ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
Oct # TME square

ETNtv

Watch ECF videos

 
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

 2022  # square  (4)
TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Tweet

TECHNICAL ARTICLES

Salaus ja todennus suojaa väärennöksiltä

Tietoja
Kirjoittanut Veijo Ojanperä
Julkaistu: 20.06.2023
  • Devices
  • Embedded
  • Software

Kryptografinen salaustodennus on alkanut yleistyä erilaisten sähkö- ja elektroniikkalaitteiden lisävarusteissa ja kertakäyttöisissä tuotteissa. Helpoimmillaan todennus voidaan toteuttaa jopa ilman piirilevyä kaksinastaisella mikropiirillä, joka kerää tarvitsemansa toimintatehon SWI-liitännästä sisäiseen kondensaattoriinsa.

Artikkelin kirjoittaja Nicolas Demoulin toimii Microchip Technologyn tietoturvatuotteiden markkinointipäällikkönä EMEA-alueella.

Kuluttajat oppivat helposti arvostamaan merkkituotteiden tarjoamia etuja, olipa kyseessä sitten auto, sähkötyökalu tai pelkkä keittopurkki. Yritykset investoivat paljon rahaa luodakseen, kehittääkseen ja ylläpitääkseen omaa brändiään, jotta kuluttajat valitsisivat arvostetun tuotemerkin. Tarkat syyt brändimieltymyksiin vaihtelevat, lähtien halusta omaksua merkkituotteen viestimää elämäntapaa aina käytännöllisiin syihin, jotka koskevat laatua, kestävyyttä ja vastinetta rahalle.

Tuotemerkkejään rakentavat myös muut kuin kuluttajatuotteiden valmistajat. Brändin luoma identiteetti koskee myös teollisia, ammattimaisia ja lääketieteellisiä tuotteita. Markkinoinnin ammattilaiset ovat asiantuntijoita viestimään ja vahvistamaan tuotemerkin arvoja kaikessa tekemisessään ja ryhtyvät aktiivisiin toimiin suojellakseen brändiä hinnalla millä hyvänsä. Brändin tarjoama pääoma ulottuu maineeseen, luottamukseen ja sosiaalisiin arvoihin, joista yrityksen logon halutaan tulevan maailmanlaajuisesti tunnetuksi. Kilpailijoiden yrityksiin kopioida tai imitoida tuotemerkin logoa tai brändilupausta puututaan nopeasti.

Salaustodennusta tarvitaan

Itse brändin markkinoinnin lisäksi myös yrityksen tarjoamat tuotteet ja palvelut tarvitsevat suojausta. Maailmanmarkkinoilla väärentämisestä on tullut merkittävä ongelma. Häikäilemättömät väärentäjät kopioivat kaikkea mahdollista aina sähkötyökalujen akuista, elektroniikan komponenteista, e-savukkeista ja tulostimien väripatruunoista lääketieteellisten laitteiden lisävarusteisiin asti.

Tästä syystä tuotteiden valmistajat käyttävät nykyään kryptotodennukseen perustuvia tekniikoita suojellakseen asiakkaitaan väärennetyiltä tuotteilta. Kuvassa 1 esitetään tärkeimpiä perusteita salaustodennusta hyödyntävien tekniikoiden käyttämiseen.

Ehkä ensimmäisiä salaustodennuksen käyttökohteita ovat olleet kannettavien sähkötyökalujen akut. Kuluttajat ovat nopeasti havainneet, että väärennetty tuote voi ulkoisesti näyttää aivan oikean valmistajan akulta, muttei kestä käytössä yhtä pitkään, vikaantuu helposti tai saattaa aiheuttaa jopa tulipalovaaran.

Kryptotodennus soveltuu kaikkiin tuotteisiin, joissa on jokin sulautettu elektroniikkajärjestelmä. Erityisen ihanteellinen se on niille tuotteille, joihin kuuluu vaihdettavia lisävarusteita tai kertakäyttöisiä tarvikkeita.

