ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
ECF26 infobanner

IN FOCUS

Agenttinen tekoäly tarttuu RTL-verifioinnin tuottavuusongelmaan

Agenttinen tekoäly siirtää RTL-verifioinnin painopistettä yksittäisten työkalujen automatisoinnista koko työnkulun älykkyyteen. Siemens EDA:n tavoitteena on vähentää koordinointiin kuluvaa aikaa ilman, että suunnitteluinsinöörit menettävät kontrollin prosessista.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

ETN

Jun # TME square
TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Kännyköiden tietoturva menee uusiksi

Tietoja
Julkaistu: 05.11.2021
Luotu: 05.11.2021
Viimeksi päivitetty: 05.11.2021
  • Devices
  • Embedded
  • Software

Älypuhelimissa tietoturva on hoidettu jo yli kymmenen vuoden ajan niin, että luotettu prosessointi tehdään laitteen muistin TEE-osiossa (Trusted Execution Environment). Nyt käynnissä on murros. Tulevaisuudessa esimerkiksi salausavaimet tallennetaan eristettyyn muisti-alueeseen eli enklaaviin, kertoo Huawein HSSL-laboratoriota johtava Jan-Erik Ekberg.

HSSL- eli järjestelmäturvallisuuden laboratoriota (Helsinki System Security Lab) vetävän Ekbergin mukaan älypuhelimien tietoturvan tämän hetken standardiratkaisu syntyi Arm:n TrustZone-tekniikan myötä. Useimmissa puhelimissa on turvallinen suojattu TEE-osio, jossa voi säilyttää esimerkiksi pankki-korttitietoja. Käytännössä kyse on rinnakkaisesta kernelistä, joista toinen on suojattu ja tarkoitettu vain tietoturvallisten prosessien käyttöön.

- Puhelimen oma tietoturva lähtee TEE:stä. Turvakäynnistys eli secure boot yleensä sisällyttää TEE:n, mutta TEE myös auttaa turvakäynnistyksen ylläpitämisessä, Ekberg kuvaa.

Viime vuosina tämä kuva on alkanut monipuolistua. Lähinnä Google on lanseerannut keystone-tekniikan, jossa sovellus voi luoda järjestelmän ylläpitämän avaimen, ja jolla voidaan autentikoida palveluja. Myös nämä on toteutettu TEE-osiossa. Älypuhelimen tietoturvan mullistus tulee kuitenkin palvelinpuolelta.

Intel esitteli viitisen vuotta sitten SGX-tekniikan, joka tarkoittaa yksinkertaisesti CPU-piirille lisättyjä tietoturvan laajennuskäskyjä. - Tässä ratkaisussa TEE:n virkaa toimittaa secure enclave eli eristetty turvallinen muistialue. Iso ero TEE-rakenteeseen on siinä, että tällainen enklaavi on koodimäärältään pienempi, Ekberg selventää.

Enklaavi on väliaikainen rakennelma laitteen muistissa. Se muodostuu ainoastaan suojausprosesseja varten ja poistuu, kun on tehnyt tehtävänsä. Ero on merkittävä TEE-rakenteeseen, jossa käyttöjärjestelmän rinnalla pyörii koko ajan toinen kernel.

- Kun enklaaviin viedään logiikkaa, on hyökkääjille samalla vähemmän softaa, jonka voisi murtaa. Kun ei ole toista rinnakkaista kerneliä, on yksi komponentti vähemmän, jota vastaan hyökätä, Ekberg selventää.

Hän näkee, että tällainen enclave-tyylinen ratkaisu rakennelma tulee myös päätelaitteisiin. – Esimerkiksi viime vuonna esitelty Armv9-A-arkkitehtuuri tarjoaa realm-moodia, joka on hyvin lähellä niitä tekniikoita, joita tarjotaan palvelinpuolella.

Käytännössä enklaavissa on kyse laitepohjaisesta virtualisointikerroksesta, jolla voidaan eri komponentteja laittaa ajamaan rinnan, mutta yhdistettynä muistin salaukseen. - Kun jokaisen rinnakkain toimivan komponentin muisti salataan laitteistotasolla, saadaan sama lopputulos kuin TEE:ssä muistipalo-muureilla, mutta paljon dynaamisemmin.

Intelin SGX:ssä enklaavit toteutettiin välimuistin kautta, mikä rajoitti niiden käyttöä. Tätä rajoitusta Intel on pyrkinyt korjaamaan uudemmalla TDX-tekniikalla (Trust Domain Extensions). Samaan pyrkii AMD omalla SEV-tekniikallaan (Secure Encrypted Virtualization). Nämä perustuvat salaukseen, jolloin rajoitus tulee enää laitteiston kokonaismuistista, ei välimuistin koosta.

