ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
ETNdigi-superbanner
2026  # megabox

IN FOCUS

3D-piirit pakottavat suunnittelun huomioimaan lämmön, tehon ja mekaniikan

3D-IC-arkkitehtuureihin siirtyville suunnittelutiimeille suorituskyvyn ja luotettavuuden jatkuva parantaminen tuo mukanaan tuttuja mutta yhä monimutkaisempia haasteita: miten hallitaan tehonkulutusta, poistetaan lämpöä ja otetaan huomioon erilaisten fysikaalisten ilmiöiden monimutkainen vuorovaikutus pinotuissa rakenteissa?

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

ETN

Sep # TME square
TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

TECHNICAL ARTICLES

Ajoneuvoista voidaan tehdä tietoturvallisia

Tietoja
Kirjoittanut Veijo Ojanperä
Julkaistu: 11.01.2019
  • Embedded
  • Software

Tulevaisuudessa V2I- (vehicle to infrastructure) ja V2V-yhteydet (vehicle to vehicle) saavat rinnalleen V2X-tietoliikenteen (vehicle to everything). Kyse on miljardin dollarin markkinoista, joka kiinnostaa kuluttajaakin yhä enemmän. Yksi tavoite V2X-yhteyksissä on vähentää onnettomuuksia informaation vaihdon avulla.

Artikkeli on kirjoittanut Rutronik Electronicsin tuotepäällikkö Hao Wang. Hän on valmistunut diplomi-insinööriksi Dresdenin teknisestä korkeakoulusta. Rutronikin palveluksessa hän on ollut syksystä 2015 lähtien. 

Yhdysvaltain liikenneministeriön onnettomuuksia vuosina 2004-2008 tehdyn analyysin perusteella V2X-järjestelmät voivat estää 4,5 miljoonaa onnettomuuksista. Tämä on 81 prosenttia kaikista onnettomuuksista. (Lähde: 5G Americas -raportti)

Uhka

Tähän asti V2X ei ollut niin suosittu. Yksi syy tälle on se, että V2X-tietoliikenteen tietoturvaan liittyy paljon negatiivisia näkemyksiä. Potentiaalisesti suurin uhka liittyy kyberhyökkäyksiin. Mikäli ajoneuvon tietokone tai matkapuhelinjärjestelmä joutuu hakkeroiduksi, voi tämä johtaa omaisuusvahinkoihin ja jopa hengenvaarallisiin tilanteisiin, mikäli autoa ajetaan samaan aikaan. Vuonna 2015 kaksi tietoturvatutkijaa onnistui murtautumaan etänä Jeep Cherokeen CAN-väylään ja ottamaan ajoneuvon hallintaansa. He käyttivät Linux-pohjaisen viihdejärjestelmän haavoittuvuutta hyväkseen. Vuosi myöhemmin kaksi tutkijaa onnistui jälleen ohjaamaan Jeep Cherokeeta ajoneuvon OBD-väylään liitetyn kannettavan tietokoneen avulla.

Kun CAN-väylä kehitettiin vuosikymmeniä sitten, tietoturva ei ollut mikään iso kysymys. Sen mukaisesti CAN ei takaa datan luottamuksellisuutta ja signaalit siirretään broadcast-muodossa. Nyyaikaisissa ajoneuvoissa CAN-väylässä siirretään viestejä esimerkiksi ovien avaamiseksi ja moottorin käynnistämiseksi. Viestit vaihdetaan ajoneuvon sisällä olevan ECU-yksikön ja elektronisen avaimen välillä. Jos tähän järjestelmään murtauduttaisiin, varas voisi helposti varastaa auton.

Lisäksi langattomat standardit kuten Bluetooth, GPRS tai UMTS, joihin mobiilinettitoiminnot kuten sähköposti, SMS, videostriimaus, videopuhelut jne. perustuvat, ovat tuoneet hakkereille laajemman ”kohdealueen”. Tämän ansiosta hakkerit voivat paitsi ottaa ajoneuvon hallintaansa myös asentaa haittaohjelmia varastaakseen ajoneuvodataa kuten sijainnin, useimmin käytetyt reitit, ja puheluiden soittamiseen etänä. Koska ns. T-BOX-laite (Telematics Control Unit) vastaa nyt kaikista edellä mainituista tietoliikennetoiminnoista, tietoturva on noussut tiukasti kehityksen keskiöön.

