ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
ECF26 infobanner

IN FOCUS

3D-piirit pakottavat suunnittelun huomioimaan lämmön, tehon ja mekaniikan

3D-IC-arkkitehtuureihin siirtyville suunnittelutiimeille suorituskyvyn ja luotettavuuden jatkuva parantaminen tuo mukanaan tuttuja mutta yhä monimutkaisempia haasteita: miten hallitaan tehonkulutusta, poistetaan lämpöä ja otetaan huomioon erilaisten fysikaalisten ilmiöiden monimutkainen vuorovaikutus pinotuissa rakenteissa?

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

ETN

TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Voiko 5G-tukiasemassa olla takaovi?

Tietoja
Julkaistu: 15.02.2021
Luotu: 15.02.2021
Viimeksi päivitetty: 15.02.2021
  • Devices
  • Embedded
  • Networks
  • Software

Ihmisten henkilökohtainen data joutuu valitettavan usein murretuksi, mutta yleensä kyse on erilaisten palveluntarjoajien heikosta tietoturvan tasosta. Entäpä itse verkot? Voiko esimerkiksi uusien 5G-verkkojen tietoturvaan luottaa? Vuotaako datani jonkun vieraan valtion tiedustelun käsiin? Vuotavatko kansallisen turvallisuuden vaarantavat tiedot?

Tietoturva on monisyinen asia. Julkisuuteen nousevat potilastietojen vuotaminen hakkereiden käsiin, mutta toisaalta moni luottaa datansa ja käyttäytymisensä sokeasti some-yritysten haltuun. Pahin skenaario on kuitenkin tällä hetkellä se, että valtion kannalta kriittinen data vuotaisi jonkun toisen valtiollisen toimijan käsiin. Mutta onko se mahdollista?

Operaattoreille käyttäjien data on arvokkain omaisuus. Asiakassuhde perustuu luottamukseen, vaikka sitä myydäänkin datanopeuksilla ja lyhyellä viiveellä. Siksi operaattorit tekevät kaikkensa suojellakseen asiakkaidensa dataa. Käytännön tasolla tämä tapahtuu verkkoliikenteen jatkuvalla monitoroinnilla.

Jokaisella operaattorilla on oma organisaationsa, joka reaaliaikaisesti seuraa verkkoliikennettä. Niitä kutsutaan tilanne- tai operaatiohuoneiksi. Operaattoreilla on käytössään tietoturvayritysten tuotteita, joilla liikennettä skannataan koko ajan. Mikäli verkkoliikenteessä on poikkeavuuksia, järjestelmä varoittaa automaattisesti.

- Verkkotuotteemme hälyttävät anomalioista. Mobiiliverkon TMMNS-työkalumme vertaa verkkoliikenteen IP-osoitteita tietokantaan, jossa on kaikki tuotteidemme keräämät mustalistatut IP-osoitteet, kertoo Trend Micron kyberturva-asiantuntija Kalle Salminen.

Check Pointin tietoturvatuotteiden hallinnasta vastaava Aviv Abramovich komppaa. – Työkalumme voivat tunnistaa ja estää liikenteen myös tuntemattomiin IP-osoitteisiin. Voimme myös estää liikenteen tiettyyn maahan, mikäli operaattori haluaa niin.

Telian teknologiajohtaja Jari Collinin mukaan tämä on perustason tietoturvatyötä. - Kehitämme työkalujamme ja prosessejamme koko ajan, jotta pysymme havaitsemaan erilaiset hyökkäykset, huomioiden liikenteen virrat ja suunnat.

100-prosenttinen varmuus?

Voiko operaattori siis luottaa täysin 100-prosenttisesti siihen, ettei mitään dataa siirry sen verkosta esimerkiksi vihamielisille valtiollisille toimijoille? Ericssonin tuotteiden turvallisuudesta vastaava Mikko Karikytö muistuttaa, että kyberhyökkäykset kehittyvät koko ajan.

- Hyökkääjät kohtaavat jatkuvasti parantuvia tietoturvaratkaisuja esimerkiksi operaattorien verkoissa. Tämä on jatkuva kilpajuoksu. Hyvin hallittu, kovennettu (hardened) verkko takaa sen, että operaattori tietoturvakeskus tunnistaa liikenteen poikkeavuudet aiemmin ja varmemmin.

