ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT

IN FOCUS

IoT-piireillä päästöt kuriin

IoT-teknologia on nousemassa keskeiseksi työkaluksi kestävän kehityksen ratkaisuissa. Vaikka laitteiden valmistus ja käyttöönotto vaativat energiaa, pitkän aikavälin säästöt ylittävät kulut moninkertaisesti. Tuoreiden analyysien mukaan IoT voi säästää jopa kahdeksankertaisesti sen energiamäärän, jonka se itse kuluttaa elinkaarensa aikana.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

ETNdigi: IIoT-tietoturvaa ei voi lisätä jälkikäteen

Tietoja
Julkaistu: 19.06.2018
Luotu: 19.06.2018
Viimeksi päivitetty: 19.06.2018
  • Sulautetut
  • Verkot

Teollisen internetin kehityksen myötä tehtaita avataan
etäkäytölle.
Tämä saattaa aiheuttaa vakavia haavoittuvuuksia
sulautettujen IoT-järjestelmien tietoturvalle. Turvaongelmia voidaan kuitenkin ehkäistä piiritason ratkaisuilla.

Teollisuus 4.0 -termillä kutsutun teollisen vallankumouksen kynnyksellä voidaan havaita automaation ja etäohjatun valmistuksen yleistyvän voimakkaasti kaikenlaisissa tehtaissa. Vaikka tämä teollisuuden digitalisoitumiseen liittyvä kehitys lisää monin tavoin liiketoiminnan tehokkuutta, se myös altistaa valtavia omaisuuksia riskeille, että ulkopuoliset pääsevät kiinni järjestelmiin. Eikä kysymys ole vain riskialttiiden tuotantokoneiden rahallisesta arvosta, vaan myös koko tehtaan tuotantomäärästä riippuvan liikevaihdon vaarantumisesta.

Jos tehtaalla on tavalliseen tapaan yhteys julkiseen tai yksityiseen pilvipalveluun, siihen liittyy luonnostaan aina tietoturvariskejä. Tähän tullaan välittömästi, kun älykäs tehdas liitetään verkkoon, esimerkiksi ulkopuoliseen datakeskukseen. Haasteena on säilyttää kytkeytymisessä älykkään tehtaan joustavuuden tuomat edut ja samalla säilyttää turvallinen skaalaus eri verkkojen kautta.

Hyvänä lähtökohtana on selvittää, halutaanko toteutuksessa käyttää langallista vai langatonta ratkaisua vai näiden yhdistelmää. Valitussa ratkaisussa on suositeltavaa käyttää liitäntätekniikoita, jotka hyödyntävät standardoituja protokollia kuten Wi-Fiä, Bluetoothia tai Ethernetiä, jotka ovat tunnetuimpia teollisuussektorilla.

Tietoturvan vakiintuneiden käytäntöjen hyödyntäminen vähentää verkkoyhteyksiin liittyvien vaarojen riskiä. Tämä sotii joskus perinteisiä tapoja vastaan joillakin teollisuussektoreilla, jotka haluaisivat mieluiten käyttää omia ratkaisujaan. Infrastruktuuri on kuitenkin rakennettava kestämään useita vuosia. Vaikka monissa verkoissa käytetään omia protokollia, niiden hyödyntäminen tulisi rajata vain tehtaan sisäiseen käyttöön eikä ulkoisiin yhteyksiin.

Yksi ongelmista on kuitenkin se, että jopa kaikkein pätevimmillä sulautettujen järjestelmien suunnittelijoilla on vain vähän tietoa ja osaamista IT-tietoturvan käsitemaailmasta. He eivät ole IT-tietoturvan asiantuntijoita, ja alueen tietämyksen puutteet estävät heitä suunnittelemasta riittävän vankkoja ja tietoturvallisia IoT-rakenteita.

Heti kun yhteys tehtaasta pilvipalveluun on luotu, suunnittelijat törmäävät yhtäkkiä maailmaan, joka on täynnä eri toimijoiden kuten Amazonin (AWS), Googlen, Microsoftin (Azure) ja muiden vastaavien tarjoamia web-palveluja. Tällöin he havahtuvat siihen, että tarvitaan merkittävästi apua IT-asiantuntijoilta, jotka kykenevät käsittelemään palveluihin liittyviä laaja-alaisia tietoturvauhkia, joita heillä nyt on vastassaan.