Ratkaisu

Mitä toimintoja laitesuunnittelijan täytyy toteuttaa varmistaakseen, että ECU-yksiköt vastaavat vaativimpiin tietoturvavaatimuksiin ja että ne suojataan laitonta fyysistä puuttumista, auktorisoimattomia asennuksia, haittaohjelmistojen lataamista, troijalaisia ja vääriä päivityksiä vastaan. Datan salaaminen on tehokas tapa varmistaa datan eheys, käytettävyys ja luotettavuus ajoneuvon verkon sisäisessä tietoliikenneväylässä. Kryptograafisia menetelmiä voidaan siten käyttää estämään kyberhyökkäykset.

Viime vuosina on muodostettu useita intressiryhmiä ehdottamaan ohjenuoria sellaisten järjestelmien suunnitteluun ja verifiointiin, jotka kestävät hakkerihyökkäyksiä ja manipulointiyrityksiä.

Hyvä esimerkki tällaisesta on EU-rahoitettu EVITA-tutkimusprojekti, jossa oli mukana useita yrityksiä kuten BMW, Continental, Fujitsu, Infineon ja Bosch. EVITA tuotti joukon ohjeistuksia, joissa kuvattiin yksityiskohtaisesti eri ECU-yksiköiden tietoturva-arkkitehtuurien suunnittelua, verifiointia ja prototypointia. Lisäksi EVITA vaati, että kaikki kriittiset ECU-yksiköt varustetaan mikropiirillä, joka sisältää sekä dedikoidun tietoturvamoduulin (HSM, hardware security module), mutta myös prosessorin, johon on määritelty kolme erilaista vaatimusprofiilia: Full, medium ja light. Nämä moduulit salaavat ja purkavat kaiken datanvaihdon ECU-yksiköiden välillä.

EVITA-standardin pohjalta kasvava joukko puolijohdeyrityksiä on toteuttamassa turvattuja alueita (joihin viitataan myös termillä luottamuksen ankkuri, ”trust anchor”) mikro-ohjaimissaan ja mikroprosessoreissaan. Esimerkiksi STMicroelectronics on integroinut HSM-moduulin molempiin Power-arkkitehtuuriin perustuviin SPC5-mikro-ohjainperheisiinsä ja Arm-ytimeen perustuviin prosessoreihinsa, esimerkiksi STA1385-telematiikkaohjausyksikköönsä.

Nämä HSM-piirit tarjoavat kattavan suojan kyberuhkia vastaan. HSM on eristetty alijärjestelmä, jossa on oma turvaprosessori, RAM-muistia ja flash-muistia (koodille ja datalle). Lisäksi HSM-moduulissa on laitetason kiihdytin salaukselle. ST:llä tämä on C3-salauskiihdytin, joka sisältää myös aidon TRNG-satunnaislukugeneraattorin. Data- ja keskeytyspyynnöt vaihdetaan HSM- ja sovellusprosessorin välillä laitetason liitännän kautta.

HSM-moduuli huolehtii pääsynohjauksesta (access control) mutta voi myös tuottaa aitoja satunnaislukuja salausavaimille ja suorittaa kaikki muut salaustoiminnot integroidun satunnaislukugeneraattorinsa ansiosta. Kuten edellä kävi ilmi, CAN-väylän tietoturva ei ole kovin korkeaa luokkaa, eikä se siksi voi taata siirretyn datan luottamuksellisuutta ja eheyttä. Asymmetriset ja symmetriset salausalgoritmi HASH-toiminnoin, MAC- ja CMAC-antentikointikoodit mahdollistavat datan luottamuksellisuuden, eheyden ja käytettävyyden, digitaaliset allekirjoitukset ja datan autentikoinnin. Kaikki koodaus- ja dekoodaustoiminnot toteutetaan laitetasolla, jolla varmistetaan se, ettei isäntäprosessoria rasiteta liikaa.

Tyypillisiä sovelluksia: turvakäynnistys

Turvakäynnistystoiminto validoi käynnistyslataimen eheyden. Ensiksi mikro-ohjaimen HSM-moduuli lataa käynnistyslataimen flash-muistista master-väylän kautta. Sovittua salaista avainta käyttämällä HSM-moduuli voi laskea MAC-koodin vastaanotetulle viestille. Mikäli laskettu MAC-koodi tallennettua käynnistys-MAC-koodia, datan eheys turvataan ja mikro-ohjain voi käyttää käynnistyslatainta.

