logotypen
 
 

IN FOCUS

Suojaa datasi kunnolla

SSD-levyt tarjoavat luontaisesti korkean luotettavuuden kaikentyyppisiin sovelluksiin, aina aloitustason kuluttajalaitteista kriittisiin järjestelmiin. Asianmukaiset tietosuojamekanismit voivat maksimoida levyn käyttöiän toteuttamalla ennaltaehkäiseviä toimenpiteitä tarpeen mukaan, kertoo Silicon Motion artikkelissaan.

Lue lisää...

Tietoturva on parhaimmillaankin ikävä tehtävä: Keinot toteuttaa se ovat kalliita, vievät aikaa ja lisäävät energiankulutusta. Samalla kyse on olennaisesta tekijästä, kun laitteita liitetään yhteen osana Teollisuus 4.0.-, esineiden internet- tai pilvitekniikoita. Tietoturva määritellään uudessa EU-direktiivissä GDPR.

Artikkelin kirjoittaja Bernd Hantsche toimii Rutronik Elektronische Bauelemente GmbH:lla sulautettujen ja langattomien tuotteiden johtajana. 

GDPR (General Data Protection Regulation) tulee voimaan toukokuun 25. päivä 2018. Eurooppalaisten yritysten täytyy tuona päivänä toimia GDPR:n mukaisesti tai ne uhkaavat saada raskaat sakot, jotka voivat nousta jopa neljään prosenttiin liikevaihdosta tai 20 miljoonaan euroon. Tämä koskee kaikkia EU:een rekisteröityneitä yrityksiä sekä niitä, joilla on tytäryhtiö EU:ssa.

Laite- ja ohjelmistosuunnittelijoiden kannalta keskeiset pykälät GDPR-direktiivissä ovat Artikla 24 (Datan suojaaminen suunnittelussa ja oletusarvoisesti) sekä Artikla 32 (Prosessoinnin tietoturva).

Artiklat määräävät, mitä teknisiä ja organisatorisia menetelmiä datan hallitsijoiden ja prosessoijien täytyy ottaa käyttöön, jotta varmistetaan datan tietoturvalle sopiva taso sen mukaan, millaisen riskin suoran ja epäsuoran henkilökohtaisen datan prosessointi tuo. Sanomattakin on selvää, että teknisten menetelmien täytyy olla alan huippua. Sen ymmärtäminen, mitä tämä oikeasti tarkoittaa, on yhtä altis tulkinnalle kuin suoran ja epäsuoran henkilökohtaisen datan määritelmät.

Laite- ja ohjelmistosuunnittelijat, tuotepäälliköt ja komponenttiostajat, jotka tarvitsevat tukea GDPR:n käyttöönotossa voivat ottaa yhteyttä Rutronikin GDPR-asiantuntijatiimiin. Expertit tallennuslaitteiden, langattoman tietoliikenteen, sulautettujen korttien ja järjestelmien, tietoturvamoduulien, mikro-ohjaimien, näyttöjen ja anturilaitteiden alueilla työskentelevät yhdessä samassa GDPR-tiimissä. He konsultoivat asiakkaita kaikista eri GDPR-kysymyksistä komponenttien ja sovellusten alueella läpi koko ISO/OSI-kerrosrakenteen. Tiimi myös auttaa GDPR-erikoissääntöjen osalta, jos se vaatii lisäohjeita, ja mikäli sitä tarvitaan, tiimi tarjoaa myös yksilöllistä perusopetusta asiakkaan tiloissa salauksen, varmistuksen ja langattomien protokollien suhteen.

Globaalisti merkittävänä jakelijana Rutronikilla on pääsy kaikkiaan vaadittuihin komponentteihin ja järjestelmiin johtavilta valmistajilta, ja se voi tukeutua lukemattomista projekteista saatuun osaamiseensa ja kokemukseensa. Tämän takia Rutronikin tiimi on myös kehittänyt valmiita järjestelmäkonsepteja, jotka voidaan sovittaa tehokkaasti yksilöllisiin vaatimuksiin ja uhkakuviin kullakin sovellusalueella. Tämän ansiosta yritykset voivat kehittää nopeasti GDPR:n mukaisia ratkaisuja.

