ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
etndigi1-2026

IN FOCUS

Sähköautojen lataus nojaa hyviin yhteyksiin

Pohjoismaissa sähköautojen latauksesta on tulossa arkipäiväistä infrastruktuuria. Latauspisteoperaattoreille, laitevalmistajille ja palvelukumppaneille käyttäjäkokemus nojaa kuitenkin asiaan, jota moni ei näe: latauspisteen taustalla olevaan datayhteyteen.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

TECHNICAL ARTICLES

Linux sopii kriittiseen sulautettuun laitteeseen

Tietoja
Kirjoittanut Veijo Ojanperä
Julkaistu: 15.04.2025
  • Embedded
  • Software

Yhä tiiviimmin verkottuneessa maailmassa, jossa kyberuhat ovat jatkuvasti läsnä, yritykset kohtaavat yhä enemmän haasteita suojellessaan järjestelmiään ja tietojaan kyberhyökkäyksiltä. KontronOS on IoT-turvallisuuteen kehitetty käyttöjärjestelmä.

Artikkelin ovat kirjoittaneet Rutronikin sulautettujen ja langattomien laitteiden tuotepäällikkö Johannes Gasde, Kontronin IoT-ohjelmistojen tuotepäällikkö Jennifer Lachky-Busch ja Kontron AIS GmbH:n asiakasohjelmien päällikkö Marc Roeder.

Esineiden internetin (IoT) läpimurto ja yleistyminen tarkoittavat, että IoT-sovellukset hallinnoivat yhä enemmän erittäin arkaluonteista tietoa ja prosesseja, mikä on johtanut tiukempaan lainsäädäntökehykseen. Muuttuneet vaatimukset huomioidaan Euroopassa vuonna 2024 mukauttamalla radiolaitedirektiiviä sekä verkko- ja tietoturvadirektiiviä (NIS2). EU:n RCE-direktiivi keskittyy kriittisen infrastruktuurin kestävyyteen ja fyysiseen turvallisuuteen, ja jäsenvaltioiden oli toteutettava asianmukaiset toimenpiteet viimeistään lokakuuhun 2024 mennessä.

IoT-tuotteiden toimittajien, integroijien ja operaattorien, jotka toimivat kriittisen infrastruktuurin ympäristössä, on täytettävä laajat vaatimukset IT-turvallisuuden saralla. Tämä koskee erityisesti Rutronik Embedded -sektorin toimittajia ja asiakkaita.

Kuva 1. KBox-A-151, jossa 3,5 tuuman SBC-AML/ADN (vasemmalla), AL i.MX8M Mini Box PC ja SMARC-sXEL E2 -moduuli (oikealla, lähde: Kontron).

Vastatakseen näihin vaatimuksiin Kontron on kehittänyt turvallisen, kovennettua Linux-pohjaista käyttöjärjestelmää hyödyntävän alustan. KontronOS:n myötä esimerkiksi reunalaitteet kuten AL i.MX8M Mini Box PC, KBox-A-151 yhdessä 3,5-tuumaisen SBC-EKL- tai 3,5-tuumaisen SBC-AML/ADN-emolevyn kanssa sekä SMARC-sXEL E2 -moduuli (kuva 1), muuttuvat turvalliseksi alustaksi kyberuhkia vastaan. Nämä laitteet tarjoavat korkean suorituskyvyn ja luotettavuuden vaativiin sovelluksiin esimerkiksi teollisuusautomaation, liikenteen ja lääkintätekniikan aloilla.

Alustan ydin on kaikille asiakkaille yhteinen. Ohjelmistoa on kuitenkin muokattu siten, että se tarjoaa laajan valikoiman konfigurointivaihtoehtoja yksilöllisten tarpeiden mukaan. Yocto-rakennusympäristön avulla järjestelmään voidaan sisällyttää vain ne komponentit, jotka ovat todella tarpeen, ja jättää kaikki ylimääräinen pois. Tämä vähentää merkittävästi sellaisten ohjelmistokomponenttien määrää, jotka voisivat sisältää virheitä.

Esimerkiksi käyttöjärjestelmän ydin (kernel) on konfiguroitu sisältämään vain välttämättömimmät osat. Tällainen lähestymistapa mahdollistaa keskittymisen itse sovellukseen tai olemassa olevaan Docker-konttiin.