Turvaviestintä

HSM mahdollistaa myös turvatun viestinnän. Tätä kuvaa seuraava esimerkki: ECU-keskusyksikkö kommunikoi anturin ECU-yksikön kanssa. Kuten selitettiin edellä, jokaisessa HSM-moduulissa on satunnaislukugeneraattori ja laitetason salausmoottori. ECU-keskusyksikkö generoi satunnaisluvun ja lähettää sen anturi-ECUlle. Anturi vastaanottaa satunnaisluvun, mittaa sen datan ja aktivoi oman HSM-moduulinsa salatakseen mittausdatan ECU:n satunnaisluvulla. Anturin ECU-yksikkö lähettää salatun datan takaisin ECU-keskusyksikölle. Tämä purkaa datan käyttämällä omaa satunnaislukuaan. Siirrettyä satunnaislukua verrataan vastaanotettuun datan eheyden ja autenttisuuden varmistamiseksi. Satunnaislukugeneraattori suojaa toistuvia hyökkäyksiä ja ”salakuuntelua” vastaan.

Flash-muistin suojaus

Koska firmware- ja turvakonfiguraatiot kuten salasanat ja avaimet tallennetaan ohjaimen flash-muistiin, myös niiden suojaaminen on kriittisen tärkeää. ST:n SPC5-ohjaimet on siksi varustettu kahdella moduulilla, jotka ovat vastuussa erityisesti muistin suojaamisesta: TDM-moduuli pakottaa ohjelmiston kirjoittamaan datasarjan flash-muistin tiettyyn osaan ennen kuin yksi tai useampia lohkoja voidaan deletoida TDR-alueella (tamper detection region). Toisaalta PASS-moduuli tekee salasanojen vertailun ennen kuin flashiin voidaan kirjoittaa tai siltä voidaan poistaa dataa.

Järjestelmän turvakonfiguraatio

Varmistaakseen sen, että järjestelmän käynnistys tapahtuu turvallisesti sen resetoinnin eli nollauksen jälkeen, kaikkien tallennettujen laitekonfigurointiformaattien (DCF, device configuration formats) eheys tarkistetaan ennen uudelleenkäynnistystä, mikä estää auktorisoimattomien toimintojen ja muutosten tekemisen. Lisäksi useita turvatoimintoja voidaan tarkistaa. Tämä varmistaa sen, että mikä tahansa yritys muuttaa sisältöä tietyssä sijainnissa erilaisilla hyökkäysmenetelmillä tai haittakoodin lataaminen käynnistyksen aikana voidaan pysäyttää.

Johtopäätös

IT-tietoturvamenetelmät ovat olennaisen tärkeitä ajoneuvoissa. Uusimpien ja edistyneimpien puolijohdepiirien käyttäminen integroituine HSM-moduuleineen auttaa parantamaan turvaa ja tekemään toteutuksesta tehokkaampaa.

MORE NEWS

Operaattori tuo parhaan Wi-Fin Suomeen

Suomeen laajentunut ruotsalaisoperaattori Bahnhof on päässyt testaamaan ensimmäisten joukossa tulevaa Wi-Fi 8 -tekniikkaa. Esisarjalaitteilla tehdyssä testissä Wi-Fi 8 oli haastavissa olosuhteissa keskimäärin 54 prosenttia Wi-Fi 7:ää nopeampi. Ensimmäisiä Wi-Fi 8 -reitittimiä odotetaan markkinoille ensi vuoden alussa.

Unohda datalehdet! Kerro tekoälylle, mitä haluat suunnitella

Elektroniikkasuunnittelu on saamassa uuden lähtöpisteen. NXP:n verkkosivuilla suunnittelija voi nyt kertoa tekoälylle, millaisen laitteen haluaa rakentaa. Celusin tekniikka ehdottaa sen perusteella järjestelmäarkkitehtuurin ja sopivat NXP-komponentit ja vie suunnitelman aina kytkentäkaavioon asti.

Erillisverkot valjastaa 5G-verkon droonien havaitsemiseen

Erillisverkot on testannut Helsingissä tekniikkaa, jolla luvattomia drooneja voidaan havaita, paikantaa ja seurata 5G-verkon avulla. Vuosaaren satamassa tehdyssä kokeessa droonin ei tarvitse olla yhteydessä verkkoon tai lähettää omaa radiosignaaliaan tullakseen havaituksi.

