logotypen
 
 

IN FOCUS

Suojaa datasi kunnolla

SSD-levyt tarjoavat luontaisesti korkean luotettavuuden kaikentyyppisiin sovelluksiin, aina aloitustason kuluttajalaitteista kriittisiin järjestelmiin. Asianmukaiset tietosuojamekanismit voivat maksimoida levyn käyttöiän toteuttamalla ennaltaehkäiseviä toimenpiteitä tarpeen mukaan, kertoo Silicon Motion artikkelissaan.

Lue lisää...

Nykyään sulautettujen järjestelmien muistivaatimukset kasvavat jatkuvasti lisääntyvän yhdistettävyystoiminnallisuuden ja sovellustason monimutkaisuuden vuoksi. Monet markkinoilla olevat mikro-ohjaimet tarjoavat tallennuskapasiteettia muutamien megatavujen verran, mikä olisi vielä vuosikymmen sitten katsottu enemmän kuin riittäväksi ja tulevaisuuden kannalta varmaksi ratkaisuksi tavallisiin sovelluksiin. Toisaalta vielä suuremman haihtumattoman muistin integrointi vaatii huomattavan suuren piipinta-alan, mikä vaikuttaa merkittävästi tuotteen hintaan.

Sopiva vaihtoehtoinen ratkaisu on käyttää ulkoista muistia, jota voidaan hankkia suuremmissa määrissä selvästi edullisempaan hintaan ja useilla eri kapasiteettivaihtoehdoilla – yleensä muutamasta megatavusta satoihin megatavuihin.

Ulkoisen muistin käyttö soveltuu paitsi sovellusdatan tallentamiseen, myös sovelluskoodin säilyttämiseen, jolloin ei tarvitse huolehtia valmistajan tuotekehityssuunnitelmista tai siitä, pystyykö se vastaamaan tuleviin tarpeisiin. Tämä tuo mukanaan joitakin lisähuomioita, kuten ulkoisesta muistista suoritettavan koodin suorituskyvyn sekä sovelluskoodin suojaamisen kopioinnilta tai muokkaukselta.

Ensimmäiseen ongelmaan ratkaisu on käyttää laajaväyläistä muistia, joka kasvattaa sarjaviestilinjojen fyysistä tiedonsiirtokapasiteettia. Nämä ratkaisut tarjoavat yhden parhaista vaihtoehdoista kompromissina IO-yhteyksien määrän ja saavutettavan suorituskyvyn välillä, tarjoten jopa kaksinkertaisen suorituskyvyn verrattuna perinteiseen Quad-SPI-väylään. Yleensä tällaiset modernit muistit tukevat myös hieman korkeampia käyttökellotaajuuksia, mikä parantaa suorituskykyä entisestään.

Muistin sisällön suojaaminen edellyttää kryptografisten tekniikoiden käyttöä koodin salaamiseksi, sillä muuten hyökkääjän olisi helppo yhdistää muistipiiriin ja lukea tallennettu sisältö pienellä vaivalla. Jotta salauksen purku ei aiheuttaisi viiveitä, on käytettävä suunnitteluratkaisuja, jotka toimivat nopeasti ja suoraan ohjeiden hakuprosessin yhteydessä – toisin sanoen täysin läpinäkyvästi suorittimen näkökulmasta.

Artikkeli löytyy uusimmasta ETNdigi-lehdestä täältä. Alla se on kokonaisuudessaan.

 

PROTECT YOUR IP WITH EXTERNAL MEMORY

Giancarlo Parodi, Renesas Electronics

Many microcontrollers on the market provide storage density in the range of few Megabytes, which does impact the cost of the product significantly. A suitable alternative solution is using external memory, which can be purchased in volumes at comparably lower prices and with several densities’ options, typically starting from few to hundreds of Megabytes.

Nowadays, embedded systems are constantly growing their memory requirements because of increasing connectivity functionality and application-level complexity. Many microcontrollers on the market provide storage density in the range of a few Megabytes, which only a decade ago would have been regarded as more than sufficient and future-proof for the average application. On the other hand, integrating even more non-volatile memory requires quite a large silicon area, impacting the cost of the product significantly. A suitable alternative solution is using external memory, which can be purchased in volumes at comparably lower prices and with several density options, typically starting from few to hundreds of Megabytes.