Trend Micron Kalle Salmisen mukaan 100-prosenttista varmuutta ei voi olla. – Parhaiden monitoroinnin työkalujen käyttöönotolla voidaan merkittävästi pienentää riskiä ja nostaa verkkorikollisten kynnystä toimia.

Check Pointin Abramovichin mukaan kaikesta dataliikenteenteestä jää verkkoon jälki. – Edistyneen monitoroinnin avulla voidaan tarkastella liikennettä paitsi IP-osoitetasolla, mys datatyypin ja lähetetyn sisällön suhteen. Tällaiset työkalut antavat operaattorilla paljon tiukemman kontrollin ja keinot havaita haitta-aktiivisuutta.

Telian Collin muistuttaa, että kysymys on laajempi kuin vain tietoturvaan liittyvä. - Mikäli dataa virtaisi verkosta esimerkiksi valtiollisille toimijoille, olisi tämä lainvastaista. Telia noudattaa toiminnassaan aina lakeja ja säädöksiä, myös verkon tietoturvaan ja yksityisyyteen liittyviä määräyksiä, Collin korostaa.

Päivitykset testataan aina

Yksi huoli 5G-verkkojen turvallisuudesta on liitetty verkon komponenttien päivityksiin. Ajatus menee suurin piirtein niin, että vaikka operaattorille toimitetaan ”puhdas” laite, siihen voitaisiin jälkikäteen ujuttaa haittakoodia tai haitallisia ohjelmistokomponentteja.

Tämä on äärimmäisen epätodennäköistä. Telian Collinin mukaan operaattorit testaavat päivityksiä lähtökohtaisesti ennen asennuksia samoilla työkaluilla, joilla live-verkkoakin monitoroidaan. – Muitakin työkaluja voidaan käyttää, Collin täydentää.

Ericssonin Karikytö ei halua kommentoida operaattorien sisäisiä toimintoja, mutta osana päivitysten hyväksyntätestausta tehdään standardeja tietoturvatestauksia ennen kuin uusia toimintoja ajetaan verkkoon.

- Tämä toiminta on usein samankaltainen kuin kattava tietoturvan ja yksityisyyden takaamisen testaus, jota teemme osana Ericssonin tuotekehitystä. Ericssonin valmistavat tuotteet menevät oman Security Reliability Model -prosessin läpi. Se pitää sisällään parhaat käytännöt: turvatun koodaamisen, yksityisyys- ja tietoturvariskien arvioinnin, haavoittuvuuksien arvioinnin ja murtautumisen arvioinnin. Tämä pitää koostuu haavoittuvuuksien skannauksesta, fuzzing-testaamisesta (tässä järjestelmään syötetään satunnaisia syötteitä, toim. huom.), koodin staattisesta ja dynaamisesta analyysistä sekä erilaisista manuaalisista hakkeroinneista, Karikytö luettelee.

Check Pointin Abramovich muistuttaa, että tukiasemat kommunikoivat IP-protokollilla (IPv4 ja IPv6), joita voidaan monitoroida standardeilla verkon analysointityökaluilla. Protokollien yli lähetettävä data on usein spesifien protokollien kuten GTP (GPRS Tunnelling Protocol) mukaan koodattua. – Tämä tarkoittaa, että verkkoliikenteen analysointi edellyttää spesifejä työkaluja.

Trend Micron Kalle Salminen muistuttaa myös, että operaattorit ja suuret organisaatiot käyttävät yleisesti valkohattuhakkereita ja jopa tällaisia palveluja tarjoavia yrityksiä penetraatiotestaamiseen. – Tämän testaamisen kautta ymmärretään paremmin mahdollisia porsaanreikiä. Verkon livemonitorointi auttaa löytämään ns. heikkoja merkkejä epäilyttävästä käyttäytymisestä.

Onko takaovi teoriassa mahdollinen?

Edellä on käynyt ilmi, että takaoven sijoittaminen tukiasemaan operaattorin huomaamatta on paitsi laitonta ja vastoin operaattorien bisnesideaa, myöskin äärimmäisen hankalaa. Mutta olisiko se teoriassa mahdollista?

Trend Micron Salmisen mukaan on. – Tämän päivän ohjelmistototeutukset ovat erittäin monimutkaisia ja hakkerit tai valtiolliset toimijat käyttävät hyvin sofistikoituneita ratkaisuja. 5G tuo muiden innovatiivisten teknologioiden tapaan uusia haavoittuvuuksia ja uusia hyökkäyspintoja.

