ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
2026  # megabox i st f wallpaper

IN FOCUS

IoT-piireillä päästöt kuriin

IoT-teknologia on nousemassa keskeiseksi työkaluksi kestävän kehityksen ratkaisuissa. Vaikka laitteiden valmistus ja käyttöönotto vaativat energiaa, pitkän aikavälin säästöt ylittävät kulut moninkertaisesti. Tuoreiden analyysien mukaan IoT voi säästää jopa kahdeksankertaisesti sen energiamäärän, jonka se itse kuluttaa elinkaarensa aikana.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

bonus # recom webb
TMSNet  advertisement
ETNdigi
2026  # megabox i st f wallpaper
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

TECHNICAL ARTICLES

Langattoman Qi-latauksen turvallisuus parani

Tietoja
Kirjoittanut Veijo Ojanperä
Julkaistu: 12.02.2024
  • Devices
  • Power

Langattoman Qi-latauksen 1.3 -standardi varmistaa pitkälle, että laturit ovat kuluttajille aiempaa turvallisempia. Täydellä teholla ladataan vain varmennettuja laitteita.

Artikkelin kirjoittaja Xavier Bignalet toimii tuotemarkkinoinnin päällikkönä Microchip Technologyn Secure Product Group -liiketoimintaryhmässä. 

Induktioon perustuvan Qi-latauksen läpilyönti kesti jonkin aikaa, koska markkinoilla oli useita uusia, vastakkaisia teknologioita, jotka kamppailivat tasaisesti. Vaikka Qi julkaistiin ensimmäisen kerran jo vuonna 2010, kesti viisi vuotta, ennen kuin se valtasi markkinat. Siitä lähtien Wireless Power Consortium on tehnyt merkittäviä parannuksia Qi:een, mutta vasta vuoden 2021 alussa konsortio lisäsi protokollan, jonka avulla Qi-yhteensopivien laitteiden valmistajat voivat varmistaa laturien identiteetin ja niiden yhteensopivuuden Qi:n kanssa.

Tämä ominaisuus on kiistatta tärkein uusi ominaisuus Qi 3.1:ssä, koska se voi karsia pois latureita, jotka voivat vahingoittaa tai jopa tuhota ladattavan laitteen. Erityisesti Qi 1.3 -spesifikaatio edellyttää laturien valmistajien sisällyttävän julkisen avaimen infrastruktuurin kuuluvat "tuoteyksikkösertifikaatit". Ne on sulautettava langattomiin latureihin, jotta älypuhelin voi todentaa laitteen.

Avaintoiminto on sulautettu, koska se viittaa vahvimpaan tapaan tarjota todennusta. Tietoturvaelementit muodostavat holvin mikro-ohjaimen vieressä, ja siihen tallennetaan kriittisiä tietoja erillään laitteen pääprosessorista. Se tekee turvamekanismien ohittamisesta erittäin vaikeaa ja käyttää omaa ja itsenäistä prosessointitehoa ja muistia yhteisten, jaettujen resurssien sijaan.

Suojatut elementit eivät ole mikään uusi keksintö, ja niitä on käytetty IoT-laitteissa, luottokorteissa, maksujärjestelmissä ja kryptovaluuttakaupassa. Esimerkiksi NFC-yhteydet, joita nykyään käytetään laajalti älykkäissä maksuissa, on tukeutunut turvaelementteihin vuodesta 2009 lähtien. Lähes jokaisessa älypuhelimessa on vuodesta 2019 lähtien ollut integroitu suojattuja elementtejä, joten tämän tekniikan lisääminen langattomaan lataukseen ei tullut hetkeäkään liian aikaisin.

Miten se toimii?

Todennusprosessi on monimutkainen, mutta se tapahtuu kulissien takana ilman ihmisen väliintuloa alle sekunnissa. Puhelin on vastaanotin, joka makaa latausalustan päällä. Tätä kutsutaan standardissa lähettimeksi. Qi 1.3 edellyttää yksisuuntaista todennusta, mikä tarkoittaa, että lähettimen on todistettava kryptografisesti matkapuhelimelle, että se on luotettava ja tunnustettu WPC-ekosysteemin turvalliseksi jäseneksi.

Jos todennusta ei tapahdu, puhelin joko hylkää latauksen kokonaan tai tyypillisemmin rajoittaa hyväksytyn lataustehon 5 wattiin 15 watin sijaan, mikä johtaa hitaaseen lataukseen. Koska useimmat älypuhelimet käyttävät useita sovelluksia kerralla, seurauksena on huono käyttökokemus, joka voi vaikuttaa negatiivisesti laturin valmistajan maineeseen.

