ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
ETNdigi-superbanner
2026  # megabox

IN FOCUS

3D-piirit pakottavat suunnittelun huomioimaan lämmön, tehon ja mekaniikan

3D-IC-arkkitehtuureihin siirtyville suunnittelutiimeille suorituskyvyn ja luotettavuuden jatkuva parantaminen tuo mukanaan tuttuja mutta yhä monimutkaisempia haasteita: miten hallitaan tehonkulutusta, poistetaan lämpöä ja otetaan huomioon erilaisten fysikaalisten ilmiöiden monimutkainen vuorovaikutus pinotuissa rakenteissa?

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

ETN

Sep # TME square
TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Voiko 5G-tukiasemassa olla takaovi?

Tietoja
Julkaistu: 15.02.2021
  • Devices
  • Embedded
  • Networks
  • Software

Ihmisten henkilökohtainen data joutuu valitettavan usein murretuksi, mutta yleensä kyse on erilaisten palveluntarjoajien heikosta tietoturvan tasosta. Entäpä itse verkot? Voiko esimerkiksi uusien 5G-verkkojen tietoturvaan luottaa? Vuotaako datani jonkun vieraan valtion tiedustelun käsiin? Vuotavatko kansallisen turvallisuuden vaarantavat tiedot?

Tietoturva on monisyinen asia. Julkisuuteen nousevat potilastietojen vuotaminen hakkereiden käsiin, mutta toisaalta moni luottaa datansa ja käyttäytymisensä sokeasti some-yritysten haltuun. Pahin skenaario on kuitenkin tällä hetkellä se, että valtion kannalta kriittinen data vuotaisi jonkun toisen valtiollisen toimijan käsiin. Mutta onko se mahdollista?

Operaattoreille käyttäjien data on arvokkain omaisuus. Asiakassuhde perustuu luottamukseen, vaikka sitä myydäänkin datanopeuksilla ja lyhyellä viiveellä. Siksi operaattorit tekevät kaikkensa suojellakseen asiakkaidensa dataa. Käytännön tasolla tämä tapahtuu verkkoliikenteen jatkuvalla monitoroinnilla.

Jokaisella operaattorilla on oma organisaationsa, joka reaaliaikaisesti seuraa verkkoliikennettä. Niitä kutsutaan tilanne- tai operaatiohuoneiksi. Operaattoreilla on käytössään tietoturvayritysten tuotteita, joilla liikennettä skannataan koko ajan. Mikäli verkkoliikenteessä on poikkeavuuksia, järjestelmä varoittaa automaattisesti.

- Verkkotuotteemme hälyttävät anomalioista. Mobiiliverkon TMMNS-työkalumme vertaa verkkoliikenteen IP-osoitteita tietokantaan, jossa on kaikki tuotteidemme keräämät mustalistatut IP-osoitteet, kertoo Trend Micron kyberturva-asiantuntija Kalle Salminen.

Check Pointin tietoturvatuotteiden hallinnasta vastaava Aviv Abramovich komppaa. – Työkalumme voivat tunnistaa ja estää liikenteen myös tuntemattomiin IP-osoitteisiin. Voimme myös estää liikenteen tiettyyn maahan, mikäli operaattori haluaa niin.

Telian teknologiajohtaja Jari Collinin mukaan tämä on perustason tietoturvatyötä. - Kehitämme työkalujamme ja prosessejamme koko ajan, jotta pysymme havaitsemaan erilaiset hyökkäykset, huomioiden liikenteen virrat ja suunnat.

100-prosenttinen varmuus?

Voiko operaattori siis luottaa täysin 100-prosenttisesti siihen, ettei mitään dataa siirry sen verkosta esimerkiksi vihamielisille valtiollisille toimijoille? Ericssonin tuotteiden turvallisuudesta vastaava Mikko Karikytö muistuttaa, että kyberhyökkäykset kehittyvät koko ajan.

- Hyökkääjät kohtaavat jatkuvasti parantuvia tietoturvaratkaisuja esimerkiksi operaattorien verkoissa. Tämä on jatkuva kilpajuoksu. Hyvin hallittu, kovennettu (hardened) verkko takaa sen, että operaattori tietoturvakeskus tunnistaa liikenteen poikkeavuudet aiemmin ja varmemmin.

