ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT

IN FOCUS

IoT-piireillä päästöt kuriin

IoT-teknologia on nousemassa keskeiseksi työkaluksi kestävän kehityksen ratkaisuissa. Vaikka laitteiden valmistus ja käyttöönotto vaativat energiaa, pitkän aikavälin säästöt ylittävät kulut moninkertaisesti. Tuoreiden analyysien mukaan IoT voi säästää jopa kahdeksankertaisesti sen energiamäärän, jonka se itse kuluttaa elinkaarensa aikana.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

TECHNICAL ARTICLES

Ajoneuvoista voidaan tehdä tietoturvallisia

Tietoja
Kirjoittanut Veijo Ojanperä
Julkaistu: 11.01.2019
  • Embedded
  • Software

Tulevaisuudessa V2I- (vehicle to infrastructure) ja V2V-yhteydet (vehicle to vehicle) saavat rinnalleen V2X-tietoliikenteen (vehicle to everything). Kyse on miljardin dollarin markkinoista, joka kiinnostaa kuluttajaakin yhä enemmän. Yksi tavoite V2X-yhteyksissä on vähentää onnettomuuksia informaation vaihdon avulla.

Artikkeli on kirjoittanut Rutronik Electronicsin tuotepäällikkö Hao Wang. Hän on valmistunut diplomi-insinööriksi Dresdenin teknisestä korkeakoulusta. Rutronikin palveluksessa hän on ollut syksystä 2015 lähtien. 

Yhdysvaltain liikenneministeriön onnettomuuksia vuosina 2004-2008 tehdyn analyysin perusteella V2X-järjestelmät voivat estää 4,5 miljoonaa onnettomuuksista. Tämä on 81 prosenttia kaikista onnettomuuksista. (Lähde: 5G Americas -raportti)

Uhka

Tähän asti V2X ei ollut niin suosittu. Yksi syy tälle on se, että V2X-tietoliikenteen tietoturvaan liittyy paljon negatiivisia näkemyksiä. Potentiaalisesti suurin uhka liittyy kyberhyökkäyksiin. Mikäli ajoneuvon tietokone tai matkapuhelinjärjestelmä joutuu hakkeroiduksi, voi tämä johtaa omaisuusvahinkoihin ja jopa hengenvaarallisiin tilanteisiin, mikäli autoa ajetaan samaan aikaan. Vuonna 2015 kaksi tietoturvatutkijaa onnistui murtautumaan etänä Jeep Cherokeen CAN-väylään ja ottamaan ajoneuvon hallintaansa. He käyttivät Linux-pohjaisen viihdejärjestelmän haavoittuvuutta hyväkseen. Vuosi myöhemmin kaksi tutkijaa onnistui jälleen ohjaamaan Jeep Cherokeeta ajoneuvon OBD-väylään liitetyn kannettavan tietokoneen avulla.

Kun CAN-väylä kehitettiin vuosikymmeniä sitten, tietoturva ei ollut mikään iso kysymys. Sen mukaisesti CAN ei takaa datan luottamuksellisuutta ja signaalit siirretään broadcast-muodossa. Nyyaikaisissa ajoneuvoissa CAN-väylässä siirretään viestejä esimerkiksi ovien avaamiseksi ja moottorin käynnistämiseksi. Viestit vaihdetaan ajoneuvon sisällä olevan ECU-yksikön ja elektronisen avaimen välillä. Jos tähän järjestelmään murtauduttaisiin, varas voisi helposti varastaa auton.

Lisäksi langattomat standardit kuten Bluetooth, GPRS tai UMTS, joihin mobiilinettitoiminnot kuten sähköposti, SMS, videostriimaus, videopuhelut jne. perustuvat, ovat tuoneet hakkereille laajemman ”kohdealueen”. Tämän ansiosta hakkerit voivat paitsi ottaa ajoneuvon hallintaansa myös asentaa haittaohjelmia varastaakseen ajoneuvodataa kuten sijainnin, useimmin käytetyt reitit, ja puheluiden soittamiseen etänä. Koska ns. T-BOX-laite (Telematics Control Unit) vastaa nyt kaikista edellä mainituista tietoliikennetoiminnoista, tietoturva on noussut tiukasti kehityksen keskiöön.

Ratkaisu

Mitä toimintoja laitesuunnittelijan täytyy toteuttaa varmistaakseen, että ECU-yksiköt vastaavat vaativimpiin tietoturvavaatimuksiin ja että ne suojataan laitonta fyysistä puuttumista, auktorisoimattomia asennuksia, haittaohjelmistojen lataamista, troijalaisia ja vääriä päivityksiä vastaan. Datan salaaminen on tehokas tapa varmistaa datan eheys, käytettävyys ja luotettavuus ajoneuvon verkon sisäisessä tietoliikenneväylässä. Kryptograafisia menetelmiä voidaan siten käyttää estämään kyberhyökkäykset.

Viime vuosina on muodostettu useita intressiryhmiä ehdottamaan ohjenuoria sellaisten järjestelmien suunnitteluun ja verifiointiin, jotka kestävät hakkerihyökkäyksiä ja manipulointiyrityksiä.

Hyvä esimerkki tällaisesta on EU-rahoitettu EVITA-tutkimusprojekti, jossa oli mukana useita yrityksiä kuten BMW, Continental, Fujitsu, Infineon ja Bosch. EVITA tuotti joukon ohjeistuksia, joissa kuvattiin yksityiskohtaisesti eri ECU-yksiköiden tietoturva-arkkitehtuurien suunnittelua, verifiointia ja prototypointia. Lisäksi EVITA vaati, että kaikki kriittiset ECU-yksiköt varustetaan mikropiirillä, joka sisältää sekä dedikoidun tietoturvamoduulin (HSM, hardware security module), mutta myös prosessorin, johon on määritelty kolme erilaista vaatimusprofiilia: Full, medium ja light. Nämä moduulit salaavat ja purkavat kaiken datanvaihdon ECU-yksiköiden välillä.

