ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
etndigi1-2026

IN FOCUS

Sähköautojen lataus nojaa hyviin yhteyksiin

Pohjoismaissa sähköautojen latauksesta on tulossa arkipäiväistä infrastruktuuria. Latauspisteoperaattoreille, laitevalmistajille ja palvelukumppaneille käyttäjäkokemus nojaa kuitenkin asiaan, jota moni ei näe: latauspisteen taustalla olevaan datayhteyteen.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Tietoturva voi vaatia erillistä laitetta myös älypuhelimissa

Tietoja
Julkaistu: 05.08.2024
Luotu: 05.08.2024
Viimeksi päivitetty: 05.08.2024
  • Devices
  • Embedded
  • Software

Tietoturva, käyttäjän henkilöllisyyden varmentaminen ja datan suojaaminen ovat monille aivan kriittisiä kysymyksiä. Niiden pitäisi olla sitä jokaiselle. Ruotsalainen Yubico uskoo, että pieni mukana kannettava laite on avain turvaan myös mobiililaitteissa.

Viime aikoina monet maailman johtavista teknologiayrityksistä ovat alkaneet ottaa käyttöön Passkeys-tekniikkaa eli ”salasanatonta” tunnistautumista. Nämä ratkaisut perustuvat Fast IDentity Online Alliancen luomaan FIDO-kirjautumisstandardiin.

Yksi FIDO-tunnistautumisen kärkinimiä on Yubico, joka on viime aikoina tehnyt paljon yhteistyötä Apple, Microsoftin ja muiden isojen yritysten kanssa. Yhtiön tuotepäällikkö Ludwig Ward sanoo, että sen YubiKey-tuoteryhmä erottuu muista vastaavia laite/tikkuratkaisuja toimittavista useiden turvallisuutta, käytettävyyttä ja yhteensopivuutta parantavien etujen ansiosta.

- Yksi YubiKeyn tärkeimmistä vahvuuksista on siinä, että se käyttää protokollia, kuten FIDO U2F (Universal 2nd Factor) ja FIDO2/WebAuthn, jotka kestävät tietojenkalasteluhyökkäyksiä. Nämä protokollat ​​varmistavat, että todennusprosessi on kryptografisesti sidottu alkuperäiseen sivustoon, mikä estää tehokkaasti hyökkääjiä ohjaamasta käyttäjiä vilpillisiin verkkosivustoihin. Tämä korkea turvallisuustaso tekee YubiKeystä luotettavan vaihtoehdon arkaluonteisten tietojen suojaamiseen, Ward selventää.

Laajan yhteensopivuuden ansiosta YubiKeys-avaimia voidaan käyttää eri alustoilla, kuten Windows, macOS, Linux, iOS ja Android sekä yleisimmissä selainversioissa. YubiKeys on hyvin tuettu yritysympäristöissä, ja ne on integroitu identiteetin ja pääsynhallintajärjestelmiin, kuten Microsoft Entra AD, Google Workspace, Okta ja monet muut. Tämä tekee YubiKeystä sopivan käyttöönotettaviksi suurissa organisaatioissa, joilla on erilaisia ​​tietoturvatarpeita, mikä tarjoaa yhtenäisen ratkaisun yritystason tietoturvaan.

Fyysisesti YubiKey istuu monenlaisiin liitäntöhin, mukaan lukien USB-A-, USB-C-, Lightning- ja NFC-yhteensopivat mallit. - Tämä valikoima varmistaa, että käyttäjät voivat löytää YubiKeyn, joka sopii heidän laitteeseensa ja käyttötapaukseensa, mikä parantaa käytettävyyttä ja mukavuutta.

Kuinka turvallinen YubiKey-avain sitten on? Wardin mukaan YubiKey OTP (One-Time Password) -striimin onnistuneita sieppauksia ja vaarantumista ei ole havaittu. Hänen mukaansa tämä johtuu suurelta osin YubiKey OTP -suunnitteluun upotetuista vankoista turvaominaisuuksista, jotka tekevät sieppauksesta ja väärinkäytöstä erittäin haastavaa.