The external memory solution is suitable not only for holding application data but also for storing application code, therefore removing any concern about the supplier roadmap to be able to fulfill future needs. On the other hand, some additional aspects must be taken into consideration like the performance of the code executing from the external memory, and how to protect the application code from cloning or modification.

For the first problem, the solution is to use a memory with a wide interface which increases the physical throughput for the serial lines. Memories with an octal interface provide one of the best choices in terms of tradeoff between the number of IO connections and the achievable 2x throughput improvement compared to the legacy Quad-SPI interface. Normally such modern memories also support slightly higher operating frequencies so that the performance improvement is even more significant.

Protecting the content of the memory requires the use of cryptographic techniques to encrypt the code, since otherwise it would be easy for an attacker to connect to the memory and read out the stored information with small effort. To avoid latencies for the decryption process it is necessary to use design solutions that are fast and executed in line with the instruction fetching process—in other words, transparent from the CPU perspective.

The latest Renesas MCUs like the RA8x1 series implement a so-called ‘decryption on the fly’ (DOTF) architecture which serves exactly this purpose. A conceptual representation of the solution can be seen in Figure 1.

The principle is quite simple and based on the AES encryption/decryption standard, using counter mode (CTR) as specified in NIST SP800-38A. The principle of CTR mode operation is shown in Figure 2.

In CTR mode, a set of counters are used as input to a block cipher function, to generate a secret output which is then exclusive-ORed with the plaintext (or ciphertext) to encrypt (or decrypt) the message data. The sequence of counters must be chosen so that every input block in the set is unique. This requirement is valid for all ‘messages’ (i.e. data items) which are encrypted using the same key.

One nice property of CTR mode is that the cipher functions associated with the counter can be performed upfront independently from each other, and do not need to wait for the data block to be available. This helps to reduce latency while reading out the encrypted data from the octa memory, since the generation of the output block can be done in parallel. Also, a certain plaintext block can be recovered independently from any other block, which is convenient for fetching program data, since depending on the program flow the processor might request to read code at non-sequential address locations.

Figure 1. DOTF architecture.

The parameters used to define the counters need to be chosen carefully to ensure their uniqueness. An AES block is 16 bytes (128 bits) in size; therefore, the counter must be also 128 bits wide. Every encrypted block in memory is aligned to 16 bytes too, and to create a unique counter a concatenation of an initial value and the memory address can be used.

Figure 2 - CTR mode (source: NIST SP800-38A).

The initial value is essentially a nonce (unique, random number used once) and the address of the encrypted block being read has the 4 LSBs masked, to create the counter value according to the following scheme: counter [127:0] = InitialValue [127:28] || (MemoryAddress [31:4] >> 4).

There are a couple of further interesting features in the implementation which are very useful to make it a flexible and user-friendly solution. First, the application can define an address boundary for which the decryption on the fly will be used, or otherwise bypassed, as shown in Figure 3.

This makes it very convenient if the application wants to partition the flash contents between code and other data, where the code gets decrypted on the fly and the data gets simply read without decrypting. The latter also allows the application to use another key or encryption mode for the data and avoids sharing the application code encryption/decryption key for multiple purposes.

As for the alignment of the DOTF area, even though the AES encryption standard implies a minimum alignment of 16 bytes. Given the typical organization of a flash memory, the boundary should rather be placed on a sector or block size (the minimum flash unit size which can be erased while programming). In the implementation, the DOTF boundary is configurable to 4KB address alignment; in fact the application shall anyway avoid having a memory block storing both DOTF and non-DOTF data, which would make in-field-updates and factory programming unnecessarily complicated.

The flash memory device is mapped linearly into the addressable space of the MCU, and the Octa IP takes care of issuing the appropriate read commands, this is typically called XiP (execute-in-place) operation mode. For the encrypted area any access to the requested 16-byte blocks can be done efficiently by issuing one time the required address, and then reading the data continuously, thereby reducing the OctaSPI protocol overhead to a minimum. 