Standardimikro-ohjaimet tietoturvaominaisuuksin

Mikro-ohjaimet näyttelevät keskeistä roolia keskusohjauksen ja palautekontrollin komponentteina. Standardiohjaimia, joita pääosin käytetään IoT:ssä, Teollisuus 4.0:ssa ja robotiikassa, on tarjolla erilaisissa formaateissa integroiduilla tietoturvaominaisuuksilla varustettuna. Esimerkiksi STM32-perheessä piireille on integroitu lukuisia toimintoja. Ne takaavat kestävän autentikoinnin, alustan eheyden ja kattavan datan turvallisuuden. Tällä tavalla ne ylläpitävät käyttäjät yksityisyyden samalla, kun tarjoavat datan, IP:n ja brändin suojaamisen.

Infineonin Optiga Trust -piirien avulla arkaluontoinen data kuten turva-avaimet, sertifikaatit ja salasanat voidaan tallentaa yhtä turvallisesti kuin kassakaappiin. Mikro-ohjaimilla voidaan siis tuottaa järjestelmän ja datan eheys, joka estää niiden manipuloinnin samalla kun se mahdollistaa ohjelmiston ja firmwaren päivittämisen. Piiriperheestä löytyy ihanteellinen ratkaisu kaikille turvatasoille. Kun on aika valita ja toteuttaa optimaalinen ratkaisu, Infineon ja Rutronik tekevät läheistä yhteistyötä. Infineon toimittaa turvapiirit valmiiksi ohjelmoituina ja sertifioiduilla avaimilla varustettuina. On erittäin tärkeää, että näihin ei päästä käsiksi matkalla asiakkaalle, koska siinä tapauksessa koko turvaketju katkeaisi. Tämän takia Infineon toimittaa piirit sinetöitynä järjestelminä, jotka Rutronik lähettää edelleen loppuasiakkaalle. Erittäin monimutkaisissa tapauksissa sertifioitu integraattori Infineonin partneriverkostosta auttaa asiakasta toteuttamaan ratkaisun.

Nordic Semiconductor on toteuttanut mielenkiintoisen konseptin nRF52840-järjestelmäpiirin kanssa. Mikro-ohjain perustuu ARM Cortex M4F -ytimeen ja tarjoaa NFC- ja IEEE802.15.4 / Thread -yhteyksien lisäksi käyttäjän ohjelmoitavan 2,4 gigahertsin liitännän. Tähän liitäntään on tarjolla ilmaiset Bluetooth 5-, ANT- ja asiakaskohtaiset protokollat. Salatun langattoman yhteyden lisäksi mikro-ohjaimella on ARM TrustZone Cryptocell-310 -salaus. Tämä tytärprosessori sisältää aidon satunnaislukugeneraattorin, joka mahdollistaa asymmetriset, symmetriset, ja hajautusfunktioon (hash) perustuvat salauspalvelut, mikä säästää CPU:n resursseja.

Erilaiset langattomat tekniikat vaativat erilaisia turvamenetelmiä

Langattomassa tietoliikenteessä oikean langattoman tekniikan valinta näyttelee tärkeää osaa turvallisuuden varmistamisessa. 2,4 gigahertsin IEEE802.15.4-pohjaiset protokollat kuten ZigBee tai Thread ovat vähemmän alttiita signaalihäiriöille 5 megahertsin levyisten 16 kanavansa ansiosta. WiFi on vielä kestävämpi 20 megahertsin kanavineen.