Check Pointin Abramovich on skeptisempi. – Koodin piilottaminen johonkin tuotteeseen ei ole helppoa ja laitteiden offline-testaaminen tekee siitä vielä vaikeampaa, hän sanoo. Abramovichin mukaan verkon ”vuotaminen” edellyttäisi käytännössä, että verkossa käytetyt laitteet olisivat vaarantuneet. Se voisi teoriassa vaarantaa operaattorin verkon.

Ericssonin Mikko Karikytö muistuttaa, että 5G-radiojärjestelmä koostuu miljoonista riveistä koodia. Kuten kaikissa ohjelmissa, myös tässä koodissa voi olla bugeja. Tämän takia Ericsson arvioi ja tarkastelee koodiaan jatkuvasti ja kaikkiin ongelmiin reagoidaan välittömästi.

Ericssonilla on erityistiimi, Ericsson Product Security Incident Response Team, joka tekee globaalisti yhteistyötä operaattorien kanssa löytääkseen tietoturvariskejä ja koordinoidakseen ratkaisujen toimittamisen asiakkaiden verkkoon mahdollisimman nopeasti. - Kestävät prosessit ja nopea reagointi takaavat parhaiten sen, että asiakkaiden 5G-verkkojen tietoturva ja yksityisyyden suojan laatu ovat kunnossa.

Telian Jari Collin sanoo, ettei ajatusta takaovesta verkossa voidaan teoriassa sulkea pois. - Tukiasema on toisaalta aika vähän älykkyyttä sisältävä osa verkkoa, ja olennaista on turvallisuus verkon kokonaisuudessa, Collin sanoo.

- Laitevalmistajat tekevät tiivistä yhteistyötä operaattoreiden kanssa. Takaovi tarkoittaisi sitä että, laitevalmistaja tai joku kolmas osapuoli tarkoituksella sisällyttäisi haittakoodia tukiaseman ohjelmistoon. Molemmissa tapauksissa kyse olisi varsin raskaasta liiketoimintariskistä, joka pahimmillaan voisi tarkoittaa laitevalmistajan liiketoiminnan loppumista.

MORE NEWS

Esko Valtaoja: Tekoäly vapauttaa meidät aivojemme rajoituksista

Tähtitieteen emeritusprofessori Esko Valtaoja ei itse käytä tekoälyä ja pitää sen ympärillä käytävää keskustelua pitkälti hypetyksenä. Silti hän näkee tekoälyssä mahdollisuuden yhtä suureen muutokseen kuin teollisessa vallankumouksessa. Osin jopa suurempaan.

Sopiiko agenttipohjainen kehitys sulautettuihin?

Tekoälyagentit ovat tulleet nopeasti ohjelmistokehitykseen, mutta sulautetuissa järjestelmissä niiden käyttö ei ole yhtä suoraviivaista kuin pilvi-, web- tai työpöytäsovelluksissa. Qt:n mukaan agenttipohjainen kehitys sopii myös sulautettuihin laitteisiin, mutta vain jos agentti tuntee kohdelaitteiston rajoitteet ja ihmisen tekemä tarkastus säilyy osana kehitysprosessia.

Nvidia ostaa miljardeikaupassa avoimen tekoälyn jakelukanavan

Nvidia on amerikkalaistietojen mukaan ostamassa Hugging Facen 12,9 miljardilla dollarilla. Jos kauppa toteutuu, Nvidia saa haltuunsa yhden avoimen tekoälyn tärkeimmistä jakelu- ja kehitysalustoista.

Tekoäly romahdutti kyberhyökkäyksen hinnan

Tekoäly ei ole vielä tuonut kyberrikollisille täysin uusia hyökkäystapoja. Sen sijaan se on tehnyt vanhoista keinoista niin nopeita, halpoja ja helposti skaalattavia, että hyökkäysten talous on muuttunut perusteellisesti, arvioi Check Point Softwaren johtava kyberturvallisuuden asiantuntija Jarno Ahlström.

Tekoäly ei voi valvoa tekoälyä

Tekoälyn käyttöönotto etenee monissa yrityksissä nopeammin kuin tietoturvakäytännöt ehtivät mukaan. Check Point Software Technologiesin Suomen ja Baltian maajohtaja Viivi Tynjälä muistuttaa, ettei tekoälyä voi jättää valvomaan itse itseään.