Latausalustan Qi-yhteensopivuus varmennetaan salausavainten avulla.

Jotta suojatun todennuksen saavuttaminen olisi tehokasta, siihen on sisällytettävä myös suojattu tuotanto, ja se on yhdistettävä prosessiin, jolla saavutetaan SSS-alijärjestelmä (Secure Storage Subsystem). Tätä kutsutaan yleisesti suojatuksi avainten tallennuslaitteeksi tai suojatuiksi elementeiksi. Qi 1.3 käyttää yksisuuntaista todennusta laturista puhelimeen, jonka aikana laturin on todistettava puhelimelle kryptografisesti, että siihen voi luottaa. Jos todennus epäonnistuu, puhelimella on kaksi vaihtoehtoa: se voi alentaa lataustasoa maksimitehosta 15 watista 5 wattiin tai hylätä laturin.

Jos prosessia katsoo tarkemmin, puhelin pyytää laturilta varmennetta ja allekirjoitusta varmistaakseen, että se on WPC-sertifioitu tuote yksityisellä avaimella. Sen jälkeen laturin pitää allekirjoittaa puhelimen lähettämä haaste, joka todistaa ettei avainta ole kompromettoitu. Qi 1.3 -standardi edellyttää, että yksityinen avain on tallennettu ja suojattu sertifioidulla SSS-algoritmilla. Sekä elliptisen käyrän digitaalisen allekirjoituksen algoritmin että yksityisen avaimen on oltava saman fyysisen suojatun rajan sisällä luotettavan todennuksen varmistamiseksi.

SSS:n on todistettava kykynsä suojata salausavaimia Joint Interpretation Libraryn (JIL) haavoittuvuuden pisteytysjärjestelmään perustuen, joka otettiin käyttöön ensimmäisen kerran 2000-luvun puolivälissä älykorttien tehokkuuden ja turvallisuuden parantamiseksi. Se on nyt vankka vertailukohta monille muille turvallisuutta vaativille sovelluksille. Se keskittyy arvioimaan suojatun elementin tallennuksen varmuutta tietylle JIL-tasolle, joka pisteytetään suorituskyvyn perusteella viidellä alueella:

  • Kuinka paljon aikaa tarvitaan algoritmin rikkomiseen?
  • Minkä tasoisia taitoja hyökkääjällä tulee olla?
  • Mitä tietoa arvioinnin kohteesta (TOE) vaaditaan onnistuneen hyökkäyksen saavuttamiseksi (TOE on tässä tapauksessa laturi)?
  • TOE-näytteiden saamisen vaikeus ja tarvittavien näytteiden määrä.
  • Millaisia laitteita tarvitaan onnistuneeseen hyökkäykseen?

Ennen kuin laturia voidaan tarjota myyntiin, tarvitaan muita toimenpiteitä, jotka suojaavat luottamustasoa laturia valmistettaessa. Tavoitteena on poistaa yksityisten avainten altistuminen. Luottamusketjun luomiseksi kaikkien yksityisten avainten on oltava laitteiston suojausmoduulissa (HSM) jo tehtaalla tai laturin SSS:ssä. Sitten on tarpeen määrittää, kuinka avaimet luodaan, säilytetään ja ketjutetaan yhteen. Tämä saavutetaan WPC:n avainseremoniaksi kutsumalla prosessilla. Tällöin luottamusketju on muodostettu kryptografisesti ilman ulkopuolisten sopimusvalmistajille tai kolmansille osapuolille altistumista. Tämän seurauksena WPC:n, puhelimen ja laturin välille syntyy luottamus, mikä tarkoittaa, että WPC voi luottaa puhelimeen ja päinvastoin.

Sertifiointiekosysteemi

Sertifiointiprosessi voi olla arveluttava kaikille mukana oleville yrityksille mikro-ohjainten valmistajista itse laturin valmistajaan, koska luottamusketju edellyttää jokaisen osallistumista. Korjatakseen tämän Microchip alkoi yhtenä ensimmäisistä yrityksist yhdistää kaikki tämän prosessin elementit auttamaan suunnittelijoita kehittämään tuotteita ilman, että joutuisi luottamaan useisiin eri lähteisiin. Yrityksen lähestymistapa, nimeltään Trust Platform, tarjoaa keinon sisällyttää suojatut elementit suoraan tuotteeseen sisällyttämisen markkinoille tulon nopeuttamiseksi.