Perinteisessä Bluetoothissa 79 RF-kanavaa on sijoitettu yhden megahertsin välein. Vakaan liittymän varmistamiseksi yhteys hyppii taajuuksien välillä 1600 kertaa sekunnissa. Bluetooth EDR (Enhanced Data Rate) käyttää lisäksi adaptiivista taajuushyppelyä (AFH, Adaptive Frequency Hopping), FEC-virheenkorjausta (Forward Error Correction) ja 128-bittistä AES-salausta.  AFH identifioi liitännät, jotka ovat samalla taajuusalueella kuin WiFi ja sulkee blokatut kanavat pois käytöstä. FEC:n avulla on mahdollista tunnistaa ja korjata virheet dataa lähetettäessä. AFH:n ja FEC:n lisäksi Bluetooth Low Energy -yhteydessä käytetään lisäturvamenetelmiä, eli laitteen autentikointia ja viestin salausta.

Verrattuna edeltäjäänsä Bluetooth 4.2:een uusi Bluetooth 5 tarjoaa merkittäviä parannuksia linkin kantamaan ja datan siirtonopeuteen. Tämä kuitenkin antaa myös hakkereille mahdollisuuden päästä dataan käsiksi nopeammin ja pidemmän matkan päästä. Samaa voidaan sanoa Bluetooth Mesh -verkosta: mahdollisuus laajentaa verkon kantamaa muita tekniikoita suuremmaksi altistaa yhteyden suuremmalle määrälle riskejä. Näitä riskejä pienentääkseen suunnittelijoiden täytyy testata lisäturvatoimintoja, kuten autentikointia ja kaiken viestinnän salaamista, aliverkkojen tarkkaa rajaamista tai mekanismeja, joilla voidaan välttää ns. toistohyökkäyksiä (replay attacks).

RFID on ihanteellinen tekniikka maksu- ja tunnistussovelluksiin, ainakin korkeataajuista RFID:tä käytettäessä. Tässä tapauksessa lukulaitteen kantaman on vain muutama sentti. Sama pätee NFC-tekniikkaa.

WiFiä käytetään lähettämään henkilökohtaista dataa, mikä tekee siitä kyberrikollisten ykköskohteen. WPA2-protokolla tuo tässä lisäsuojaa. Tietoturva-asiantuntijat ovat kuitenkin osoittaneet, että salattua dataa voidaan lukea ja käsitellä yhdyspisteen ja päätelaitteen välillä. Päästä-päähän luotettavuus edellyttää siksi SSL/TLS- tai muita lisäsalauskerroksia.

Riski on läsnä myös mobiiliverkkoratkaisuissa käyttäjien ja lähetetyn datan suuren määrän takia. Suunnittelijoiden pitäisi tällä alueella sen takia harkita päästä-päähän -salausta TLS/SSL:n avulla. SIM-kortti vaati lisäksi ajan tasalla olevan salausstandardin, jotta varmistetaan etteivät päätelaitteet jää hyökkäyksille avoimiksi. Korkean tason suojausta tarjoaa erityisesti telit menestyksekkään ONE STOP. ONE SHOP -konseptin avulla. Siinä esimerkiksi xE910- ja xE866-perheisiin kuuluvat langattomat moduulit voidaan yhdistää SIM-korttiin ja Telitin IoT-portaaliin. Tämä luo holistisen ratkaisun, joka on tarkoitettu nimenomaan teollisuuden ammattikäyttöön.

Kattava lähestymistapa tietoturvaan

Mikro-ohjainten ja langattomien moduulien lisäksi muistit, anturit ja erikoisturvamoduulit ovat tärkeässä roolissa GDPR-vaatimusten mukaisten turvakonseptien takaamisessa. Tietyn tekniikan valitseminen riippuu kulloisestakin sovelluksesta ja siihen liittyvistä riskeistä. Yleisesti ottaen datan turvallisuutta ei voi saavuttaa yksittäisillä komponenteilla, vaan se riippuu aina siitä, miten komponentit toimivat yhteen halutun lopputuloksen saavuttamisessa. Ne pitää valita huolellisesti, mutta myös tasapainottaa tarkkaan, koska monien moduulien välillä on riippuvuuksia ja monimutkaisia vaikutuksia. Ja kannattaa pitää mielessä, että jokainen turvakonsepti on vain niin vahva, kuin sen heikoin lenkki.

