ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
etndigi1-2026

IN FOCUS

Uusi standardi tuo digitaaliset avaimet jokaisen taskuun

Connectivity Standards Alliancen julkaisema Aliro 1.0 -standardi merkitsee, että uusi turvallisen ja yhteentoimivan kulunvalvonnan teollisuusstandardi on valmis tarjoamaan kätevän vaihtoehdon suljetuille, valmistajakohtaisille ratkaisuille.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Kännyköiden tietoturva menee uusiksi

Tietoja
Julkaistu: 05.11.2021
Luotu: 05.11.2021
Viimeksi päivitetty: 05.11.2021
  • Devices
  • Embedded
  • Software

Älypuhelimissa tietoturva on hoidettu jo yli kymmenen vuoden ajan niin, että luotettu prosessointi tehdään laitteen muistin TEE-osiossa (Trusted Execution Environment). Nyt käynnissä on murros. Tulevaisuudessa esimerkiksi salausavaimet tallennetaan eristettyyn muisti-alueeseen eli enklaaviin, kertoo Huawein HSSL-laboratoriota johtava Jan-Erik Ekberg.

HSSL- eli järjestelmäturvallisuuden laboratoriota (Helsinki System Security Lab) vetävän Ekbergin mukaan älypuhelimien tietoturvan tämän hetken standardiratkaisu syntyi Arm:n TrustZone-tekniikan myötä. Useimmissa puhelimissa on turvallinen suojattu TEE-osio, jossa voi säilyttää esimerkiksi pankki-korttitietoja. Käytännössä kyse on rinnakkaisesta kernelistä, joista toinen on suojattu ja tarkoitettu vain tietoturvallisten prosessien käyttöön.

- Puhelimen oma tietoturva lähtee TEE:stä. Turvakäynnistys eli secure boot yleensä sisällyttää TEE:n, mutta TEE myös auttaa turvakäynnistyksen ylläpitämisessä, Ekberg kuvaa.

Viime vuosina tämä kuva on alkanut monipuolistua. Lähinnä Google on lanseerannut keystone-tekniikan, jossa sovellus voi luoda järjestelmän ylläpitämän avaimen, ja jolla voidaan autentikoida palveluja. Myös nämä on toteutettu TEE-osiossa. Älypuhelimen tietoturvan mullistus tulee kuitenkin palvelinpuolelta.

Intel esitteli viitisen vuotta sitten SGX-tekniikan, joka tarkoittaa yksinkertaisesti CPU-piirille lisättyjä tietoturvan laajennuskäskyjä. - Tässä ratkaisussa TEE:n virkaa toimittaa secure enclave eli eristetty turvallinen muistialue. Iso ero TEE-rakenteeseen on siinä, että tällainen enklaavi on koodimäärältään pienempi, Ekberg selventää.

Enklaavi on väliaikainen rakennelma laitteen muistissa. Se muodostuu ainoastaan suojausprosesseja varten ja poistuu, kun on tehnyt tehtävänsä. Ero on merkittävä TEE-rakenteeseen, jossa käyttöjärjestelmän rinnalla pyörii koko ajan toinen kernel.

- Kun enklaaviin viedään logiikkaa, on hyökkääjille samalla vähemmän softaa, jonka voisi murtaa. Kun ei ole toista rinnakkaista kerneliä, on yksi komponentti vähemmän, jota vastaan hyökätä, Ekberg selventää.

Hän näkee, että tällainen enclave-tyylinen ratkaisu rakennelma tulee myös päätelaitteisiin. – Esimerkiksi viime vuonna esitelty Armv9-A-arkkitehtuuri tarjoaa realm-moodia, joka on hyvin lähellä niitä tekniikoita, joita tarjotaan palvelinpuolella.

Käytännössä enklaavissa on kyse laitepohjaisesta virtualisointikerroksesta, jolla voidaan eri komponentteja laittaa ajamaan rinnan, mutta yhdistettynä muistin salaukseen. - Kun jokaisen rinnakkain toimivan komponentin muisti salataan laitteistotasolla, saadaan sama lopputulos kuin TEE:ssä muistipalo-muureilla, mutta paljon dynaamisemmin.

Intelin SGX:ssä enklaavit toteutettiin välimuistin kautta, mikä rajoitti niiden käyttöä. Tätä rajoitusta Intel on pyrkinyt korjaamaan uudemmalla TDX-tekniikalla (Trust Domain Extensions). Samaan pyrkii AMD omalla SEV-tekniikallaan (Secure Encrypted Virtualization). Nämä perustuvat salaukseen, jolloin rajoitus tulee enää laitteiston kokonaismuistista, ei välimuistin koosta.