Another important aspect is how the decryption key is handled and loaded. In devices supporting DOTF, there is a dedicated AES engine implemented within the IP but the key for the decryption process gets loaded over a private bus connection to the Renesas secure IP; this avoids leaking the key value over the internal MCU bus interconnect. Additionally, the keys handled by the Renesas secure IP are themselves encrypted, so these can be stored safely in memory without confidentiality and integrity concerns.

Figure 3 - DOTF boundaries.

The DOTF engine supports 128-, 192- and 256-bit size keys for maximum flexibility and future-proof choices, and there is no limit on the number of different keys which can be used to decrypt a specific image. The latter implies that any firmware update can use a different key if desired, and there is no need to share the same key between different MCUs. Preparing the new image can be conveniently done offline on a secure host, before sending the image update to a device in the field or sending the encrypted image to a contract manufacturer for programming. The initial decryption key, or a “key update key” (for updating the decryption key in the field) can be injected securely in the MCU during production. Injected keys, whether in the field or at production stage, are always bound to the specific MCU, so that cloning is prevented.

Furthermore, the IP provides countermeasures to protect against side channel attacks. All runtime operation is performed transparently by the hardware, and the provided software drivers take care to initialize and load the parameters for the DOTF operation (initial value, boundaries) and the key, before operation can start.

All MCUs which require memory expandability and complex application requirements will benefit from such kind of solution, which ensures that the MCU developer will benefit from a solid application roadmap while also protecting the software investment.

For more information on the RA MCU family, please visit www.renesas.com/ra.

MORE NEWS

Windows 10 -tuen loppuminen tuo kissanpäivät verkkorikollisille

Microsoftin ilmoitus Windows 10 -käyttöjärjestelmän tuen päättymisestä lokakuussa 2025 merkitsee suurta murroskohtaa tietoturvassa – mutta ei pelkästään käyttäjien näkökulmasta. Verkkorikollisille luvassa on nimittäin todelliset kissanpäivät, mikäli yritykset eivät nopeuta siirtymistä uudempiin järjestelmiin.

Auto tunnistaa digiavaimen pian pidemmän matkan päästä

STMicroelectronics on julkaissut uuden sukupolven NFC-lukijat, jotka mahdollistavat auton oven avaamisen digitaalisella avaimella jopa 70 % pidemmältä etäisyydeltä kuin aiemmat ratkaisut. Uudet ST25R500- ja ST25R501-vastaanottimet ovat suunniteltu erityisesti autoteollisuuteen, ja ne täyttävät Car Connectivity Consortiumin (CCC) Digital Key -standardin tiukat vaatimukset.

Piirisuunnittelun työkalujen myynti kasvoi lähes 5 miljardiin dollariin

Elektroniikkasuunnittelun (Electronic System Design, ESD) työkalujen maailmanlaajuinen myynti nousi ennätykselliseen 4,93 miljardiin dollariin vuoden 2024 viimeisellä neljänneksellä, kertoo SEMI-teknologiayhteisöön kuuluva ESD Alliance tuoreessa EDMD-raportissaan. Kasvua edellisvuoden vastaavaan ajanjaksoon nähden kertyi 11 prosenttia.

Intel myy yli puolet Alterasta, tekee isot tappiot

Intel on ilmoittanut myyvänsä 51 % omistuksestaan FPGA-valmistaja Alterassa pääomasijoitusyhtiö Silver Lakelle. Kaupan arvo perustuu 8,75 miljardin dollarin kokonaisarvostukseen Alteralle. Tämä tarkoittaa, että Intelin osuus myynnistä on noin 4,46 miljardia dollaria – huomattavasti vähemmän kuin yhtiö maksoi koko Alterasta vuonna 2015.

Eurooppalaiset autonvalmistajat lopettivat viennin Yhdysvaltoihin

Yhdysvaltojen autokauppa koki järistyksen, kun useat eurooppalaiset ja japanilaiset autonvalmistajat, kuten Audi, Jaguar Land Rover ja Mitsubishi, ilmoittivat keskeyttävänsä ajoneuvojen viennin Yhdysvaltoihin. Syynä on Trumpin hallinnon 2. huhtikuuta voimaan astunut 25 prosentin tullimaksu tuontiautoille ja osille.