Ekberg muistuttaa, että hän katsoo mobiililaitteiden tietoturvaa pitkälti tutkijan näkökulmasta.

- Mobiiliekosysteemissä TEE on niin syvään juurtunut, että murroksessa menee varmaan viitisen vuotta. Sen jälkeen jonkin aikaa TEE ja dynaamisemmat ratkaisut ovat markkinoilla rinnakkain.

TEE on ollut älypuhelimissa elegantti ratkaisu, vaikka se onkin jäämässä vanhanaikaiseksi. Sen nousuun laitteiden de facto -tietoturvastandardiksi perustuu osin historiaan ja tuonaikaisiiin kännykkäpiireihin.

- Kun Arm TrustZone kehitettiin 15 vuotta sitten, ei mobiilipiireissä ollut 2-vaiheista virtuaalimuistia. Oli vain yksi virtuaalimuisti sovellusten ja kernelin välillä, ja jos tällaisessa ympäristössä halutaan tehdä laitetasolla eristys, ei ole oikeastaan muuta tapaa kuin tehdä toinen saman-lainen ympäristö rinnalle.

Tämän jälkeen monivaiheinen virtualisointikerros on pikku hiljaa levinnyt Intelin prosessoreista myös Arm-piireille, jolloin tarve ajaa rinnakkain kahta kerneliä on hävinnyt. Tulevien enklaavien myötä käyttöön saadaan periaatteessa ääretön määrä turvattuja ympäristöjä.

ENTÄPÄ IoT-LAITTEIDEN TIETOTURVA?

Maailmassa on miljardeja älypuhelimia, mutta verkkoon liitettyjä IoT-laitteita vielä monin verroin enemmän. Monen mielestä ne ovat vielä puhelimia paljon suurempi tietoturvariski. Osin tämä perustuu siihen, että TEE:n vaatimaa muistia ei yksinkertaisesti ole pienissä ohjainpiireissä.

- Valmistajat on kyllä mainostaneet turvakäynnistystä ja muistin salausta tai flashin salausta, mutta ne ovat olleet aika heikkoja ratkaisuja. Viime aikoina Arm:n TrustZone M on tuonut uutta tietoturva-mallia ohjaimiin. Näillä piireillä laitteistoon voidaan rakentaa TEE-osioita.

- Arm TrustZone-M:llä on myös vaikea ajaa täyttä kerneliä, vaan se on enemmänkin laitetason eristys yksittäisille funktioille. Tämä sopii hyvin pieniin prosessoreihin, koska tietoturvatarpeet on lähinnä laiteohjelmiston päivitystä ja laitteen autentikointia. Siellä ei tarvita jatkuvasti pyörivää rinnakkaista kerneliä, Ekberg päättää.

Jan-Erik Ekbergin haastattelu ilmestyi uudessa ETNdigi-lehdessä. Sitä pääset lukemaan täällä.

MORE NEWS

Windows 10 sai vuoden jatkoajan

Windows 10 virallinen tuki päättyi 14. lokakuuta 2025, mutta miljoonille vanhoille pc-koneille annettiin vielä lisäaikaa. Microsoftin kuluttajille suunnattu Extended Security Updates eli ESU-ohjelma tarjoaa Windows 10 -laitteille kriittiset ja tärkeät tietoturvapäivitykset 12. lokakuuta 2027 asti.

Jo lähes puolet uusista puhelimista tukee generatiivista tekoälyä

Generatiivinen tekoäly on nousemassa nopeasti älypuhelimien perusominaisuudeksi. Counterpoint Researchin tuoreen ennusteen mukaan GenAI-kykyisten älypuhelimien osuus maailman toimituksista kasvaa tänä vuonna 45 prosenttiin. Vuonna 2025 osuus oli 36 prosenttia, ja vuonna 2027 sen arvioidaan nousevan jo 52 prosenttiin.

Halpa koodi oli vain välivaihe

Tekoäly lupasi tehdä ohjelmistokehityksestä halvempaa. Nyt koodia syntyy enemmän kuin koskaan, mutta Gartner varoittaa toisesta suunnasta. Kun koodin generoimisen arvo lähestyy nollaa, todellinen kustannus siirtyy tokeneihin, katselmointiin ja vastuun kantamiseen.

