ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT

IN FOCUS

Suojaa datasi kunnolla

SSD-levyt tarjoavat luontaisesti korkean luotettavuuden kaikentyyppisiin sovelluksiin, aina aloitustason kuluttajalaitteista kriittisiin järjestelmiin. Asianmukaiset tietosuojamekanismit voivat maksimoida levyn käyttöiän toteuttamalla ennaltaehkäiseviä toimenpiteitä tarpeen mukaan, kertoo Silicon Motion artikkelissaan.

Lue lisää...

ETNtv

 
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

TECHNICAL ARTICLES

Miksi tietoturva on kriittinen IoT:ssä?

Tietoja
Kirjoittanut Veijo Ojanperä
Julkaistu: 03.06.2024
  • Devices
  • Embedded
  • Software

IoT-laitteiden tietoturvaympäristö on kirjava. Jotkut IoT-tuotteet toteuttavat vankkoja suojaustoimenpiteitä, kun taas toiset eivät ole priorisoineet suojaa, mikä tekee niistä haavoittuvampia haitallisten toimijoiden hyökkäyksille. On edelleen suhteellisen yleistä lukea hyökkäyksistä (ja murroista) useisiin IoT-laitteisiin, kuten kameroihin, puettaviin laitteisiin ja lääketieteellisiin antureihin, joiden kuluttajat uskovat olevan turvallisia heti käyttöönoton jälkeen.

Artikkelin on kirjoittanut Tiago Monte. Hän toimii kehittäjämarkkinoinnin päällikkönä Nordic Semiconductorilla.

On ongelmallista, että suojattua IoT-laitetta ei voida erottaa suojatusta laitteesta, koska se heikentää merkittävästi kuluttajien luottamusta ostohetkellä. Tämä puolestaan ​​vaikeuttaa liitettyjen laitteiden laajaa käyttöönottoa.

Täytäntöönpanokelpoisen, vähimmäisturvatason kaikille IoT-tuotteille takaavan regulaation puuttuminen ja standardoidun lähestymistavan puuttuminen suunnittelusta, toteutuksesta ja sertifioinnista ovat olleet kaksi avaintekijää, jotka ovat aiheuttaneet tietoturvasekaannusta. Molemmilla rintamilla on kuitenkin merkkejä muutoksesta, joka johtaa paljon nykyistä turvallisempaan IoT:een.

Bisnes vaakakupissa

Vaikka tietoturva on kustannus, joka on otettava osaksi yleistä IoT-tuotekehitystä, hyödynnettävän haavoittuvuuden hinta voi olla monta kertaa korkeampi. Onnistuneiden IoT-murtojen kielteiset vaikutukset voivat ilmetä monissa muodoissa arvokkaan datan tai immateriaaliomaisuuden (IP) katoamisesta tai varkaudesta tuotteisiin tai palveluihin liittyvien altistumisen korjaamiseen, maineen vahingoittumiseen, asiakkaiden menetyksiin sekä sakkojen maksamiseen.

Lisäksi yksittäisten IoT-tuotteiden tietoturvaloukkaukset eivät uhkaa vain haavoittuvia tuotteita valmistavien yritysten menestystä, vaan ne vaikuttavat myös kokonaisiin tuotekategorioihin luomalla niille epävarman maineen. Tällainen maine vaikuttaa kuluttajien luottamukseen IoT-laitteisiin yleisesti. IoT:n turvaaminen on elintärkeä tehtävä kaikille alalla toimiville yrityksille sirutoimittajista päätelaitteiden valmistajiin.

Tietoturvan standardoiminen

Mitä suurempi määrä IoT-laitteita on kytkettynä verkkoon, sitä suurempi on hyökkäyksen riski. Tietoturva on pikemminkin maraton kuin pikamatka, koska se edellyttää alkuperäisen suojausstrategian lisäksi myös jatkuvaa turvallisuutta verkkoon liitetyn tuotteen käyttöiän ajan. Siksi on tärkeää, että turvallisuus huomioidaan tuotesuunnittelun alkuvaiheessa, samalla tavalla kuin suunnittelija harkitsee tuotteen toiminnallisia ja ei-toiminnallisia vaatimuksia, kuten akun kestoa tai käyttöliittymää.

