ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
ECF26 infobanner

IN FOCUS

AI-agentit tuovat älykkään automaation piirien ja piirilevyjen suunnitteluun

Puolijohde- ja piirilevysuunnittelun seuraavaa vaihetta määrittävät kaksi rinnakkaista tavoitetta. Ensinnäkin halutaan kasvattaa suunnittelutyökalujen suorituskykyä. Lisäksi on tärkeää parantaa suunnittelijoiden tuottavuutta.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

ETN

top top square
top top square
TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

TECHNICAL ARTICLES

FPGA-suojaus - kyberuhat kuriin

Tietoja
Kirjoittanut Paul Pickle, Microsemi
Julkaistu: 08.07.2016
  • Sulautetut

Informaation ja IP-omaisuuden suojaaminen on yhä vaikeampaa. Paras ratkaisu suojata data on käyttää monikerroksista menetelmää. Sen pohjalla on rautatason suojauksen tuova FPGA-piiri.

Artikkelin kirjoittaja Paul Pickle on Microsemi Corporationin toimitusjohtaja. Hänen uransa puolijohdealalla alkoi jo vuonna 1996. Microsemin palvelukseen Pickle tuli huhtikuussa 2000 tuotemarkkinoinnin päälliköksi. Hän on edennyt Microsemin hierarkiassa tasaisesti. Marraskuussa 2013 hänet nimitettiin nykyiseen toimitusjohtajan virkaan. Picklellä on mekaanisen suunnittelun tutkinto Etelä-Floridan yliopistosta.

Esineiden internetin koko ja monimutkaisuus kasvaa koko ajan, mikä lisää tarvetta parantaa ennaltaestäviä turvaratkaisuja. Enää ei riitä, että tiedettyjä kyberuhkia torjutaan vain ohjelmistopohjaisesti. Paljon tehokkaampi keino on kerrosstrategia, joka alkaa uuden sukupolven FPGA-järjestelmäpiireistä, joilla voidaan toteuttaa juuritason suojaus IC-piiritasolla. Tämän vakaan perustan päällä skaalautuvan ratkaisun pitää sisältää riskien arviointia ja lisätoimintoja kuten liikkeessä, käytössä ja levossa olevan datan suojaus, sekä kryptografiaa ja ohjelmistosuojausta.

Koko tämän päivän verkkojärjestelmä on alttiimpi hyökkäyksille kuin koskaan aikaisemmin, mikä entisestään monimutkaistaa tietoturvahaasteita. Verkkoon liitettyjen IoT-laitteiden määrä kasvaa eksponentiaalisesti, mikä kasvattaa tietoturvariskejä laitteissa ja sulautetuissa järjestelmissä. Verkkolaitteet ja informaatiojärjestelmät (yhdessä kasvavan verkkoon liitettyjen laitteiden valikoiman kanssa) täytyy suojata oikean tasoisilla ratkaisuilla ja suojausmenetelmillä, jotka on optimoitu uhkien määrään, ilmenemistiheyteen ja tyyppeihin.

Monikerroksinen lähestymistapa

Riittävän turvallisuuden pitää olla skaalautuva ja sen täytyy alkaa laitetasolla IC-piirillä. Muut komponenttiteknologia ja tukielementit ovat myös keskeisiä laitteiston turvaamisessa, suunnittelun turvallisuuden varmistamisessa ja datan turvallisuuden lukitsemisessa.

Ensimmäisiä teknologioita ja tukielementtejä käytetään informaation varmistamiseen, mikä tapahtuu avaimen tallennuksessa PUF-toiminnon (Physically Unclonable Function) avulla, edistyneillä salauskiihdyttimillä ja DPA-tehoanalyysin (Differential Power Analysis) vastustamisella erillisen patenttilisenssin kautta.

Kuva 1. Monitasoinen lähestymistapa on keskeinen laitteiston varmistamiseksi suunnittelun turvallisuuden varmistamisessa ja datan turvallisuuden lukitsemisessa.

Toinen osa teknologioita ovat fyysisen peukaloinnin estävät eli ns. anti-tamper -tekniikat, joihin kuuluvat suojattu bittivirta, peukaloinnin havaitseminen ja siihen vastaaminen sekä kopioinnin, kloonaamisen ja käänteisen suunnittelun estävät mekanismit.

Kolmas osa suojausta on luotettujen järjestelmien luomista varten. Tämä voidaan tehdä lisensoidulla ja sertifioidulla sekä patentein suojatulla DPA-vastustuksella, NIST-sertifioiduilla salauskiihdyttimillä ja tietoturvallisella toimitusketjulla.