Hakkereille yksi tärkeimmistä tavoitteista on käyttää yhtä yhteyspistettä etäyhteyden saamiseksi useisiin järjestelmiin. Etähyökkäykset taas voivat aiheuttaa valtavasti laajamittaisia vahinkoja esimerkiksi hajautetun palvelunestohyökkäyksen eli DDoS-hyökkäyksen (Distributed Denial of Service) muodossa, kuten viime vuosina on nähty1). IoT-verkon kannalta heikoin lenkki on yleensä laitteisto käyttäjineen loppupään verkkosolmussa, missä käyttäjillä on tavallisesti merkittäviä puutteita IT-osaamisessa, jota tarvittaisiin ongelmien ratkaisemiseen.

Nyt tilanne on muuttumassa. Esimerkiksi Microchipin kaltaiset yritykset näkevät, että osana niiden omaa tehtävää on täyttää tätä tietoaukkoa opettamalla insinööreille, miltä päästä-päähän-yhteyksiin perustuvan turvallisen infrastruktuurin tulisi näyttää. Lisäksi suuret pilvipalveluyritykset, kuten AWS, Google ja Microsoft, ovat tärkeitä asiantuntemuksen lähteitä.

Tärkeintä on oppia, ettei tietoturvaa saa missään vaiheessa laiminlyödä, eikä sitä pidä käsitellä vain lisäominaisuutena, jonka voi jälkikäteen lisätä jo suunniteltuun IoT-ratkaisuun. Siinä vaiheessa se on jo liian myöhäistä. Tietoturva on asia, joka on strategisesti otettava mukaan jo IoT-suunnittelun alkuvaiheista lähtien. Tietoturva lähtee järjestelmän laitteistosta, eikä suunnittelija saa ajatella sen olevan jotakin, joka voidaan yksinkertaisesti vain lisätä järjestelmään jälkikäteen tai täydentää ohjelmistonlaajennuksella.

HUOMIOTA AUTENTIKOINTIIN

Tietoturva on muodoltaan kuin palapeli, jonka tärkein osa on käyttäjien luotettava todennus eli autentikointi. Järjestelmän suunnittelijan on lähdettävä liikkeelle konseptista, jossa jokaisella verkkoon liitetyllä solmulla on oltava yksilöllinen, suojattu ja luotettava identiteetti. On ensiarvoisen tärkeää voida luottaa siihen, että jokainen verkkoon liittynyt on todellakin se, joka väittää olevansa.

Tätä varten TLS 1.2 -menettelyn perinteisen käytön ja keskinäisen todentamisen tulee tapahtua palvelimen ja IoT-päätesolmun välillä. Tämä tehdään käyttämällä sertifikaatin eli varmenteen myöntäneeltä viranomaiselta saatuja tietoja, joihin molemmat osapuolet voivat luottaa.

Tämä kuitenkin toimii ainoastaan, jos sertifiointiviranomaiselta saatu varmenne on suojattu aina suunnitteluprojektin alusta lähtien järjestelmän valmistusvaiheeseen ja lopulta älytehtaan käyttöönottoon asti. Yksityisen avaimen, jota käytetään IoT-päätesolmun aitouden tunnistamiseen, on oltava turvallinen ja suojattu.

Nykyään on yhä käytössä melko yleisesti heikko toteutustapa, jossa yksityinen avain tallennetaan salaamattomassa muodossa mikro-ohjaimen flash-muistiin, missä se saattaa altistua ohjelmalliselle manipuloinnille. Miltei kuka tahansa voi päästä käsiksi tähän muistilohkoon ja saada avaimen haltuunsa. Tämä toteutustapa on huono ja antaa järjestelmän suunnittelijoille väärän turvallisuuden tunteen. Tämä on alue, jossa suurimmat ongelmat ja vahingot tapahtuvat.

TURVAELEMENTIT KÄYTTÖÖN

Turvallisessa ratkaisussa ei riitä, että järjestelmän avain ja muut kriittiset käyttöoikeudet poistetaan mikro-ohjaimen sisällöstä. Ne on myös eristettävä kokonaan mikro-ohjaimesta ja minkä tahansa ohjelmallisen altistuksen vaikutuspiiristä. Tässä vaiheessa tietoturvaelementit tulevat vahvasti mukaan kuvaan.