Suojauksen käyttöönotto on kuitenkin historiallisesti vaikeutunut, koska IoT-suojaus on ollut pirstoutunutta. Yhteistä kieltä ja standardoituja prosesseja, toteutuksia ja sertifiointeja ei ole olemassa. Tällainen pirstoutuminen johtaa epäjohdonmukaiseen ja enimmäkseen riittämättömään tietoturvatasoon IoT-laitteissa. PSA Certified IoT Security Framework pyrkii ratkaisemaan tämän haasteen tarjoamalla standardoidun lähestymistavan suojatuille IoT-laitteille, mukaan lukien tietoturva-analyysi, arkkitehtuuri, toteutus ja sertifiointi.

Nordic Semiconductor tekee yhteistyötä PSA Certifiedin kanssa, joka on IoT-tietoturvaekosysteemien globaali johtaja. PSA Certified Silicon- ja Root of Trust -sertifikaatit takaavat, että Nordicin piirit ovat turvallinen alusta tuotekehitykselle. Tämä takaa, että IoT-laitteita Nordicin sirujen pohjalta valmistavat yritykset voivat seurata ohjattua lähestymistapaa tietoturvaan. PSA:n menetelmiä ja koulutusmateriaaleja noudattamalla kehittäjät voivat kasvattaa omaa tietoturvaosaamistaan ​​ja olla varmoja siitä, että ne rakentuvat turvalliselle alustalle.

Säännöt ja turvamerkinnät ovat aivan nurkan takana

Historiallisesti IoT-laitteiden tietoturva on ollut vahvasti riippuvainen niiden tyypistä. Esimerkiksi turvallisuuden kannalta kriittiset osa-alueet, kuten teollisuus ja lääketiede, ovat tyypillisesti olleet tiukkojen turvallisuusmääräysten alaisia. Kuluttajille suunnatuissa laitteissa ei ollut erityisiä sääntelyvaatimuksia, joten tarjotun suojan taso on jätetty yksittäisten laitevalmistajien käsiin.

Uusilla globaaleilla säännöksillä pyritään puuttumaan joidenkin tuotetyyppien haavoittuvuuksiin tavoitteena luoda yhteinen tietoturvaperusta jokaiselle IoT-tuotteelle. Perustason noudattamatta jättäminen johtaisi markkinoille pääsyn menettämiseen. Yksi esimerkki tästä asetuksesta on EU:n radiolaitedirektiivi. Tätä on äskettäin parannettu niin, että kyberturvallisuusvaatimukset asetetaan Euroopassa myytäville yhdistetyille tuotteille, ja lisäsuojaa on tulossa Cyber ​​Resilience Actin kautta. Yhdysvalloissa vuodesta 2021 alkaen annettu määräys kansallisen kyberturvallisuuden parantamisesta on käynnistänyt standardointitoimia National Institute of Standards and Technologyssa (NIST). Ja Isossa-Britanniassa kyberturvallisuusvaatimuksia valvoo oma lainsäädäntö (Product Security and Telecommunications Act).

Kuluttajien tietoisuuden lisääminen

Perustietoturvatasoa kaikille IoT-tuotteille edellyttävien säännösten lisäksi erilaiset merkintäjärjestelmät lisäävät kuluttajien tietoisuutta, jotta he ymmärtäisivät eri laitteiden turvallisuustason ja voivat tehdä valistuneempia valintoja. Muutamia esimerkkejä ovat Cybersecurity Labeling for Consumers: Internet of Things -ohjelma Yhdysvalloissa, Cybersecurity Labeling Scheme Singaporessa ja Suomessa (bilateraali tunnustus maiden välillä) ja Australian Cybersecurity Label, joka on kehitteillä.

Verkkoon kytkettyjen laitteiden valmistajien, asentajien ja kuluttajien tietoturvatietoisuus kasvaa maailmanlaajuisesti. Kun piirien ja ratkaisujen toimittajat lisäävät panostuksiaan tälle alueelle, laitevalmistajilla on vakaampi perusta miljardien IoT-tuotteiden luomiselle ja käyttöönotolle. Suojaus on yksi IoT:n käytön kasvattamisen avainpilareista, aivan kuten aiemmin Internet ja matkapuhelinverkot.

