logotypen
 
 

IN FOCUS

Suojaa datasi kunnolla

SSD-levyt tarjoavat luontaisesti korkean luotettavuuden kaikentyyppisiin sovelluksiin, aina aloitustason kuluttajalaitteista kriittisiin järjestelmiin. Asianmukaiset tietosuojamekanismit voivat maksimoida levyn käyttöiän toteuttamalla ennaltaehkäiseviä toimenpiteitä tarpeen mukaan, kertoo Silicon Motion artikkelissaan.

Lue lisää...

Langattoman Qi-latauksen 1.3 -standardi varmistaa pitkälle, että laturit ovat kuluttajille aiempaa turvallisempia. Täydellä teholla ladataan vain varmennettuja laitteita.

Artikkelin kirjoittaja Xavier Bignalet toimii tuotemarkkinoinnin päällikkönä Microchip Technologyn Secure Product Group -liiketoimintaryhmässä. 

Induktioon perustuvan Qi-latauksen läpilyönti kesti jonkin aikaa, koska markkinoilla oli useita uusia, vastakkaisia teknologioita, jotka kamppailivat tasaisesti. Vaikka Qi julkaistiin ensimmäisen kerran jo vuonna 2010, kesti viisi vuotta, ennen kuin se valtasi markkinat. Siitä lähtien Wireless Power Consortium on tehnyt merkittäviä parannuksia Qi:een, mutta vasta vuoden 2021 alussa konsortio lisäsi protokollan, jonka avulla Qi-yhteensopivien laitteiden valmistajat voivat varmistaa laturien identiteetin ja niiden yhteensopivuuden Qi:n kanssa.

Tämä ominaisuus on kiistatta tärkein uusi ominaisuus Qi 3.1:ssä, koska se voi karsia pois latureita, jotka voivat vahingoittaa tai jopa tuhota ladattavan laitteen. Erityisesti Qi 1.3 -spesifikaatio edellyttää laturien valmistajien sisällyttävän julkisen avaimen infrastruktuurin kuuluvat "tuoteyksikkösertifikaatit". Ne on sulautettava langattomiin latureihin, jotta älypuhelin voi todentaa laitteen.

Avaintoiminto on sulautettu, koska se viittaa vahvimpaan tapaan tarjota todennusta. Tietoturvaelementit muodostavat holvin mikro-ohjaimen vieressä, ja siihen tallennetaan kriittisiä tietoja erillään laitteen pääprosessorista. Se tekee turvamekanismien ohittamisesta erittäin vaikeaa ja käyttää omaa ja itsenäistä prosessointitehoa ja muistia yhteisten, jaettujen resurssien sijaan.

Suojatut elementit eivät ole mikään uusi keksintö, ja niitä on käytetty IoT-laitteissa, luottokorteissa, maksujärjestelmissä ja kryptovaluuttakaupassa. Esimerkiksi NFC-yhteydet, joita nykyään käytetään laajalti älykkäissä maksuissa, on tukeutunut turvaelementteihin vuodesta 2009 lähtien. Lähes jokaisessa älypuhelimessa on vuodesta 2019 lähtien ollut integroitu suojattuja elementtejä, joten tämän tekniikan lisääminen langattomaan lataukseen ei tullut hetkeäkään liian aikaisin.

Miten se toimii?

Todennusprosessi on monimutkainen, mutta se tapahtuu kulissien takana ilman ihmisen väliintuloa alle sekunnissa. Puhelin on vastaanotin, joka makaa latausalustan päällä. Tätä kutsutaan standardissa lähettimeksi. Qi 1.3 edellyttää yksisuuntaista todennusta, mikä tarkoittaa, että lähettimen on todistettava kryptografisesti matkapuhelimelle, että se on luotettava ja tunnustettu WPC-ekosysteemin turvalliseksi jäseneksi.

Jos todennusta ei tapahdu, puhelin joko hylkää latauksen kokonaan tai tyypillisemmin rajoittaa hyväksytyn lataustehon 5 wattiin 15 watin sijaan, mikä johtaa hitaaseen lataukseen. Koska useimmat älypuhelimet käyttävät useita sovelluksia kerralla, seurauksena on huono käyttökokemus, joka voi vaikuttaa negatiivisesti laturin valmistajan maineeseen.

Latausalustan Qi-yhteensopivuus varmennetaan salausavainten avulla.