FPGA tuo järjestelmään juuritason luottamuksen

Uuden sukupolven FPGA-piirit tarjoavat monia toimintoja, joita tarvitaan järjestelmän juuritason kriittisen datan suojaamiseen hyökkäyksiä vastaan.

Esimerkiksi tämän päivän FPGA-piireille saa lisensoidun, patentoidun ja sertifioidun DPA-suojauksen varmistaakseen, että suunnittelun IP suojataan kopioinnilta ja käänteiseltä suunnittelulta. DPA-suojaus takaa myös toimitusketjulle sen, että käytetty FPGA on autenttinen. Uudet FPGA-järjestelmäpiirit mahdollistavat myös autentikoinnin suhteessa piirisertifikaatissa määrittelyihin parametreihin ja todistuksen piirin ainutlaatuista salaista avainta vastaan. Tämä tekniikka on kaikkein tehokkain tarjolla oleva tapa varmistaa, että ohjelmoitava piiri ei ole altistunut toimitusketjun väärennösuhkille.

Kuva 2. Microsemin SmartFusion 2 -FPGA-järjestelmäpiiri hyödyntää sisäänrakennettuja suunnittelun turvatoimintoja suojatakseen arvokasta suunnittelu-IP:tä.

IP:n suojaamisen lisäksi uudet FPGA-piirit parantavat kyberturvallisuutta estämällä tuotteen käänteisen suunnittelun. FPGA-pohjainen suunnittelu varmistetaan salaamalla ja suojaamalla sen konfigurointiin luotu bittivirta. Jos peukalointi havaitaan, piirin pitää kyetä tunnistamaan tämä luvaton yritys ja resetoida kaikki arvot nollaksi. Tämä pienentää merkittävästi hyökkäyksen mahdollisuuksia onnistua. Vieläkin paremmaksi käytössä olevan datan suojaamiseksi lisensoidun DPA-vastatoimien käyttö tekee FPGA:sta vieläkin vahvemmin immuunin haitallisia DPA-avainhyökkäyksiä vastaan. Tämän lisäksi erityisen Lock-Bit-toiminnon lisääminen antaa FPGA-piirillä mahdollisuuden määritellä turvarajat niin, että tiettyjen järjestelmätoimintoje käyttö edellyttää auktorisointia/valtuutusta.

DPA-suojauksen ja peukaloinnin estämisen lisäksi muita juuritason keskeisiä FPGA-suojaustekniikoita ovat salatut bittivirrat, useat avaintallennuselementit, turvattu flash-muisti ja PUF-toiminnon lisääminen piirille.

Suojakerrosten lisääminen

Kun FPGA-järjestelmäpiiri tuottaa juuritason suojauksen raudalle, seuraava askel on toteuttaa syväsuojaus (”defense-in-depth”) lisäämällä useita suojakerroksia koko järjestelmään. FPGA-laiteratkaisu tarjoaa useita IA- ja salaustekniikan kerroksia datan suojaukseen liikkeessä, levossa ja käytössä niin ohjelmistosovelluksissa, FPGA-piirillä ja järjestelmäpiirisuunnitteluissa.

Levossa olevan datan kannalta varastointi on keskeinen alue. Paras lähestymistapa vaativiin sulautettuihin sovelluksiin on käyttää korkean käytettävyystason suojattuja SSD-levyjä. Nämä levyt suojaavat arkauontoista dataa uhkilta samalla kun niillä vältetään tallennusmedioille tyypillisiä haavoittuvuuksia. Siksi kovaa käyttöä kestävät, laitetason salauksella ja datan menettämisen estävillä tekniikoilla varustetut SSD-levyt ovat välttämättömiä informaation optimaalisen varmentamisen kannalta.

Liikkeessä olevan datan suojaukseen on uusia Ethernet-vaihtoehtoja, koska se operoi Layer 2 -tasolla omalla salausprotokollallaan (määritelty IEEE 802.1AE MACsec -standardissa). Ratkaisun turvatason vahvuudella ja sillä tasolla, jolla suojaus on toteutettu, on suora korrelaatio. Tämän takia Ethernet-yhteys vaatii L2-tason salausta. Markkinoilla on jo suojausratkaisuja, jotka mahdollistavat 802.1AE MACsec -salauksen missä tahansa verkossa yhteyden päästä päähän, mukaan lukien usean operaattorin verkon läpi kulkeva liikenne ja pilvipohjaiset verkot. Tämä turva on täysin riippumaton siitä, onko verkko tietoinen tietoturvaprotokollista, ja fyysisellä tasolla ratkaisut tarjoavat 128/256-bittisen AES-salauksen vastaten kehittyviin kyberuhkiin.