Trend Micron Kalle Salmisen mukaan 100-prosenttista varmuutta ei voi olla. – Parhaiden monitoroinnin työkalujen käyttöönotolla voidaan merkittävästi pienentää riskiä ja nostaa verkkorikollisten kynnystä toimia.

Check Pointin Abramovichin mukaan kaikesta dataliikenteenteestä jää verkkoon jälki. – Edistyneen monitoroinnin avulla voidaan tarkastella liikennettä paitsi IP-osoitetasolla, mys datatyypin ja lähetetyn sisällön suhteen. Tällaiset työkalut antavat operaattorilla paljon tiukemman kontrollin ja keinot havaita haitta-aktiivisuutta.

Telian Collin muistuttaa, että kysymys on laajempi kuin vain tietoturvaan liittyvä. - Mikäli dataa virtaisi verkosta esimerkiksi valtiollisille toimijoille, olisi tämä lainvastaista. Telia noudattaa toiminnassaan aina lakeja ja säädöksiä, myös verkon tietoturvaan ja yksityisyyteen liittyviä määräyksiä, Collin korostaa.

Päivitykset testataan aina

Yksi huoli 5G-verkkojen turvallisuudesta on liitetty verkon komponenttien päivityksiin. Ajatus menee suurin piirtein niin, että vaikka operaattorille toimitetaan ”puhdas” laite, siihen voitaisiin jälkikäteen ujuttaa haittakoodia tai haitallisia ohjelmistokomponentteja.

Tämä on äärimmäisen epätodennäköistä. Telian Collinin mukaan operaattorit testaavat päivityksiä lähtökohtaisesti ennen asennuksia samoilla työkaluilla, joilla live-verkkoakin monitoroidaan. – Muitakin työkaluja voidaan käyttää, Collin täydentää.

Ericssonin Karikytö ei halua kommentoida operaattorien sisäisiä toimintoja, mutta osana päivitysten hyväksyntätestausta tehdään standardeja tietoturvatestauksia ennen kuin uusia toimintoja ajetaan verkkoon.

- Tämä toiminta on usein samankaltainen kuin kattava tietoturvan ja yksityisyyden takaamisen testaus, jota teemme osana Ericssonin tuotekehitystä. Ericssonin valmistavat tuotteet menevät oman Security Reliability Model -prosessin läpi. Se pitää sisällään parhaat käytännöt: turvatun koodaamisen, yksityisyys- ja tietoturvariskien arvioinnin, haavoittuvuuksien arvioinnin ja murtautumisen arvioinnin. Tämä pitää koostuu haavoittuvuuksien skannauksesta, fuzzing-testaamisesta (tässä järjestelmään syötetään satunnaisia syötteitä, toim. huom.), koodin staattisesta ja dynaamisesta analyysistä sekä erilaisista manuaalisista hakkeroinneista, Karikytö luettelee.

Check Pointin Abramovich muistuttaa, että tukiasemat kommunikoivat IP-protokollilla (IPv4 ja IPv6), joita voidaan monitoroida standardeilla verkon analysointityökaluilla. Protokollien yli lähetettävä data on usein spesifien protokollien kuten GTP (GPRS Tunnelling Protocol) mukaan koodattua. – Tämä tarkoittaa, että verkkoliikenteen analysointi edellyttää spesifejä työkaluja.

Trend Micron Kalle Salminen muistuttaa myös, että operaattorit ja suuret organisaatiot käyttävät yleisesti valkohattuhakkereita ja jopa tällaisia palveluja tarjoavia yrityksiä penetraatiotestaamiseen. – Tämän testaamisen kautta ymmärretään paremmin mahdollisia porsaanreikiä. Verkon livemonitorointi auttaa löytämään ns. heikkoja merkkejä epäilyttävästä käyttäytymisestä.

Onko takaovi teoriassa mahdollinen?

Edellä on käynyt ilmi, että takaoven sijoittaminen tukiasemaan operaattorin huomaamatta on paitsi laitonta ja vastoin operaattorien bisnesideaa, myöskin äärimmäisen hankalaa. Mutta olisiko se teoriassa mahdollista?

Trend Micron Salmisen mukaan on. – Tämän päivän ohjelmistototeutukset ovat erittäin monimutkaisia ja hakkerit tai valtiolliset toimijat käyttävät hyvin sofistikoituneita ratkaisuja. 5G tuo muiden innovatiivisten teknologioiden tapaan uusia haavoittuvuuksia ja uusia hyökkäyspintoja.