Qi 1.3 -standardi edellyttää, että ladattava laite tunnistetaan.

Microchip on WPC-lisensoitu sertifioitu valmistuskumppani, joka tarjoaa valmiiksi määritettyjä suojattuja tallennusalijärjestelmäratkaisuja, jotka vähentävät monimutkaisuutta ja kehitysaikaa. Se myös vähentää teknisiä pääsyn esteitä käsittelemällä koko avainseremonian WPC-juurivarmentajan kanssa. Tämä toimii täydellisenä sertifioituna referenssisuunnitteluna, joka sisältää sovelluksen mikro-ohjaimen, Qi 1.3 -ohjelmistopinon, turvalliset tallennusalijärjestelmät niitä tukevalla salauskirjastolla sekä provisiointipalvelut sekä auto- että kuluttajasovelluksiin.

Trust Platform on joukko esikonfiguroituja tai täysin mukautettavia suojattuja elementtejä. Tunnukset luodaan jokaisen suojatun elementin rajojen sisällä käyttämällä yrityksen Microchipin tehtaille asennettuja laitteistosuojattuja HSM-moduuleja (Hardware Secure Modules). Piirien kanssa tulevat myös laitteisto- ja ohjelmistokehitystyökalut, jotka tekevät prototyyppien tekemisestä helppoa ja nopeaa kehitystyötä.

Yhteenveto

Kaikki tämä saattaa tuntua yliampuvalta, kun kyse on näennäisen arkipäiväisestä laitteesta, kuten laturista. Markkinoilla on kuitenkin satoja erilaisia latureita, ja ennen Qi 1.3 -standardia ei ollut tehokasta tapaa vahvistaa, ovatko ne laatutuotteita vai sekundaa, joka voi vahingoittaa kohdelaitetta eli älypuhelinta tai aiheuttaa vielä tätäkin suurempia katastrofeja. Jos laturi on asennettu ajoneuvoon, virheellinen toiminta voi vaikuttaa älypuhelimen lisäksi johonkin ajoneuvon osaan. Tätä turvallisuustasoa on odotettu pitkään, mutta nyt se hyödyttää kaikkia asianosaisia ja erityisesti kuluttajia.

Lisätietoja Microchip Technologyn sivuilta.

MORE NEWS

DigiKeyn uusien tuotteiden listaajilla oli kiireinen vuosi

DigiKey kasvatti tuotevalikoimaansa voimakkaasti vuonna 2025. Jakelijan varastoon lisättiin yli 108 000 uutta varastoitavaa komponenttia, jotka ovat saatavilla saman päivän toimituksella. Kaikkiaan DigiKey lisäsi järjestelmiinsä yli 1,6 miljoonaa uutta tuotetta vuoden aikana. Samalla jakelijan toimittajaverkosto kasvoi 364 uudella valmistajalla. Mukana ovat yhtiön perusliiketoiminta, Marketplace sekä Fulfilled by DigiKey -ohjelma.

Protoat Arduinolla? DigiKeyn webinaari voi auttaa

DigiKey ja Arduino järjestävät 12. helmikuuta webinaarin, jossa pureudutaan nopeaan prototypointiin Arduinon uusilla työkaluilla. From board to build: Using UNO Q and App Lab -tilaisuus järjestetään Suomen aikaa klo 17.

Tässä Intel on edelleen hyvä: 86 ydintä ja 128 PCIe5-linjaa

PC-prosessoreissa Intel ei ole enää yksinvaltias. AMD on haastanut yhtiötä viime vuosina erittäin kovaa, ja tekoälyn kouluttamisessa GPU-korteilla Nvidia on noussut ylivoimaiseen asemaan. Työasemapuolella asetelma on kuitenkin toisenlainen. Uusi Xeon-sukupolvi muistuttaa, että raskaat ammattilaisjärjestelmät ovat yhä Intelin vahvinta aluetta.

Ethernet korvaa hitaat kenttäväylät autoissa

Autoteollisuudessa tapahtuu hiljainen mutta perustavanlaatuinen muutos. Ethernet etenee nyt myös auton alimmalle verkottamisen tasolle. Tavoitteena on korvata perinteiset, hitaat kenttäväylät kuten CAN ja LIN. Tuore esimerkki kehityksestä on Microchip Technologyn ja Hyundain yhteistyö. Yhtiöt tutkivat 10BASE-T1S Single Pair Ethernetin käyttöä tulevissa ajoneuvoalustoissa.