- Ensinnäkin YubiKey OTP:t luodaan AES-128-salauksella. Tämä tarkoittaa, että YubiKey ja todennuspalvelin jakavat salaisen avaimen, jota käytetään OTP:n salaamiseen. Ilman pääsyä tähän salaiseen avaimeen OTP:n salauksen purkaminen, vaikka se siepattaisiin, on käytännössä mahdotonta.

Lisäksi jokainen YubiKeyn luoma OTP on ainutlaatuinen ja sitä voidaan käyttää vain kerran. Siksi, vaikka OTP siepattaisiin, siitä tulisi hyödytön ensimmäisen käytön jälkeen. Tämä kertakäyttöominaisuus varmistaa, että OTP:itä ei voida käyttää uudelleen hyökkäyksessä.

Ludwig Wardin mukaan salasanattoman todennuksen markkinat kehittyvät nopeasti, koska perinteisten salasanapohjaisten järjestelmien rajoitukset ja haavoittuvuudet tunnustetaan yhä enemmän. Organisaatioiden pyrkiessä parantamaan turvallisuutta ja parantamaan käyttökokemusta, erilaiset salasanattomat todennustavat, kuten biometriset tiedot, laitteistotunnisteet ja kertakäyttökoodit, ovat yleistyneet.

- Biometriset tiedot ja laitteistotunnukset edustavat kahta näkyvää lähestymistapaa salasanattomassa todennusympäristössä, joista jokaisella on omat etunsa ja haasteensa. Biometriset tiedot, kuten sormenjälkiskannaukset, kasvojentunnistus ja iirisskannaukset, tarjoavat käyttäjille erittäin mukavuutta. Ne poistavat tarpeen muistaa monimutkaisia ​​salasanoja ja tarjoavat saumattoman todennuskokemuksen. Yksi esimerkki tästä on YubiKey Bio Series, joka hyödyntää itse YubiKeyn biometrisiä tietoja PIN-koodin sijasta, aivan kuten älypuhelimesi biometrisiä tietoja, joita kaikki pitävät nykyään.

Biometrisiin tietoihin liittyy kuitenkin myös merkittäviä yksityisyyttä ja tietoturvaa koskevia huolenaiheita. Lisäksi joidenkin biometristen järjestelmien käyttöönotto vaatii pitkälle kehitettyä ja usein kallista infrastruktuuria. Toisaalta suojausavaimet, kuten YubiKeys, tarjoavat vankan suojan käyttämällä salausmenetelmiä käyttäjien todentamiseen. Nämä tunnukset kestävät tietojenkalasteluhyökkäyksiä ja tarjoavat konkreettisen suojan, jota käyttäjät voivat hallita.

 
Ainutlaatuiset tunnisteet

YubiKeyn luomat OTP-tunnisteet ovat aina ainutlaatuisia. Jokainen OTP on 44-merkkinen merkkijono, joka sisältää tietoja, kuten laitteen julkisen tunnuksen, laskurin, aikaleiman ja satunnaisarvon. Tämä varmistaa, että jokainen OTP on erillinen ja sitä voidaan käyttää vain kerran, mikä parantaa turvallisuutta estämällä uusintahyökkäykset.

YubiKeyn luomat OTP-tunnisteet käyttävät AES-128-salausta, mikä tarkoittaa, että salainen avain (jaettu YubiKeyn ja todennuspalvelimen välillä) on 128 bittiä pitkä. Tämä pituus löytää tasapainon turvallisuuden ja suorituskyvyn välillä. OTP:tä itsessään ei rajoita salaisen avaimen pituus, vaan se on rakennettu sisältämään lisätietoja ainutlaatuisuuden ja turvallisuuden varmistamiseksi.