Jotta suojatun todennuksen saavuttaminen olisi tehokasta, siihen on sisällytettävä myös suojattu tuotanto, ja se on yhdistettävä prosessiin, jolla saavutetaan SSS-alijärjestelmä (Secure Storage Subsystem). Tätä kutsutaan yleisesti suojatuksi avainten tallennuslaitteeksi tai suojatuiksi elementeiksi. Qi 1.3 käyttää yksisuuntaista todennusta laturista puhelimeen, jonka aikana laturin on todistettava puhelimelle kryptografisesti, että siihen voi luottaa. Jos todennus epäonnistuu, puhelimella on kaksi vaihtoehtoa: se voi alentaa lataustasoa maksimitehosta 15 watista 5 wattiin tai hylätä laturin.

Jos prosessia katsoo tarkemmin, puhelin pyytää laturilta varmennetta ja allekirjoitusta varmistaakseen, että se on WPC-sertifioitu tuote yksityisellä avaimella. Sen jälkeen laturin pitää allekirjoittaa puhelimen lähettämä haaste, joka todistaa ettei avainta ole kompromettoitu. Qi 1.3 -standardi edellyttää, että yksityinen avain on tallennettu ja suojattu sertifioidulla SSS-algoritmilla. Sekä elliptisen käyrän digitaalisen allekirjoituksen algoritmin että yksityisen avaimen on oltava saman fyysisen suojatun rajan sisällä luotettavan todennuksen varmistamiseksi.

SSS:n on todistettava kykynsä suojata salausavaimia Joint Interpretation Libraryn (JIL) haavoittuvuuden pisteytysjärjestelmään perustuen, joka otettiin käyttöön ensimmäisen kerran 2000-luvun puolivälissä älykorttien tehokkuuden ja turvallisuuden parantamiseksi. Se on nyt vankka vertailukohta monille muille turvallisuutta vaativille sovelluksille. Se keskittyy arvioimaan suojatun elementin tallennuksen varmuutta tietylle JIL-tasolle, joka pisteytetään suorituskyvyn perusteella viidellä alueella:

  • Kuinka paljon aikaa tarvitaan algoritmin rikkomiseen?
  • Minkä tasoisia taitoja hyökkääjällä tulee olla?
  • Mitä tietoa arvioinnin kohteesta (TOE) vaaditaan onnistuneen hyökkäyksen saavuttamiseksi (TOE on tässä tapauksessa laturi)?
  • TOE-näytteiden saamisen vaikeus ja tarvittavien näytteiden määrä.
  • Millaisia laitteita tarvitaan onnistuneeseen hyökkäykseen?

Ennen kuin laturia voidaan tarjota myyntiin, tarvitaan muita toimenpiteitä, jotka suojaavat luottamustasoa laturia valmistettaessa. Tavoitteena on poistaa yksityisten avainten altistuminen. Luottamusketjun luomiseksi kaikkien yksityisten avainten on oltava laitteiston suojausmoduulissa (HSM) jo tehtaalla tai laturin SSS:ssä. Sitten on tarpeen määrittää, kuinka avaimet luodaan, säilytetään ja ketjutetaan yhteen. Tämä saavutetaan WPC:n avainseremoniaksi kutsumalla prosessilla. Tällöin luottamusketju on muodostettu kryptografisesti ilman ulkopuolisten sopimusvalmistajille tai kolmansille osapuolille altistumista. Tämän seurauksena WPC:n, puhelimen ja laturin välille syntyy luottamus, mikä tarkoittaa, että WPC voi luottaa puhelimeen ja päinvastoin.

Sertifiointiekosysteemi

Sertifiointiprosessi voi olla arveluttava kaikille mukana oleville yrityksille mikro-ohjainten valmistajista itse laturin valmistajaan, koska luottamusketju edellyttää jokaisen osallistumista. Korjatakseen tämän Microchip alkoi yhtenä ensimmäisistä yrityksist yhdistää kaikki tämän prosessin elementit auttamaan suunnittelijoita kehittämään tuotteita ilman, että joutuisi luottamaan useisiin eri lähteisiin. Yrityksen lähestymistapa, nimeltään Trust Platform, tarjoaa keinon sisällyttää suojatut elementit suoraan tuotteeseen sisällyttämisen markkinoille tulon nopeuttamiseksi.

Qi 1.3 -standardi edellyttää, että ladattava laite tunnistetaan.