Analoginen signaali on sähköauton invertterin heikko lenkki

Sähköauton virranmittauksessa Hall-anturi ei ole katoamassa mihinkään. Sen sijaan ongelmaksi on nousemassa se, miten anturin mittaustieto viedään mikro-ohjaimelle sähköisesti vaikeassa ympäristössä. Melexiksen uusi MLX91229 tuo tähän ratkaisuksi digitaalisen sigma-delta-lähdön.

Nyt se tapahtui – nanometrin raja murtui mikropiirissä

IBM sanoo kehittäneensä maailman ensimmäisen alle yhden nanometrin piiriteknologian. Kyse ei ole pelkästä viivaleveyden pienentämisestä, vaan uudesta nanostack-arkkitehtuurista, jossa nanosheet-transistoreita pinotaan kolmiulotteisesti päällekkäin.

Muistien hinta näkyy nyt myös Samsungin kansansuosikissa

Samsungin uusi Galaxy A27 5G kertoo hyvin, mihin älypuhelinmarkkina on liikkumassa. Keskiluokan puhelimessa uudistukset ovat maltillisia, mutta hinta nousee nopeasti, jos käyttäjä haluaa enemmän tallennustilaa. Suomessa Galaxy A27 5G 128 gigatavun version suositushinta on 349 euroa, mutta 256 gigatavun mallista pyydetään jo 449 euroa.

RedCap eli kevyt 5G joutuu raskaaseen testiin

5G RedCapin on määrä tuoda viidennen sukupolven yhteydet aiempaa kevyempiin, edullisempiin ja vähemmän virtaa kuluttaviin laitteisiin. Käytännön laitekehityksessä tämä ei kuitenkaan tee testauksesta yksinkertaista. Anritsu on päivittänyt SmartStudio NR- ja SmartStudio NR IP Performance -ohjelmistonsa tukemaan RedCap-laitteiden sovellustason suorituskykytestausta.

Qt vie näyttävät käyttöliittymät mikro-ohjaimiin

Suomalainen Qt Group laajentaa asemaansa sulautettujen käyttöliittymien markkinassa. Yhtiö aloittaa yhteistyön puolijohdevalmistaja GigaDevicen kanssa, jotta Qt for MCUs -kehitysympäristö saadaan optimoitua GigaDevicen GD32H7-mikro-ohjainalustalle.

NXP vie ADAS-laskennan tutkapiirille

Autojen kuljettajaa avustavat järjestelmät eivät voi enää jäädä vain kalliimpien mallien varusteiksi. NXP:n uusi SAF8444-tutkajärjestelmäpiiri pyrkii tuomaan L2- ja L2+-tason ADAS-toimintoja myös edullisempiin automalleihin siirtämällä osan laskennasta suoraan tutka-anturiin.

AI-palvelimissa kellotus nousee uuteen rooliin

Tekoälypalvelimissa, GPU-alustoissa ja SmartNIC-verkkokorteissa suorituskyky ei synny enää yhdestä prosessorista. Järjestelmät rakentuvat useista eri piireistä, kuten CPU, GPU, FPGA-piireistä, ASICeista ja ohjainpiireistä. Tämä tekee myös kellotuksesta aiempaa kriittisempää.

OpenAI suunnitteli oman LLM-kiihdyttimen Broadcomin kanssa

OpenAI on ottanut uuden askeleen kohti täyttä tekoälypinoa. Broadcomin kanssa kehitetty Jalapeno ei ole yleiskäyttöinen prosessori, vaan suurten kielimallien inferenssiin optimoitu ASIC-kiihdytin, jolla OpenAI hakee parempaa energiatehokkuutta, pienempää viivettä ja vähemmän riippuvuutta ulkopuolisista tekoälykiihdyttimistä.

Suomen dataverkon pullonkaula on nyt kuitu

Suomen runkoverkot on pitkälti rakennettu aikakaudella, jolloin tekoälyn, datakeskusten ja digitaalisen teollisuuden kapasiteettitarpeita ei vielä tunnettu. Lounean uuden FBBV-hankkeen mukaan ongelma ei ole enää niinkään 400G- tai 800G-siirtotekniikassa, vaan fyysisessä kuidussa ja reittien vähyydessä.

Donut Lab kehuu akkuaan täysin räätälöitäväksi

Donut Lab jatkoi tänään I Donut Believe -videosarjaansa. Odotetut yksityiskohdat esimerkiksi kennon energiatiheydestä jäivät edelleen hämärän peittoon. Tällä kertaa yhtiö esitteli solid state -akkutekniikansa räätälöitävyyttä. Donut Labin mukaan samaa akkukemiaa voidaan sovittaa hyvin erilaisiin sovelluksiin ja muotoihin.