 

MORE NEWS

25 biljoonaa AI-operaatiota sekunnissa vain 5 watilla

Ruotsalainen Virtium Embedded Artists on julkaissut maailman ensimmäisen SOM-järjestelmämoduulin, jossa on suoraan integroituna tehokas tekoälykiihdytin. Uusi iMX8M Mini DX-M1 -moduuli yhdistää NXP:n i.MX 8M Mini -sovellusprosessorin ja DEEPX DX-M1 -tekoälykiihdyttimen, joka tarjoaa jopa 25 TOPS laskentatehoa vain 5 watin tehonkulutuksella.

Nyt herätys! EU:n tietoturvasäädökset muuttuvat radikaalisti

Yrityksillä on kiire reagoida. EU:n kyberturvallisuuslainsäädäntö on murroksessa, ja vaikutukset ulottuvat kaikkiin organisaatioihin, jotka valmistavat, maahantuovat tai jakelevat digitaalisia tuotteita Euroopassa. Lähikuukausina voimaan astuvat säädökset mullistavat erityisesti radiolaitteita ja ohjelmistoja koskevat vaatimukset.

Haittaohjelma yritti ensimmäistä kertaa manipuloida tekoälyä

Tietoturvayhtiö Check Point Research on paljastanut ensimmäisen dokumentoidun tapauksen, jossa haittaohjelma yritti harhauttaa tekoälyyn perustuvaa haittaohjelmatunnistusta käyttämällä niin sanottua prompt injection -tekniikkaa. Kyseessä on merkittävä käänne kyberuhkien kehityksessä: tekoäly ei ollut vain väline, vaan itse hyökkäyksen kohde.

Bosch kehitti maailman pienimmän hiukkasanturin

Bosch Sensortec on esitellyt maailman pienimmän hiukkasanturin, BMV080:n, joka mullistaa ilmanlaadun mittaamisen erityisesti kannettavissa ja IoT-laitteissa. Uutuusanturi tunnistaa tehokkaasti ilmassa leijuvia hiukkasia (PM2.5) ja mahdollistaa tarkan mittauksen aiempaa pienemmässä koossa ja alhaisemmalla energiankulutuksella.

VTT mukana kehittämässä Euroopan fotoniikkapiirejä

VTT on liittynyt mukaan eurooppalaiseen integroitujen fotoniikkapiirien PIXEurope-pilottilinjahankkeeseen, tuoden siihen oman vahvan osaamisensa paksun SOI-teknologian (silicon-on-insulator) saralla. EU:n Chips Act -sääntelyn tukema hanke investoi 400 miljoonaa euroa huipputeknologian kehitykseen, jolla rakennetaan pohjaa 6G:lle, tekoälylle, liikkumiseen, kuvantamiseen, anturiteknologiaan ja muihin vaativiin sovelluksiin.

Muisteista kasvaa 300 miljardin dollarin jättibisnes

Muistiteollisuus elää ennennäkemätöntä nousukautta. Vuonna 2024 alan globaalit tuotot nousivat jo 170 miljardiin dollariin, ja vuoden 2025 odotetaan rikkovan 200 miljardin rajan. Tavoite: 300 miljardia ennen vuosikymmenen loppua.

Siemens tuo tekoälyn kaikkiin piirisuunnittelun työkaluihinsa

Siemens Digital Industries Software on esitellyt tekoälyllä vahvistetun EDA-järjestelmänsä Design Automation Conference -tapahtumassa. Uuden järjestelmän myötä tekoäly otetaan käyttöön koko Siemensin piirisuunnittelun työkalukokonaisuudessa, se kattaa puolijohdesuunnittelun, piirilevyjen (PCB) suunnittelun ja järjestelmätason integroinnin.