Microchip on WPC-lisensoitu sertifioitu valmistuskumppani, joka tarjoaa valmiiksi määritettyjä suojattuja tallennusalijärjestelmäratkaisuja, jotka vähentävät monimutkaisuutta ja kehitysaikaa. Se myös vähentää teknisiä pääsyn esteitä käsittelemällä koko avainseremonian WPC-juurivarmentajan kanssa. Tämä toimii täydellisenä sertifioituna referenssisuunnitteluna, joka sisältää sovelluksen mikro-ohjaimen, Qi 1.3 -ohjelmistopinon, turvalliset tallennusalijärjestelmät niitä tukevalla salauskirjastolla sekä provisiointipalvelut sekä auto- että kuluttajasovelluksiin.

Trust Platform on joukko esikonfiguroituja tai täysin mukautettavia suojattuja elementtejä. Tunnukset luodaan jokaisen suojatun elementin rajojen sisällä käyttämällä yrityksen Microchipin tehtaille asennettuja laitteistosuojattuja HSM-moduuleja (Hardware Secure Modules). Piirien kanssa tulevat myös laitteisto- ja ohjelmistokehitystyökalut, jotka tekevät prototyyppien tekemisestä helppoa ja nopeaa kehitystyötä.

Yhteenveto

Kaikki tämä saattaa tuntua yliampuvalta, kun kyse on näennäisen arkipäiväisestä laitteesta, kuten laturista. Markkinoilla on kuitenkin satoja erilaisia latureita, ja ennen Qi 1.3 -standardia ei ollut tehokasta tapaa vahvistaa, ovatko ne laatutuotteita vai sekundaa, joka voi vahingoittaa kohdelaitetta eli älypuhelinta tai aiheuttaa vielä tätäkin suurempia katastrofeja. Jos laturi on asennettu ajoneuvoon, virheellinen toiminta voi vaikuttaa älypuhelimen lisäksi johonkin ajoneuvon osaan. Tätä turvallisuustasoa on odotettu pitkään, mutta nyt se hyödyttää kaikkia asianosaisia ja erityisesti kuluttajia.

Lisätietoja Microchip Technologyn sivuilta.

MORE NEWS

Pii on edelleen voimissaan sähköautoissa

Sähköautojen yleistyminen kiihtyy kovaa vauhtia, ja samalla kasvaa tarve tehokkaille ja luotettaville tehoelektroniikkaratkaisuille. Vaikka markkinoilla on viime vuosina puhuttu paljon piikarbidin (SiC) ja galliumnitridin (GaN) kaltaisista uusista puolijohdemateriaaleista, Infineon Technologies osoittaa, että myös perinteisellä piillä on edelleen merkittävä rooli sähköajoneuvojen voimansiirroissa.

Canatu haluaa kalvonsa laajemmille markkinoille

Canatu haluaa viedä läpinäkyvät, johtavat kalvonsa uusille markkina-alueille. Toimitusjohtaja Juha Kokkosen mukaan yhtiön tavoitteena on laajentaa hiilinanoputkikalvojen käyttöä ADAS-sovellusten ulkopuolelle kohti uusia, korkean lisäarvon markkinoita. - Tämä yhteiskehityshanke DENSOn kanssa on merkittävä askel kohti parempaa suorituskykyä, ja se avaa ovia aivan uudenlaisiin käyttökohteisiin, kuten esimerkiksi aurinkokennoihin, Kokkonen sanoo.

Varo Bluetoothin piilotettuja vaaroja!

Bluetooth on monelle tuttu ja kätevä tapa yhdistää laitteita langattomasti, olipa kyse sitten kuulokkeista, kaiuttimista tai älykodin laitteista. Mutta harva tietää, että tämä arkipäiväinen teknologia voi myös altistaa käyttäjänsä vakaville tietoturvauhkille.

Claude yrittää Google-käyttäjien Copilotiksi

OpenAI:n entisten työntekijöiden perustama Anthropic tuo tekoälyavustajansa syvälle Google Workspace -ympäristöön. Käytännössä Claude-tekoäly pyrkii tarjoamaan saman, mitä Microsoftin Copilot tekee 365-käyttäjille.

6,9 miljardin dollarin kauppa peruuntui

Amerikkalainen puolijohdevalmistaja onsemi on vetäytynyt yritysostoaikeistaan Allegro MicroSystemsin suhteen. Yhtiö ilmoitti tänään, ettei se enää jatka 6,9 miljardin dollarin arvoisen yrityskaupan tavoittelua. Tarjouksen mukaan onsemi olisi maksanut 35,10 dollaria käteisellä jokaisesta Allegron osakkeesta.