Kuva 1. Esimerkkejä syistä, miksi kryptotodennus on elintärkeä menettely monille tuotteille (lähde: Microchip).

Todennuksen perusteet

Suunnittelijat voivat helposti lisätä yksinkertaisen todennustavan useimpiin elektroniikkapohjaisiin laitteisiin. Ihannetapauksessa sähköiseen kontaktiin perustuva menetelmä, esimerkiksi kädessä pidettävän työkalun ja ladattavan akun välillä, antaa mahdollisuuden integroida todennuspiiri akkupakettiin. Datansiirto tapahtuu tällöin sähköliitännän kautta. Valmistaja voi lisätä laiteyhdistelmään todennusmenettelyn sijoittamalla salausavaimen vaihtoproseduurin kädessä pidettävän yksikön (isäntälaite) ja akkupaketin (lisävaruste) välille.

Jos kopioija tai väärentäjä on kuitenkin saanut salasanan selville analysoimalla datansiirtoprosessia, lisävarusteiden luvaton kopioiminen on yksinkertaista. Turvallisempi tapa on sijoittaa salauskoodi lisävarusteeseen sijoitettuun suojattuun mikropiiriin ja käyttää haaste-vaste-protokollaa aitouden määrittämiseen. Saatavissa on jo vakiintuneita salausalgoritmeja, jotka tekevät tästä prosessista turvallisen. Ne muodostavat perustan haaste-vaste-salauksen kahdelle todennusmenetelmälle: symmetriselle ja epäsymmetriselle.

Kuva 2 havainnollistaa symmetriseen kryptografiaan pohjautuvaa haaste-vaste-menettelyä, joka perustuu isäntälaitteen ja oheislaitteen välillä jaettuun salausavaimeen. Aluksi tuotteen valmistuksen yhteydessä ns. provisiointiprosessin aikana pääavaimesta luodaan salausavain yhdessä lopputuotteen sarjanumeron kanssa. Sen jälkeen tiivistysfunktio luo johdetun avaimen, joka on ainutlaatuinen lopputuotteen jokaiselle oheislisävarusteelle.

Asiakkaan ottaessa laitteen käyttöön isäntälaite syöttää lisävarusteelle satunnaislukuhaasteen. Odotettu vaste on satunnaisluvusta ja salausavaimesta laskettu digitaalinen allekirjoitus. Isäntälaite suorittaa saman prosessin, ja jos tulokset täsmäävät, lisävarusteen katsotaan olevan aito osa. SHA-salausalgoritmit (secure-hash), kuten SHA-2 ja SHA-3, ovat alan standardimenetelmiä, joita Yhdysvaltojen kansallinen standardointielin NIST hyväksyy ja hallinnoi.

Kuva 2. Oheislaitteen todentaminen käyttämällä hajautettua salausavainta ja symmetristä salaustekniikkaa (lähde: Microchip).

Vaihtoehtoisessa menetelmässä hyödynnetään epäsymmetristä salausta, joka tarjoaa myös kolmannen osapuolen hallintamahdollisuuden. Tässä menetelmässä käytetään avainpareja – julkisia ja yksityisiä avaimia. Menettelyä kutsutaan yleisesti julkisen avaimen infrastruktuuriksi (PKI, kuva 3). Yksityinen avain sijaitsee lisävarusteen todennuspiirissä, kun taas isäntälaite käyttää julkista avainta. Kuten nimestä voi päätellä, julkinen avain voidaan paljastaa ilman pelkoa, että se vaarantaisi yksityisen avaimen turvallisuuden ja aitouden.

 

Kuva 3. Epäsymmetrisen salaustodennuksen tekniikassa käytetään ECDSA-algoritmeja (elliptic curve digital signature algorithm) sekä julkista ja yksityistä avainta (kuva: Microchip).