Tekoälyagenttien käyttöoikeudet voivat olla riski

Työpaikoilla yleistyvä tekoälyagenttien käyttö voi tuoda merkittäviä tietoturvariskejä, varoittaa kyberturvayritys Check Point Software. Viime viikkojen OpenClaw-keskustelu on tuonut esiin, miten itsenäisesti toimivat tekoälyagentit voivat koskettaa organisaation järjestelmiä samalla tavalla kuin oikeat työntekijät, ilman asianmukaisia hallinta- ja valvontamekanismeja.

Tekoäly auttaa suunnittelemaan antennin

Taoglas on julkaissut tekoälyyn perustuvan antennien suosittelutyökalun. Yhtiön mukaan kyseessä on maailman ensimmäinen AI-vetoinen ratkaisu, joka ohjaa antennin ja RF-komponenttien valintaa automaattisesti.

Tesla ei ole enää Euroopan ykkönen

Sähköautot piristivät Euroopan autokauppaa vuonna 2025. Kokonaiskasvu jäi silti vaatimattomaksi. Suurin muutos nähtiin merkkien välisessä järjestyksessä. Volkswagen nousi Euroopan myydyimmäksi täyssähköautobrändiksi ohi Teslan.

Mikroledinäytön suurin ongelma ratkaistu

Microledeihin pohjautuvat näytöt etenevät kohti VR- ja AR-laseja vääjäämättä. Tuore tutkimus Korean tieteen ja teknologian tutkimusinstituutista (KAIST) osoittaa, miksi OLED jää lopulta väistämättä kakkoseksi.

Kiintolevyn nopeus lähestyy flashia

Kiintolevy ei ole katoamassa AI-aikakaudella. Päinvastoin. WD eli entinen Western Digital esitteli Innovation Day -tapahtumassaan roadmapin, jossa HDD:n suorituskyky kasvaa tasolle, joka aiemmin kuului vain flash-muisteille.

SiTime ostaa Renesasin ajoituspiirit 1,5 miljardilla dollarilla

SiTime ostaa Renesas Electronicsin ajoituspiiriliiketoiminnan noin 1,5 miljardin dollarin kaupassa. Kauppa tehdään käteisellä ja SiTimen osakkeilla, ja sen odotetaan toteutuvan vuoden 2026 loppuun mennessä viranomaishyväksyntöjen jälkeen.

Tämä on uusi normaali: tietoturva-aukot pitää paikata tunneissa

Microsoft Officesta löytynyt tuore haavoittuvuus osoittaa, kuinka nopeasti nykypäivän tietoturva-aukot päätyvät hyökkääjien käyttöön. Kyse ei ole enää yksittäisten tutkijoiden manuaalisesta työstä, vaan pitkälle automatisoidusta prosessista.

Tamperelainen Vexlum ratkaisee ison ongelman kvanttitietokoneissa

Kvanttitietokoneiden kehitystä kuvataan usein kubittien lukumäärällä, mutta Vexlumin toimitusjohtajan ja perustajaosakkaan Jussi-Pekka Penttinen mukaan tämä mittari ei kerro koko totuutta. Penttisen mukaan hyödyllinen skaalautuvuus määräytyy ennen kaikkea kubittien laadusta, ei pelkästä määrästä. - Hyödyllisessä skaalautuvuudessa kyse ei ole vain kubittien lukumäärästä vaan erityisesti myös kubittien laadusta eli koherenssiajasta ja kubittien välisestä vuorovaikutuksesta.

Vexlum keräsi 10 miljoonaa euroa puolijohdelaserien tuotannon skaalaamiseen

Suomalainen Vexlum on kerännyt 10 miljoonan euron rahoituksen puolijohdelasereiden valmistuksen kasvattamiseen. Kyseessä on tiettävästi suurin pohjoismaisen fotoniikkayrityksen keräämä seed-vaiheen rahoituskierros.

Insta on pitkään tehnyt oikeita valintoja

Insta Group on kasvanut lähes 200 miljoonan euron teknologiakonserniksi 15 peräkkäisen kasvuvuoden aikana. Nyt yhtiö vie seuraavan askeleen ja vahvistaa johtamismalliaan. Konsernille nimitetään oma toimitusjohtaja, ja molemmat suuret liiketoiminta-alueet saavat omat vetäjänsä. Kyse ei ole yhtiön pilkkomisesta, vaan kasvun pakottamasta rakenteellisesta muutoksesta.