Ekberg muistuttaa, että hän katsoo mobiililaitteiden tietoturvaa pitkälti tutkijan näkökulmasta.

- Mobiiliekosysteemissä TEE on niin syvään juurtunut, että murroksessa menee varmaan viitisen vuotta. Sen jälkeen jonkin aikaa TEE ja dynaamisemmat ratkaisut ovat markkinoilla rinnakkain.

TEE on ollut älypuhelimissa elegantti ratkaisu, vaikka se onkin jäämässä vanhanaikaiseksi. Sen nousuun laitteiden de facto -tietoturvastandardiksi perustuu osin historiaan ja tuonaikaisiiin kännykkäpiireihin.

- Kun Arm TrustZone kehitettiin 15 vuotta sitten, ei mobiilipiireissä ollut 2-vaiheista virtuaalimuistia. Oli vain yksi virtuaalimuisti sovellusten ja kernelin välillä, ja jos tällaisessa ympäristössä halutaan tehdä laitetasolla eristys, ei ole oikeastaan muuta tapaa kuin tehdä toinen saman-lainen ympäristö rinnalle.

Tämän jälkeen monivaiheinen virtualisointikerros on pikku hiljaa levinnyt Intelin prosessoreista myös Arm-piireille, jolloin tarve ajaa rinnakkain kahta kerneliä on hävinnyt. Tulevien enklaavien myötä käyttöön saadaan periaatteessa ääretön määrä turvattuja ympäristöjä.

ENTÄPÄ IoT-LAITTEIDEN TIETOTURVA?

Maailmassa on miljardeja älypuhelimia, mutta verkkoon liitettyjä IoT-laitteita vielä monin verroin enemmän. Monen mielestä ne ovat vielä puhelimia paljon suurempi tietoturvariski. Osin tämä perustuu siihen, että TEE:n vaatimaa muistia ei yksinkertaisesti ole pienissä ohjainpiireissä.

- Valmistajat on kyllä mainostaneet turvakäynnistystä ja muistin salausta tai flashin salausta, mutta ne ovat olleet aika heikkoja ratkaisuja. Viime aikoina Arm:n TrustZone M on tuonut uutta tietoturva-mallia ohjaimiin. Näillä piireillä laitteistoon voidaan rakentaa TEE-osioita.

- Arm TrustZone-M:llä on myös vaikea ajaa täyttä kerneliä, vaan se on enemmänkin laitetason eristys yksittäisille funktioille. Tämä sopii hyvin pieniin prosessoreihin, koska tietoturvatarpeet on lähinnä laiteohjelmiston päivitystä ja laitteen autentikointia. Siellä ei tarvita jatkuvasti pyörivää rinnakkaista kerneliä, Ekberg päättää.

Jan-Erik Ekbergin haastattelu ilmestyi uudessa ETNdigi-lehdessä. Sitä pääset lukemaan täällä.

MORE NEWS

Robottiauto voi vaatia 300 gigatavua RAM-muistia

Mercedes-Benz EQE:n MBUX-järjestelmä käyttää 24 gigatavua keskusmuistia pelkästään käyttöliittymän ja viihdejärjestelmän pyörittämiseen. Samalla Micron Technology arvioi, että tulevat tason 4 robottiautot voivat tarvita yli 300 gigatavua RAM-muistia. Ero kertoo siitä, kuinka nopeasti auton elektroniikka on muuttumassa hajautetuista ohjainlaitteista kohti keskitettyä tekoälylaskentaa.

Telegramia on vaikea siivota kyberrikollisista

Telegram on kiristänyt otettaan kyberrikollisuudesta, mutta tulokset jäävät toistaiseksi rajallisiksi. Check Pointin tuoreen analyysin mukaan rikolliset eivät ole katoamassa alustalta, vaan he mukautuvat rajoituksiin nopeasti.

Tekoäly tarkistaa nyt Linux-ytimen koodia

Googlen kehittämä Sashiko-työkalu tuo tekoälyn suoraan Linux-ytimen koodin tarkastukseen. Tulokset ovat oikeastaan hätkähdyttäviä, sillä järjestelmä löytää virheitä, jotka kaikki koodia tarkastaneet ihmiset ovat ohittaneet.

Raspberry Pi taipuu nyt teollisuusluokan logiikkaohjaimeksi

Italialainen Sfera Labs tuo markkinoille kaksi uutta teollisuuslaitetta, jotka rakentuvat Raspberry Pi -alustan ympärille mutta on suunniteltu suoraan kenttäkohteisiin. Uudet Strato Pi Plus -edge-palvelin ja Iono Pi v3 -logiikkaohjain pyrkivät ratkaisemaan yhden keskeisen ongelman: miten yhdistää Linux-pohjainen joustavuus ja teollisuusautomaatiossa vaadittu luotettavuus.

