logotypen
 
 

IN FOCUS

IP suojaan ulkoiseen muistiin

Monet markkinoilla olevat mikro-ohjaimet tarjoavat tallennuskapasiteettia muutamien megatavujen verran, mikä vaikuttaa merkittävästi tuotteen hintaan. Sopiva vaihtoehtoinen ratkaisu on käyttää ulkoista muistia, jota voidaan hankkia suuremmissa määrissä selvästi edullisempaan hintaan ja useilla eri kapasiteettivaihtoehdoilla – yleensä muutamasta megatavusta satoihin megatavuihin.

Lue lisää...

Kun kriittisiä infrasovelluksia siirretään pilvialustoille, on tietoturvaa ylläpidettävä kokonaisvaltaisesti. Vankat turvarakenteet on sisällytettävä palveluntarjoajien laitteistoihin, ohjelmistoihin ja suunnitteluperiaatteisiin. Paras tapa on suunnitella turvaratkaisut aina ensimmäisestä koodirivistä lähtien läpi koko kehitystyön.

Artikkelin kirjoittaja Ron Breault toimii Wind River -yhtiön tuotehallintajohtajana.

Toisiinsa kytkettyjen laitteiden määrä kasvaa jatkuvasti sekä kuluttajille, liike-elämälle, teollisuudelle että lääketieteelle tarkoitetuissa sovelluksissa. Tämän seurauksena pilvipohjaisiin palveluihin ja järjestelmiin siirtyminenkin yleistyy kiihtyen. Periaatteessa kaikki mikä toimii osana IoT-konseptia, liittyy aina myös pilviteknologiaan, vaikka se olisikin vain toissijaista järjestelmän päätarkoitukseen nähden.

Yhä yleisemmin valmistajat ja muut yritykset siirtävät infrastruktuurinsa keskeiset verkkojärjestelmät osaksi uutta pilvipohjaista strategiaa, sillä sen on todettu tuovan tehokkuusetuja sekä järjestelmien omistamisen kustannuksiin että helppokäyttöisyyteen. Tämä osoittaa, että luottamus pilvipohjaisiin palveluihin on jo saavuttanut käännekohtansa kohti jatkuvaa kasvua.

On mahdollista, että pilvipalveluja hyödyntävät asiakkaat eivät aina täysin ymmärrä eroja itse pilvipalvelujen ja niiden turvallisuuskysymysten välillä. Tästä on saatu myös näyttöä käytännössä. Usein oletetaan asiaa tarkemmin varmistamatta, että pilvipalvelut ovat aina turvallisia. Vaikka tämä voi pitää paikkansa joidenkin palveluntarjoajien kohdalla, sitä ei voi yleistää kaikkialla maailmassa. On lukuisia esimerkkejä pilvipalveluista, joiden kriittisiä rakenteita on onnistuttu murtamaan ja arvokasta dataa varastamaan.

On väärin olettaa, että kaikki pilvialustat ovat keskenään samanlaisia, sillä se saattaa johtaa vakaviin virheisiin. Esimerkiksi IoT-järjestelmät ovat verkkorakenteeltaan melko avoimia, jotta niihin liitettyjä laitteita voidaan helposti lisätä, poistaa ja korvata. Lisäksi data liikkuu laitteiden välillä hyvin vapaasti (usein salaamattomana), eikä täyttä tunnistautumista ole välttämättä käytössä lainkaan. Verkkoon pääsyn turvallisuutta ei voida silloin taata, ellei koko järjestelmän infrarakenteita ole alun perin suunniteltu pohjatasolta lähtien tarjoamaan täyttä tietoturvaa jokaisen verkkoon liitetyn laitteen kohdalla.

