logotypen
 
 

IN FOCUS

Suojaa datasi kunnolla

SSD-levyt tarjoavat luontaisesti korkean luotettavuuden kaikentyyppisiin sovelluksiin, aina aloitustason kuluttajalaitteista kriittisiin järjestelmiin. Asianmukaiset tietosuojamekanismit voivat maksimoida levyn käyttöiän toteuttamalla ennaltaehkäiseviä toimenpiteitä tarpeen mukaan, kertoo Silicon Motion artikkelissaan.

Lue lisää...

Koneyhteyksissä ja älypuhelimissa yleistyvä SIM-kortin korvaava eSIM tuo uusia haasteita laitteiden testaukseen. Anritsun verkkoanalysaattoriin ja Comprionin hallintaohjelmistoon perustuva testausmenetelmä tarjoaa tehokkaan ratkaisun eSIM-piiriä hyödyntävien laitteiden testaukseen.

Artikkelin kirjoittaja Francois Ortolan johtaa Anritsu-yhtiössä langattomien järjestelmien testauslaitteita kehittävää asiantuntijaryhmää.

Viime vuosina puhelinten ja muiden viestintälaitteiden valmistajille on ollut tarjolle uudentyyppinen sulautettu SIM-kortti eli eSIM. Kyseessä on pohjimmiltaan piirilevylle juotettava UICC-mikropiiri (Universal Integrated Circuit Card), jota käyttäjä ei itse voi poistaa laitteesta.

Sulautetun eSIM-piirin käyttöönottoa on vauhdittanut lähinnä kaksi eri sovellusnäkökohtaa: puettavan elektroniikan kuten älykellojen tarve yhä pienempiin ja vesitiiviisiin ratkaisuihin sekä ajoneuvoihin liitettävät vankkarakenteiset viestintämoduulit, joiden on oltava jatkuvasti yhteydessä nettiin. Myös älypuhelinten ja tablettien valmistajat ovat viime aikoina alkaneet ottaa eSIM-tekniikkaa käyttöön.

Kuva 1. SIM-kortin kehitysvaiheet.

Kuka hallitsee etäohjausta?

Käyttäjä ei voi itse vaihtaa eSIM-piiriä, sillä se ei ole irrotettavissa. Siksi GSMA-järjestö on määritellyt erityisen RSP-mekanismin (Remote SIM Provisioning), jonka avulla nettiliittymän operaattorin voi vaihtaa. Sen avulla voidaan myös kortille tallennettuja profiileja muokata erilaisin toiminnoin: lataus, käytön sallinta, käytön esto, muokkaus jne.

RSP-mekanismi erittelee kaksi erityyppistä laitetta, minkä perusteella määritetään, ketkä voivat hallita eSIM-piiriä:

- Koneyhteyksiin tarkoitettu M2M-laite, jota palveluntarjoaja voi hallita netin kautta. Tässä tapauksessa palveluntarjoaja voi olla eSIM-piirin valmistaja, operaattori tai laitteen valmistaja.

- Kuluttajille tarkoitettu laite, johon kukin loppukäyttäjä voi itse päivittää SIM-piirin tietoja esimerkiksi tilaajasopimukseen liittyen.

Kuva 2. Pelkistetty kaavio etähallittavan eSIM-piirin mahdollistamista laitetyypeistä.

Vaikka piirilevylle juotettu eSIM-piiri onkin RSP-tekniikan pääasiallinen käyttömuoto, mekanismia voidaan käyttää myös irrotettaville UICC eSIM-piireille, joissa on mukana RSP-sovelma.

Kuvassa 2 nähdään pelkistettynä M2M-laitearkkitehtuuri, jossa operaattori hallitsee laitetta. Tämä tarkoittaa, että operaattori hallitsee SIM-profiilia UICC-piirissä ja on myös ainoa, joka voi muuttaa laitteistossa olevia tietoja. Tämä tarjoaa mahdollisimman korkeatasoisen tietoturvan, koska verkkoa hallitsee täysin matkapuhelinoperaattori (MNO), joka voi tuoda erityisiä palveluja tiettyyn laitteistoon.