Microchip on laatinut suunnittelijoita varten nettisivustolleen symmetristä ja epäsymmetristä todennusta käsittelevän koulutuspaketin, johon pääsee tästä.

Kryptotodennus Microchipin piireillä

Kuvassa 4 nähdään Microchipin suojattujen todennuspiirien valikoimaa sovelluskohteiden mukaan luokiteltuna. Jo vakiintuneita piirisarjoja ovat ATECC608, SHA204A, SHA206A, CEC173x ja TA100. Uusimpia tulokkaita ovat SHA104, SHA105, SHA106, TA010 sekä ECC204- ja ECC206-piiriperheet.

Kuva 4. Microchipin CryptoAuthentication-piirien valikoimaa (lähde: Microchip).

ATECC608 on valmiiksi provisioitu salauspiiri, joka soveltuu monenlaisiin käyttökohteisiin aina datakeskuksista IoT-sovelluksiin asti. Piiri tallentaa turvallisesti salaiset, julkiset ja yksityiset avaimet sekä digitaaliset sertifikaatit. Viestintä isäntälaitteen kanssa tapahtuu standardin I2C-väylän tai SWI-liitännän (Single Wire Interface) kautta.

Yhä kasvava tarve kryptotodennukselle tulee terveydenhoidon ja lääketieteen alueelta. Pussimaisten lääkepakkausten sekä kertakäyttöisten näytepuikkojen ja lääkelaastarien yleistyvä käyttö lisää tuotteiden todennuksen tarvetta. Sen avulla voidaan vakuuttaa kliinisen työn tekijät siitä, että lääke tai lisävaruste on peräisin laillisesta lähteestä. Lisäksi menettely varmistaa oikean lääkkeen ja annostuksen. Varmennusta voidaan tarvita myös lääketieteellisten määräysten noudattamisen ja kliinisen luokan prosessin vuoksi. Vastaavia tilarajoitteisia ja kustannusten suhteen herkkiä käyttökohteita todennukselle ovat esimerkiksi e-savukkeet, kosmetiikka ja sähköpolkupyörien elektroniset avainkortit.

Symmetristä kryptotodennusta varten kehitetyt SHA104- ja SHA105-piirit kuuluvat Microchipin CryptoAuthentication-piiriperheeseen, ja ne on suunnattu lisävarusteille ja kertakäyttötuotteille. Piirit tarjoavat 128 bitin symmetrisen salaussuojauksen. Erittäin kompaktit piirit kommunikoivat I2C-väylän tai SWI-liitännän kautta ja kuluttavat virtaa vain 130 nA lepotilassa. Piirejä on saatavissa 8- tai 3-nastaisessa (syöttölinja, SWI, maa) kotelossa, mikä tekee niistä erityisen sopivia ahtaisiin sovelluskohteisiin. ECC204-piiri puolestaan tarjoaa tuen ECDSA:lle, SHA-256:lle ja hash-viestien todennuskoodille (HMAC) epäsymmetrisissä sovelluksissa.

Kuva 5 esittelee Microchipin kompakteja, symmetrisiä ja epäsymmetrisiä CryptoAuthentication-piirejä. Hyvin pienen kotelon ansiosta näitä piirejä voidaan käyttää jopa ilman piirilevyä, mikä yksinkertaistaa merkittävästi niiden sijoittamista erilaisiin kulutustarvikkeisiin ja kertakäyttöisiin lisävarusteisiin.

Kuva 5. Valikoima Microchipin CryptoAuthentication-piirejä, jotka sopivat pieniin piirilevyttömiin kohteisiin sekä kerätyllä käyttöteholla toimiviin (parasitic power) sovelluksiin (lähde: Microchip).