Jo 1800 laajennuskorttia mikroBUS-väylään

Sulautettujen ratkaisujen kehittäjä MIKROE on saavuttanut merkittävän virstanpylvään julkistamalla järjestyksessään 1800. Click-laajennuskortin mikroBUS-väylään. Uutuus on Stephano-I Click, ja se tuo WiFi- ja Bluetooth Low Energy -yhteydet helposti liitettäväksi mihin tahansa sulautettuun sovellukseen.

Ledivalojen hallinta täysin yhdelle sirulle

Novosense Microelectronics on julkaissut uuden NSUC1500-Q1 -piirin, joka integroi autojen ledipohjaisten valaistusjärjestelmien hallinnan täysin yhdelle sirulle. Uutuus tuo merkittäviä etuja autonvalmistajille ja moduulikehittäjille, jotka hakevat entistä pienempiä, älykkäämpiä ja energiatehokkaampia ratkaisuja sisä- ja ulkovalaistukseen.

Windows 10 -tuen loppuminen tuo kissanpäivät verkkorikollisille

Microsoftin ilmoitus Windows 10 -käyttöjärjestelmän tuen päättymisestä lokakuussa 2025 merkitsee suurta murroskohtaa tietoturvassa – mutta ei pelkästään käyttäjien näkökulmasta. Verkkorikollisille luvassa on nimittäin todelliset kissanpäivät, mikäli yritykset eivät nopeuta siirtymistä uudempiin järjestelmiin.

Auto tunnistaa digiavaimen pian pidemmän matkan päästä

STMicroelectronics on julkaissut uuden sukupolven NFC-lukijat, jotka mahdollistavat auton oven avaamisen digitaalisella avaimella jopa 70 % pidemmältä etäisyydeltä kuin aiemmat ratkaisut. Uudet ST25R500- ja ST25R501-vastaanottimet ovat suunniteltu erityisesti autoteollisuuteen, ja ne täyttävät Car Connectivity Consortiumin (CCC) Digital Key -standardin tiukat vaatimukset.

Piirisuunnittelun työkalujen myynti kasvoi lähes 5 miljardiin dollariin

Elektroniikkasuunnittelun (Electronic System Design, ESD) työkalujen maailmanlaajuinen myynti nousi ennätykselliseen 4,93 miljardiin dollariin vuoden 2024 viimeisellä neljänneksellä, kertoo SEMI-teknologiayhteisöön kuuluva ESD Alliance tuoreessa EDMD-raportissaan. Kasvua edellisvuoden vastaavaan ajanjaksoon nähden kertyi 11 prosenttia.

Intel myy yli puolet Alterasta, tekee isot tappiot

Intel on ilmoittanut myyvänsä 51 % omistuksestaan FPGA-valmistaja Alterassa pääomasijoitusyhtiö Silver Lakelle. Kaupan arvo perustuu 8,75 miljardin dollarin kokonaisarvostukseen Alteralle. Tämä tarkoittaa, että Intelin osuus myynnistä on noin 4,46 miljardia dollaria – huomattavasti vähemmän kuin yhtiö maksoi koko Alterasta vuonna 2015.

Eurooppalaiset autonvalmistajat lopettivat viennin Yhdysvaltoihin

Yhdysvaltojen autokauppa koki järistyksen, kun useat eurooppalaiset ja japanilaiset autonvalmistajat, kuten Audi, Jaguar Land Rover ja Mitsubishi, ilmoittivat keskeyttävänsä ajoneuvojen viennin Yhdysvaltoihin. Syynä on Trumpin hallinnon 2. huhtikuuta voimaan astunut 25 prosentin tullimaksu tuontiautoille ja osille.

Linux sopii kriittiseen sulautettuun laitteeseen

Yhä tiiviimmin verkottuneessa maailmassa, jossa kyberuhat ovat jatkuvasti läsnä, yritykset kohtaavat yhä enemmän haasteita suojellessaan järjestelmiään ja tietojaan kyberhyökkäyksiltä. KontronOS on IoT-turvallisuuteen kehitetty käyttöjärjestelmä.

FakeUpDates jatkaa riesojen kärjessä

Check Pointin tietoturvatutkijoiden mukaan FakeUpdates ja RansomHub hallitsivat haittaohjelmatilastoja maaliskuussa 2025. Samalla Lumma Stealer levisi ympäri maailmaa PDF-tiedostojen ja väärennettyjen Robloxpelien kautta.