Uhkatekijät ymmärrettävä

Verkkorikolliset ovat yhä taitavampia, joten niiden aliarvioiminen on nyt entistäkin vaarallisempaa. Suoraan edestä hyökkäämisen sijasta rikolliset käyttävät usein monivektorihyökkäyksiä ja käynnistävät kooltaan massiivisia, sovellustasoisia ja protokollatasoisia hyökkäyksiä rinnakkaisoperaatioina tai yhtaikaa. Järjestelmien on oltava valmiita estämään nämä hyökkäykset, tulivatpa ne mistä tahansa lähteestä ja missä tahansa muodossa.

Raportit osoittavat, että monivektorihyökkäykset lisääntyivät yli 300 prosenttia vuosina 2015 – 2016, joten ne ovat erittäin tehokkaita ja vaikeasti puolustettavia. Kun hyökkäystavat muuttuvat ja kehittyvät kaiken aikaa, myös puolustautumisessa on otettava käyttöön riittävän kehittynyt alusta, jonka arkkitehtuuri tukee turvapäivityksiä ja korjausoperaatiota järjestelmän koko elinkaaren ajan.

Turvaa kaikkiin vaiheisiin

IoT on dynaaminen ja monimutkainen verkkojärjestelmä, joka koostuu eri valmistajilta tulleista laitteista ja palveluista. Osat kyetään yhdistämään toisiinsa eri teknologioiden pohjaksi luotujen standardien ansiosta, mutta niiden sisältämien suojauselementtien käyttö ei ole pakollista.

Pilvipalvelu kykenee tuomaan järjestystä IoT-järjestelmään. Keskitettynä resurssina pilvi tarjoaa ratkaisun, jossa kriittisen infrarakenteen kaikki laitteet ja palvelut voidaan hallita fyysisesti tai nykyään yhä useammin virtuaalisesti samalla alustalla. Tämä antaa mahdollisuuden sulauttaa tietoturva infrarakenteiden ytimeen, mutta se edellyttää alustaa, jossa turvallisuus on priorisoitu ensiarvoisen tärkeäksi läpi koko alustarakenteen.

Tavallisesti palvelulla on elinkaari, joka alkaa järjestelmän suunnittelutyön päätyttyä. Kun järjestelmä on todettu vakaaksi, se otetaan käyttöön ja koko sen käyttöiän ajan tarvitaan ylläpitotoimia, päivityksiä ja datan jakamista. Mihin tahansa näistä vaiheista saattaa liittyä haavoittuvuuksia, joita hakkerit pyrkivät innokkaasti hyödyntämään. Pilvialustan on tunnistettava nämä vaaranpaikat ja tehtävä kaikki voitava turvallisuusriskien lieventämiseksi. Tämä tarkoittaa tietoturvan sijoittamista ratkaisun ytimeen.

Suojaustavat nyt ja tulevaisuudessa

Luottamus on turvallisuuden ydinasia, mikä pätee myös IoT-järjestelmiin. Kehittäessään Titanium Cloud -tuotevalikoimaansa tarjoamaan NFV-palveluja (Network Function Virualization) kriittisten infrasovellusten hallintaan Wind River rakensi arkkitehtuurinsa tarjoamaan kattavan suojan sekä nykyisiä uhkia että tulevaisuudessa mahdollisesti ilmeneviä uudentyyppisiä verkkohyökkäyksiä vastaan.

Tämä tarkoittaa, että tuoteperheen jokainen osa on kehitetty turvalliseksi aivan ensimmäisestä koodirivistä lähtien. Esimerkiksi kun järjestelmän lopullinen rakenne muodostetaan, Wind River allekirjoittaa kaikki sen kriittiset osat (kuten käyttöjärjestelmä ytimineen ja ydinmoduuleineen) salatussa muodossa ennen järjestelmän toimittamista asiakkaalle, joten kaikki ulkopuolisten yritykset muuttaa alkuperäistä koodia voidaan havaita milloin tahansa. Mutta turvallisuus alkaa jo paljon ennen tätä vaihetta.