Turvaelementin ideana on tarjota järjestelmälle tärkeä suojapaikka, jonne avain voidaan turvallisesti tallentaa suojatussa muodossa niin, ettei kukaan pääse siihen käsiksi. CryptoAutoLib-kirjaston komennot antavat mahdollisuuden lähettää sopivat haasteet/vasteet mikro-ohjaimelta suojatulle elementille autentikoinnin varmistamiseksi. Missään tuotekehitysjakson tai järjestelmän elinkaaren vaiheessa yksityinen avain ei ole altistettuna ulkopuolisille, eikä se koskaan poistu suojatusta elementistä. Näin koko päästä-päähän-yhteyden turvallisuus voidaan varmistaa.

Nämä turvaelementit ovat itsenäisiä Microchipin CryptoAuthentication-tuoteryhmään kuuluvia mikropiirejä. Turvapiiriä voidaan ajatella ikään kuin kassakaappina, johon yritys voi sijoittaa salaisuutensa. Tässä tapauksessa säilöön sijoitetaan yksityiset avaimet, joita tarvitaan IoT-todennukseen. 

AVAINTEN TARJOAMINEN

Toinen tärkeä periaate on, miten yksityiset avaimet ja muut asiakkaan tunnistetiedot siirretään CryptoAuthentication-piiriin. Tätä varten Microchip tarjoaa alustan, jonka avulla asiakas voi luoda ja turvallisesti järjestää salaisuuksiensa ohjelmoinnin näiden IC-piirien valmistusvaiheessa altistamatta niitä missään vaiheessa kenenkään ulkopuolisen, edes Microchipin henkilöstön, saataville. Microchip valmistaa turvapiirit omissa tuotantolaitoksissaan, ja vasta juuri ennen poistumista varmistetuista ja sertifioiduista tuotantotiloista piirit varataan ja toimitetaan loppukäyttäjälle.

Avatessaan IoT-tilin esimerkiksi AWS-pilvipalveluun asiakas toimittaa Mircochipin luomat varmenteet palveluun käyttäen AWS:n järjestelmään kuuluvaa Use Your Own Certificate -toimintoa. Sen jälkeen käytetään IoT-toimintoa, jota kutsutaan JITR-rekisteröinniksi (Just-In-Time Registration). Sen avulla suoritetaan turvaelementteihin tallennettujen laitetason varmenteiden joukkolataus järjestelmään käyttäjän IoT-tilille.

Asiakastason sertifikaatti voi nyt varmentaa jokaisen laitetason sertifikaatin ja todeta luotettavuusketjun täydelliseksi. Tämä toiminto mahdollistaa yritystason todellisen IoT-skaalautuvuuden tietoturvan näkökulmasta. JITR-prosessilla voidaan käsitellä jopa useita tuhansia varmenteita. Ne voidaan käsitellä yhtenä kokonaisuutena, mieluummin kuin yksi kerrallaan, käyttäjän tarvitsematta puuttua lainkaan prosessiin.

Sen sijaan, että käyttäjän pitäisi manuaalisesti ladata järjestelmään liittyvistä laitteista varmenteita pilvipalvelun tilille ja altistaa ne kolmansien osapuolten ulottuville, käyttäjät voivat tietoturvaa vaarantamatta järjestää uusien laitteiden rekisteröinnit automaattisesti osana viestinnän käynnistystä laitteiden ja AWS IoT -palvelun välillä.

KEHITYSALUSTALLA ALKUUN

Microchipin Zero Touch -kehityskortin (AT88CKECC-AWS-XSTK-B) avulla voidaan liittyä AWS IoT -pilvipalveluun. Kortille sijoitettu mikropiiri (ATECC508AMAHAW) on CryptoAuthentication-laite, joka toimitetaan valmiiksi konfiguroituna ajamaan käyttäjän todennusprosessia AWS:n IoT-tiliä varten.

Ensimmäisenä vaiheena on oppia, mitä tietoturvan luottamusketju merkitsee käytettäessä uusia Python-rivikomentoja, sekä oppia myös tuntemaan piirin varusteluprosessi, joka etenee Microchipin piiritehtaassa hankintavaiheen aikana. Kehitysalustan avulla nähdään tiettyyn rajaan asti, kuinka tehtaan sisäinen valmistusprosessi periaatteessa toimii. Turvapiirillä on vahva sietokyky fyysistä peukalointia vastaan sekä mahdollisuus vastatoimiin verkkohyökkäyksiä vastaan.