Tämä malli pätee autonvalmistajiin, jotka tekevät sopimuksia operaattorien kanssa varmistaakseen optimaalisen laatutason pilvipalvelujensa yhteyksille. Suuren yleisön kannalta tämän arkkitehtuurin käyttö voidaan kuitenkin nähdä myös operaattorien yliaggressiivisen myyntistrategian jatkeena, jonka seurauksena kuluttaja joutuu vahvasti sidotuksi vain yhden operaattorin palveluihin.

Toisen laitearkkitehtuurin muodostaa ’kuluttajalaite’. Siinä laitteen käyttäjä voi halutessaan itse muuttaa profiilia. Tätä arkkitehtuuria suosivat ne laitteiden ja ohjelmistojen valmistajat, jotka tarjoavat vaihtoehtoisia ratkaisuja netinkäytölle, koska ne voivat silloin saada myös osan tuloista. Kun käyttäjä on valinnut oman käyttötapansa, operaattori ottaa profiilin hallintaansa.

Vahva tietoturva eSIM-sertifikaatilla

Tekniikka antaa mahdollisuuden muuttaa etäyhteyksien kautta eSIM-piirin parametreja, mikä synnyttää ilmeisiä huolenaiheita tietoturvan tasosta. RSP M2M -arkkitehtuuri on kuitenkin suunniteltu vahvaa tietoturvaa ajatellen. GSMA-viranomaisen myöntämiin sertifikaatteihin tukeutumalla koko ketjun jokainen toimija voidaan varmistaa ja näin taata, ettei reaalimaailman järjestelmissä synny tietoturvan loukkauksia.

Testausprofiilin määritys

Koska tietoturva on ehdoton edellytys RSP-arkkitehtuurissa, M2M-laite ei voi saada nettiyhteyttä, ellei sitä muodosteta GSMA:n varmentaman operaattorin hallinnoiman verkon kautta.

Tämä arkkitehtuuri tuo siten haasteita laitteiden testaukseen, koska teollisuudessa luotetaan ’kylmiin’ virtuaalisiin operaattoreihin yhteyksien muodostamiseksi testauslaitteisiin ja lisäksi käytetään monenlaisia testausprofiileja laitteen koko elinkaaren aikana:

- Tuotekehitysvaiheessa piirisarjojen, RF-ominaisuuksien ja protokollien validoimiseksi.
- Vaatimustenmukaisuuden varmentamiseksi, jotta laitteet toimivat standardien mukaisesti.
- Tuotantolinjoilla laadun yhdenmukaisuuden varmistamiseksi.
- Laitteiden huolto- ja korjauskeskuksissa.

Valitettavasti ’elävien’ sertifikaattien käyttö estää verkkosimulaattoreiden käytön laboratorioissa. Jotta laite voitaisiin testata elinkaarensa eri vaiheissa, yksi mahdollisuus on käyttää varmennettua testaussertifikaattia ja testausprofiilia eUICC-piirissä. Tämä mahdollistaa laitteiden kytkemisen suoraan verkkosimulaattoreihin.

Äskettäin GSMA:n työryhmä on pikaisesti määritellyt testausprofiilin, jota testauslaitteiden valmistajat voivat käyttää. Lisäksi eri menetelmistä testausprofiilin muuttamiseksi tai testaussertifikaattien myöntämiseksi keskustellaan edelleen.

Yksi tavanomainen menettely on käyttää erillisiä tuotantoeriä, joissa testausprofiilit ovat käytössä. Tämä ei kuitenkaan ole ihanteellinen ratkaisu, sillä teollisuudessa halutaan käyttää standardoitua lähestymistapaa.

Toinen ratkaisu on käynnistää testausmuoto paikallisesti turvallisen rajapinnan kautta (AT-komennot, SPI, SSH, Adb jne).