Check Pointin Abramovich on skeptisempi. – Koodin piilottaminen johonkin tuotteeseen ei ole helppoa ja laitteiden offline-testaaminen tekee siitä vielä vaikeampaa, hän sanoo. Abramovichin mukaan verkon ”vuotaminen” edellyttäisi käytännössä, että verkossa käytetyt laitteet olisivat vaarantuneet. Se voisi teoriassa vaarantaa operaattorin verkon.

Ericssonin Mikko Karikytö muistuttaa, että 5G-radiojärjestelmä koostuu miljoonista riveistä koodia. Kuten kaikissa ohjelmissa, myös tässä koodissa voi olla bugeja. Tämän takia Ericsson arvioi ja tarkastelee koodiaan jatkuvasti ja kaikkiin ongelmiin reagoidaan välittömästi.

Ericssonilla on erityistiimi, Ericsson Product Security Incident Response Team, joka tekee globaalisti yhteistyötä operaattorien kanssa löytääkseen tietoturvariskejä ja koordinoidakseen ratkaisujen toimittamisen asiakkaiden verkkoon mahdollisimman nopeasti. - Kestävät prosessit ja nopea reagointi takaavat parhaiten sen, että asiakkaiden 5G-verkkojen tietoturva ja yksityisyyden suojan laatu ovat kunnossa.

Telian Jari Collin sanoo, ettei ajatusta takaovesta verkossa voidaan teoriassa sulkea pois. - Tukiasema on toisaalta aika vähän älykkyyttä sisältävä osa verkkoa, ja olennaista on turvallisuus verkon kokonaisuudessa, Collin sanoo.

- Laitevalmistajat tekevät tiivistä yhteistyötä operaattoreiden kanssa. Takaovi tarkoittaisi sitä että, laitevalmistaja tai joku kolmas osapuoli tarkoituksella sisällyttäisi haittakoodia tukiaseman ohjelmistoon. Molemmissa tapauksissa kyse olisi varsin raskaasta liiketoimintariskistä, joka pahimmillaan voisi tarkoittaa laitevalmistajan liiketoiminnan loppumista.

MORE NEWS

Rakettitiede ostaa Sysartin: lähes 90 kehittäjän joukko pystyy isompiin hankkeisiin

– Nyt pystymme yksinkertaisesti tekemään isompia asioita, kun on enemmän tekijöitä, Rakettitieteen toimitusjohtaja Juha Huttunen kiteyttää yhtiön historian ensimmäisen yrityskaupan.

Fujitsu avasi kvanttisovellusten kehitysalustan kaikille

Fujitsu on julkaissut avoimena lähdekoodina kvanttisovellusten kehittämiseen tarkoitetun OpenQARP-ohjelmistonsa. Paketti tarjoaa yli sata ohjelmistokomponenttia, joiden avulla kvanttialgoritmeja voidaan rakentaa valmiista osista sen sijaan, että toteutus pitäisi ohjelmoida alusta lähtien.

Klinkmann vie data-analytiikan Liettuan kantaverkkoon

Suomalainen Klinkmann toimittaa data- ja analytiikkaratkaisun Liettuan kantaverkkoyhtiö Litgridille. Ratkaisulla kerätään, visualisoidaan ja analysoidaan sähköverkon operatiivista dataa, jotta verkon tilannekuvaa ja päätöksentekoa voidaan parantaa.

Kuinka kaukaa data ehtii millisekunnissa?

Pilvipalvelu voi tuntua paikalta, jolla ei ole fyysistä sijaintia. Reaaliaikaisissa sovelluksissa maantiede tulee kuitenkin nopeasti vastaan. Jos järjestelmän pitää reagoida millisekunnissa, palvelun pitäisi internetin verkko-operaattori DE-CIX:n laskelman mukaan sijaita alle 80 kilometrin päässä käyttäjästä.

Akku voi tehdä rahaa monella tavalla

Akkuvarastoa ei tarvitse käyttää vain sähkön varastoimiseen halvalla ja purkamiseen kalliilla. Saksalaisen Furon ohjelmisto optimoi reaaliajassa useita käyttötapoja ja valitsee jatkuvasti, missä akun kapasiteetista saadaan paras taloudellinen hyöty.