Docker-kontti ja Secure Boot parantavat turvallisuutta

Sovellusesimerkkinä toimii sahakoneita toimittava yritys. Se seuraa tuotantonsa tilaa itse kehittämänsä algoritmin avulla, joka on kapseloitu erilliseen Docker-konttiin. Tämän seurannan avulla yritys pystyy lisäämään sahojensa tuotantokapasiteettia ja parantamaan asiakaspalveluaan. KontronOS:n käyttö varmistaa pysyvästi, että kyseistä IoT-yhteensopivaa laitetta, jolla algoritmi toimii, voidaan käyttää turvallisesti.

Käyttöjärjestelmän tarkka konfigurointi mukautetaan täysin olemassa oleviin lähtökohtiin (esimerkiksi muokatut rajapinnat (IO), pakettimuutokset, BIOS-muutokset tai Secure Boot -käynnistys). Eri tasoiset integraatiot ja ohjelmiston kontitus (containerization) takaavat, että käyttöjärjestelmän ja asiakassovelluksen välinen yhteistyö toimii sujuvasti kaikissa mahdollisissa ympäristöissä.

Kuva 2: Standardi-IoT-pino, jossa esiasennettu turvallinen KontronOS-käyttöjärjestelmä (lähde: Kontron).

Tämän räätälöinnin ansiosta toimittajan muutkin sovellukset voidaan jatkossa ajaa KontronOS:n päällä, ja hyötyä sen tarjoamasta tietoturvasta sekä siitä edusta, että sovellustaso ja käyttöjärjestelmätaso toimivat erillään toisistaan.

Esimerkiksi silloin, kun uusi käyttöjärjestelmäpäivitys asennetaan, voidaan yksinkertaisesti vaihtaa toiseen osioon. Dockerin konttipohjainen ratkaisu mahdollistaa sujuvat siirtymät ja varmistaa, että sovellukset säilyvät ehjinä ja toimintakunnossa. Tärkeää tässä on se, että Docker pitää sovellukset erillisessä ympäristössä. Näin ei ole tarpeen jatkuvasti muuttaa järjestelmäasetuksia tai pelätä tiedostojen menettämistä päivitysten yhteydessä.

Lisäksi Docker-kontit tarjoavat vaihtoehdon perinteiselle sovellusten asennukselle. Ne voidaan helposti siirtää laitteelta toiselle, mikä yksinkertaistaa käyttöönottoa.

Secure Boot (tai HAB, High Assurance Boot) -toiminnon avulla voidaan varmistaa, että vain hyväksytty ohjelmisto ladataan laitteelle. Juuritiedostojärjestelmä (RootFS) on kirjoitussuojattu eikä sitä voida muuttaa. Toimitustila voidaan palauttaa milloin tahansa. Myös asiakassovellukset voidaan ladata järjestelmään vasta, kun ne on varmennettu. Tämä takaa, että laitteella toimii ainoastaan hyväksytty ohjelmisto.

Kuva 3: KontronOS:n keskeiset ominaisuudet Yocto Linux -pohjalta: täydellinen Board Support Package -integrointi, kovennettu käyttöjärjestelmä Arm- ja x86-arkkitehtuureille, kaksi redundanttia käyttöjärjestelmäosiota 100 % käyttöajalle (lähde: Kontron).

Kaikki järjestelmäkomponentit ovat päivitettävissä: käynnistyslatain (bootloader), käyttöjärjestelmä, asiakassovellus ja myös Docker-kontti. Päivitykset voidaan toteuttaa sekä verkon kautta että offline-tilassa – esimerkiksi USB-muistitikun tai sisäisen päivityspalvelimen avulla.