Kuva 3. Esimerkki testauksen paikallisesta käynnistyksestä eUICC:n kytkemiseksi live-tilasta testaustilaan.

Anritsun ja Comprionin ratkaisu

Anritsun MD8475-verkkosimulaattorin käyttö yhdessä Comprion-yhtiön kehittämän eUICC Profile Manager -hallintavälineen kanssa mahdollistaa eUICC-piirien ja niiden profiilien päivittämisen langattomasti hyödyntämällä simuloitua verkkoa.

Comprionin hallintatyökalu simuloi SM-SR- ja SM-DP-etähallintapalvelimia (Subscription Manager Secure Routing, Subscription Manager Data Preparation) ja ohjaa suoraan Anritsun verkkosimulaattoria.

Kuva 4. Tyypillinen eUICC-testausasetelma testattavan laitteen ja sen eUICC-piirin verifioimiseksi.

Erityyppiset verkot voidaan konfiguroida suoraan testausjärjestelmän graafisesta käyttöliittymästä, eikä testaajan tarvitse olla mikään solukkoverkkojen asiantuntija yhteyden luomiseksi. Testausskenaariot sisältävät tarvittavat operaatiot profiilinhallintaan. Kyseiset toiminnot liittyvät uuden profiilin lataamiseen eUICC-piiriin sekä sen sisällön verifiointiin. Tätä testausasetelmaa käytetään esimerkiksi automaattisten hätäpuhelujen vaatimustenmukaisuutta testattaessa (ERA-GLONASS GOST chapter 9).

Kuva 5. Graafinen käyttöliittymä eUICC-piirin hallintaan: päivitys, lataus, käytön sallinta, käytön esto, poisto.

Signaloinnin testaukseen suunniteltu MD8475 on tukiasemasimulaattori, joka sisältää kaiken tarvittavan samassa laitteessa sekä tukee 2G/3G/LTE- ja 5G-liikennettä. Laite tukee myös pilviyhteyksiä, VoLTE-puheluja ja puheluiden prosessointia. Se on ihanteellinen työkalu validointiin, sillä kaikkien tasojen jäljitettävyys on saatavilla aina fyysisestä kerroksesta IP-kerrokseen asti.

Testausverkon suuri etu on mahdollisuus konfiguroida testiohjelmaan minkä tahansa valtion maaverkko verkkovierailujen testaamiseksi. Tämä vähentää tarvetta lähteä kentälle testaamaan operaattorien vaihtamista maiden välisiä rajoja ylitettäessä.

Moniin eri skenaarioihin

Nykyään on tarjolla monenlaisia standardoimattomia lähestymistapoja solukkoverkoissa toimivien M2M eUICC -laitteiden testaamiseksi käyttämällä verkkosimulaattoreita. Tarjolla on sekä eUICC-valmistajien että laitevalmistajien ratkaisuja.

Kun testausprofiilli ja -sertifikaatti on muodostettu laitteelle, standardoitu GSMA RSP -linkki voidaan luoda. Anritsun ja Comprion-yhtiön kehittämä ratkaisu on ihanteellinen työkalu RSP-linkin muodostamiseksi ja viestintäkanavan testaamiseksi ajatellen monia erilaisia netinkäytön skenaarioita kuten verkkovierailusopimuksia.

MORE NEWS

Trumpin tullit iskevät rankasti suuriin amerikkalaisiin autonvalmistajiin

Yhdysvallat asetti viime viikolla 25 prosentin tuontitullit useista maista tuotaville autoille ja varaosille. Presidentti Trumpin hallinnon ilmoittamat laajat tuontitullit ovat tuomassa autoalalle uudenlaisia haasteita. Vaikka toimenpiteet on nimellisesti suunnattu vahvistamaan kotimaista teollisuutta, tuoreen analyysin mukaan myös Yhdysvaltain omat jättivalmistajat – General Motors, Ford ja Stellantis – ovat merkittävästi alttiita tullien vaikutuksille.

