Aller au contenu
logo-maitrisez-la-gia-transparent

Maîtrisez la GIA

Cet article fait partie de la série d’articles sur la gestion des identités et des accès produit par Maîtrisez la GIA.

Authentification intégrée des objets connectés

L’Internet des objets (IoT) connaît une croissance fulgurante depuis plusieurs années. Selon IDC, le marché des objets connectés a connu une croissance annuelle moyenne de 13,6 % entre 2018 et 2022. En 2020, le nombre d’objets connectés dans le monde dépassait déjà les 50 milliards.

La prolifération fulgurante de ces objets représente un défi pour les fabricants qui doivent composer avec deux éléments problématiques: l’intégration des objets et leur sécurité.

Aujourd’hui, les utilisateurs qui possèdent plusieurs objets connectés éprouvent souvent des difficultés à les faire fonctionner ensemble. Il n’existe toujours pas de mécanisme simple et unifié permettant d’authentifier un utilisateur sur l’ensemble de ses appareils. Les utilisateurs doivent encore s’authentifier individuellement sur chaque appareil… lorsqu’un mécanisme d’authentification existe.

Pourtant, une approche plus fluide est possible.

Authentification partagée et intégrée

Les objets connectés permettant de partager des informations d’authentification sur le réseau IoT d’un individu pourraient simplifier l’accès à tous les objets connectés nécessitant une authentification, tout en ajoutant de la sécurité à ceux qui ne le font pas. 

Cela peut se faire si les périphériques sont liés par des attributs communs, tels que le partage d’un réseau Wi-Fi, d’informations d’identification similaires, ou uniquement en fonction des détails de proximité.

Les attributs comportementaux peuvent également prendre en compte le comportement de l’appareil en fonction des mouvements et des habitudes de l’utilisateur (via l’authentification implicite).

Les mécanismes modernes d’authentification peuvent également analyser des signaux comportementaux, comme les habitudes de déplacement, la proximité des appareils ou les comportements d’utilisation afin de renforcer la confiance accordée à une identité.

Intégration dans la vie quotidienne

Cette solution pourrait être appliquée dans plusieurs contextes. Par exemple, si un utilisateur s’est déjà authentifié dans sa montre Fitbit, il lui suffirait qu’il entre chez lui pour que les autres appareils puissent détecter la proximité de sa montre et tirer parti de l’authentification déjà effectuée.

Une fois que le réseau IoT reconnaît l’utilisateur, une prise électrique intelligente Wemo peut allumer une lampe tandis que Google Home peut commencer à jouer sa liste de musique préférée.

Intégration dans les paiements

Dans les commerces, cette approche pourrait permettre des paiements instantanés et invisibles, similaires à l’expérience offerte par Amazon Go. Dans ce scénario, le client conserve toutefois le contrôle de son appareil connecté et des mécanismes d’authentification utilisés.

Dans ce modèle, les appareils présents dans le commerce reconnaissent automatiquement l’appareil connecté du client lorsqu’il entre dans le magasin. L’authentification est ensuite propagée à travers l’environnement IoT du commerce à l’aide de balises et d’appareils connectés. 

Au fur et à mesure que l’acheteur magasine, les articles sélectionnés sont détectés automatiquement et ajoutés à un panier virtuel synchronisé avec son identité numérique. Le paiement pourrait ensuite être effectué automatiquement à la sortie du magasin.

Vers une authentification contextuelle

L’authentification intégrée des objets connectés n’est pas simple à réaliser. La plupart des fabricants développent encore leurs propres mécanismes d’authentification pour leurs appareils connectés, comme Apple, Google ou Amazon. Rares sont ceux qui utilisent une stratégie d’authentification véritablement intégrée. Cette fragmentation ralentit l’émergence d’écosystèmes IoT réellement intégrés, contextuels et sécuritaires.

Avec l’essor du Zero Trust, des identités non humaines et des environnements intelligents, l’authentification contextuelle pourrait devenir un pilier central de la sécurité des écosystèmes IoT.