions IP "directes" (couche transport / OSI), avec la notion de session lors d'une requête HTTP mais pour l'instant rien de sécurisé (?) ou alors je n'ai pas bien vu (?) ce qui reste tout à fait possible aussi...

Edit : je parle d'arduino Uno, pas de Yun qui a déjà un linux dedans où tout est bien entendu possible... (!)

je ne sais pas si tu as lu deja cet article, mais il pourrait t'interessé.

il faut passer par une une puce ethernet dédié, comme ENC28J60 ou WIZ550io, il y en a d'autre bien sur :slight_smile:

merci hazerty565, ton lien ne parle que des attaques DDOS qui semblent être visiblement la première source d'insécurité chez les IoT. Mais je m'inquiète plus pour le spoofing... :confused:

pepe : en effet, j'ai déjà lu des articles à ce propos, mais je comptais justement sur un "bon" ethernet|WiFi shield pour avoir peut-être déjà les services nécessaires intégrés (?). Ca rejoint en partie l'article de hazerty565 où il est démontré que sur un shield avec la pile TCP/IP intégrée dans le hard, l'objet est "inattaquable" (en DDOS) contrairement à une stack logicielle sur l'Arduino... Mais je rêve peut-être, voir certainement... :frowning:

bon alors, si je comprends bien, la question devient : est-ce-qu'il y a un shield wifi ou ethernet fournissant des services/API de connexion sécurisés ?