Nokian ja Telian 5G-viipale kattoi kolme maata

Nokia, Telia ja Puolustusvoimat ovat saavuttaneet maailmanlaajuisesti merkittävän teknologisen virstanpylvään toteuttamalla ensimmäisen saumattoman 5G Standalone -verkkoviipaleen (slice) siirron kolmen eri maan välillä toimivassa verkossa. Kokeilu osoittaa, kuinka 5G-teknologiaa voidaan hyödyntää viranomaisviestinnässä myös kansainvälisesti.

Optinen liitäntä tuotiin ensimmäistä kertaa SSD-levylle

Tallennustekniikan kehityksessä saavutettiin merkittävä virstanpylväs, kun KIOXIA, AIO Core ja Kyocera julkistivat ensimmäisen toimivan SSD-levyn, jossa käytetään optista liitäntää. Uusi prototyyppi yhdistää PCIe 5.0 -väylän ja valoon perstuvan optisen tiedonsiirron, mikä tekee siitä maailman ensimmäisen laatuaan.

Joskus yksittäinen komponentti voi olla vaarallinen takaovi

Yritykset investoivat valtavasti kyberturvallisuuteen suojatakseen verkkojaan ja sovelluksiaan. Silti, kaikista suojaustoimista huolimatta, verkkorikolliset onnistuvat vuosi vuodelta entistä paremmin. Miten tämä on mahdollista, kysyy Lenovon tietoturva-asiantuntija Steven Antoniou?

Trump haluaa nopeuttaa miljardi-investointeja Yhdysvaltain puolijohdeteollisuuteen

Yhdysvaltain presidentti Donald Trump on antanut uuden presidentin asetuksen, jolla perustetaan United States Investment Accelerator -niminen virasto vauhdittamaan miljardiluokan investointeja maahan. Tavoitteena on houkutella sekä kotimaisia että ulkomaisia yrityksiä sijoittamaan erityisesti strategisesti tärkeisiin aloihin, kuten puolijohdeteollisuuteen.

Ethernet aikoo vallata autot

CAN-väylä on hallinnut autoja pitkään, mutta moni uskoo kaistatarpeen vaativan jatkossa Ethernetiä. Tätä silmällä pitäen Infineon on ostanut Marvellin aujoneuvojen Ethernet-liiketoiminnan 2,5 miljardilla dollarilla. Kauppa kattaa Marvellin Brightlane-tuotesarjan ja siihen liittyvät varat, ja sen odotetaan toteutuvan vuoden 2025 aikana.

STMicroelectronics julkisti kevyemmän version MP25-prosessorista

STMicroelectronics on tuonut markkinoille uuden STM32MP23-mikroprosessorisarjan, joka täydentää viime vuonna julkaistua MP25-sarjaa. Uutuusprosessori tarjoaa tehokkaan ja taloudellisen vaihtoehdon teollisuuden ja esineiden internetin (IoT) älykkäisiin reunalaitteisiin, koneoppimiseen ja kehittyneisiin käyttöliittymäratkaisuihin.

Androidin avustin voi muuttua vaaralliseksi takaoveksi

Androidin esteettömyyspalvelu – jonka tarkoitus on auttaa käyttäjiä käyttämään puhelinta paremmin esimerkiksi näkö- tai liikuntarajoitteiden kanssa – voi muuttua tietoturvariskiksi. Tuore Georgia Techin tutkimus esittelee uuden analyysityökalun, DVa:n, joka paljastaa, kuinka haittaohjelmat hyödyntävät tätä avustinta päästäkseen käsiksi käyttäjän tietoihin ja sovelluksiin.

Ruotsalaisinnovaatio mahdollistaa kiinteät litiumakut

Ruotsissa on otettu merkittävä askel kohti turvallisempia ja kestävämpiä akkuja. Luleån teknillisen yliopiston tutkijat ovat kehittäneet uudenlaisen materiaalin, joka voi mahdollistaa kiinteiden litiumakkujen eli ns. solid-state-akkujen laajemman käytön esimerkiksi sähköautoissa ja energian varastoinnissa.