Piirillä on myös korkealuokkainen, niukasti tehoa kuluttava FIPS-yhteensopiva (Federal Information Processing Standard) satunnaislukugeneraattori. Se toimii kryptograafisena salauskiihdyttimenä, joka tarjoaa yhteensopivuuden erittäin laajaan valikoimaan resursseiltaan rajallisia IoT-tuotteita ja antaa mahdollisuuden saumattomasti mukautua erilaisiin tuotantotapoihin kustannustehokkaasti.

Sulautettujen järjestelmien suunnittelijoiden ja tietotekniikan ammattilaisten välisen kuilun välttämiseksi varustesarja sisältää Python-rivikomentojen lisäksi myös CloudFormation-skriptit, joiden avulla voidaan nopeuttaa AWS-tilin avaamista ja tehdä pilvipalvelun käytöstä helpommin opetettavaa. Näitä skriptejä hyödyntämällä käyttäjä voi määritellä AWS-ympäristön käyttöliittymän (UI) muutamassa minuutissa.

AWS IoT -pilvipalvelun JITR-rekisteröinnin ja CryptoAuthentication-piirin yhdistelmä sekä Microchipin sisäiseen valmistukseen kuuluva prosessi tarjoavat yhdessä luokkansa parhaan IoT-tietoturvan. Tämä aidosti päästä-päähän-yhteydet kattava turvaratkaisu mahdollistaa teollisuuden tulevan Teollisuus 4.0 -konseptin tietoturvan kehittymisen kohti riskitöntä ja tehokasta kasvua.

Artikkelin on kirjoittanut Xavier Bignalet,
Microchip Technology. Se on luettavissa myös ensimmäisestä ETNdigi-lehdestä 1/2018.

MORE NEWS

Farnell myymään Same Skyn komponentteja

Komponenttivalmistaja Same Sky on solminut maailmanlaajuisen jakelusopimuksen Farnellin kanssa. Sopimuksen myötä Farnell alkaa markkinoida ja myydä Same Skyn tuotevalikoimaa eri puolilla maailmaa.

CN Rood panostaa kokonaisiin RF-testausjärjestelmiin Keysightin tuella

CN Rood panostaa yhä vahvemmin kokonaisiin RF-testausjärjestelmiin uuden yhteistyön myötä Keysight Technologies kanssa. Yhtiöt ovat solmineet strategisen kumppanuuden, jonka myötä CN Roodista tulee Keysightin valtuutettu premium-jakelija Benelux-maissa sekä Pohjoismaissa ja Baltiassa.

Nokian verkkopuoli nousi suurimmaksi patentoijaksi Suomessa

Nokian verkkopuoli eli nykyään nimellä Solutions and Networks toimiva yksikkö oli vuonna 2025 Suomen aktiivisin kotimainen patentinhakija. Yhtiö jätti Patentti- ja rekisterihallitukselle yhteensä 176 kansallista patenttihakemusta, mikä riitti tilaston kärkipaikkaan.

Datakeskukset kasvattavat kulutusta – kuinka kauan sähkö pysyy Suomessa halpana?

Suomessa on totuttu poikkeuksellisen edulliseen sähköön, mutta tilanne voi muuttua nopeasti, kun uudet datakeskukset ja teollisuuden sähköistyminen kasvattavat kulutusta. VTT:n Antti Araston (kuvassa oik.) ja Kari Mäen mukaan sähköjärjestelmä on murroksessa, jossa kustannukset, toimitusvarmuus ja päästövähennykset on tasapainotettava uudella tavalla.

FutureGridissä testataan sähköverkkoja ilman että oikea verkko vaarantuu

Espoon Otaniemeen avattu VTT:n FutureGrid-tutkimusympäristö tarjoaa yrityksille ja tutkijoille mahdollisuuden testata uusia sähköverkkoteknologioita ilman riskiä oikealle sähköverkolle. Laboratoriossa voidaan simuloida monimutkaisia verkkotilanteita ja häiriöitä sekä kehittää tulevaisuuden energiajärjestelmän ratkaisuja.