Kehitysvaiheessa koodintarkastukset ovat välttämättömiä. Ennen kuin järjestelmä on valmis, Titanium Cloud -palvelun jokainen osa alistetaan tiukoille testeille, jotka tehdään kolmansien osapuolien valmistamilla turvatyökaluilla, joiden avulla yritetään löytää ja hyödyntää kaikkia mahdollisia haavoittuvuuksia kuten konfiguraation heikkouksia tai alttiutta vektorihyökkäyksille.

Vasta kun kaikki mahdolliset haavoittuvuudet on tunnistettu ja korjattu, tuote saa salakirjoitetun allekirjoituksen julkaisuvalmiuden vakuudeksi. Asennuksen jälkeen ja ensimmäisen käynnistysprosessin aikana järjestelmän kaikki keskeiset osat tarkistetaan bitti bitiltä alhaisen tason järjestelmäohjelmiston avulla. Tämä varmistaa, että asiakkaan vastaanottama järjestelmä on täysin identtinen toimitukseen lähteneen järjestelmän kanssa ja varmennettu käyttäen kryptografista julkisen avaimen allekirjoitusmenettelyä UEFI Secure Boot ja X.509 -allekirjoitusmääritysten mukaisesti.

Tietoturvan varmistustoimet eivät pääty vielä tähän. Sijoituskohteessa asennusprosessi tallentaa asiakkaan omat TLS-varmenteet (Transport Layer Security) laitealustan TPM-moduuliin (Trusted Platform Module). TLS-sertifikaatteja käytetään järjestelmän hallintajaksojen aikana tallentamalla ne TPM-moduuliin, missä ne säilytetään erillään itse laitteistosta. Näin ne tarjoavat laitetasolla lisäsuojaa datansieppauksia ja -peukalointeja vastaan. Tämä eliminoi tietoturvauhkia, jotka yrittävät tunkeutua järjestelmään fyysistä tietä.

Virtuaalisena NFV-palvelualustana Titanium Cloud ylläpitää huippuluokan turvallisuutta tarjoavia virtuaalikoneita (VM). Koska järjestelmä käynnistää virtuaalikoneet, niille annetaan omat TPM-moduulit, joita käytetään olennaisten tietojen säilömiseen ja suojaamiseen täysin eristettyinä taustalla olevasta alustasta. Näin järjestelmään saadaan lisättyä ylimääräinen tietoturvakerros. Arkkitehtuuri tukee myös TPM-moduulien sisältämien tietojen turvallista siirtymistä virtuaalikoneiden suorien siirtojen aikana.

Turvallista ajoa

Alustaan on integroitu useita lisäsuojauksia, jotka tarjoavat parannettua tietoturvaa järjestelmän käytön aikana. Näihin kuuluvat sulautetut verkkosuotimet, ACL-listat (Access Control List), palomuurit sekä palvelunlaadun (QoS) menettelytapoja valvovat mekanismit. Nämä toimenpiteet suojaavat sekä alustaa että ajettavia palveluja uhkilta, jotka voivat olla peräisin verkon sisä- tai ulkopuolelta.

Alustaa hyödyntäviä palveluntarjoajia kannustetaan seuraamaan teollisuuden tietoturvafoorumeja kuten Yhdysvaltojen US-CERT-ryhmää (United States Computer Emergency Readiness Team) pysyäkseen tietoisina kaikista raportoiduista haavoittuvuuksista, jotka saattavat liittyä mihin tahansa alustalla ajettavaan palveluun. Wind River seuraa aktiivisesti näitä ilmoituksia ja julkaisee päivityksiä sekä hälytyksiä aina, kun potentiaalisia uhkia on tunnistettu.

Kokonaisvaltaista turvaa

Koska kriittisille infrarakenteille tarkoitetut pilvipohjaiset järjestelmät kannustavat yhä useampia yrityksiä, viranomaisia ja järjestöjä siirtymään palveluina tarjottaviin alustoihin, on entistä tärkeämpää ylläpitää vahvaa tietoturvaa kokonaisvaltaisesti.