Suomalaiset startupit keräsivät 1,4 miljardia euroa

Suomen startup-yritykset keräsivät vuonna 2024 yhteensä 1,4 miljardia euroa sijoituksia, mikä on 56 prosenttia enemmän kuin edellisvuonna, selviää Pääomasijoittajat ry:n tuoreista tilastoista. Kasvua vauhdittivat erityisesti loppuvuoden muutamat suuremmat rahoituskierrokset.

Murtamaton kvanttisalaus ja 33 terabitin linkki samaan kuituun

KDDI Research ja Toshiba Digital Solutions ovat tehneet merkittävän edistysaskeleen kvanttitietoturvan ja korkean kapasiteetin tiedonsiirron yhdistämisessä. Yritykset onnistuivat siirtämään 33,4 terabittiä dataa sekunnissa ja kvanttisalausavaimia yhtä aikaa yhdessä optisessa kuituyhteydessä.

GPS:lle korvaaja: Bosch haluaa kaupallistaa kvanttianturit

Bosch syventää panostustaan kvanttiteknologiaan ja tähtää nyt kvanttianturien kaupalliseen läpimurtoon. Yhtiö perustaa yhdessä synteettisiä timantteja valmistavan Element Sixin kanssa yhteisyrityksen, jonka tavoitteena on tuoda kvanttianturit teolliseen tuotantoon ja käytännön sovelluksiin.

Tuxera tähtää 100 miljoonan euron liikevaihtoon

Suuri yleisö ei tunne suomalaista Tuxeraa, jonka asiakaskunta on varsin nimekäs: joukossa ovat esimerkiksi ABB, LG, NASA, Rockwell, Siemens ja Weka. Uuden toimitusjohta Stefan Schumacherin johdolla viime vuonna 24 miljoonan euron liikevaihdon tehnyt yritys pyrkii kasvamaan sadan miljoonan euron taloksi viiden vuoden kuluessa.

Generatiiviseen tekoälyyn investoidaan 644 miljardia dollaria tänä vuonna

Gartnerin tuoreen ennusteen mukaan maailmanlaajuiset generatiivisen tekoälyn (GenAI) investoinnit nousevat 644 miljardiin Yhdysvaltain dollariin vuonna 2025. Tämä merkitsee 76,4 prosentin kasvua vuoteen 2024 verrattuna.

Vanhoista Windows-koneista tulee romurautaa? Iso mahdollisuus Linuxille

Microsoft muistuttaa käyttäjiä Windows 10 -käyttöjärjestelmän tuen päättymisestä 14. lokakuuta 2025. Tämän jälkeen yli 240 miljoonaa tietokonetta jää ilman tietoturvapäivityksiä, mikä tekee niistä yhtiön mukaan vakavan kyberturvariskin. Microsoftin blogin mukaan jatkaminen vanhentuneella käyttöjärjestelmällä on kuin "jättäisi ulko-oven auki tuntemattomille". Käytännössä koneista tulee lokakuussa romurautaa, jos niille ei tee mitään, Microsoft katsoo.

Kiinassa kehitettiin HDMI:n tappaja

Kiinassa on esitelty uusi monikäyttöinen kaapelistandardi, joka saattaa horjuttaa HDMI:n, DisplayPortin ja Thunderboltin asemaa. Yli 50 kiinalaisen teknologiajätin muodostama Shenzhen 8K UHD Video Industry Cooperation Alliance on kehittänyt General Purpose Media Interface -standardin (GPMI), jonka tekniset ominaisuudet tekevät siitä varteenotettavan kilpailijan nykypäivän yleisimmille liitännöille.

Xiaomin uusin on erinomainen kuvaajan laite

Xiaomi hehkuttaa uutta 15 Ultra -lippulaivaansa kuvaajien älypuhelimena, joten väite piti laittaa testiin. Leican optiikkaan perustuva neljän kennon yhdistelmä onnistuukin vakuuttamaan. Myös Xiaomin kameraohjelmisto ansaitsee kiitokset.