MORE NEWS

Merkittävä läpimurto kondensaattoreissa

Japanilainen Murata on saavuttanut merkittävän teknologisen läpimurron kondensaattoriteknologiassa. Yhtiö on käynnistänyt maailman ensimmäisen massatuotannon 47 mikrofaradin (μF) monikerroksisista keraamisista kondensaattoreista (MLCC) ultrakompaktissa 0402-tuuman koossa (1,0 × 0,5 mm).

NI yhdisti 14 instrumenttia opiskelijoiden mittauslaboratorioon

NI:n nykyään omistava Emerson on julkistanut uuden NI Digilent Analog Discovery Studio Max -laboratoriolaitteen, joka yhdistää peräti 14 mittaus- ja testausinstrumenttia yhteen kannettavaan yksikköön. Opetuskäyttöön suunniteltu laite on kehitetty helpottamaan elektroniikan ja mittaustekniikan opetusta sekä luokkahuoneessa että etäympäristöissä.

Samsung siirtymässä piihiiliakkuihin?

Samsung on tiettävästi ostanut yhdysvaltalaisen Group14 Technologiesin 4,5 miljardilla dollarilla. Kauppa viittaa vahvasti siihen, että yhtiö on vihdoin siirtymässä uuteen aikakauteen mobiililaitteiden akkuteknologiassa – kohti piihiiliakkuja.

Fold 7 on Samsungilta napakymppi

Samsung on esitellyt jo seitsemännen polven taivuteltavat Fold- ja Flip-mallinsa. Yhtiössä on nyt kuunneltu käyttäjiä tarkalla korvalla ja erityisesti Fold 7:ssa on tehty iso hyppäys eteenpäin. Aiempaa selvästi ohuempi laite on näytöltään leveämpi ja pitää sisällään lähes kaiken Galaxy S25 Ultran raudan. Tuloksena on mahdollisesti paras Android-laite koskaan. Toki myös Samsungin historian kallein älypuhelin.

Qt:n havittelema IAR tukee avointa Zephyriä

Suomalaisen Qt Groupin ostokohteena oleva ruotsalainen IAR laajentaa työkalutukeaan sulautettujen järjestelmien kehittäjille. Yhtiö ilmoitti tiistaina tarjoavansa täyden tuotantovalmiin tuen avoimen lähdekoodin Zephyr RTOS -käyttöjärjestelmälle osana IAR:n Arm-työkalupaketin versiota 9.70.

VTT vetämään EU:n kvanttiprosessorien valmistushanketta

Euroopan unioni on valinnut VTT:n koordinoimaan laajaa eurooppalaista hanketta, jonka tavoitteena on kehittää suprajohtavien kvanttiprosessorien valmistusteknologioita. SUPREME-pilottilinjaksi nimetty hanke tuo yhteen 23 huipputoimijaa kahdeksasta EU-maasta, ja sen on määrä käynnistyä vuoden 2026 alussa.

OnePlus Nord 5 on tehokas paluu juurille

OnePlussan Nord-mallisto on ollut alusta lähtien yrityksen vastaus niille käyttäjille, jotka kaipaavat huippuluokan ominaisuuksia, mutta ilman lippulaivahintaa. Uusi OnePlus Nord 5 jatkaa tätä perinnettä vakuuttavasti, ja tekee sen paikoin paremmin kuin kalliimmat kilpailijansa.

Älykäs sähköverkko vaatii äärimmäisen tarkkaa ajastusta

ETN - Technical articleÄärimmäiset sääilmiöt, uusiutuvan energian vaihteleva tuotanto ja kasvava energiankysyntä haastavat perinteiset sähköverkot ennennäkemättömällä tavalla. Vastaus tähän haasteeseen on älykäs sähköverkko – ja sen toimintavarmuuden ytimessä ovat SiTimen edistyneet MEMS-ajoitusratkaisut. Tässä artikkelissa pureudutaan siihen, miksi tarkka ajoitus on elintärkeää modernissa sähköinfrastruktuurissa.