Yksinkertaisia ratkaisuja ei ole, ja pelkkä käyttöpaikan turvallisuuden lisääminen ei riitä. Turvallisuus on sisällytettävä syvästi palveluntarjoajien laitteistoihin, ohjelmistoihin ja suunnitteluperiaatteisiin. Tietoturva on monitahoinen haaste, jota ei voi varmistaa yhdellä ratkaisulla. Vaikka sellainen ratkaisu voisi suojata järjestelmää joiltakin uhkilta, se ei pysty tarjoamaan kaiken kattavaa turvallisuutta.

Ainoa keino torjua kattavasti verkkorikollisuuden uhkaa on suunnitella turvaratkaisut ensimmäisestä koodirivistä lähtien läpi koko kehitystyön. Näin on toimittu Titanium Cloudin suunnittelussa, minkä ansiostatietoturva voidaan säilyttää järjestelmän koko elinkaaren ajan kaikissa palveluissa, joita alustalla ajetaan.

MORE NEWS

Maksupäätteen kosketusnäyttö vaatii vahvan tietoturvan

Kosketusnäyttö on olennainen osa jokaista nykyaikaista maksujärjestelmää ja myyntipisteen POS-päätettä (point of sale terminal). Sen tietoturvaan on kiinnitettävä erityistä huomiota.

Taivuteltavien älypuhelimien markkina kutistuu ensimmäistä kertaa

Taivuteltavien älypuhelimien maailmanlaajuinen markkina kutistuu tänä vuonna ensimmäistä kertaa historiassaan, kertoo Counterpoint Researchin tuore ennuste. Vuonna 2025 odotetaan neljän prosentin laskua, mikä katkaisee segmentin tähän asti kasvaneen trendin.

Tekoäly havaitsee poikkeamat avaruudessa

AMD on julkistanut uuden avaruuskelpoisen järjestelmäpiirin, Versal AI Edge XQRVE2302:n. Se vie tekoälypäättelyn (AI inferencing) avaruuteen. Piiri on nyt saavuttanut Class B -luokituksen, joka perustuu Yhdysvaltain puolustusvoimien MIL-PRF-38535-standardin vaatimuksiin.

Julkinen Wi-Fi altistaa hakkereille – silti miljoonat ottavat riskin

Julkiset Wi-Fi-verkot löytyvät lähes jokaisesta kahvilasta, junasta ja lentokentältä. Ne houkuttelevat nopeaan nettiyhteyteen liikkeellä ollessa, mutta uuden globaalin tutkimuksen mukaan kyseessä on digitaalinen miinakenttä. Kyberturvayhtiö NordVPN:n teettämä kysely paljastaa, että 69 % matkustajista on huolissaan kyberuhkista matkan aikana – ja pelko on perusteltu.

Uudenlainen fotonitutka sopii moneen käyttöön

Belgialainen mikroelektroniikan tutkimusorganisaatio IMEC on kehittänyt uraauurtavan tutkajärjestelmän, joka voi mullistaa niin autoteollisuuden kuin terveydenhuollonkin tarkan havainnoinnin ratkaisut. Kyseessä on maailman ensimmäinen fotoniikkaan pohjautuva, koherenttiin signaalinjakeluun kykenevä 144 gigahertsin tutkajärjestelmä.

Kvanttivallankumous yhdellä sirulla

Oak Ridge National Laboratory (ORNL) on saavuttanut merkittävän virstanpylvään matkalla kohti kvantti-internettiä. Tutkijoiden kehittämä uusi siru yhdistää ensimmäistä kertaa keskeiset kvanttifotoniikan toiminnot yhdelle piirille.

Amazon maksaa Nokian videopatenttien käytöstä

Amazon ja Nokia ovat päässeet sopuun patenttikiistassaan, ja Amazon maksaa jatkossa Nokialle korvauksia yhtiön videoteknologioiden käytöstä. Sopimus kattaa Nokian multimedia- ja videopatenttien hyödyntämisen Amazonin suoratoistopalveluissa, kuten Prime Videossa, sekä yhtiön suoratoistolaitteissa.