YubiKeyn menettäminen on yleinen huolenaihe käyttäjille, jotka luottavat laitteistopohjaiseen todentamiseen, mutta tämä voidaan hallita tehokkaasti ottamalla käyttöön vara-avain. Prosessi sisältää sekä ensisijaisen että vara-avaimen rekisteröinnin asianmukaisiin tileihin tai palveluihin alkuasennuksen aikana. Tämä varmistaa, että jos ensisijainen avain katoaa, vara-avainta voidaan käyttää välittömästi ilman käyttöhäiriöitä.

 
MORE NEWS

AES ei vielä tee muistitikusta turvallista

Kingston on esitellyt uuden IronKey Locker+ 50 G2 -muistitikkunsa vahvasti salaukseen nojaavalla viestillä. Tikku käyttää XTS-tilassa toimivaa 256-bittistä AES-salausta ja tarjoaa suojauksen brute force -hyökkäyksiä sekä BadUSB-uhkia vastaan. Paperilla paketti näyttää vakuuttavalta, mutta yksi keskeinen asia puuttuu, sillä tikku ei ole FIPS 140-3 -sertifioitu.

Schneider Electric yhdistää sähkösuunnittelun työvaiheet

Sähkösuunnittelu on pitkään perustunut erillisiin työkaluihin, joissa sama verkko mallinnetaan moneen kertaan eri tarkoituksiin. Nyt Schneider Electric tuo markkinoille ratkaisun, joka pyrkii katkaisemaan tämän ketjun yhdistämällä suunnittelun, 3D-mallinnuksen ja laskennan samaan ympäristöön.

Puolustuselektroniikka pakottaa EMC-testauksen uusille tasoille

Puolustus- ja RF-elektroniikan häiriönsietovaatimukset kiristyvät, ja nyt testausympäristöjen on pysyttävä mukana. Saksalainen Rohde & Schwarz on vienyt EMC-testauksen uudelle tasolle toimittamalla suurtehovahvistimia IB-Lenhardt AG:n IBL-Labille, jossa päästään poikkeuksellisen korkeisiin kenttävoimakkuuksiin.

Kolme radiota yhdellä antennilla

Yhteen laitteeseen pitää nykyään mahduttaa yhä useampi radio: mobiiliyhteys, paikannus ja lähiverkko. Taoglas yrittää ratkaista tämän yhdellä komponentilla. Yhtiön uudet FXP30x- ja PC30x-sarjan PCB-antennit yhdistävät cellular-, GNSS- ja Wi-Fi-yhteydet samaan antennirakenteeseen, mikä vähentää komponenttien määrää ja yksinkertaistaa RF-suunnittelua.

Muistien toimitusajoissa tilanne on katastrofaalinen

Tampereella järjestetyssä Evertiq Expo Tampere 2026 -tapahtumassa yksi teema nousi ylitse muiden. Muistien saatavuus on ajautunut kriisiin, jonka mittakaava yllättää jopa alan kokeneet toimijat. Tilannetta voidaan pitää katastrofaalisena.

Kriittisen infran turvaaminen laajenee avaruuteen

ETN - Technical articleNykyään ja etenkin tulevaisuudessa avaruusjärjestelmillä on yhä tärkeämpi rooli ihmisten elämässä. Järjestelmät auttavat siirtymään paikasta toiseen, antavat tietoa säästä ja yhdistävät ihmisiä toisiinsa. Kaiken lisäksi avaruussovellukset ovat yhä tärkeämpi osa kansallisen turvallisuuden kriittistä infrastruktuuria.

Yritykset ottivat agentit käyttöön – mutta unohtivat tietoturvan

Tekoälyagenttien käyttöönotto on karannut yrityksissä käsistä. Microsoftin tuoreen Cyber Pulse -raportin mukaan jo yli 80 prosenttia Fortune 500 -yrityksistä käyttää agentteja, mutta samaan aikaan niiden hallinta ja tietoturva laahaavat pahasti perässä. Tuloksena on uusi, pitkälti näkymätön hyökkäyspinta.