Kamera ja tutka yhdistävät voimansa auton sisätiloissa

Auton sisätilojen valvonta on siirtymässä yksittäisistä antureista anturifuusioon. Murata ja Smart Eye yhdistävät kameran ja 60 gigahertsin tutkan datan, jotta auto pystyy muodostamaan aiempaa tarkemman kuvan kuljettajasta ja matkustajista.

IT-viat ratkaistaan pian puhumalla

Fujitsu haluaa tehdä IT-tuesta keskustelun. Yhtiön uusi Aurora-tekoälyagentti kuuntelee käyttäjän ongelman, päättelee tarvittavat toimet ja pyrkii ratkaisemaan vian autonomisesti. Puhepohjainen palvelu toimii yli 50 kielellä.

UWB:stä tulee myös tutka

UWB tunnetaan ennen kaikkea tarkasta paikannuksesta, älypuhelinten seurantalaitteista ja autojen digitaalisista avaimista. Valmisteilla oleva IEEE 802.15.4ab -standardi laajentaa tekniikan kuitenkin uuteen suuntaan, sillä UWB:stä on tulossa myös ympäristöään havainnoiva tutka.

Tekoäly on jo vaatimus joka toisessa softaprojektissa

– Tämä ei ole hypeä, vaan näkyy konkreettisesti liiketoiminnassa, sanoo IT-palveluyhtiö Wittedin toimitusjohtaja Markus Huttunen. Yhtiön uusista ohjelmistokehityksen toimeksiannoista jo noin puolessa tekoälyn käyttö on keskeinen vaatimus.

LabVIEW’ta koodaava Nigel tallentaa keskustelut vain paikallisesti

Emerson on kertonut uusia yksityiskohtia NI Nigel -tekoälynsä tietoturvasta ja tulevasta kehityksestä. LabVIEW-koodia ja TestStand-testisekvenssejä tuottava Nigel käyttää OpenAI-malleja Microsoftin Azure-ympäristössä, mutta käyttäjän keskustelut tallennetaan vain paikallisesti.

Nokian uusi alusta vie tekoälyn suoraan kentälle

Nokia tuo tekoälyn ja reunalaskennan suoraan kaivoksiin, pelastusajoneuvoihin ja sotilaskäyttöön. Uusi Cognitive Operations -alusta yhdistää kriittiset tietoliikenneyhteydet, paikallisen laskennan ja operatiivisen tekoälyn samaan kentälle vietävään järjestelmään.

AI automatisoi auton elektroniikan testauksen

Auton elektroniikan kehityksessä ja testauksessa tekoäly ottaa nyt hoitaakseen kokonaisia työnkulkuja. Vectorin CANoe-ympäristössä käyttäjä voi antaa tehtävän luonnollisella kielellä, minkä jälkeen tekoäly muodostaa testin, suorittaa sen, analysoi virheet ja korjaa tarvittaessa testikoodin.

140 watin USB-C-laturi yltää 96 prosentin hyötysuhteeseen

USB-C-latureista voidaan puristaa entistä enemmän tehoa ilman monimutkaisia ja kalliita teholähderatkaisuja. Italialainen Eggtronic on esitellyt 140 watin USB-C Power Delivery -referenssiratkaisun, jonka hyötysuhde yltää parhaimmillaan lähes 96 prosenttiin.

Uusi kuvakenno tuo kuljettajan valvonnan halvempiin autoihin

Kuljettajan ja matkustajien valvontakamerat ovat leviämässä premium-autoista tavallisiin automalleihin. STMicroelectronics yrittää vauhdittaa kehitystä uudella infrapunakuvakennolla, jonka parempi herkkyys mahdollistaa halvemman optiikan ja yksinkertaisemman kameramoduulin.

Satelliittipuheluun ei pian tarvita satelliittipuhelinta

Satelliitin kautta välitettävä puhe ei enää välttämättä vaadi erillistä satelliittipuhelinta. Iridium, Deutsche Telekom IoT ja Toyota ovat onnistuneet lähettämään autosta puheviestin tavallisella NB-IoT-modeemilla ja operaattorin SIM-kortilla suoraan LEO-satelliittiverkon kautta.