Rohde laajensi EMI-testausta 7,125 gigahertsiin

Saksalainen Rohde & Schwarz on laajentanut sähkömagneettisten häiriöiden (EMI) mittausratkaisujen tarjontaansa julkistamalla uudet R&S EPL1001 ja R&S EPL1007 -testivastaanottimet. Uutuudet esitellään virallisesti EMV 2025 -messuilla Stuttgartissa maaliskuussa, ja ne ovat tilattavissa vuoden 2025 toisella neljänneksellä.

Datakeskuksen teholähteeltä vaaditaan entistä enemmän

Uusi 80 PLUS Ruby -sertifiointi nostaa energiatehokkuuden vaatimukset uudelle tasolle, ja Navitas Semiconductor on ensimmäisten joukossa vastannut huutoon. Yritys esitteli APEC 2025 -messuilla uuden sukupolven teholähderatkaisujaan, jotka paitsi täyttävät, myös ylittävät Ruby-sertifikaatin kriteerit.

Pitäisikö peliohjaimen olla 20-30 kertaa nykyistä nopeampi?

Bluetooth ja Wi-Fi ovat olleet vuosikymmenten ajan vakiovalinnat langattomissa kuulokkeissa, peliohjaimissa ja oheislaitteissa. Nyt tilanne muuttuu nopeasti: yhdysvaltalainen Spark Micro tuo markkinoille UWB-pohjaisen (Ultra-Wideband) ratkaisun, joka tarjoaa huomattavasti paremman vasteajan, tiedonsiirtonopeuden ja energiatehokkuuden.

Sirutuotantoon investoidaan enemmän, TSMC kärjessä

Puolijohdealan investoinnit kääntyvät kasvuun vuonna 2025 TSMC:n ja Micronin vetämänä. Semiconductor Intelligence -tutkimusyhtiön mukaan puolijohdeteollisuuden pääomamenot (CapEx) laskivat 5 prosenttia vuonna 2024, ollen yhteensä 155 miljardia dollaria. Vuonna 2025 investointien ennustetaan kuitenkin nousevan jälleen 160 miljardiin dollariin eli kolme prosenttia suuremmaksi kuin viime vuonna.

Muutaman vuoden päästä puhumme läppärillemme

 

Kuvittele, että avaat läppärisi aamulla – ja juttelet sille. Et enää naputtele kysymyksiä hakukoneeseen, vaan sanot: “Laadi minulle tiivistelmä tästä raportista.” Ja läppärisi vastaa, kuin avustaja. Tämä ei ole enää scifiä, vaan teknologiaa, jonka korealainen puolijohdeyritys Deepx lupaa tuoda markkinoille muutamassa vuodessa.

Britit vaativat Applea asentamaan takaoven iCloudiin

Iso-Britannian hallitus on esittänyt vaatimuksen Applelle luoda takaovi yhtiön iCloud-palveluun, jotta viranomaiset voisivat päästä käsiksi käyttäjien salattuihin tietoihin. Vaatimus perustuu maan Investigatory Powers Act 2016 -lakiin, jota ollaan nyt päivittämässä entistä laajemmilla valvontavaltuuksilla.

Täysin murtamaton mannertenvälinen yhteys

Etelä-afrikkalaisen Stellenboschin yliopiston ja Kiinan tiede- ja teknologia­yliopiston tutkijat ovat onnistuneesti muodostaneet 12 900 kilometrin pituisen kvanttisatelliittiyhteyden, käyttäen matalalla kiertoradalla sijaitsevaa Jinan-1 -mikrosatelliittia. Kyseessä on merkittävä tieteellinen läpimurto ja ensimmäinen kvanttiviestintäyhteys, joka on koskaan toteutettu eteläiseltä pallonpuoliskolta käsin.

Mihin sulautetut ovat matkalla?