Oli data sitten levossa, liikkeessä tai käytössä, se pitäisi suojata usean kerroksen salauksella. Yksi esimerkki on ohjelmistopohjaisen salauksen käyttö, jolla voidaan vastata staattisesta tai ajonaikaisesta muistista siepatun salausavaimen aiheuttamaan tietoturvahaavoittuvuuteen. Uudet innovatiiviset ohjelmistopohjaiset tekniikat mahdollistavat avaimen piilottavia ratkaisuja, jotka suojaavat salasanoja ja salausavaimia laajan algoritmi- ja alustatuen avulla.

Toinen tärkeä suojattava järjestelmäelementti on synkroninen ajoitus, erityisesti kriittisissä tietoliikennelaitteissa. Monet organisaatiot nojaavat julkisesti saataviin aikapalvelimiin tuottaakseen laitteiden vaatiman UTC-aikasignaalin. UTC-lähteen tuottaminen ja turvallisen ajoitusratkaisun ylläpitäminen edellyttää kestävää (robustia) ratkaisua, joka genroi, jakaa ja toteuttaa tarkan signaalin.

Näiden tekijöiden yhdistäminen vaatii usein erikoisosaamista. Itsenäiset, komponenttitoimittajien tukemat laboratoriot tarjoavat kehittäjille resurssin toteuttaa turvattu sulautettu järjestelmä. Nämä keskukset työllistävät turvallisuus ja järjestelmäanalyytikkoja, kryptologeja sekä laite- ja ohjelmistosuunnittelijoita, jotka tarjoavat yrityksille arvokasta tietotaitoa esimerkiksi suojausstrategian suunnitteluun, riskien arviointiin, black box -suunnittelujen arviointiin ja turvasuunnitteluun.

Kyberturvallisuuden täytyy olla sulautetun järjestelmän suunnittelijan tärkeä prioriteetti. Tämän päivän FPGA-järjestelmäpiirit muodostavat monikerroksisten ratkaisujen kulmakiven kriittisen informaation ja teknologian suojaamiseen. Riskiin sopiva ratkaisu edellyttää oikeaa yhdistelmää oikein valittuja tekniikoita ja kykyä skaalata turvaratkaisua niin, että se voi vastata myös kehittyvien uhkien tuomaan haasteeseen.

MORE NEWS

Tekoäly ei mahdu yhteen rautamuottiin

ETN - Technical articleTekoäly siirtyy pilvestä koneisiin, kameroihin, antureihin ja robotteihin. Reunalla yksi laitteistoratkaisu ei kuitenkaan sovi kaikkeen, vaan suorituskyky on sovitettava mallin, datan ja käyttökohteen mukaan.

Oskilloskooppi ryhtyy tehoanalysaattoriksi

Rohde & Schwarz tuo kolmivaihetehon analyysin suoraan MXO-sarjan oskilloskooppeihin. Uusi ohjelmisto näyttää tehon lisäksi myös sen, mitä jännite- ja virtakäyrissä todella tapahtuu – eikä vian syytä tarvitse enää metsästää kahdella eri mittalaitteella.

Tekoäly nosti Nokian kasvuun

Nokian liikevaihto kasvoi toisella neljänneksellä yhdeksän prosenttia ilman valuuttakurssien vaikutusta. Kasvun moottoriksi nousivat tekoäly- ja pilvipalveluasiakkaat, joille suuntautunut myynti yli kaksinkertaistui vuodessa. Samalla Nokia sai näiltä asiakkailta uusia tilauksia 2,8 miljardilla eurolla.

Samsungin Fold8 yrittää korvata kolme laitetta

Samsungin uusi Galaxy Z Fold8 on suunniteltu toimimaan puhelimena, tablettina ja lukulaitteena samassa paketissa. Yhtiö on muuttanut näytön mittasuhteita sen mukaan, miten laitetta käytetään eri tilanteissa. Suomessa ajatus voi saada vastakaikua, sillä joka viides kuluttaja haluaisi älypuhelimensa korvaavan mahdollisimman monta muuta laitetta.

OnePlus sulaa Euroopassa OPPOksi myös ohjelmistotasolla

OnePlus lopettaa uusien tuotte-Amerikassa. Nykyinen käyttäjäkunta pyritään kuitenkin pitämään konsernin sisällä. OPPO ottaa vastuulleen tuen, houkuttelee suomalaisia Find-sarjan puhelimiin 200 euron alennuksella ja kansainvälisten tietojen mukaan siirtää OnePlus-laitteet vähitellen ColorOS-käyttöjärjestelmään.