Laitteita voidaan hallita helposti KontronGrid-laitteidenhallintajärjestelmän kautta. Huoltoteknikkoja tukee konfigurointikäyttöliittymä, joka mahdollistaa käyttöönoton ja etäyhteyden, mikä helpottaa koko laitekannan päivityksiä. Automatisoidut testit, testausprosessit ja testiraportit takaavat tuotteiden laadun, ja järjestelmän turvallisuutta tarkastetaan säännöllisesti tunkeutumistestien avulla. Asiakkaat hyödyntävät IoT-laitteita digitalisaation edistämisessä, ja Kontron tukee heitä laitteen tuottaman datan keräämisessä ja analysoinnissa. Lisäksi voidaan määrittää keskeisiä suorituskykymittareita (KPI) tai hälytyksiä tuotantokapasiteetin seuraamiseen ja huoltotarpeiden varhaiseen havaitsemiseen.

KontronOS:n erikoisominaisuudet

  • Kaksi redundanssia tarjoavaa Yocto Linux -osiota (aktiivinen ja passiivinen) mahdollistavat varmistetun päivitysprosessin ja automaattisen palautuksen edelliseen versioon ongelmatilanteissa
  • Säännölliset tietoturvapäivitykset ja tunkeutumistestit
  • Secure Boot / HAB -tuki käytettävissä – vain hyväksytty ohjelmisto voidaan asentaa
  • Käynnistyslataajan, käyttöjärjestelmän ja asiakassovellusten päivitys (verkossa ja offline)
  • Automaattisesti konfiguroitu, DNS-tauluun perustuva palomuuri
  • Selkeä erottelu käyttöjärjestelmä- ja sovellustasojen välillä mahdollistaa asiakassovellusten ja Docker-konttien riippumattoman toiminnan
MORE NEWS

Sensofusion toimittaa droonien vastajärjestelmän Rajavartiolaitokselle

Suomalainen Sensofusion on kehittänyt droonien havaitsemiseen ja torjuntaan järjestelmän, jonka Rajavartiolaitos ottaa nyt käyttöön noin viiden miljoonan euron hankinnassa. Investoinnista 90 prosenttia rahoitetaan Euroopan unionin varoista.

Arm haluaa vallata AI-palvelimien CPU-paikat

Englantilainen kännyköiden prosessori-IP:llä suuruuteen noussut Arm tekee historiansa suurimman strategisen liikkeen, kun yhtiö on julkaissut ensimmäisen oman palvelinprosessorinsa. AGI-niminen piiri on suunnattu suoraan AI-datakeskuksiin, joissa CPU:n rooli on muuttumassa nopeasti.

USA kieltää ulkomaiset Wi-Fi-reitittimet – markkina menee uusiksi

Yhdysvaltain televiranomainen Federal Communications Commission on lisännyt kaikki ulkomailla valmistetut kuluttajareitittimet ns. Covered List -listalle. Päätös perustuu kansallisen turvallisuuden arvioon, jonka mukaan tällaiset laitteet muodostavat “hyväksymättömän riskin” Yhdysvaltain infrastruktuurille ja kansalaisille. Käytännössä tämä tarkoittaa, että uudet reititinmallit eivät saa enää FCC-hyväksyntää, eikä niitä voi tuoda markkinoille Yhdysvalloissa.

EU jakaa 659 miljoonaa siruihin ja kvanttiin – pilottilinjat vasta lähtökuopissa

Euroopan Chips-yhteisyritys Chips JU on valinnut 17 hanketta, joihin ohjataan yli 659 miljoonan euron julkinen rahoitus. Mukana on kuusi kvanttiteknologian pilottia sekä useita puolijohde- ja suunnittelutyökaluja kehittäviä projekteja. Helsingin tuoreessa seminaarissa kävi kuitenkin ilmi, että pilottilinjat ovat vasta käynnistymässä ja konkreettisia tuloksia odotetaan vielä.

BLE muuttuu anturiväylästä datalinkiksi

Bluetooth Low Energy ei ole enää vain sensoreiden ja pienten datapakettien teknologia. Uusi High Data Throughput -laajennus nostaa sen roolin kohti täysiveristä datalinkkiä.

Vibekoodattu RISC-V: AI suunnitteli kokonaisen CPU:n yhdessä yössä

Piirisuunnittelun automaatio otti ison askeleen eteenpäin, kun yhdysvaltalainen startup Verkor syötti 219 sanan vaatimusmäärittelyn AI-agentille – ja sai 12 tunnissa ulos valmiin RISC-V-prosessorin GDSII-tiedostona. Tuloksena syntynyt Vercore-ydin ei vielä kilpaile nykypiirien kanssa, mutta osoittaa, että kokonainen CPU voidaan suunnitella pitkälti ilman ihmistä.