Senttimetriluokan paikannus suoraan Click-kortilta

Paikannus ei ole enää integraatioprojekti. MIKROE pakkaa XSENSin RTK-tasoisen GNSS- ja inertianavigoinnin valmiiksi Click-kortiksi, joka tuo senttimetriluokan tarkkuuden suoraan embedded-kehittäjän pöydälle.

Agenttikoodaus muuttaa myös sulautetun kehityksen

CodeBoxxin perustajan Nicolas Genestin mukaan ohjelmistokehitys on kääntynyt päälaelleen: koodia ei enää kirjoiteta, vaan tekoälyä orkestroidaan kohti tavoitetta. Muutos näkyy erityisen voimakkaasti sulautetuissa järjestelmissä, joissa tiukka laitteisto–ohjelmisto-integraatio, pitkät validointisyklit ja virheiden korkea hinta tekevät agenttipohjaisesta kehityksestä poikkeuksellisen merkittävän murroksen.

Tekoäly siirtyi pilvestä ranteeseen

Tekoäly ei enää tarvitse pilveä. Ambient Scientificin uusi GPX-10 -prosessori tuo jatkuvasti päällä olevan AI:n suoraan ranteeseen. Tästä huolimatta laitteet voivat kestää yhdellä latauksella jopa kahden viikon ajan.

Samsungin uusi myyntitykki hämärtää lippulaivojen rajaa

Samsungin älypuhelinkatalogissa S-sarja edustaa lippulaivaa ja A-sarja keskihintaluokkaa. Uudet Galaxy A57- ja A37-puhelimet kuitenkin hämärtävät tätä eroa. Ne tuovat laatua, premium-tuntua ja tekoälyominaisuuksia selvästi alemmalla hinnalla.

SSD:stä tuli turvapiiri

ETN - Technical articleTeollisuuden ja kenttälaitteiden tallennus ei ole enää pelkkää muistia, vaan osa järjestelmän kyberturvaa. Silicon Motionin DefendMax tekee SSD:stä aktiivisen suojakerroksen, joka estää datan korruptoitumisen, torjuu hyökkäyksiä ja pitää järjestelmän käynnissä myös pahimmissa häiriötilanteissa.

Sensofusion toimittaa droonien vastajärjestelmän Rajavartiolaitokselle

Suomalainen Sensofusion on kehittänyt droonien havaitsemiseen ja torjuntaan järjestelmän, jonka Rajavartiolaitos ottaa nyt käyttöön noin viiden miljoonan euron hankinnassa. Investoinnista 90 prosenttia rahoitetaan Euroopan unionin varoista.

Arm haluaa vallata AI-palvelimien CPU-paikat

Englantilainen kännyköiden prosessori-IP:llä suuruuteen noussut Arm tekee historiansa suurimman strategisen liikkeen, kun yhtiö on julkaissut ensimmäisen oman palvelinprosessorinsa. AGI-niminen piiri on suunnattu suoraan AI-datakeskuksiin, joissa CPU:n rooli on muuttumassa nopeasti.

USA kieltää ulkomaiset Wi-Fi-reitittimet – markkina menee uusiksi

Yhdysvaltain televiranomainen Federal Communications Commission on lisännyt kaikki ulkomailla valmistetut kuluttajareitittimet ns. Covered List -listalle. Päätös perustuu kansallisen turvallisuuden arvioon, jonka mukaan tällaiset laitteet muodostavat “hyväksymättömän riskin” Yhdysvaltain infrastruktuurille ja kansalaisille. Käytännössä tämä tarkoittaa, että uudet reititinmallit eivät saa enää FCC-hyväksyntää, eikä niitä voi tuoda markkinoille Yhdysvalloissa.

EU jakaa 659 miljoonaa siruihin ja kvanttiin – pilottilinjat vasta lähtökuopissa

Euroopan Chips-yhteisyritys Chips JU on valinnut 17 hanketta, joihin ohjataan yli 659 miljoonan euron julkinen rahoitus. Mukana on kuusi kvanttiteknologian pilottia sekä useita puolijohde- ja suunnittelutyökaluja kehittäviä projekteja. Helsingin tuoreessa seminaarissa kävi kuitenkin ilmi, että pilottilinjat ovat vasta käynnistymässä ja konkreettisia tuloksia odotetaan vielä.