PCIe 5.0 tulee datakeskusten tallennukseen

Tallennusteknologian siirtyminen PCIe 4.0:sta PCIe 5.0:aan on käynnissä, ja se tuo mukanaan huomattavan suorituskykyloikan: PCIe 5.0 -väylä tuplaa kaistanleveyden 32 gigatransferiin sekunnissa (GT/s) per kaista. Tämä kehitys on erityisen merkittävä datakeskuksille, joissa SSD-levyjen tiedonsiirtokyky vaikuttaa suoraan palvelinten ja erityisesti tekoälyyn ja laskentatehoon perustuvien järjestelmien suorituskykyyn.

Yleistyvä tekoäly tuo haasteita sulautettujen suunnitteluun

ETN - Technical articleTekoälyn yleistyminen kaikkien saataville asettaa uusia haasteita sulautettujen järjestelmien suunnittelijoille. Tämä koskee erityisesti verkon reunalla toimivia, koneoppimista (ML) hyödyntäviä IoT-sovelluksia. Niiden on toimittava hyvin tehokkaasti mahdollisimman alhaisella syöttövirralla sekä täytettävä prosessorien ja muistien vähimmäisvaatimukset.

Tässä alkuvuoden luetuimmat uutiset

Vuoden 2025 ensimmäiset kuukaudet ovat tuoneet esiin selkeitä teknologian ja arjen muutostrendejä, jotka kiinnostavat suomalaisia lukijoita. Turvallisuus, energiatehokkuus, älylaitteiden käyttö ja tulevaisuuden laiteratkaisut ovat nousseet voimakkaasti esiin sekä yksilön että yhteiskunnan tasolla. Kuluttajat haluavat nyt ymmärtää laitteidensa riskit, hyödyntää teknologian koko potentiaalia – ja tehdä entistä järkevämpiä valintoja arjessaan.

Luetuimmat: GPMI uhkaa HDMI:n asemaa

Kiinassa on esitelty uusi monikäyttöinen kaapelistandardi, joka saattaa horjuttaa HDMI:n, DisplayPortin ja Thunderboltin asemaa. Yli 50 kiinalaisen teknologiajätin muodostama Shenzhen 8K UHD Video Industry Cooperation Alliance on kehittänyt General Purpose Media Interface -standardin (GPMI), jonka tekniset ominaisuudet tekevät siitä varteenotettavan kilpailijan nykypäivän yleisimmille liitännöille.

Luetuimmat: Näin sähköauton akun elinikä kasvaa 19-kertaiseksi

Korelaisten POSTECHin (Pohang University of Science and Technology) ja Sungkyunkwanin yliopiston tutkijat ovat löytäneet uuden tavan pidentää sähköautojen litiumioniakkujen käyttöikää jopa 19-kertaiseksi – ilman uusia materiaaleja tai teknologioita. Ratkaisu on yksinkertainen: siinä pitää välttää akun täydellistä tyhjentämistä.

Luetuimmat: Tämän takia litium-nikkeliakut hajoavat

Dallasin Texasin yliopiston (UTD) tutkijat ovat löytäneet syyn, miksi litium-nikkelioksidi (LiNiO₂) -akut menettävät kestävyyttään ja rappeutuvat toistuvien lataussyklien aikana. Löydös voi avata tietä pitkäikäisemmille ja tehokkaammille akuille, jotka voisivat parantaa esimerkiksi sähköautojen ja älylaitteiden suorituskykyä.

Luetuimmat: Pian aurinkopaneeli tulee pakolliseksi

EU:n uusi rakennusten energiatehokkuusdirektiivi (EPBD) on nyt virallisesti hyväksytty ja aikataulutettu. Sen mukaan 31. joulukuuta 2029 jälkeen rakennusluvan saaneissa uusissa asuinrakennuksissa – mukaan lukien omakotitalot – on oltava soveltuvat aurinkoenergiajärjestelmät.