SHA106- ja ECC206-piirit supistavat nastamäärän vain kahteen, jolloin tarvitaan vain yksi johdinliitäntä ja maataso. Kuva 6 osoittaa, kuinka yksinkertaista on käyttää 2-nastaista todennuspiiriä, jonka tarvitsema teho kerätään SWI-liitännästä kondensaattoriin, joka on integroitu piiriin. Se riittää todennusprosessin tehonsyöttöön. Ja koska piirilevyä ei välttämättä tarvita, kryptotodennuksen toteuttamisen kustannukset supistuvat oleellisesti ja mahdollisten käyttökohteiden määrä kasvaa merkittävästi.

Kuva 6. Kaksinastaisissa SHA106- ja ECC206-piireissä on sisäinen kondensaattori keruuenergian tallentamiseksi piirin tehonsyöttöä varten (lähde: Microchip).

Salaustodennus yleistyy

Pienikokoisten, tehonsyötöltään omavaraisten kryptopiirien saatavuuden paranemisen ansiosta kertakäyttöisiin kulutustarvikkeisiin ja laitteiden lisävarusteisiin sijoitettavan todennusmenetelmän soveltamisen rajoja voidaan merkittävästi laajentaa.

CryptoAuthentication-piirien lisäksi Microchip tarjoaa suunnittelijoille evaluointikortteja, referenssisuunnitelmia sekä kattavan tietoturva-alustan yhtenä pakettina, joka kattaa kaiken tarvittavan valmistusvaiheen provisiointiprosessista kohdelaitteen käyttöönottoon asti.

Lisätietoja: www.microchip.com/cryptoauthentication

back to top
MORE NEWS

Sotilaskäyttöön kehitetty läppäri kestää ”vähän enemmän”

Panasonic Mobile Solutions on esitellyt kovien olosuhteiden Toughbook-läppäristään 40 Military -version, joka on kehitetty erityisesti sotilasajoneuvoissa käytettäväksi. Laite on kehitetty yhdessä roda computer GmbH:n kanssa, joka on jo pitkään konfiguroinut ja mukauttanut Panasonicin laitteita erilaisiin sotilassovelluksiin.

Alihankinta keräsi hyvin väkeä

Tampereen Alihankinta-messut täytti tällä viikolla jo 35 vuotta. Kolmipäiväinen tapahtuma keräsi hyvin väkeä, kaikkiaan 16 925 kävijää. Luku ei ole aivan ennätysvuoden 2016 tasolla, mutta selkeä parannus vaisuun viime vuoteen.

Zuken tuo tekoälyn piirikortin reititykseen

Japanilainen Zuken tunnetaan piirilevyjen suunnittelun työkaluistaan. Nyt yritys on tuomassa tekoälyn asiakkaidensa käyttöön. Tämä tapahtuu kolmessa vaiheessa Zukenin CR-8000-työkaluissa.

Raspberry Pi saa odotetun 5-version

Raspberry Pi on suosituin kehittäjien yhden kortin tietokone, mutta nykyinen 4-sukupolvi on jo neljän vuoden ikäinen. Tämä ongelma poistuu lokakuussa. Raspberry Pi 5 saa jopa 2-3 kertaa enemmän suorituskykyä, kun prosessoriksi vaihtuu Broadcomin BCM2712.

Voiko johtava muovi tuoda riittävän EMI-suojauksen 5G-sovellukseen?

On monia esteitä, jotka on voitettava, jotta 5G tuo lupaamansa paremman suorituskyvyn ja tehokkuuden, antaa uusia käyttökokemuksia ja yhdistää uusia toimialoja. Yksi avain näiden lupausten täyttämiselle on ainutlaatuisten EMI-suojausmateriaalien ja -tekniikoiden kehittäminen, jotka mahdollistavat sähkömagneettisten häiriöiden onnistuneen hallinnan ja parantavat sähkömagneettista yhteensopivuutta.

16-bittisellä lisää tehoa moottorinohjaukseen

Renesas Electronics on julkistanut uuden jäseniä suosittuun RL78-mikro-ohjainten perheeseensä. 16-bittinen RL78/G24 tuo tähän asti suurimman suorituskyvyn RL78-perheen ohjaimiin.