Lisää huonoja uutisia Nokialle: verkkoihin investoidaan entistä vähemmän

Televerkkoinvestoinnit jatkoivat laskuaan vuonna 2024, mikä tuo lisää paineita alan laitevalmistajille – myös suomalaiselle Nokialle. Markkinatutkimusyhtiö Dell’Oro Groupin mukaan maailmanlaajuinen operaattoreiden langattomiin ja kiinteisiin verkkoihin tekemien investointien kokonaismäärä putosi viime vuonna 8 prosenttia. Samalla tietoliikennelaitteiden valmistajien tulot laskivat 11 prosenttia.

Uusi akku taipuu mihin muotoon tahansa

Linköpingin yliopiston tutkijat ovat kehittäneet pehmeän, venyvän ja muotoiltavan akun, joka toimii jopa nestemäisenä. Akkua voi puristaa, venyttää tai muotoilla haluamaansa muotoon – ja se säilyttää silti toimivuutensa. Uusi materiaali mahdollistaa esimerkiksi sen, että akku voidaan pursottaa ulos 3D-tulostimesta ja valaa suoraan osaksi laitteen muotoilua.

OnePlus toi Watch 3:n “uudelleen”

OnePlus aloitti Watch 3 -älykellonsa virallisen myynnin Suomessa ja muualla Euroopassa viime viikolla, hieman yllättävästi uudelleen. Julkaisun alkuperäinen aikataulu helmikuussa meni uusiksi, kun kellon takakannesta löytynyt kirjoitusvirhe viivästytti toimituksia. Nyt korjattu versio on saapunut jälleenmyyjille.

Ruotsalaisyritys tuo Rust-kielen Volvoon

Ruotsalainen teknologiayritys Grepit on auttanut Volvoa ja Polestaria tuomaan uuden ohjelmointikielen, Rustin, osaksi sähköautojensa sisäisiä järjestelmiä. Kyseessä on maailman ensimmäinen sarjatuotannossa käytettävä ECU (ajoneuvon ohjausyksikkö), joka on ohjelmoitu kokonaan Rustilla.

GaN voittaa taistelun tehomarkkinoista

SiC vai GaN vai MOSFET vai IGBT:t? Jokaisella on oma paikkansa. Power Integrations uskoo galliumnitridiin teknologiana. Lopulta se valtaa markkinat aina satojen kilowattien teholuokkiin asti.

Aurinkosähkö hiipui alkuvuonna

Sähköteknisten tuotteiden tukkumyynnin arvo laski alkuvuonna 1,1 prosenttia verrattuna vuoden takaiseen ajanjaksoon, kertoo Sähköteknisen Kaupan Liitto ry (STK) tuoreessa tilastossaan. Tammi–maaliskuussa 2025 tukkumyynnin arvo oli 255 miljoonaa euroa.

Linux sopii kriittiseen sulautettuun laitteeseen

Yhä tiiviimmin verkottuneessa maailmassa, jossa kyberuhat ovat jatkuvasti läsnä, yritykset kohtaavat yhä enemmän haasteita suojellessaan järjestelmiään ja tietojaan kyberhyökkäyksiltä. KontronOS on IoT-turvallisuuteen kehitetty käyttöjärjestelmä.

Lue lisää...

Joskus yksittäinen komponentti voi olla vaarallinen takaovi

Yritykset investoivat valtavasti kyberturvallisuuteen suojatakseen verkkojaan ja sovelluksiaan. Silti, kaikista suojaustoimista huolimatta, verkkorikolliset onnistuvat vuosi vuodelta entistä paremmin. Miten tämä on mahdollista, kysyy Lenovon tietoturva-asiantuntija Steven Antoniou?

Lue lisää...

 

Tule tapaamaan meitä tulevissa tapahtumissamme.
R&S-seminaareihin saat kutsukirjeet ja uutiskirjeet suoraan sähköpostiisi, kun rekisteröidyt sivuillamme.
 
R&S -seminaari: 6G
Oulussa 13.5.2025 (rekisteröidy)
Espoossa 14.5.2025 (rekisteröidy)
 
R&S -seminaari: Calibration
Tampereella 22.5.2025 (rekisteröidy)
 
R&S -seminaari: Aerospace & Defence Testing
Tampereella 5.6.2025. Tiedustelut asiakaspalvelu@rohde-schwarz.com
 

 

LATEST NEWS

NEW PRODUCTS

 
 
article