Docomo otti Nokian tukiaseman Open RAN -käyttöön

Japanilainen NTT Docomo kertoo ottaneensa käyttöön Nokian tukiaseman, joka toimii O-RAN Alliance -määritysten mukaisessa avoimessa verkossa. Käyttöönotosta kertoo Mobile World Live. Operaattorin tavoitteena on kasvattaa verkon kapasiteettia erityisesti ruuhkaisilla alueilla ja samalla pienentää tukiasemien energiankulutusta.

Donut Lab sai haastajan: 381 Wh/kg:n kiinteä akku jo massatuotannossa

Suomalaisen Donut Labin kiinteän elektrolyytin akun ympärillä on riittänyt kuhinaa yli 400 Wh/kg:n energiatiheyden vuoksi. Nyt Taiwanista tulee kova vertailukohta, sillä Prologium kertoo aloittaneensa 381 Wh/kg:n energiatiheyteen yltävän täyskiinteän akun massatuotannon.

Satelliittituotanto pakotti Reorbitin uusimaan toiminnanohjauksensa

Suomalainen Reorbit kasvattaa Helsingissä kapasiteettiaan voidakseen valmistaa useita satelliitteja samanaikaisesti. Kasvu vaati myös koko toiminnanohjauksen uudistamista. – Ilman yhtenäistä järjestelmää jokainen tiimi pitää käsissään yhtä palapelin palaa, mutta kukaan ei näe kokonaiskuvaa, talousjohtaja Rajiv Subramanian kuvaa.

Taipuuko iPhone paremmin?

Taittuvat puhelimet ovat olleet markkinoilla jo vuosia, mutta ne eivät ole onnistuneet nousemaan marginaalista. Apple tulee nyt mukaan seitsemän vuotta Samsungia myöhemmin ja yrittää ratkaista ongelman omalla tavallaan. Iphone Duossa olennaisinta ei ehkä ole taipuva näyttö vaan käyttöjärjestelmä, jonka pitäisi taipua sen mukana.

Analog Devices ostaa tekoälyosaamista 1,35 miljardilla dollarilla

Analog Devices maksaa Alif Semiconductorista 1,35 miljardia dollaria. Kauppa kertoo siitä, kuinka tekoäly siirtyy datakeskuksista antureiden, koneiden ja laitteiden yhteyteen. ADI saa Alifilta vähävirtaisen prosessointialustan paikalliseen tekoälyyn.

Sep # puffbox mobox till tme native
2026  # mobox för megabox
Sep  # puffbox mobox till square
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Suojattu flash suojaa kaikki nettiin liitetyt laitteet

ETN - Technical articleSuojattu flash-muisti tarjoaa verkkoon liitetyille laitteille ja järjestelmille laitteistopohjaisen suojauskerroksen ja täyttää NIST SP800-193 -ohjeistuksen mukaiset häiriönsietovaatimukset. Muistipiireihin erikoistuneen Winbondin kehittämä suojattu flash-piiri on myös suoraan korvaava ja täysin yhteensopiva tavanomaisten NOR-flash-piirien kanssa.

Lue lisää...

OPINION

Googlen jätti-investointi: aika on kypsä uudelle ydinvoimalle

Googlen 13 miljardin euron investointi Suomeen on valtava uutinen. Vielä suurempi uutinen saattaa kuitenkin olla se, mitä investointi kertoo Suomen sähköntarpeesta. Tekoäly tarvitsee sähköä. Paljon sähköä, tasaisesti ja ympäri vuorokauden.

Lue lisää...

 

LATEST NEWS

  • Rakettitiede ostaa Sysartin: lähes 90 kehittäjän joukko pystyy isompiin hankkeisiin
  • Fujitsu avasi kvanttisovellusten kehitysalustan kaikille
  • Klinkmann vie data-analytiikan Liettuan kantaverkkoon
  • Kuinka kaukaa data ehtii millisekunnissa?
  • Akku voi tehdä rahaa monella tavalla

NEW PRODUCTS

  • 140 watin USB-C-laturi yltää 96 prosentin hyötysuhteeseen
  • ST vähentää komponentteja kilowattiluokan teholähteistä
  • 80 wattia irti tulitikkuaskin kokoisesta teholähteestä
  • Uusi piiri tasapainottaa litiumkennot nopeammin
  • Mediatekin uusin tuo kielimallit kodinkoneisiin
 
 

Section Tapet