TI ostaa Silicon Labsin miljardikaupassa

Texas Instruments ostaa Silicon Labsin noin 7,5 miljardin dollarin käteiskaupalla. Kauppahinta on 231 dollaria Silicon Labsin osakkeelta. Kauppa edellyttää viranomaisten ja Silicon Labsin osakkeenomistajien hyväksyntää. Järjestelyn odotetaan toteutuvan vuoden 2027 alkupuoliskolla.

Mikä on hybridihätäpuhelu?

Hybridihätäpuhelu eli Hybrid eCall on ajoneuvojen hätäpuhelujärjestelmä, joka käyttää sekä 4G LTE -verkkoa että perinteisiä 2G ja 3G -verkkoja. Tavoite on yksinkertainen. Hätäpuhelu ja siihen liittyvä data saadaan varmasti perille kaikissa olosuhteissa.

FPGA vastaa kvanttiuhkaan ennen kuin se on todellinen

AMD:n uusi Kintex UltraScale+ Gen 2 -FPGA-sukupolvi ei yritä voittaa suorituskykykilpailua pelkillä logiikkasoluilla. Se vastaa ongelmaan, joka on jo näkyvissä mutta vielä harvoin ratkaistu. Miten laitteet suojataan kvanttiajan uhkilta ennen kuin uhka realisoituu?

AI-palvelimen teho-ongelmaan ratkaisu

Tekoälypalvelimissa laskentateho kasvaa nopeammin kuin virransyöttö pysyy perässä. Pullonkaula ei ole enää prosessori vaan teho, tila ja lämpö. Tätä taustaa vasten Microchip Technology toi markkinoille uuden MCPF1525-tehomoduulin.

Ams OSRAM myy analogiset anturinsa Infineonille

Ams OSRAM myy ei-optisen analogi- ja mixed-signal-anturiliiketoimintansa Infineon Technologiesille 570 miljoonan euron käteiskaupalla. Kaupan odotetaan toteutuvan vuoden 2026 toisella neljänneksellä viranomaislupien jälkeen.

Rohde & Schwarz toi 44 gigahertsin analyysin keskiluokkaan

Saksalainen Rohde & Schwarz laajentaa keskiluokan mittalaitetarjontaansa uudella FPL1044 -spektrianalysaattorilla. Laite ulottuu 44 gigahertsiin asti, ja on samalla ensimmäinen tämän hintaluokan analysaattori, joka yltää Ka-alueelle.

bonus # recom webb mobox
2026  # mobox för wallpaper
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Älyä virtaamien mittaukseen

Virtaamamittaus on monissa laitteissa kriittinen mutta usein ongelmallinen toiminto. Perinteiset mekaaniset anturit kuluvat ja jäävät sokeiksi pienille virtausnopeuksille. Ultraäänitekniikkaan perustuvat valmiit moduulit tarjoavat nyt tarkan, huoltovapaan ja helposti integroitavan vaihtoehdon niin kuluttaja- kuin teollisuussovelluksiin.

Lue lisää...

OPINION

Reunatekoäly pakottaa muutoksiin kentällä

Vuosi 2026 muodostuu liikkuville kenttätiimeille käännekohdaksi. Kentällä käytettävä teknologia ei ole enää tukiroolissa, vaan keskeinen osa päätöksentekoa, tehokkuutta ja turvallisuutta. Reunatekoäly, luotettavat yhteydet ja laitetason tietoturva ovat siirtyneet nopeasti vapaaehtoisista valinnoista välttämättömyyksiksi, kirjoittaa Panasonic TOUGHBOOKin Euroopan johtaja Steven Vindevogel.

Lue lisää...

LATEST NEWS

  • DigiKeyn uusien tuotteiden listaajilla oli kiireinen vuosi
  • Protoat Arduinolla? DigiKeyn webinaari voi auttaa
  • Tässä Intel on edelleen hyvä: 86 ydintä ja 128 PCIe5-linjaa
  • Ethernet korvaa hitaat kenttäväylät autoissa
  • Tekoälyagenttien käyttöoikeudet voivat olla riski

NEW PRODUCTS

  • Eikö 8 bittiä enää riitä? Tässä vastaus
  • Maailman pienin 120 watin teholähde DIN-kiskoon
  • Terävä vaste pienessä kotelossa
  • Click-kortilla voidaan ohjata 15 ampeerin teollisuusmoottoreita
  • Pian kännykkäsi erottaa avaimen 11 metrin päästä
 
 

Section Tapet