GyroidOS : La solution de virtualisation open source pour appareils embarqués sécurisé

GyroidOS

Selon cnx-software, GyroidOS est une solution de virtualisation open source développée par Fraunhofer AISEC. Cette technologie multi-architecture est conçue pour les dispositifs embarqués intégrant des fonctionnalités de sécurité matérielle. Elle vise à faciliter les processus de certification de sécurité, notamment les critères communs (ISO/IEC 15408) et les normes de cybersécurité, tels que DIN SPEC 27070 et IEC-62443.

GyroidOS, architecture innovante et isolation renforcée : performances au rendez-vous

La couche de virtualisation de GyroidOS repose sur des fonctionnalités spécifiques à Linux, incluant des espaces de noms, des groupes de contrôle et des capacités. Cela permet une meilleure isolation des différentes piles de systèmes d’exploitation invités, tout en s’appuyant sur un noyau Linux unique et partagé. Ce système se distingue par une empreinte réduite et une séparation des instances privilégiées, offrant des performances supérieures à celles d’autres solutions de conteneurisation telles que Docker.

GyroïdeOS
Caractéristiques de sécurité de GyroidOS

GyroidOS présente plusieurs avantages notables. Tout d’abord, il constitue une pile logicielle portable totalement open source. Il inclut une fonctionnalité de conversion expérimentale pour les conteneurs Docker et permet une gestion à distance adaptable. En outre, il prend en charge PKI pour la signature des logiciels et l’identification des appareils. Les principales applications de GyroidOS concernent la séparation des applications, comparable à Docker, ainsi que l’optimisation des appareils IoT Edge avec une version minimale intégrant un noyau et un petit disque virtuel comme couche de virtualisation.

Compatibilité confirmée : GyroidOS fonctionne sur plusieurs architectures

GyroidOS est compatible avec diverses cibles, y compris les systèmes x86 32/64 bits, utilisant UEFI Secure Boot ou Qemu TianoCore pour un démarrage sécurisé simulé. L’architecture ARM64 est également prise en charge, notamment avec les Raspberry Pi 4 et 5 en démarrage sécurisé RPi, mais aussi avec le Raspberry Pi 3 et d’autres matériel comme le TQ-Systems TQMa8MPxL, tous étant capables de démarrage vérifié U-boot. En ce qui concerne l’architecture ARM32, GyroidOS fonctionne également avec le Raspberry Pi 2 et, pour les systèmes RISC-V de 64 bits, avec le BeagleV-Fire, toujours en démarrage vérifié U-boot.

Architecture du système GyroidOS
Architecture du système GyroidOS

Pour ce qui est du démarrage sécurisé et mesuré, la solution se démarque par ses caractéristiques · Le système utilise des signatures de module noyau et des systèmes d’exploitation invités signés pour garantir une sécurité accrue. Il inclut des mécanismes de démarrage mesuré et d’attestation à distance, associés à un chiffrement complet du disque avec TPM et démarrage sécurisé. De plus, une restriction des droits superutilisateur est mise en place au sein des conteneurs, minimisant ainsi les risques d’accès non autorisé. GyroidOS permet aussi un accès fin aux appareils grâce à des listes blanches de groupes de contrôle et soutient l’authentification à deux facteurs avec l’intégration d’une Secure Element.

Finalement, bien que le projet GyroidOS existe depuis le début des années 2010, il a été officialisé en 2022. Lors d’un cours d’Embedded World 2026, le sujet de « Sécurité Linux embarquée sur la plateforme sécurisée GyroidOS » a été abordé, illustrant l’importance de cette technologie pour le futur des solutions de virtualisation sécurisées. Malgré son développement prolongé, GyroidOS reste encore à explorer pleinement, même s’il propose une base solide pour les connecteurs fiables dans l’espace des données internationales (IDS).

Pour aller plus loin, des informations supplémentaires sont disponibles sur le site de documentation de GyroidOS ainsi que sur un dépôt GitHub dédié, incluant des éléments comme les démons du Container Management Layer (CML), les manifestes des plateformes supportées et les recettes Yocto.

  • KiraKira -20602 Gyroscope Accéléromètre Capteur Board 6-DoF Motion Tracking, Sensibilité Réglable jusqu'à ° 16g, pour Design Compact Systèmes Embarqués
  • OSNIYAW Module de gyroscopes accéléromètres à 6 Axes avec Broche d ' Interruption pour la Reconnaissance gestuelle et l ' automatisation du transducteur de Mouvement de l ' Appareil Portable