Rust tulee autoihin C:n rinnalle

Autoteollisuuden ohjelmistokehitys on murroksessa. Perinteinen C- ja C++-pohjainen kehitys saa rinnalleen uuden tulokkaan, kun Rust-ohjelmointikieli tekee tuloaan ajoneuvojen ohjainyksiköihin. Muutos ei kuitenkaan tarkoita vanhan korvaamista, vaan uuden rakentumista olemassa olevan päälle.

Aurightec hakee kasvua Pohjoismaista

Tallinnassa toimiva elektroniikan sopimusvalmistaja Aurightec hakee aktiivisesti uusia asiakkaita Pohjoismaista. Yhtiön keskeinen tuotantolaitos on monelle suomalaisellekin tuttu: se on alun perin Elcoteqin vuonna 1994 perustama tehdas.

Yksi ChatGPT-kysely kuluttaa 50 kertaa enemmän sähköä kuin Google-haku

Generatiivisen tekoälyn nopea yleistyminen näkyy nyt myös sähkölaskussa. Bestbrokersin keräämän tuoreen analyysin mukaan yksi ChatGPT-kysely kuluttaa keskimäärin noin 18,9 wattituntia energiaa, kun perinteinen Google-haku vie vain noin 0,3 wattituntia. Ero on karkea, mutta suuruusluokka on selvä: tekoälyhaku voi kuluttaa yli 50 kertaa enemmän sähköä per kysely.

Basemark sai jalkansa Naton oven väliin

Suomalainen AR-ohjelmistoyhtiö Basemark on hyväksytty mukaan NATO Innovation Continuum -ohjelmaan. Kyseessä on Naton kehityspolku, jossa uusia teknologioita tunnistetaan, testataan ja viedään vaiheittain kohti operatiivista käyttöä ja mahdollisia hankintoja.

Kuopiolaisyritys tuo GPU-pohjaisen datavisualisoinnin selaimeen

Kuopiolainen LightningChart on julkaissut Dashtera-alustan, joka siirtää massiivisten datamäärien visualisoinnin selaimessa suoraan grafiikkasuorittimelle. Ratkaisun tavoitteena on mahdollistaa reaaliaikainen analyysi ilman perinteisten dashboard-työkalujen suorituskykyrajoitteita.

Tekoäly generoi testivektorit C-koodille

Vector Informatik tuo tekoälyn suoraan sulautettujen järjestelmien testaukseen. Yhtiön uusi VectorCAST 2026 -versio sisältää toiminnon, joka generoi yksikkötestit ja testivektorit automaattisesti ohjelmistovaatimuksista. Kohteena on erityisesti C- ja C++-koodi turvallisuuskriittisissä sovelluksissa.

Näin valitset oikean laturin litiumioniakuille

ETN - Technical articleLitiumioniakkujen suorituskyky ja käyttöikä eivät riipu pelkästään itse kennosta, vaan ratkaisevassa roolissa on myös laturi. Väärä lataus voi heikentää kapasiteettia, lyhentää elinikää tai pahimmillaan vaarantaa turvallisuuden. Oikein valittu laturi ja latausstrategia taas varmistavat, että akku toimii luotettavasti vuodesta toiseen – ja jopa kymmeniä prosentteja pidempään.

Tutkimus paljastaa: Kansanedustajien sähköpostikäytännöissä vakavia puutteita

Sveitsiläisen Protonin tilaama tutkimus nostaa esiin merkittäviä puutteita suomalaisten kansanedustajien kyberhygieniassa. Virallisia @eduskunta.fi-sähköpostiosoitteita on käytetty laajasti kolmannen osapuolen palveluissa, ja seurauksena lähes puolen kansanedustajista tiedot ovat päätyneet tietovuotoihin.

Anglia laajentaa Digi-yhteistyötä Pohjoismaihin – Mespek: ei vaikutusta Suomessa

Brittiläinen komponenttijakelija Anglia Components kertoo laajentaneensa yhteistyötään Digi International -yhtiön kanssa Pohjoismaihin ja Baltiaan. Yhtiön mukaan tavoitteena on kasvattaa erityisesti IoT- ja M2M-ratkaisujen kysyntää alueella.

Autotutkasta tulee näkevä – robottiautot lähempänä kuin koskaan?

Autoteollisuuden tutka on ottamassa selkeän harppauksen kohti “näkevää” anturia. NXP Semiconductorsin uusi kolmannen sukupolven tutkalähetin-vastaanotin TEF8388 nostaa tutkan resoluution tasolle, jolla se alkaa erottaa ympäristöä aiempaa huomattavasti tarkemmin. Tutka lähestyy jo kameran kykyjä.