Galvaaninen erotus on yhä tärkeämmässä roolissa

Teollisuus- ja ajoneuvosovelluksissa siirtyminen kohti kestävämpiä energiaratkaisuja ja tehokkaampia moottoreita tuo mukanaan uudenlaisia vaatimuksia elektroniikkasuunnittelulle. Järjestelmät yhdistävät yhä useammin laajan kaistaeron komponentteihin perustuvat suurjännitealijärjestelmät ja herkät pienjännitepiirit, kuten mikro-ohjaimet. Näiden yhdistäminen samassa kokonaisuudessa lisää sekä suorituskykyä että riskejä – galvaaninen erotus ja häiriösuojaus ovatkin nyt tärkeämpiä kuin koskaan, sanoo Toshiba Electronics Europe.

PDF:stä tuli suosittu tapa hyökätä sähköpostiin

Kyberrikolliset ovat löytäneet uuden, tehokkaan keinon kiertää tietoturvasuojaukset: PDF-tiedostot. Check Point Researchin tuoreen tutkimuksen mukaan jo 22 % haitallisista sähköpostiliitteistä on PDF-muodossa. Samalla 68 % kyberhyökkäyksistä alkaa edelleen sähköpostista, mikä tekee PDF:stä entistä houkuttelevamman hyökkäysvälineen.

Uuden sirun avulla kännykkä voi tietää sijaintinsa sentin tarkkuudella

Nykyisten GPS-järjestelmien tarkkuus on vain muutamia metrejä, mutta uusi teknologia voi viedä paikannuksen tarkkuuden senttimetriluokkaan. Purdue Universityn ja Chalmersin teknillisen yliopiston tutkijat ovat kehittäneet sirupohjaisen aaltokampatekniikan, joka voi mullistaa navigoinnin, autonomiset ajoneuvot ja tarkat mittausjärjestelmät.

Galvaaninen erotus on yhä tärkeämmässä roolissa

Teollisuus- ja ajoneuvosovelluksissa siirtyminen kohti kestävämpiä energiaratkaisuja ja tehokkaampia moottoreita tuo mukanaan uudenlaisia vaatimuksia elektroniikkasuunnittelulle. Järjestelmät yhdistävät yhä useammin laajan kaistaeron komponentteihin perustuvat suurjännitealijärjestelmät ja herkät pienjännitepiirit, kuten mikro-ohjaimet. Näiden yhdistäminen samassa kokonaisuudessa lisää sekä suorituskykyä että riskejä – galvaaninen erotus ja häiriösuojaus ovatkin nyt tärkeämpiä kuin koskaan, sanoo Toshiba Electronics Europe.

Lue lisää...

Joskus yksittäinen komponentti voi olla vaarallinen takaovi

Yritykset investoivat valtavasti kyberturvallisuuteen suojatakseen verkkojaan ja sovelluksiaan. Silti, kaikista suojaustoimista huolimatta, verkkorikolliset onnistuvat vuosi vuodelta entistä paremmin. Miten tämä on mahdollista, kysyy Lenovon tietoturva-asiantuntija Steven Antoniou?

Lue lisää...

 

Tule tapaamaan meitä tulevissa tapahtumissamme.
R&S-seminaareihin saat kutsukirjeet ja uutiskirjeet suoraan sähköpostiisi, kun rekisteröidyt sivuillamme.
 
 R&S -seminaari: 5G Advanced & Beyond
Oulussa 13.5.2025
Espoossa 14.5.2025
 
R&S -seminaari: Calibration
Tampereella 22.5.2025

Seminaareihin ilmoittautuminen ja tiedustelut:
asiakaspalvelu@rohde&schwarz
 

 

LATEST NEWS

NEW PRODUCTS

 

ETNinsta

THIS SPACE TEMPORARILY LEFT BLANK
 
article