Arm-moduuli käynnistyy heti – softa tulee valmiiksi asennettuna

Nürnbergissä käynnissä olevilla Embedded World -messuilla congatec esittelee uuden SMARC-moduulin, jossa merkittävä osa ohjelmistosta on valmiiksi integroituna. Tavoitteena on lyhentää sulautettujen järjestelmien kehitysaikaa erityisesti Arm-pohjaisissa ratkaisuissa.

Universaali sulautettu RISC-V-prosessori otti ensimmäisen askeleen kohti piitä

Saksalainen startup Ubitium on vienyt universaaliksi kuvaamansa sulautettujen järjestelmien prosessorin ensimmäistä kertaa piille. Samsungin 8 nanometrin prosessissa toteutettu tape-out on yhtiön mukaan ensimmäinen askel kohti arkkitehtuuria, jonka tavoitteena on korvata nykyisissä järjestelmissä käytettävä CPU-, DSP- ja tekoälykiihdytinten yhdistelmä yhdellä ohjelmoitavalla prosessorilla.

Wi-Fi-piiri hoitaa nyt myös tekoälyn

Synaptics on esitellyt uuden SYN765x-piirin, joka yhdistää Wi-Fi 7 -yhteydet, mikro-ohjaimen ja tekoälykiihdyttimen samaan siruun. Uutuus on suunnattu erityisesti IoT-laitteisiin, joissa paikallinen tekoäly, langattomat sensing-toiminnot ja useat radioprotokollat halutaan toteuttaa mahdollisimman pienellä tehonkulutuksella.

Saako tekoäly tappaa ja valvoa? Anthropic haastoi Trumpin hallinnon oikeuteen

Yhdysvalloissa on syntynyt poikkeuksellinen kiista tekoälyn käytöstä valtionhallinnossa ja armeijassa. AI-yhtiö Anthropic on haastanut Trumpin hallinnon oikeuteen sen jälkeen, kun puolustusministeriö kielsi yhtiön Claude-tekoälyn käytön sotilas- ja valtionjärjestelmissä.

Tekoäly ja kolme radiota samalla Linux-sovellusprosessorilla

Sulautettujen järjestelmien integraatio ottaa jälleen yhden askeleen eteenpäin. NXP Semiconductors esittelee Nürnbergissä alkavilla Embedded World -messuilla uuden i.MX 93W -sovellusprosessorin, jossa tekoälykiihdytin ja kolmen eri langattoman radion tuki on integroitu samaan pakettiin.

Embedded World alkaa – sulautetun koodin testaus automatisoituu

Sulautetun elektroniikan tärkein eurooppalainen tapahtuma, Embedded World, käynnistyy tänään Nürnbergissä. Yksi messujen keskeisistä teemoista on ohjelmistokehityksen muuttuminen yhä automatisoidummaksi. Tämä näkyy erityisesti siinä, miten sulautettujen järjestelmien koodia testataan.

AI tulee suoraan moottoriohjaimeen

STMicroelectronics on julkaissut uuden ohjelmistopaketin, jonka avulla koneoppiminen voidaan tuoda suoraan moottoriohjaimiin. Uusi FP-IND-MCAI1-paketti on tarkoitettu teollisuuden moottorikäyttöihin, robotiikkaan, kodinkoneisiin ja muihin sähkömoottoreita käyttäviin laitteisiin.

Donut Labin kenno ei ole superkondensaattori

VTT on julkaissut kolmannen riippumattoman testiraportin Donut Labin kiintäen elektrolyytin V1-kennolle. Tällä kertaa tarkasteltiin kennon itsepurkautumista eli sitä, kuinka hyvin akku säilyttää varauksensa käyttämättömänä.

Piifotoniikka tulee datakeskuksiin - ST aloitti massatuotannon

STMicroelectronics on käynnistänyt piifotoniikkaan perustuvan PIC100-alustansa korkean volyymin tuotannon. Teknologia on suunnattu hyperluokan datakeskuksiin ja erityisesti tekoälyklustereiden optisiin yhteyksiin, joissa siirtonopeudet ovat jo nousseet 800 gigabittiin ja 1,6 terabittiin sekunnissa.

RECOM laajentaa moduuleista erillismuuntimiin

RECOM tunnetaan valmiista DC/DC-tehomoduuleista, mutta nyt yhtiö laajentaa strategiaansa erillisratkaisuihin. Uusi RVP6501-ohjainpiiri ja siihen sopivat SMD-muuntajat antavat suunnittelijoille mahdollisuuden rakentaa omat eristetyt DC/DC-muuntimensa.