Yhdelle palvelimelle jo 12 teratavua DDR5-muistia

Micron on esitellyt uuden 512 gigatavun DDR5 RDIMM -muistimoduulin, jonka avulla kaksikantaiseen palvelimeen voidaan asentaa jopa 12 teratavua keskusmuistia. Uutuus yltää jopa 9 200 MT/s:n siirtonopeuteen.

Tämä kamera näkee 96 väriä

Belgialainen mikroelektroniikan tutkimuslaitos imec on saanut uuden 96-kaistaisen hyperspektrianturinsa kaupalliseen tuotantovaiheeseen. Suoraan CMOS-kennolle integroidut spektrisuodattimet mahdollistavat hyperspektrikuvauksen tavallisen RGB-kameran kokoisella laitteella.

Puheluun ei tarvitse enää vastata

Suomalainen ei tunnetusti mielellään puhu, eikä kohta tarvitse puhua enää puhelimessakaan. Elisa, Nokia ja Scailarc esittelivät Helsingissä uuden tekniikan, jossa puhelun syyn näkee jo ennen vastaamista ja asian voi jopa hoitaa puhumatta sanaakaan.

Pendulum mittaa tehon ja taajuuden 27 gigahertsiin

Pendulum Instruments on tuonut markkinoille PFA-127-analysaattorin, joka yhdistää mikroaaltosignaalien tehon ja taajuuden mittauksen samaan laitteeseen. Pulssitetuilla RF-signaaleilla laite mittaa rinnakkain myös pulssin leveyden ja toistovälin.

Spansion-nimi tekee paluun flash-markkinoille

Taiwanilainen Winbond ostaa Infineonin NOR Flash- ja F-RAM-liiketoiminnan 1,12 miljardilla dollarilla. Kaupan toteuduttua liiketoiminta saa nimekseen Spansion. Alalla pidempään toimineet muistavat nimen hyvin, sillä sen juuret ulottuvat AMD:n ja Fujitsun flash-muisteihin yli kahden vuosikymmenen taakse.

Lattice toi tekoälyn FPGA-suunnitteluun

Lattice Semiconductor tuo tekoälyn avuksi FPGA-piirien suunnitteluun. Uusi ilmainen Lattice Prompt -työkalu antaa suunnittelijan kuvata haluamansa toiminnon luonnollisella kielellä ja vie tehtävän aina käännökseen, simulointiin ja validointiin asti.

Näin verkon suorituskykyä mitataan ilman mittalaitteita

ETN - Technical articleAnritsu tuo verkon suorituskyvyn mittauksen paikkoihin, joihin fyysisiä testilaitteita on hankala viedä. Virtual Network Master -ratkaisun ohjelmistopohjaisilla testipisteillä voidaan mitata datakeskus-, pilvi-, 5G- ja edge-yhteyksien välityskykyä, latenssia, viivevaihtelua ja kehyshäviöitä.

Rikolliset myyvät pääsyä kaupallisiin kielimalleihin

Varastetuista tekoälypalvelujen käyttöoikeuksista on syntynyt oma rikollinen markkinansa. Check Point Researchin mukaan kaupan on pääsyä kaupallisiin kielimalleihin, niiden turvarajojen kiertämistä sekä rajoittamattomia malleja haittaohjelmien ja haavoittuvuuksien hyödyntämisratkaisujen kehittämiseen.

Kvanttiturvallista ohjausta FPGA-piirillä

Lattice Semiconductor tuo markkinoille Mach-N2-FPGA-perheen järjestelmien ohjaukseen ja suojaukseen. Piireihin yhdistyvät integroitu flash-muisti, laitteistopohjainen Root of Trust ja CNSA 2.0 -vaatimusten mukainen post-kvanttisalaus.

Pitääkö kvanttitekniikkaa pelätä?

Pitääkö kvanttiteknologiaa pelätä samalla tavalla kuin tekoälyä tai autonomisia järjestelmiä? Kysymys nousi esiin keskiviikkona Espoossa Nordeep-tapahtuman tulevaisuuden laskentaa käsitelleessä paneelissa. Vastaus oli varsin yksimielinen. Kvanttiteknologiaa ei tarvitse pelätä.

PX5 on nopein RTOS

PX5 RTOS nousi nopeimmaksi reaaliaikakäyttöjärjestelmäksi Beningo Embedded Groupin vuoden 2026 suorituskykyvertailussa. PX5 voitti kaikki seitsemän varsinaista suorituskykytestiä, kun käyttöjärjestelmät käännettiin raportin päävertailussa samalla GCC:n -Ofast-optimoinnilla.