USB-avain korvaa salasanan ja allekirjoittaa sähköisesti

Infineonin uusi turva-avain ei tyydy vain kirjautumaan käyttäjän puolesta. SECORA ID Key S USB yhdistää samaan USB- ja NFC-laitteeseen salasanattoman FIDO2-tunnistautumisen, PKI-varmenteet ja hyväksytyn sähköisen allekirjoituksen. Avoimen Java Card -ympäristön ansiosta valmistajat voivat lisäksi ohjelmoida avaimeen omia sovelluksiaan.

UWB-piiri korvaa erillisen läsnäoloanturin

Infineon yhdistää tarkkaan paikannukseen käytettävän UWB-radion ja läsnäolotunnistuksen samalle piirille. Uusi AIROC TSL100 voi esimerkiksi avata auton, päätellä käyttäjän olevan auton sisä- tai ulkopuolella sekä tunnistaa matkustajan, jalan liikkeen tai tunkeutujan ilman erillistä anturijärjestelmää.

Anturiton ohjaus valtaa autojen tehoelektroniikkaa

ETN - Technical articleBLDC-moottorien yleistyessä autoteollisuus etsii skaalautuvia ratkaisuja niiden hiljaiseen ja tehokkaaseen ohjaukseen. Toshiban SmartMCD-ohjainperhe kattaa nyt tehoalueet muutamista wateista kilowattiin.

Donut Labin kennon jännite on säädettävissä

Donut Lab on jatkanut I Donut Believe -videosarjaansa, jossa he avaavat CES-messuilla esitellyn kiinteän elektrolyytin akkutekniikkansa saloja. Tällä viikolla esiteltiin kennon bipolaarisuutta, jonka ansiosta kennon jännite on säädettävissä sovelluksen tarpeen mukaan.

Tekoäly muuttaa elektroniikkajakelun pelisääntöjä

ETN - Technical articleTekoäly on jo selkeästi ohittanut kokeiluvaiheen. Avnet Insights 2026 -selvityksen mukaan tekoäly on monilla elektroniikan aloilla jo mukana käytössä olevissa tuotteissa, ja sen soveltaminen yleistyy nopeasti kaikkialla EMEA-alueella.

Nokian AI-radio lupaa kaksinkertaistaa taajuuksien kapasiteetin

Nokia tuo tekoälykiihdyttimet osaksi radioverkon perustaajuuslaskentaa. Yhtiön mukaan uusi AI-RAN-alusta voi parantaa taajuuksien käytön tehokkuutta yli 100 prosenttia vuoteen 2028 mennessä. Käytännössä operaattori voisi siirtää samalla taajuuskaistalla jopa kaksinkertaisen määrän dataa ilman koko radioverkon uusimista.

Samsungin perus-SSD yltää lähes PCIe 4 -huippuihin

Samsung tuo lippulaivaluokan siirtonopeudet kuluttajille tarkoitettuun SSD-perusmalliinsa. Uusi Samsung 990 lukee dataa parhaimmillaan 7 250 megatavua sekunnissa eli yltää lähelle PCIe 4.0 x4 -liitännän käytännön suorituskykyrajaa.

Tekoälyagentti voidaan kaapata projektitiedostolla

Tekoälyagenttien kyky lukea projektin ohjeita ja liittää uusia työkaluja automaattisesti on samalla uusi ohjelmistojen toimitusketjuriski. Check Point Researchin mukaan tavallinen Markdown- tai JSON-tiedosto voi ohittaa agentin turvarajat, käynnistää komentoja ja liittää siihen haitallisen MCP-palvelimen ennen kuin kehittäjä ehtii nähdä varoitusta.

Joko tämä piiri tekee Teslasta täysautomaattisen?

Tesla on saanut valmiiksi seuraavan sukupolven AI5-tekoälyprosessorinsa suunnittelun. Piirin on määrä antaa yhtiön tuleville autoille moninkertaisesti nykyistä enemmän laskentatehoa, mutta yksin se ei tee Teslasta autonomista. AI5 voi kuitenkin poistaa robottiauton tieltä yhden keskeisen esteen, eli auton oman tietokoneen rajallisen suorituskyvyn.