Linux sopii kriittiseen sulautettuun laitteeseen

Yhä tiiviimmin verkottuneessa maailmassa, jossa kyberuhat ovat jatkuvasti läsnä, yritykset kohtaavat yhä enemmän haasteita suojellessaan järjestelmiään ja tietojaan kyberhyökkäyksiltä. KontronOS on IoT-turvallisuuteen kehitetty käyttöjärjestelmä.

FakeUpDates jatkaa riesojen kärjessä

Check Pointin tietoturvatutkijoiden mukaan FakeUpdates ja RansomHub hallitsivat haittaohjelmatilastoja maaliskuussa 2025. Samalla Lumma Stealer levisi ympäri maailmaa PDF-tiedostojen ja väärennettyjen Robloxpelien kautta.

Lisää huonoja uutisia Nokialle: verkkoihin investoidaan entistä vähemmän

Televerkkoinvestoinnit jatkoivat laskuaan vuonna 2024, mikä tuo lisää paineita alan laitevalmistajille – myös suomalaiselle Nokialle. Markkinatutkimusyhtiö Dell’Oro Groupin mukaan maailmanlaajuinen operaattoreiden langattomiin ja kiinteisiin verkkoihin tekemien investointien kokonaismäärä putosi viime vuonna 8 prosenttia. Samalla tietoliikennelaitteiden valmistajien tulot laskivat 11 prosenttia.

Uusi akku taipuu mihin muotoon tahansa

Linköpingin yliopiston tutkijat ovat kehittäneet pehmeän, venyvän ja muotoiltavan akun, joka toimii jopa nestemäisenä. Akkua voi puristaa, venyttää tai muotoilla haluamaansa muotoon – ja se säilyttää silti toimivuutensa. Uusi materiaali mahdollistaa esimerkiksi sen, että akku voidaan pursottaa ulos 3D-tulostimesta ja valaa suoraan osaksi laitteen muotoilua.

OnePlus toi Watch 3:n “uudelleen”

OnePlus aloitti Watch 3 -älykellonsa virallisen myynnin Suomessa ja muualla Euroopassa viime viikolla, hieman yllättävästi uudelleen. Julkaisun alkuperäinen aikataulu helmikuussa meni uusiksi, kun kellon takakannesta löytynyt kirjoitusvirhe viivästytti toimituksia. Nyt korjattu versio on saapunut jälleenmyyjille.

Ruotsalaisyritys tuo Rust-kielen Volvoon

Ruotsalainen teknologiayritys Grepit on auttanut Volvoa ja Polestaria tuomaan uuden ohjelmointikielen, Rustin, osaksi sähköautojensa sisäisiä järjestelmiä. Kyseessä on maailman ensimmäinen sarjatuotannossa käytettävä ECU (ajoneuvon ohjausyksikkö), joka on ohjelmoitu kokonaan Rustilla.

GaN voittaa taistelun tehomarkkinoista

SiC vai GaN vai MOSFET vai IGBT:t? Jokaisella on oma paikkansa. Power Integrations uskoo galliumnitridiin teknologiana. Lopulta se valtaa markkinat aina satojen kilowattien teholuokkiin asti.

Aurinkosähkö hiipui alkuvuonna

Sähköteknisten tuotteiden tukkumyynnin arvo laski alkuvuonna 1,1 prosenttia verrattuna vuoden takaiseen ajanjaksoon, kertoo Sähköteknisen Kaupan Liitto ry (STK) tuoreessa tilastossaan. Tammi–maaliskuussa 2025 tukkumyynnin arvo oli 255 miljoonaa euroa.

Traficom varoittaa: myös .fi-pääte voi viedä huijaussivulle

Suomalaiset verkkosivustot, joilla on .fi-pääte, koetaan usein turvallisiksi. Aika ajoin ilmenee kuitenkin tapauksia, joissa tätä luottamusta on pyritty hyväksikäyttämään. Kyberturvallisuuskeskus kehottaakin tarkkaavaisuuteen myös .fi-osoitteiden kanssa.

Haluatko murtautua yrityksen verkkoon? Se maksaa vain 500 dollaria

Pimeässä verkossa käydään vilkasta kauppaa yritysverkkoihin murtautumisesta ja hinnat ovat yllättävän edullisia. Tietoutrvayritys Check Pointin uunituoreen raportin mukaan rikolliset voivat ostaa pääsyn yritysten sisäverkkoihin jopa 500 dollarilla.