Satelliittipaikannus IoT-laitteisiin 1 milliwatin teholla

Hollantilainen startup Qualinx tuo satelliittipaikannuksen teholuokkaan, joka mahdollistaa GNSS:n käytön myös kaikkein pienimmissä IoT-laitteissa. Yhtiön uusi QLX3Gx-piiri kuluttaa tehoa alle milliwatin, mikä avaa paikannuksen esimerkiksi antureihin, trackereihin ja puettaviin laitteisiin ilman merkittävää vaikutusta akunkestoon.

Toughbook 56 tuo tekoälyn kentälle ilman pilveä

Panasonic on tuonut markkinoille uuden Toughbook 56 -kannettavan, joka yhdistää lujatekoisen rakenteen, reunalaskennan ja poikkeuksellisen laajan liitettävyyden. Laite on suunnattu erityisesti puolustuksen, viranomaisten, teollisuuden ja kriittisen infrastruktuurin kenttäkäyttöön, jossa yhteydet eivät ole aina luotettavia.

Nordic tuo akun kunnon analyysin kaikkiin IoT-laitteisiin – ilman lisäpiiriä

Nordic Semiconductor on esitellyt uuden version akkujen tilan seurantaan tarkoitetusta ohjelmistostaan. Fuel Gauge v2.0 tuo aiemmin lähinnä älypuhelimista tutun akun kunnon analyysin nyt laajasti IoT-laitteisiin ilman erillistä mittauspiiriä.

NR+ murtaa rakennusautomaation laitevalmistajien rajat

Legrand ja Schneider Electric ovat demonstroineet ensimmäistä kertaa Wirepasin kehittämään NR+-teknologiaan perustuvaa monitoimittajaverkkoa rakennusautomaatiossa. Sveitsin Bernissä esitelty ratkaisu osoittaa, että eri valmistajien laitteet voivat toimia saumattomasti samassa langattomassa verkossa.

Nordic tuo IoT-laitteille elinkaaren mittaisen päivitysinfran kertamaksulla

Nordic Semiconductor pyrkii ratkaisemaan yhden IoT-laitteiden suurimmista tulevista haasteista: pitkäaikaiset tietoturvapäivitykset. Yhtiö on tuonut nRF Cloud -palveluunsa uuden mallin, jossa laitteiden firmware-päivitysten hallinta ja jakelu voidaan hoitaa kertamaksulla koko laitteen elinkaaren ajan.

IBM tekee kvanttikoneesta superkoneen kiihdyttimen

IBM on julkaissut uuden referenssiarkkitehtuurin, joka määrittelee, miten kvanttitietokoneet integroidaan osaksi perinteisiä supertietokoneympäristöjä. Yhtiön mukaan kvanttilaskennan todellinen hyöty syntyy vasta, kun kvanttiprosessorit kytketään tiiviisti osaksi HPC-infrastruktuuria.

ETNdigi - Watch GT Runner 2
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Näin valitset oikean laturin litiumioniakuille

ETN - Technical articleLitiumioniakkujen suorituskyky ja käyttöikä eivät riipu pelkästään itse kennosta, vaan ratkaisevassa roolissa on myös laturi. Väärä lataus voi heikentää kapasiteettia, lyhentää elinikää tai pahimmillaan vaarantaa turvallisuuden. Oikein valittu laturi ja latausstrategia taas varmistavat, että akku toimii luotettavasti vuodesta toiseen – ja jopa kymmeniä prosentteja pidempään.

Lue lisää...

OPINION

Elektroniikkamarkkina kääntyy – nyt kasvu syntyy suunnittelupöydällä

Farnell Globalin presidentin Rebeca Obregonin mukaan elektroniikkateollisuuden seuraava kasvuvaihe rakentuu aktiivisemman tuotekehityksen, tekoälyn käyttöönoton ja aiempaa kestävämpien laitearkkitehtuurien varaan.

Lue lisää...

LATEST NEWS

  • Robottiauto voi vaatia 300 gigatavua RAM-muistia
  • Telegramia on vaikea siivota kyberrikollisista
  • Tekoäly tarkistaa nyt Linux-ytimen koodia
  • Raspberry Pi taipuu nyt teollisuusluokan logiikkaohjaimeksi
  • Rust tulee autoihin C:n rinnalle

NEW PRODUCTS

  • Toughbook 56 tuo tekoälyn kentälle ilman pilveä
  • RECOM laajentaa moduuleista erillismuuntimiin
  • Suosittu vähävirtainen IoT-yhteys helposti lisäkortilla
  • Tämä ajuri auttaa pitämään auton hengissä pakkasaamuna
  • 40 TOPSia verkon reunalle
 
 

Section Tapet