Tarkka etäisyysmittaus tulee halpoihin Bluetooth-tageihin

Bluetoothin uusi tarkka etäisyysmittaus on tulossa myös pieniin ja edullisiin IoT-laitteisiin. Nordic Semiconductorin uusi nRF54LC10A tuo Bluetooth Channel Sounding -tekniikan erityisesti tageihin, seurantalaitteisiin ja yksinkertaisiin älykotisensoreihin.

Rakettitiede ostaa Sysartin: lähes 90 kehittäjän joukko pystyy isompiin hankkeisiin

– Nyt pystymme yksinkertaisesti tekemään isompia asioita, kun on enemmän tekijöitä, Rakettitieteen toimitusjohtaja Juha Huttunen kiteyttää yhtiön historian ensimmäisen yrityskaupan.

Fujitsu avasi kvanttisovellusten kehitysalustan kaikille

Fujitsu on julkaissut avoimena lähdekoodina kvanttisovellusten kehittämiseen tarkoitetun OpenQARP-ohjelmistonsa. Paketti tarjoaa yli sata ohjelmistokomponenttia, joiden avulla kvanttialgoritmeja voidaan rakentaa valmiista osista sen sijaan, että toteutus pitäisi ohjelmoida alusta lähtien.

Klinkmann vie data-analytiikan Liettuan kantaverkkoon

Suomalainen Klinkmann toimittaa data- ja analytiikkaratkaisun Liettuan kantaverkkoyhtiö Litgridille. Ratkaisulla kerätään, visualisoidaan ja analysoidaan sähköverkon operatiivista dataa, jotta verkon tilannekuvaa ja päätöksentekoa voidaan parantaa.

Kuinka kaukaa data ehtii millisekunnissa?

Pilvipalvelu voi tuntua paikalta, jolla ei ole fyysistä sijaintia. Reaaliaikaisissa sovelluksissa maantiede tulee kuitenkin nopeasti vastaan. Jos järjestelmän pitää reagoida millisekunnissa, palvelun pitäisi internetin verkko-operaattori DE-CIX:n laskelman mukaan sijaita alle 80 kilometrin päässä käyttäjästä.

Akku voi tehdä rahaa monella tavalla

Akkuvarastoa ei tarvitse käyttää vain sähkön varastoimiseen halvalla ja purkamiseen kalliilla. Saksalaisen Furon ohjelmisto optimoi reaaliajassa useita käyttötapoja ja valitsee jatkuvasti, missä akun kapasiteetista saadaan paras taloudellinen hyöty.

Sep # puffbox mobox till tme native
2026  # mobox för megabox
Sep  # puffbox mobox till square
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Näin verkon suorituskykyä mitataan ilman mittalaitteita

ETN - Technical articleAnritsu tuo verkon suorituskyvyn mittauksen paikkoihin, joihin fyysisiä testilaitteita on hankala viedä. Virtual Network Master -ratkaisun ohjelmistopohjaisilla testipisteillä voidaan mitata datakeskus-, pilvi-, 5G- ja edge-yhteyksien välityskykyä, latenssia, viivevaihtelua ja kehyshäviöitä.

Lue lisää...

OPINION

Googlen jätti-investointi: aika on kypsä uudelle ydinvoimalle

Googlen 13 miljardin euron investointi Suomeen on valtava uutinen. Vielä suurempi uutinen saattaa kuitenkin olla se, mitä investointi kertoo Suomen sähköntarpeesta. Tekoäly tarvitsee sähköä. Paljon sähköä, tasaisesti ja ympäri vuorokauden.

Lue lisää...

 

LATEST NEWS

  • Operaattori tuo parhaan Wi-Fin Suomeen
  • Unohda datalehdet! Kerro tekoälylle, mitä haluat suunnitella
  • Erillisverkot valjastaa 5G-verkon droonien havaitsemiseen
  • Yhdelle palvelimelle jo 12 teratavua DDR5-muistia
  • Tämä kamera näkee 96 väriä

NEW PRODUCTS

  • 140 watin USB-C-laturi yltää 96 prosentin hyötysuhteeseen
  • ST vähentää komponentteja kilowattiluokan teholähteistä
  • 80 wattia irti tulitikkuaskin kokoisesta teholähteestä
  • Uusi piiri tasapainottaa litiumkennot nopeammin
  • Mediatekin uusin tuo kielimallit kodinkoneisiin
 
 

Section Tapet