Canatu haluaa kasvaa 300 miljoonan euron tuotebisnekseksi

Hiilinanoputkiteknologiaa kehittävä Canatu muuttaa strategiaansa. Yhtiö katsoo teknologiansa olevan nyt siinä vaiheessa, että painopiste voidaan siirtää tutkimus- ja asiakasprojekteista CNT-teknologiaan perustuvien tuotteiden ja tuotantoratkaisujen skaalaamiseen. Puolijohdeteollisuudesta tulee yhtiön tärkein kasvumoottori.

Panssariajoneuvoa ohjattiin Japanista käsin suomalaisella tekniikalla

Patria on demonstroinut raskaan AMV-panssariajoneuvon etäohjausta Japanista Suomeen yli 7 800 kilometrin päästä. Demon kiinnostavaksi tekee myös suomalaisen teknologian vahva rooli, sillä mukana olivat Patrian lisäksi Nokia, Iceye, Basemark ja Savox sekä tietoliikenneyhteyden toimittanut Telia.

Pääprosessoria ei enää tarvitse herättää anturin takia

Paristokäyttöisen anturilaitteen pääprosessori joudutaan usein herättämään vain tarkistamaan, onko ympäristössä tapahtunut mitään kiinnostavaa. Norjalainen Nanopower Semiconductor haluaa poistaa nämä turhat herätykset uudella nPZ2100-piirillään.

Ethernet ulottuu nyt anturille asti

NXP vie Ethernetin entistä syvemmälle teollisuusverkkoon. Uuden MCX A5 -mikro-ohjainperheen avulla anturit, toimilaitteet ja muut pienet kenttälaitteet voidaan liittää suoraan IP-pohjaiseen verkkoon 10BASE-T1S-Ethernetillä. Samalla aivan verkon reunalle saadaan postkvanttisalaukseen perustuva suojaus.

OpenAI optimoi ensimmäisen oman piirinsä tekoälyagenteille

OpenAI on julkistanut ensimmäisiä mittaustuloksia omasta Jalapeno-tekoälypiiristään. Piiri on suunniteltu erityisesti kielimallien inferenssiin ja interaktiivisiin tekoälyagentteihin, joissa sekä suuri läpimeno että pieni viive ovat tärkeitä.

Arm tulee IBM:n raskaisiin palvelimiin

IBM tuo Arm-arkkitehtuurin tuleviin Z- ja LinuxONE-palvelimiinsa. Ratkaisu on poikkeuksellinen, sillä Arm-koodia varten ei tarvita erillisiä ytimiä. Samalla prosessoriytimellä ajetaan sekä IBM Z- että Armin käskykantaa.

Entä jos OT-dataan ei pääsisi kiinni IT-verkon puolelta?

Teollisuuden OT-järjestelmät on yhä useammin liitettävä IT-verkkoihin ja pilvipalveluihin, mutta samalla syntyy mahdollinen reitti tuotantolaitteisiin. Saksalainen sulautettuja järjestelmiä kehittävä Congatec on patentoinut arkkitehtuurin, jossa OT- ja IT-puolet toimivat samalla tietokonemoduulilla, mutta IT-verkon kautta ei pääse suoraan käsiksi OT-laitteeseen.

Tekoäly muuntaa Ubuntun koodin Rustiksi

Linux-jakeluversio Ubuntusta ehkä parhaiten tunnettu Canonical käynnistää Bristolin yliopiston kanssa tutkimushankkeen, jossa tekoälyn avulla yritetään muuntaa suuria C-koodikokonaisuuksia turvallisemmaksi Rustiksi. Ensimmäisinä käytännön testikohteina ovat Ubuntun tietoturvalle tärkeät AppArmor ja snap-confine.

UWB-lisäkortti paikantaa alle 10 sentin tarkkuudella

Mikroe on tuonut kehittäjille RTLS UWB Click -kortin, jolla voidaan rakentaa reaaliaikaisia paikannus- ja telemetriajärjestelmiä ultra-wideband- eli UWB-radiolla. Yhtiön mukaan ratkaisu sopii sovelluksiin, joissa tarvitaan alle kymmenen senttimetrin paikannustarkkuutta.