Nokia räjäytti Suomen patenttitilastot – nousu suoraan Euroopan kärkeen

Suomi teki viime vuonna historiallisen patenttiharppauksen Euroopassa, mutta kasvun takaa löytyy käytännössä yksi yhtiö eli Nokia. Sen hakemusmäärä lähes kaksinkertaistui ja nosti koko maan ennätystasolle.

PC- ja tablettimyynti sakkaa tänä vuonna

PC-markkina on kääntymässä selvästi odotettua heikompaan suuntaan. Tutkimusyhtiö IDC arvioi nyt, että globaalit PC-toimitukset supistuvat vuonna 2026 peräti 11,3 prosenttia. Vielä viime marraskuussa ennuste oli vain 2,4 prosentin lasku. Myös tabletit seuraavat perässä: niiden toimitusten ennustetaan vähenevän 7,6 prosenttia.

ST jakaa mikro-ohjaimet kahteen maailmaan

STMicroelectronics on aloittanut STM32-mikro-ohjainten massatuotannon Kiinassa. Kyse ei ole vain uudesta tuotantopaikasta, vaan merkittävästä strategisesta muutoksesta: sama piiri valmistetaan nyt kahdessa rinnakkaisessa toimitusketjussa.

Apple otti Qualcommin etumatkan kiinni

Applen uusi C1X-modeemipiiri on saavuttanut käytännössä saman tason kuin Qualcommin ratkaisut 5G-yhteyksien latausnopeudessa ja viiveessä. Tämä käy ilmi Ooklan laajasta analyysista, joka perustuu Speedtest-mittauksiin eri puolilta maailmaa.

Donut Labin kenno on merkittävästi perinteisiä litiumkennoja turvallisempi

VTT on julkaissut neljännen testiraportin Donut Labin kiinteän elektrolyytin V1 -kennolle. Tällä kertaa huomio kohdistui poikkeukselliseen tilanteeseen, sillä testissä käytettiin kennoa, joka oli jo aiemmin vaurioitunut 100 asteen lämpötilatestissä.

Robottiauto voi vaatia 300 gigatavua RAM-muistia

Mercedes-Benz EQE:n MBUX-järjestelmä käyttää 24 gigatavua keskusmuistia pelkästään käyttöliittymän ja viihdejärjestelmän pyörittämiseen. Samalla Micron Technology arvioi, että tulevat tason 4 robottiautot voivat tarvita yli 300 gigatavua RAM-muistia. Ero kertoo siitä, kuinka nopeasti auton elektroniikka on muuttumassa hajautetuista ohjainlaitteista kohti keskitettyä tekoälylaskentaa.

Telegramia on vaikea siivota kyberrikollisista

Telegram on kiristänyt otettaan kyberrikollisuudesta, mutta tulokset jäävät toistaiseksi rajallisiksi. Check Pointin tuoreen analyysin mukaan rikolliset eivät ole katoamassa alustalta, vaan he mukautuvat rajoituksiin nopeasti.

Tekoäly tarkistaa nyt Linux-ytimen koodia

Googlen kehittämä Sashiko-työkalu tuo tekoälyn suoraan Linux-ytimen koodin tarkastukseen. Tulokset ovat oikeastaan hätkähdyttäviä, sillä järjestelmä löytää virheitä, jotka kaikki koodia tarkastaneet ihmiset ovat ohittaneet.

Raspberry Pi taipuu nyt teollisuusluokan logiikkaohjaimeksi

Italialainen Sfera Labs tuo markkinoille kaksi uutta teollisuuslaitetta, jotka rakentuvat Raspberry Pi -alustan ympärille mutta on suunniteltu suoraan kenttäkohteisiin. Uudet Strato Pi Plus -edge-palvelin ja Iono Pi v3 -logiikkaohjain pyrkivät ratkaisemaan yhden keskeisen ongelman: miten yhdistää Linux-pohjainen joustavuus ja teollisuusautomaatiossa vaadittu luotettavuus.