Luetuimmat: Bluetooth kannattaa aina sammuttaa älypuhelimesta

Bluetooth-yhteys on monelle arkipäiväinen apuväline langattomissa kuulokkeissa, kaiuttimissa tai paikannuslaitteissa. Harva kuitenkaan muistaa, että tämä näennäisesti harmiton toiminto voi kuluttaa akkua ja muodostaa merkittävän tietoturvariskin – erityisesti silloin, kun se on päällä turhaan.

Sudo vaihtuu Ubuntussa

Ubuntun takana oleva Canonical on ilmoittanut, että tulevassa Ubuntu 25.10 -versiossa perinteinen sudo korvataan uudella versiolla nimeltä sudo-rs. Tämä uusi komento on kirjoitettu Rust-ohjelmointikielellä ja se toimii lähes identtisesti vanhan sudon kanssa, mutta sen sisäinen toteutus on turvallisempi ja modernimpi.

Pian tietokoneesi tietää, oletko paikalla

STMicroelectronics on esitellyt uudenlaisen Human Presence Detection (HPD) -ratkaisun, joka yhdistää lentoaikaa mittaavia ToF- eli Time-of-Flight-antureita ja tekoälyä parantaakseen kannettavien tietokoneiden käyttökokemusta, akunkestoa ja turvallisuutta. Ratkaisu ei vaadi kameroita tai kuvien tallennusta.

WithSecure: telemetriatiedot tunnistavat 0-päiväuhkat tehokkaammin

Kyberturvallisuusyhtiö WithSecure on kehittänyt uuden, ennakoivan tavan tunnistaa nollapäivähaavoittuvuuksia hyödyntämällä päätelaitteiden käyttäytymistelemetriaa. Yrityksen mukaan kyseessä on merkittävä läpimurto, joka siirtää haavoittuvuuksien tunnistamisen reaktiivisesta mallista kohti ennakoivaa analytiikkaa – jopa ennen kuin haavoittuvuus on yleisesti tiedossa tai hyväksikäytetty.

Pian se vihdoin tapahtuu: Windows 11 nousee suosituimmaksi

Windows 11 on ennennäkemättömässä nousukiidossa. Vielä toukokuussa Windows 10 hallitsi selvästi maailmanlaajuista käyttöjärjestelmämarkkinaa, mutta tuoreimmat tilastot kertovat selkeästä käänteestä: Windows 11 on ohittamassa edeltäjänsä – mahdollisesti jo kesäkuun aikana.

Suunnittele RISC-V-piiri muutamassa minuutissa

Piirisuunnittelu, joka perinteisesti vie kuukausia ja vaatii monen hengen asiantuntijatiimin, voi nyt onnistua minuuteissa yksittäiseltä suunnittelijalta. Intialainen startup InCore Semiconductors on esitellyt SoC Generator -alustan, joka automatisoi järjestelmä- eli SoC- piirien suunnittelun ennennäkemättömällä tavalla.

Yleistyvä tekoäly tuo haasteita sulautettujen suunnitteluun

ETN - Technical articleTekoälyn yleistyminen kaikkien saataville asettaa uusia haasteita sulautettujen järjestelmien suunnittelijoille. Tämä koskee erityisesti verkon reunalla toimivia, koneoppimista (ML) hyödyntäviä IoT-sovelluksia. Niiden on toimittava hyvin tehokkaasti mahdollisimman alhaisella syöttövirralla sekä täytettävä prosessorien ja muistien vähimmäisvaatimukset.

Lue lisää...

Onko tekoäly nyt uusin uhka tietoturvalle?

Tekoäly on tullut jäädäkseen – siitä ei ole epäilystäkään. Mutta mitä tapahtuu, kun siitä tulee myös kyberturvallisuuden suurin uhka?

Lue lisää...

LATEST NEWS

NEW PRODUCTS

 
 
article