Renesas tuo tekoälykiihdytyksen mikro-ohjaimiin

Renesas on esitellyt uuden RA8P1-mikro-ohjainperheen, joka määrittää uudelleen suorituskyvyn rajat mikro-ohjaimille. Uudet piirit yhdistävät 1 GHz:n Arm Cortex-M85 -prosessorin, 250 MHz:n Cortex-M33 -ytimen ja Arm Ethos-U55 -tekoälykiihdyttimen, mahdollistaen jopa 256 GOPS:n AI-suorituskyvyn – ensimmäistä kertaa MCU-luokassa.

Suunnittelijoille ohjeet uusien SMARC-korttien kehitykseen

Sulautettujen järjestelmien standardointiryhmä SGET on julkaissut uuden SMARC Design Guide v2.2 -suunnitteluoppaan, joka tarjoaa ajantasaiset ohjeet kehittäjille ja laitearkkitehdeille SMARC 2.2 -moduulien toteuttamiseen. Dokumentti täydentää elokuussa 2024 julkaistua SMARC 2.2 -standardia, jonka mukaisia korttimoduuleja on jo laajasti tarjolla eri valmistajilta.

Radiolaitedirektiivi uudistuu jo ensi kuussa – reitittimiin voi tulla päivityksiä

EU:n radiolaitedirektiivin (RED) uudet tietoturvavaatimukset astuvat voimaan elokuun alussa. Kyseessä on merkittävä muutos, joka vaikuttaa paitsi laitevalmistajiin myös teleoperaattoreihin ja jälleenmyyjiin. Uudet vaatimukset koskevat langattomia laitteita, jotka pystyvät yhdistymään internetiin, ja tavoitteena on parantaa verkkoturvallisuutta, suojata käyttäjän yksityisyyttä ja torjua petoksia.

Qt ostamassa ruotsalaisen IAR:n – merkittävä laajennus kehitystyökaluissa

Suomalainen ohjelmistotalo Qt Group on tehnyt julkisen ostotarjouksen ruotsalaisesta I.A.R. Systems Group AB:stä. Yrityskauppa on arvoltaan noin 2,3 miljardia Ruotsin kruunua ja vahvistaisi merkittävästi Qt:n asemaa sulautettujen järjestelmien kehitystyökalujen markkinoilla.

DisplayPort yrittää pitää kiinni PC-näytöistä

DisplayPort-standardi pyrkii säilyttämään asemansa PC- ja ammattinäyttömarkkinoilla, vaikka kuluttajapuolella HDMI jatkaa dominoivaa asemaansa. Viimeisin merkki tästä kamppailusta nähtiin, kun japanilainen mittauslaitevalmistaja Anritsu kertoi, että sen testausratkaisu DisplayPort 2.1 -laitteille on saanut VESA-sertifikaatin.

Tutkimus: sähköautolla kannattaa välillä kiihdyttää kunnolla

Uusi Stanfordin yliopiston tutkimus haastaa perinteisen käsityksen siitä, että sähköauton akun kestävyys olisi parhaimmillaan tasaisella, rauhallisella ajolla. Tulosten mukaan vaihteleva ajotyyli, johon sisältyy myös satunnaisia ripeitä kiihdytyksiä, voi pidentää akun käyttöikää jopa 38 prosentilla.

Ensi vuonna uusia älypuhelimia ostetaan 503 miljardilla dollarilla

Maailmanlaajuinen älypuhelinmyynti on nousemassa uuteen ennätykseen. Vuonna 2026 älypuhelimiin käytetään ensi kertaa yli 500 miljardia dollaria, mikä vastaa noin biljoonaa Yhdysvaltain dollaria, kertoo Betideas. Summa on suurempi kuin monen keskisuuren valtion bruttokansantuote.

Sinkkiakku on enää askeleen päässä kaupallistamisesta

Adelaiden yliopiston tutkijat ovat onnistuneet valmistamaan kuivamenetelmällä paksuja, itseään kannattelevia elektrodeja, jotka mahdollistavat jopa kaksinkertaisen suorituskyvyn verrattuna aiempiin sinkki- tai litiumioniakkujen jodikatodeihin. Lisäksi tutkijat lisäsivät elektrolyyttiin 1,3,5-trioksaania, joka muodostaa sinkin pinnalle suojaavan kalvon estäen dendriittien eli neulamaisen rakenteen muodostumisen.