Ensimmäiset HDMI 2.2 -laitteet tulevat markkinoille tänä vuonna

HDMI 2.2 -standardi julkistettiin jo viime vuonna, mutta ensimmäiset sitä tukevat kuluttajalaitteet ovat vasta tulossa markkinoille. Uusi liitäntä kaksinkertaistaa HDMI 2.1:n maksimikaistan 96 gigabittiin sekunnissa, mutta samalla televisioiden ja näyttöjen ominaisuuksien vertailusta tulee aiempaa hankalampaa.

Lämpösäteilyä voidaan ohjelmoida

Osaka Metropolitan Universityn johtama tutkijaryhmä on simuloinut rakennetta, jolla lämpösäteilyn suuntaa ja voimakkuutta voidaan ohjata ja valittu toimintatila säilyttää ilman jatkuvaa virransyöttöä. Kyse ei vielä ole valmistetusta komponentista, vaan laskennallisesti mallinnetusta GST–InAs-metamateriaalirakenteesta.

Yksi piiri vie jarrut kohti ohjelmistopohjaista ohjausta

Autojen jarrujärjestelmät ovat siirtymässä mekaanisista ja hydraulisista ratkaisuista kohti ohjelmiston ohjaamia brake-by-wire-arkkitehtuureja. Muutos näkyy nyt myös pyörän yhteyteen sijoitettavassa elektroniikassa, jossa tehonhallinta, anturidata ja turvatoiminnot integroidaan yhä tiiviimmin samalle piirille.

Natriumakku saavutti Teslan kennot valmistuksessa

Kiinalainen Hina Battery on ottanut natriumioniakuissa merkittävän kehitysaskeleen. Saksalaisen RWTH Aachenin tutkijoiden tekemä riippumaton analyysi osoittaa, että yhtiön kaupallinen natriumkenno on valmistuslaadultaan samalla tasolla kuin nykyiset litiumioniakut. Energiatiheydessä natriumakku jää kuitenkin vielä selvästi jälkeen Teslan ja muiden huippuluokan litiumakkujen kennoista.

Millimetriaallot tuovat 3D-tarkastuksen pakkauslinjalle

Rohde & Schwarz tuo laadunvalvontaan millimetriaaltoskannerin, joka näkee kartongin, muovin ja laminoitujen pakkausmateriaalien läpi ilman ionisoivaa säteilyä. R&S Imager muodostaa suljetusta pakkauksesta 3D-kuvan, jota voidaan käyttää tekoälypohjaisessa virheentunnistuksessa suoraan tuotantolinjalla.

Jolla iskee tekoälyn avaamaan rakoon kännykkämarkkinassa

Jolla ei yritä haastaa Applea ja Googlea vanhassa älypuhelinpelissä. Yhtiön mukaan tekoäly muuttaa koko kännykkämarkkinan, kun sovellukset siirtyvät taustalle ja käyttöjärjestelmästä tulee käyttäjän datan ja AI-agenttien portinvartija. Tässä muutoksessa Jolla näkee uuden mahdollisuutensa.

box mobil 1
box mobil 1
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Tekoäly ei mahdu yhteen rautamuottiin

ETN - Technical articleTekoäly siirtyy pilvestä koneisiin, kameroihin, antureihin ja robotteihin. Reunalla yksi laitteistoratkaisu ei kuitenkaan sovi kaikkeen, vaan suorituskyky on sovitettava mallin, datan ja käyttökohteen mukaan.

Lue lisää...

OPINION

Halpa koodi oli vain välivaihe

Tekoäly lupasi tehdä ohjelmistokehityksestä halvempaa. Nyt koodia syntyy enemmän kuin koskaan, mutta Gartner varoittaa toisesta suunnasta. Kun koodin generoimisen arvo lähestyy nollaa, todellinen kustannus siirtyy tokeneihin, katselmointiin ja vastuun kantamiseen.

Lue lisää...

 

LATEST NEWS

  • Tekoäly ei mahdu yhteen rautamuottiin
  • Oskilloskooppi ryhtyy tehoanalysaattoriksi
  • Tekoäly nosti Nokian kasvuun
  • Samsungin Fold8 yrittää korvata kolme laitetta
  • OnePlus sulaa Euroopassa OPPOksi myös ohjelmistotasolla

NEW PRODUCTS

  • Bluetooth haastaa UWB:n etäisyysmittauksessa
  • 6 watin DC/DC-muunnin mahtuu tuuman koteloon
  • Lisäkortilla 10 megabitin 4G-yhteys IoT-laitteisiin
  • Yksi anturi korvaa neljä mikrokytkintä autossa
  • Murata kutisti 100 voltin autokondensaattorin 0805-kokoon
 
 

Section Tapet