 

Mikä ohjaa innovoimista sulautettujen järjestelmien markkinoilla vuonna 2025. Tria Technologiesin toimitusjohtaja Thomas Staudinger antaa oman näkemyksensä siitä, mihin sulautetut ovat menossa.

Suomi edelleen vahva patentoija, Nokia omassa luokassaan

Tuoreiden Euroopan patenttiviraston (EPO) tilastojen mukaan Suomi säilyttää asemansa yhtenä Euroopan innovatiivisimmista maista. Vuonna 2024 Suomesta jätettiin 2 400 eurooppapatenttihakemusta, mikä tarkoittaa 428 hakemusta miljoonaa asukasta kohden – sijoitus tuo Suomelle kolmannen sijan koko Euroopan vertailussa.

Tekoälypiiri tulkitsee eleet tutkan avulla

Saksalainen Rutronik System Solutions on julkaissut uudenlaisen esittelydemon, jossa eleitä tunnistetaan tutkan avulla ja komentojen tulkinta tapahtuu paikallisesti tekoälyllä – täysin ilman internet- tai pilviyhteyttä. Demo perustuu Infineonin uuteen PSOC4 Edge E84 -mikro-ohjaimeen.

Pohjoismaat sähköautoilun kärjessä – Suomi tarvitsee lisää latausasemia

Pohjoismaat hallitsevat maailman sähköautoilun huippua, selviää yhdysvaltalaisen The Barber Law Firmin tuoreesta kansainvälisestä vertailusta. Norja, Tanska, Islanti, Ruotsi ja Suomi mahtuvat kaikki seitsemän kärkimaan joukkoon, kun tarkastelussa huomioitiin sähköautojen osuus uusista autokaupoista, latausasemien tiheys ja sähköautojen määrä suhteessa latauspisteisiin.

Uusi Java haluaa ajaa tekoälyä ja suuria kielimalleja

Oracle on julkaissut Java 24 -version, joka vie maailman suosituinta ohjelmointikieltä entistä pidemmälle tekoälyn ja suurten kielimallien aikakauteen. Uudessa versiossa painopiste on suorituskyvyssä, rinnakkaisuudessa ja turvallisuudessa. Nämä ovat juuri niitä ominaisuuksia, joita tekoälysovellukset tarvitsevat.

Uuden polven kytkin kovalla hyötysuhteella

Power Integrations on julkaissut viidennen sukupolven TinySwitch-5 -kytkinpiirit, jotka tarjoavat jopa 175 watin lähtötehon ja jopa 92 prosentin hyötysuhteen perinteisellä flyback-arkkitehtuurilla. Uutuus esiteltiin APEC 2025 -tapahtumassa Atlantassa.

Maksupäätteen kosketusnäyttö vaatii vahvan tietoturvan

Kosketusnäyttö on olennainen osa jokaista nykyaikaista maksujärjestelmää ja myyntipisteen POS-päätettä (point of sale terminal). Sen tietoturvaan on kiinnitettävä erityistä huomiota.

Lue lisää...

Mihin sulautetut ovat matkalla?

 

Mikä ohjaa innovoimista sulautettujen järjestelmien markkinoilla vuonna 2025. Tria Technologiesin toimitusjohtaja Thomas Staudinger antaa oman näkemyksensä siitä, mihin sulautetut ovat menossa.

Lue lisää...

 

Tule tapaamaan meitä tulevissa tapahtumissamme.
R&S-seminaareihin saat kutsukirjeet ja uutiskirjeet suoraan sähköpostiisi, kun rekisteröidyt sivuillamme.
 
 R&S -seminaari: 5G Advanced & Beyond
Oulussa 13.5.2025
Espoossa 14.5.2025
 
R&S -seminaari: Calibration
Tampereella 22.5.2025

Seminaareihin ilmoittautuminen ja tiedustelut:
asiakaspalvelu@rohde&schwarz
 

 

LATEST NEWS

NEW PRODUCTS

 

ETNinsta

THIS SPACE TEMPORARILY LEFT BLANK
 
article