BLE muuttuu anturiväylästä datalinkiksi

Bluetooth Low Energy ei ole enää vain sensoreiden ja pienten datapakettien teknologia. Uusi High Data Throughput -laajennus nostaa sen roolin kohti täysiveristä datalinkkiä.

Vibekoodattu RISC-V: AI suunnitteli kokonaisen CPU:n yhdessä yössä

Piirisuunnittelun automaatio otti ison askeleen eteenpäin, kun yhdysvaltalainen startup Verkor syötti 219 sanan vaatimusmäärittelyn AI-agentille – ja sai 12 tunnissa ulos valmiin RISC-V-prosessorin GDSII-tiedostona. Tuloksena syntynyt Vercore-ydin ei vielä kilpaile nykypiirien kanssa, mutta osoittaa, että kokonainen CPU voidaan suunnitella pitkälti ilman ihmistä.

Nokia räjäytti Suomen patenttitilastot – nousu suoraan Euroopan kärkeen

Suomi teki viime vuonna historiallisen patenttiharppauksen Euroopassa, mutta kasvun takaa löytyy käytännössä yksi yhtiö eli Nokia. Sen hakemusmäärä lähes kaksinkertaistui ja nosti koko maan ennätystasolle.

PC- ja tablettimyynti sakkaa tänä vuonna

PC-markkina on kääntymässä selvästi odotettua heikompaan suuntaan. Tutkimusyhtiö IDC arvioi nyt, että globaalit PC-toimitukset supistuvat vuonna 2026 peräti 11,3 prosenttia. Vielä viime marraskuussa ennuste oli vain 2,4 prosentin lasku. Myös tabletit seuraavat perässä: niiden toimitusten ennustetaan vähenevän 7,6 prosenttia.

ETNdigi - Watch GT Runner 2
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Kriittisen infran turvaaminen laajenee avaruuteen

ETN - Technical articleNykyään ja etenkin tulevaisuudessa avaruusjärjestelmillä on yhä tärkeämpi rooli ihmisten elämässä. Järjestelmät auttavat siirtymään paikasta toiseen, antavat tietoa säästä ja yhdistävät ihmisiä toisiinsa. Kaiken lisäksi avaruussovellukset ovat yhä tärkeämpi osa kansallisen turvallisuuden kriittistä infrastruktuuria.

Lue lisää...

OPINION

Agenttikoodaus muuttaa myös sulautetun kehityksen

CodeBoxxin perustajan Nicolas Genestin mukaan ohjelmistokehitys on kääntynyt päälaelleen: koodia ei enää kirjoiteta, vaan tekoälyä orkestroidaan kohti tavoitetta. Muutos näkyy erityisen voimakkaasti sulautetuissa järjestelmissä, joissa tiukka laitteisto–ohjelmisto-integraatio, pitkät validointisyklit ja virheiden korkea hinta tekevät agenttipohjaisesta kehityksestä poikkeuksellisen merkittävän murroksen.

Lue lisää...

LATEST NEWS

  • AES ei vielä tee muistitikusta turvallista
  • Schneider Electric yhdistää sähkösuunnittelun työvaiheet
  • Puolustuselektroniikka pakottaa EMC-testauksen uusille tasoille
  • Kolme radiota yhdellä antennilla
  • Muistien toimitusajoissa tilanne on katastrofaalinen

NEW PRODUCTS

  • AES ei vielä tee muistitikusta turvallista
  • Toughbook 56 tuo tekoälyn kentälle ilman pilveä
  • RECOM laajentaa moduuleista erillismuuntimiin
  • Suosittu vähävirtainen IoT-yhteys helposti lisäkortilla
  • Tämä ajuri auttaa pitämään auton hengissä pakkasaamuna
 
 

Section Tapet