Maailman pienin lidar painaa vain 50 grammaa

Sony Image Sensing Solutions on julkistanut maailman pienimmän ja kevyimmän lidar-etäisyysanturin. Uusi AS-DT1-malli hyödyntää dToF-teknologiaa (Direct Time of Flight) ja painaa vain 50 grammaa. Moduulin mitat ovat vain 29 x 29 x 31 millimetriä.

Apple aikoo kiertää Trumpin tullimaksut

Apple pyrkii välttämään jopa 145 prosentin tullit Kiinasta tuoduista tuotteista siirtämällä iPhone-tuotantoaan Intiaan ja nopeuttamalla logistiikkaansa, kertovat Reuters ja MarketWatch. Yhtiö on Reutersin mukaan lennättänyt viime viikkojen aikana noin 600 tonnia iPhoneja – arviolta 1,5 miljoonaa kappaletta – Intiasta Yhdysvaltoihin. Tarkoituksena on kasvattaa Yhdysvaltain varastoja ennen kuin tullit nostavat laitteiden hintoja dramaattisesti.

Uusi anturi tuo elokuvatason kuvanlaadun huippupuhelimiin

Piilaaksolainen Omnivision on julkistanut uuden kuva-anturin, joka tuo ennennäkemättömän laajan dynaamisen alueen ja elokuvatason videokuvauksen älypuhelimiin. OV50X-uutuusanturi on suunnattu huippuluokan puhelimiin, jotka tavoittelevat parasta mahdollista kuvanlaatua kaikissa valaistusolosuhteissa.

Yllättävä tutkimus: ChatGPT tekee samanlaisia päättelyvirheitä kuin ihminen

Tuore kansainvälinen tutkimus paljastaa, että tekoäly ei ole niin rationaalinen kuin usein uskotaan. OpenAI:n kehittämä ChatGPT tekee monissa tilanteissa samanlaisia päättelyvirheitä kuin ihmiset – ja joskus vielä pahempia.

Näin Teslan ja BYD:n akut eroavat toisistaan

Saksalaisen RWTH Aachenin yliopiston tutkijat ovat tehneet perusteellisen purkuanalyysin kahdesta maailman johtavan sähköautovalmistajan, Teslan ja BYD:n, litiumioniakusta. Tutkimuksessa verrattiin Teslan 4680-sylinterikennoa ja BYD:n Blade-prismaattista kennoa kennotasolla.

Linux sopii kriittiseen sulautettuun laitteeseen

Yhä tiiviimmin verkottuneessa maailmassa, jossa kyberuhat ovat jatkuvasti läsnä, yritykset kohtaavat yhä enemmän haasteita suojellessaan järjestelmiään ja tietojaan kyberhyökkäyksiltä. KontronOS on IoT-turvallisuuteen kehitetty käyttöjärjestelmä.

Lue lisää...

Joskus yksittäinen komponentti voi olla vaarallinen takaovi

Yritykset investoivat valtavasti kyberturvallisuuteen suojatakseen verkkojaan ja sovelluksiaan. Silti, kaikista suojaustoimista huolimatta, verkkorikolliset onnistuvat vuosi vuodelta entistä paremmin. Miten tämä on mahdollista, kysyy Lenovon tietoturva-asiantuntija Steven Antoniou?

Lue lisää...

 

Tule tapaamaan meitä tulevissa tapahtumissamme.
R&S-seminaareihin saat kutsukirjeet ja uutiskirjeet suoraan sähköpostiisi, kun rekisteröidyt sivuillamme.
 
R&S -seminaari: 6G
Oulussa 13.5.2025 (rekisteröidy)
Espoossa 14.5.2025 (rekisteröidy)
 
R&S -seminaari: Calibration
Tampereella 22.5.2025 (rekisteröidy)
 
R&S -seminaari: Aerospace & Defence Testing
Tampereella 5.6.2025. Tiedustelut asiakaspalvelu@rohde-schwarz.com
 

 

LATEST NEWS

NEW PRODUCTS

 
 
article