Rust tulee autoihin C:n rinnalle

Autoteollisuuden ohjelmistokehitys on murroksessa. Perinteinen C- ja C++-pohjainen kehitys saa rinnalleen uuden tulokkaan, kun Rust-ohjelmointikieli tekee tuloaan ajoneuvojen ohjainyksiköihin. Muutos ei kuitenkaan tarkoita vanhan korvaamista, vaan uuden rakentumista olemassa olevan päälle.

Aurightec hakee kasvua Pohjoismaista

Tallinnassa toimiva elektroniikan sopimusvalmistaja Aurightec hakee aktiivisesti uusia asiakkaita Pohjoismaista. Yhtiön keskeinen tuotantolaitos on monelle suomalaisellekin tuttu: se on alun perin Elcoteqin vuonna 1994 perustama tehdas.

Yksi ChatGPT-kysely kuluttaa 50 kertaa enemmän sähköä kuin Google-haku

Generatiivisen tekoälyn nopea yleistyminen näkyy nyt myös sähkölaskussa. Bestbrokersin keräämän tuoreen analyysin mukaan yksi ChatGPT-kysely kuluttaa keskimäärin noin 18,9 wattituntia energiaa, kun perinteinen Google-haku vie vain noin 0,3 wattituntia. Ero on karkea, mutta suuruusluokka on selvä: tekoälyhaku voi kuluttaa yli 50 kertaa enemmän sähköä per kysely.

Basemark sai jalkansa Naton oven väliin

Suomalainen AR-ohjelmistoyhtiö Basemark on hyväksytty mukaan NATO Innovation Continuum -ohjelmaan. Kyseessä on Naton kehityspolku, jossa uusia teknologioita tunnistetaan, testataan ja viedään vaiheittain kohti operatiivista käyttöä ja mahdollisia hankintoja.

Kuopiolaisyritys tuo GPU-pohjaisen datavisualisoinnin selaimeen

Kuopiolainen LightningChart on julkaissut Dashtera-alustan, joka siirtää massiivisten datamäärien visualisoinnin selaimessa suoraan grafiikkasuorittimelle. Ratkaisun tavoitteena on mahdollistaa reaaliaikainen analyysi ilman perinteisten dashboard-työkalujen suorituskykyrajoitteita.

ETNdigi - Watch GT Runner 2
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Näin valitset oikean laturin litiumioniakuille

ETN - Technical articleLitiumioniakkujen suorituskyky ja käyttöikä eivät riipu pelkästään itse kennosta, vaan ratkaisevassa roolissa on myös laturi. Väärä lataus voi heikentää kapasiteettia, lyhentää elinikää tai pahimmillaan vaarantaa turvallisuuden. Oikein valittu laturi ja latausstrategia taas varmistavat, että akku toimii luotettavasti vuodesta toiseen – ja jopa kymmeniä prosentteja pidempään.

Lue lisää...

OPINION

Elektroniikkamarkkina kääntyy – nyt kasvu syntyy suunnittelupöydällä

Farnell Globalin presidentin Rebeca Obregonin mukaan elektroniikkateollisuuden seuraava kasvuvaihe rakentuu aktiivisemman tuotekehityksen, tekoälyn käyttöönoton ja aiempaa kestävämpien laitearkkitehtuurien varaan.

Lue lisää...

LATEST NEWS

  • Sensofusion toimittaa droonien vastajärjestelmän Rajavartiolaitokselle
  • Arm haluaa vallata AI-palvelimien CPU-paikat
  • USA kieltää ulkomaiset Wi-Fi-reitittimet – markkina menee uusiksi
  • EU jakaa 659 miljoonaa siruihin ja kvanttiin – pilottilinjat vasta lähtökuopissa
  • BLE muuttuu anturiväylästä datalinkiksi

NEW PRODUCTS

  • Toughbook 56 tuo tekoälyn kentälle ilman pilveä
  • RECOM laajentaa moduuleista erillismuuntimiin
  • Suosittu vähävirtainen IoT-yhteys helposti lisäkortilla
  • Tämä ajuri auttaa pitämään auton hengissä pakkasaamuna
  • 40 TOPSia verkon reunalle
 
 

Section Tapet