GaN-sotaa kolmella rintamalla

Infineonin ja kiinalaisen Innosciencen välinen GaN-kiista on saanut uuden käänteen. Vielä keväällä asetelma näytti Infineonin kannalta selvältä, kun USA kauppakomissio määräsi Innosciencen tuotteille tuonti- ja myyntikiellon. Nyt Innoscience kertoo saaneensa omia voittojaan sekä Kiinassa että Saksassa.

ST tuo kvanttitason suojauksen älypuhelimiin

STMicroelectronics on esitellyt uuden ST54M-turvasirun, joka on tarkoitettu älypuhelimiin, puettaviin laitteisiin ja muihin henkilökohtaisiin elektroniikkalaitteisiin. Sirun tehtävä on suojata maksamista, digitaalista henkilöllisyyttä, eSIM-yhteyksiä ja muita arjen mobiilipalveluja myös tulevien kvanttitietokoneiden uhkia vastaan.

LUMI on yhä Pohjolan ylivoimaisesti nopein supertietokone

Suomen LUMI on pudonnut maailman nopeimpien supertietokoneiden listalla sijalle 11. Samalla Kajaanissa toimiva kone on Euroopan viidenneksi tehokkain supertietokone ja edelleen ylivoimaisesti Pohjoismaiden nopein järjestelmä.

Kiinalainen LineShine on maailman nopein supertietokone

Kiina on noussut takaisin supertietokoneiden maailmanlistan kärkeen. Shenzhenissä toimiva LineShine ohitti Yhdysvaltain El Capitanin ja nousi kesäkuun TOP500-listauksen ykköseksi.

Kiinalaisessa USB-pikalaturissa sähköiskun vaara

Turvallisuus- ja kemikaalivirasto Tukes on määrännyt markkinoilta poistettavaksi Sunrsonin 35 watin USB-C-pikalaturin. Kyse on ELED 35 W USB-C Pikalaturi 35W / Mini PD Power charger 35W -nimellä myydystä tuotteesta, jonka mallimerkintä on KKY35P941.

5 voltin ohjauksia ei haluta suunnitella uusiksi

Toshiban uudet M4H-mikro-ohjaimet vastaavat varsin arkiseen mutta tärkeään tarpeeseen. Vanhoja 5 voltin ohjausjärjestelmiä halutaan päivittää tehokkaammiksi ilman, että koko laitearkkitehtuuri rakennetaan uudelleen.

Check Point tuo OpenAI:n kybermallit tietoturvatuotteisiinsa

Check Point alkaa tuoda OpenAI:n edistyneitä kybermalleja osaksi omia tietoturvaratkaisujaan. Yhtiön mukaan kyse on rajatusta ja valvotusta tekoälykäytöstä, jolla pyritään vahvistamaan uhkien ehkäisyä, nopeuttamaan korjaavia toimia ja tukemaan tietoturvatiimien päivittäistä työtä.

Jun  # puffbox mobox till square
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Tekoäly tuo jakeluun lisää älykkyyttä

ETN - Technical articleTekoäly on jo selkeästi ohittanut kokeiluvaiheen. Avnet Insights 2026 -selvityksen mukaan tekoäly on monilla elektroniikan aloilla jo mukana käytössä olevissa tuotteissa, ja sen soveltaminen yleistyy nopeasti kaikkialla EMEA-alueella.

Lue lisää...

OPINION

Halpa koodi oli vain välivaihe

Tekoäly lupasi tehdä ohjelmistokehityksestä halvempaa. Nyt koodia syntyy enemmän kuin koskaan, mutta Gartner varoittaa toisesta suunnasta. Kun koodin generoimisen arvo lähestyy nollaa, todellinen kustannus siirtyy tokeneihin, katselmointiin ja vastuun kantamiseen.

Lue lisää...

 

LATEST NEWS

  • Windows 10 sai vuoden jatkoajan
  • Jo lähes puolet uusista puhelimista tukee generatiivista tekoälyä
  • Halpa koodi oli vain välivaihe
  • Analoginen signaali on sähköauton invertterin heikko lenkki
  • Nyt se tapahtui – nanometrin raja murtui mikropiirissä

NEW PRODUCTS

  • Bluetooth haastaa UWB:n etäisyysmittauksessa
  • 6 watin DC/DC-muunnin mahtuu tuuman koteloon
  • Lisäkortilla 10 megabitin 4G-yhteys IoT-laitteisiin
  • Yksi anturi korvaa neljä mikrokytkintä autossa
  • Murata kutisti 100 voltin autokondensaattorin 0805-kokoon
 
 

Section Tapet