Suojattu flash suojaa kaikki nettiin liitetyt laitteet

ETN - Technical articleSuojattu flash-muisti tarjoaa verkkoon liitetyille laitteille ja järjestelmille laitteistopohjaisen suojauskerroksen ja täyttää NIST SP800-193 -ohjeistuksen mukaiset häiriönsietovaatimukset. Muistipiireihin erikoistuneen Winbondin kehittämä suojattu flash-piiri on myös suoraan korvaava ja täysin yhteensopiva tavanomaisten NOR-flash-piirien kanssa.

Pickering kytkee testijärjestelmissä jo 80 ampeerin virtoja

Pickering Interfaces on tuonut LXI-pohjaisiin testijärjestelmiin uuden 60-191-kytkinperheen, jolla voidaan ohjelmallisesti kytkeä jopa 80 ampeerin virtoja ja 300 voltin jännitteitä. Kyseessä ovat yhtiön tähän asti suurivirtaisimmat kytkinratkaisut.

Insta alkaa valmistaa pieniä sotilasdrooneja sarjatuotantona

Teknologiayhtiö Insta ryhtyy valmistamaan Suomessa pieniä sotilasdrooneja Puolustusvoimille. Monivuotisen sopimuksen arvo on optioineen 14 miljoonaa euroa, ja ensimmäiset laitteet on jo toimitettu.

Verkkoon kytketty UPS tarvitsee jo oman kybersuojansa

UPS ei ole enää pelkästään sähkökatkoilta suojaava laite, vaan verkkoon kytketty ja etähallittava osa kriittistä infrastruktuuria. Schneider Electricin uudessa Easy UPS 3S Prossa kyberturvallisuus ulottuu siksi myös laitteen verkonhallintaan.

Xiaomi tuo LPDDR6-muistit puhelimiin omalla piirillä

Xiaomi on esitellyt uuden XRING O3 -järjestelmäpiirinsä, jonka kerrotaan olevan maailman ensimmäinen LPDDR6-muistia tukeva mobiiliprosessori. 3 nanometrin piiri tulee ensimmäisenä käyttöön syyskuussa julkistettavassa Xiaomi 18 Fold -taittopuhelimessa.

Muisti vie jo yli puolet koko sirumarkkinasta

Puolijohdemarkkinat kasvavat tänä vuonna peräti 92 prosenttia 1,6 biljoonaan dollariin. Gartnerin mukaan kasvun takana on ennen kaikkea muistipiirien ennennäkemätön hintaralli:. Muistien myynti muodostaa jo yli puolet koko maailman puolijohdemyynnistä.

TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Suojattu flash suojaa kaikki nettiin liitetyt laitteet

ETN - Technical articleSuojattu flash-muisti tarjoaa verkkoon liitetyille laitteille ja järjestelmille laitteistopohjaisen suojauskerroksen ja täyttää NIST SP800-193 -ohjeistuksen mukaiset häiriönsietovaatimukset. Muistipiireihin erikoistuneen Winbondin kehittämä suojattu flash-piiri on myös suoraan korvaava ja täysin yhteensopiva tavanomaisten NOR-flash-piirien kanssa.

Lue lisää...

OPINION

Agentit muuttavat PC:n jatkuvasti ajattelevaksi työkaluksi

Qualcomm Technologiesin tuotehallinnan päällikkö Mallika Gattala arvioi, että generatiivisen tekoälyn seuraava suuri harppaus on agenttipohjainen tekoäly. Hänen mukaansa PC on nousemassa keskeiseksi alustaksi, jossa tekoäly ei enää pelkästään vastaa kysymyksiin, vaan työskentelee jatkuvasti käyttäjän rinnalla.

Lue lisää...

 

LATEST NEWS

  • Esko Valtaoja: Tekoäly vapauttaa meidät aivojemme rajoituksista
  • Sopiiko agenttipohjainen kehitys sulautettuihin?
  • Nvidia ostaa miljardeikaupassa avoimen tekoälyn jakelukanavan
  • Tekoäly romahdutti kyberhyökkäyksen hinnan
  • Tekoäly ei voi valvoa tekoälyä

NEW PRODUCTS

  • Mediatekin uusin tuo kielimallit kodinkoneisiin
  • Bluetooth haastaa UWB:n etäisyysmittauksessa
  • 6 watin DC/DC-muunnin mahtuu tuuman koteloon
  • Lisäkortilla 10 megabitin 4G-yhteys IoT-laitteisiin
  • Yksi anturi korvaa neljä mikrokytkintä autossa
 
 

Section Tapet