Tämän takia flash ei voi kokonaan korvata RAM-muistia

Kioxia esitteli hiljattain ensimmäiset arviointinäytteet UFS 5.0 -yhteensopivasta flash-muististaan. Uusi standardi nostaa mobiililaitteiden massamuistin siirtonopeudet tasolle, joka alkaa lähestyä työmuistin kaistaa. Se on herättänyt kysymyksen, voisiko nopea flash joskus korvata RAM-muistin esimerkiksi älypuhelimissa. Lyhyt vastaus on: ei voi.

Ohjelmistoradio venyy nyt 20 gigahertsiin

Emerson on julkistanut uuden NI USRP X420 -ohjelmistoradion, joka on suunnattu erityisesti tutka-, satelliitti- ja 6G-järjestelmien tutkimukseen. Uutuuden merkittävin ominaisuus on jopa 20 gigahertsiin ulottuva taajuusalue, joka avaa kehittäjille pääsyn esimerkiksi FR3-taajuuksiin sekä X- ja Ku-alueille.

Alkuvuoden sää näkyy ikävänä yllätyksenä pörssisähkölaskuissa

Moni pörssisähköasiakas on alkuvuonna huomannut saman ilmiön: tammi–helmikuun sähkölasku on ollut selvästi korkeampi kuin viime vuonna samaan aikaan. Syynä ei ole yksittäinen markkinahäiriö vaan ennen kaikkea sää.

Kyberturvallisuuskeskus kehottaa jo varautumaan kvanttiuhkaan

Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus kehottaa organisaatioita aloittamaan valmistautumisen kvanttitietokoneiden aiheuttamaan kryptografiauhkaan. Vaikka käytännössä nykyisten salausmenetelmien murtaminen kvanttitietokoneella on vielä tulevaisuutta, varautuminen on syytä aloittaa jo nyt.

HP:n tutkimus osoitti: tekoäly tekee kyberhyökkäämisestä helppoa

Tekoäly ei tee kyberhyökkäyksistä välttämättä kehittyneempiä, mutta se tekee niiden rakentamisesta huomattavasti helpompaa. Näin todetaan HP:n tuoreessa Threat Insights Report -raportissa, joka analysoi vuoden 2025 viimeisen neljänneksen haittaohjelmakampanjoita.

11 …  # puffbox mobox till tme native
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Lääkintälaitteet siirtyvät verkkoon, hoito potilaan kotiin

ETN - Technical articleLääkintälaitteiden internet (IoMT) yhdistää diagnostiikan, puettavat anturit ja sairaalalaitteet pilvipohjaisiin järjestelmiin. Etävalvonta, reaaliaikainen data ja koneoppiminen lupaavat parempaa hoidon laatua ja kustannussäästöjä, mutta samalla ratkaistavaksi jäävät yhteentoimivuus, sääntely ja tietoturva.

Lue lisää...

OPINION

Teslalla ei vieläkään ole itseajavaa autoa

Tesla ei muutu itseajavaksi sillä, että siitä poistetaan ratti. Yhtiö on aloittanut ratittoman Cybercabin sarjatuotannon, mutta ratkaiseva komponentti puuttuu edelleen: toimiva itseajaminen, jota ei tarvitse valvoa, kirjoittaa Elektroniktidningenin Jan Tångring.

Lue lisää...

LATEST NEWS

  • Farnell myymään Same Skyn komponentteja
  • CN Rood panostaa kokonaisiin RF-testausjärjestelmiin Keysightin tuella
  • Nokian verkkopuoli nousi suurimmaksi patentoijaksi Suomessa
  • Datakeskukset kasvattavat kulutusta – kuinka kauan sähkö pysyy Suomessa halpana?
  • FutureGridissä testataan sähköverkkoja ilman että oikea verkko vaarantuu

NEW PRODUCTS

  • RECOM laajentaa moduuleista erillismuuntimiin
  • Suosittu vähävirtainen IoT-yhteys helposti lisäkortilla
  • Tämä ajuri auttaa pitämään auton hengissä pakkasaamuna
  • 40 TOPSia verkon reunalle
  • Erittäin tarkka anturi virranmittaukseen
 
 

Section Tapet