Parempi koodi pitää palvelimet ja 5G-verkon tarkemmin ajassa

MEMS-pohjaisiin ajastinpiireihin erikoistunut SiTime on julkaissut uuden TimeFabric-ohjelmistopaketin, joka tuo jopa yhdeksänkertaisen parannuksen aikasykronointiin verrattuna perinteisiin kvartsikidepohjaisiin ratkaisuihin. Uusi ohjelmisto parantaa erityisesti tekoälyä hyödyntävien datakeskusten ja 5G-verkon suorituskykyä ja luotettavuutta.

Kontronin ja congatecin lähentyminen yllättää sulautetuissa

Sulautetun tekniikan kentällä tapahtuu merkittävä muutos, kun pitkään toistensa kilpailijoina tunnetut Kontron ja congatec syventävät yhteistyötään ennennäkemättömällä tavalla. Toukokuussa julkistettu valmistussopimus, jossa Kontron alkaa tuottaa congatecin suunnittelemia Computer-on-Module (COM) -ratkaisuja, sai jatkoa heinäkuun alussa, kun congatec ilmoitti ostavansa enemmistön Kontronin moduuliliiketoiminnasta – mukaan lukien COM-pioneeri JUMPtec GmbH.

25 biljoonaa AI-operaatiota sekunnissa vain 5 watilla

Ruotsalainen Virtium Embedded Artists on julkaissut maailman ensimmäisen SOM-järjestelmämoduulin, jossa on suoraan integroituna tehokas tekoälykiihdytin. Uusi iMX8M Mini DX-M1 -moduuli yhdistää NXP:n i.MX 8M Mini -sovellusprosessorin ja DEEPX DX-M1 -tekoälykiihdyttimen, joka tarjoaa jopa 25 TOPS laskentatehoa vain 5 watin tehonkulutuksella.

Nyt herätys! EU:n tietoturvasäädökset muuttuvat radikaalisti

Yrityksillä on kiire reagoida. EU:n kyberturvallisuuslainsäädäntö on murroksessa, ja vaikutukset ulottuvat kaikkiin organisaatioihin, jotka valmistavat, maahantuovat tai jakelevat digitaalisia tuotteita Euroopassa. Lähikuukausina voimaan astuvat säädökset mullistavat erityisesti radiolaitteita ja ohjelmistoja koskevat vaatimukset.

ETNdigi 1/2025 is out
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Älykäs sähköverkko vaatii äärimmäisen tarkkaa ajastusta

ETN - Technical articleÄärimmäiset sääilmiöt, uusiutuvan energian vaihteleva tuotanto ja kasvava energiankysyntä haastavat perinteiset sähköverkot ennennäkemättömällä tavalla. Vastaus tähän haasteeseen on älykäs sähköverkko – ja sen toimintavarmuuden ytimessä ovat SiTimen edistyneet MEMS-ajoitusratkaisut. Tässä artikkelissa pureudutaan siihen, miksi tarkka ajoitus on elintärkeää modernissa sähköinfrastruktuurissa.

Lue lisää...

OPINION

Onko tekoäly nyt uusin uhka tietoturvalle?

Tekoäly on tullut jäädäkseen – siitä ei ole epäilystäkään. Mutta mitä tapahtuu, kun siitä tulee myös kyberturvallisuuden suurin uhka?

Lue lisää...

LATEST NEWS

  • Merkittävä läpimurto kondensaattoreissa
  • NI yhdisti 14 instrumenttia opiskelijoiden mittauslaboratorioon
  • Samsung siirtymässä piihiiliakkuihin?
  • Fold 7 on Samsungilta napakymppi
  • Qt:n havittelema IAR tukee avointa Zephyriä

NEW PRODUCTS

  • Maailman ensimmäinen lisälaitesovitin, joka säilyttää IP65-luokituksen
  • Uudenlainen termistori on iso askel sähköautoille
  • 10 wattia sokeripalan kokoisesta teholähteestä raiteille
  • Bluetoothin uudet ominaisuudet käyttöön pienellä USB-tikulla
  • Yksi piiri pidentää langattoman laitteen käyttöaikaa
 
 

Section Tapet