Telia testaa jo uusinta RedCap-tekniikkaa

Telia on tehnyt Nokian ja MediaTekin kanssa kenttätestejä Suomessa 5G Reduced Capability -teknologialla eli RedCapilla. RedCap on IoT:n eli esineiden internetin uusin 5G-tekniikka, joka auttaa Telian asiakkaita hyödyntämään IoT:t entistä paremmin.

Nokia yllättää: tuo 5G-päätelaitteet teollisuuskäyttöön

Vuosituhannen alussa Nokia valmisti suuria määriä Tetra-viranomaispuhelimia, mutta tämä liiketoiminta myytiin vuonna 2005 ranskalaiselle EADS:lle. Nyt yhtiö yllättää tuomalla kovaa käyttöä kestävät 5G-päätelaitteet langattomiin verkkoihin teollisissa ympäristöissä, kuten satamissa, kaivoksissa, kemianlaitoksissa ja öljynporauslautoilla.

Tamperelainen Radientum Nordicin eliittikumppaniksi

Tamperelainen Radientum tunnetaan antennien ja RF-suunnittelun työkaluistaan. Nyt yhtiö on päässyt mukaan Nordic Semiconductorin eliittikumppaniksi eli Elite Desing Partners -listalle.

Laser nostaa prosessorin datalinkin viisinkertaiseksi

Kupari on jo kauan sitten korvattu kuidulla verkkoyhteyksissä. Nyt ruotsalaisen Svers Semiconductorsin tytäryhtiö Sivers Photonics aikoo esitellä ECOC-messuilla Glasgow´ssa optista piiriä, joka yltää 4 terabitin datanopeuteen 8 eri aallonpituudella.

Microchip toi I3C-väylän pienelle ohjaimelle

Jo iäkkäät I2C- ja SPI-väylät ovat korvautumassa nopeammalla I3C-anturiväylällä monissa pienissä laitteissa. Microchip on nyt kehittänyt markkinoiden ensimmäisen pienen nastamäärän ohjainpiirin, joka tukee I3C-väylää.

Simulink osaa nyt analysoida bugeja lennossa

MathWorks on julkistanut vuoden toiset päivitykset sekä Matlabiin että Simulinkiin. Uusi 2023b-julkaisu esittelee kaksi tuotetta ja useita merkittäviä päivityksiä, joilla suunnittelijoiden työtä voidaan tehostaa ja virtaviivaistaa.

Demo osoittaa: universaaliprosessori on askeleen lähempänä

Tachyum on yritys, joka kehittää universaaliprosessoria. Siis suoritinta, joka kykenee ajamaan kaikkia eri käskykantoja samalla raudalla. Prodigy-prosessorin pitäisi tulla markkinoille ensi vuonna.

Renesas yhdistää AI- ja mikro-ohjainkehityksen

Mikro-ohjainmarkkinoiden kärkeen kuuluva Renesas aikoo mahdollistaa sen, että mikro-ohjainten kehittäjät pääsevät samoilla työkaluilla kiinni myös tekoälytoimintojen kehittämiseen. Yhti sanoo luoneensa rajapinnat Reality AI Tools -työkalujen ja e2 studio -kehitysympäristönsä välille.

Ericsson: mobiiliverkkoja ajetaan pian pilvessä

Mobiiliverkot eivät ole entisen kaltaisia. Aiemmin kyse oli valmistajakohtaisista suljetuista ratkaisuista, nyt verkkoja halutaan toteuttaa eri valmistajien komponenteilla ja ohjelmistoilla. Ericsson sanoo saavuttaneensa tärkeän virstanpylvään tulevaisuuden avoimissa verkoissa.

Nokia tarjoaa ”verkkoa koodina” – siis mitä?

Nokia on julkistanut uuden alustan, jolle on annettu nimeksi Networks as Code. Alustan tavoitteena on nopeuttaa sitä, miten operaattorit voivat muuttaa verkon ominaisuuksia liikevaihtoa kerryttäviksi tuotteiksi. Mistä siis on kyse?

UWB:llä voi paikantaa 1,4 millimetrin tarkkuudella

Monissa sovelluksissa olisi käyttöä äärimmäisen tarkalle paikannukselle. Toinen tärkeä ominaisuus olisi erittäin pieni virrankulutus. Belgialainen mikroelektroniikan tutkimuskeskus IMEC esitteli VLSI Technology Symposiumissa impulssiradion, joka vastaa molempiin vaatimuksiin komeasti.

Auton moottorinohjaus yhdellä kortilla

Saksalaisen Rutronikin System Solutions -suunnitteluyksikkö on esitellyt uuden kehityskortin autojen pienikokoisille moottorin ohjausyksiköille. RDK4-kortti on odotettu laajennus yhtiön kanta- ja sovitinkorttivalikoimaan.

Aurinkosähkön ja akkujen hinta on romahtanut 10 vuodessa

Berliinissä sijaitseva tieteellinen ajatushautomo Mercator Research Institute on Global Commons and Climate Change (MCC) on julkaissut Energy Research & Social Science -lehdessä tutkimuksen, jonka perusteella aurinkosähkön hinta on laskenut 87 prosenttia ja akustojen 85 prosenttia viimeisen vuosikymmenen aikana.

Innokas Medical on nyt vain Innokas

Lääketieteen laite- ja sovelluskehityksen palveluita tarjoavat 200 kehittäjän Innokas Medical haluaa laajentua myös muille sulautetun kehityksen alueille. Tätä varten yhtiö uudelleenbrändää itsensä ytimekkäällä nimellä Innokas.

37 38 39 40  # pc-box
2023 # 50 år pc-box
 2022  # mobilbox
22/8 34 35 36 37 38 39 # pcbway klar
37 38 39 40 # mobilbox
2023 # 50 år mobilbox
Oct # mobilbox
TMSNet  advertisement
ALWAYS # ETNdigi nysbrev

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Voiko johtava muovi tuoda riittävän EMI-suojauksen 5G-sovellukseen?

On monia esteitä, jotka on voitettava, jotta 5G tuo lupaamansa paremman suorituskyvyn ja tehokkuuden, antaa uusia käyttökokemuksia ja yhdistää uusia toimialoja. Yksi avain näiden lupausten täyttämiselle on ainutlaatuisten EMI-suojausmateriaalien ja -tekniikoiden kehittäminen, jotka mahdollistavat sähkömagneettisten häiriöiden onnistuneen hallinnan ja parantavat sähkömagneettista yhteensopivuutta.

Lue lisää...

OPINION

Kolme tapaa pidentää tietokoneiden käyttöikää

Ilmastokriisin ratkaiseminen edellyttää teknologian käyttöiän pidentämistä ja laitteiden kierrättämistä jatkuvan uusien laitteiden ostelun ja pois heittämisen sijaan, kirjoittaa Panasonic TOUGHBOOKin Pohjoismaiden maajohtaja Stefan Lindau.

Lue lisää...

LATEST NEWS

  • GOODRAM-keskusmuistit teollisuudelle
  • Sotilaskäyttöön kehitetty läppäri kestää ”vähän enemmän”
  • Alihankinta keräsi hyvin väkeä
  • Zuken tuo tekoälyn piirikortin reititykseen
  • Raspberry Pi saa odotetun 5-version

NEW PRODUCTS

  • Sotilaskäyttöön kehitetty läppäri kestää ”vähän enemmän”
  • USB ja Bluetooth samassa pienessä paketissa
  • 65 wattia tehoa useammasta USB-portista
  • Markkinoiden suosituin korttitietokone nyt Mouserilta
  • Tähän asti tarkin anturi sähköautojen akustoihin
 

NEWSFLASH

Tweets by ETN_fi
 

Section Tapet