EVITA-standardin pohjalta kasvava joukko puolijohdeyrityksiä on toteuttamassa turvattuja alueita (joihin viitataan myös termillä luottamuksen ankkuri, ”trust anchor”) mikro-ohjaimissaan ja mikroprosessoreissaan. Esimerkiksi STMicroelectronics on integroinut HSM-moduulin molempiin Power-arkkitehtuuriin perustuviin SPC5-mikro-ohjainperheisiinsä ja Arm-ytimeen perustuviin prosessoreihinsa, esimerkiksi STA1385-telematiikkaohjausyksikköönsä.

Nämä HSM-piirit tarjoavat kattavan suojan kyberuhkia vastaan. HSM on eristetty alijärjestelmä, jossa on oma turvaprosessori, RAM-muistia ja flash-muistia (koodille ja datalle). Lisäksi HSM-moduulissa on laitetason kiihdytin salaukselle. ST:llä tämä on C3-salauskiihdytin, joka sisältää myös aidon TRNG-satunnaislukugeneraattorin. Data- ja keskeytyspyynnöt vaihdetaan HSM- ja sovellusprosessorin välillä laitetason liitännän kautta.

HSM-moduuli huolehtii pääsynohjauksesta (access control) mutta voi myös tuottaa aitoja satunnaislukuja salausavaimille ja suorittaa kaikki muut salaustoiminnot integroidun satunnaislukugeneraattorinsa ansiosta. Kuten edellä kävi ilmi, CAN-väylän tietoturva ei ole kovin korkeaa luokkaa, eikä se siksi voi taata siirretyn datan luottamuksellisuutta ja eheyttä. Asymmetriset ja symmetriset salausalgoritmi HASH-toiminnoin, MAC- ja CMAC-antentikointikoodit mahdollistavat datan luottamuksellisuuden, eheyden ja käytettävyyden, digitaaliset allekirjoitukset ja datan autentikoinnin. Kaikki koodaus- ja dekoodaustoiminnot toteutetaan laitetasolla, jolla varmistetaan se, ettei isäntäprosessoria rasiteta liikaa.

Tyypillisiä sovelluksia: turvakäynnistys

Turvakäynnistystoiminto validoi käynnistyslataimen eheyden. Ensiksi mikro-ohjaimen HSM-moduuli lataa käynnistyslataimen flash-muistista master-väylän kautta. Sovittua salaista avainta käyttämällä HSM-moduuli voi laskea MAC-koodin vastaanotetulle viestille. Mikäli laskettu MAC-koodi tallennettua käynnistys-MAC-koodia, datan eheys turvataan ja mikro-ohjain voi käyttää käynnistyslatainta.

Turvaviestintä

HSM mahdollistaa myös turvatun viestinnän. Tätä kuvaa seuraava esimerkki: ECU-keskusyksikkö kommunikoi anturin ECU-yksikön kanssa. Kuten selitettiin edellä, jokaisessa HSM-moduulissa on satunnaislukugeneraattori ja laitetason salausmoottori. ECU-keskusyksikkö generoi satunnaisluvun ja lähettää sen anturi-ECUlle. Anturi vastaanottaa satunnaisluvun, mittaa sen datan ja aktivoi oman HSM-moduulinsa salatakseen mittausdatan ECU:n satunnaisluvulla. Anturin ECU-yksikkö lähettää salatun datan takaisin ECU-keskusyksikölle. Tämä purkaa datan käyttämällä omaa satunnaislukuaan. Siirrettyä satunnaislukua verrataan vastaanotettuun datan eheyden ja autenttisuuden varmistamiseksi. Satunnaislukugeneraattori suojaa toistuvia hyökkäyksiä ja ”salakuuntelua” vastaan.

Flash-muistin suojaus

Koska firmware- ja turvakonfiguraatiot kuten salasanat ja avaimet tallennetaan ohjaimen flash-muistiin, myös niiden suojaaminen on kriittisen tärkeää. ST:n SPC5-ohjaimet on siksi varustettu kahdella moduulilla, jotka ovat vastuussa erityisesti muistin suojaamisesta: TDM-moduuli pakottaa ohjelmiston kirjoittamaan datasarjan flash-muistin tiettyyn osaan ennen kuin yksi tai useampia lohkoja voidaan deletoida TDR-alueella (tamper detection region). Toisaalta PASS-moduuli tekee salasanojen vertailun ennen kuin flashiin voidaan kirjoittaa tai siltä voidaan poistaa dataa.

Järjestelmän turvakonfiguraatio

Varmistaakseen sen, että järjestelmän käynnistys tapahtuu turvallisesti sen resetoinnin eli nollauksen jälkeen, kaikkien tallennettujen laitekonfigurointiformaattien (DCF, device configuration formats) eheys tarkistetaan ennen uudelleenkäynnistystä, mikä estää auktorisoimattomien toimintojen ja muutosten tekemisen. Lisäksi useita turvatoimintoja voidaan tarkistaa. Tämä varmistaa sen, että mikä tahansa yritys muuttaa sisältöä tietyssä sijainnissa erilaisilla hyökkäysmenetelmillä tai haittakoodin lataaminen käynnistyksen aikana voidaan pysäyttää.

Johtopäätös

IT-tietoturvamenetelmät ovat olennaisen tärkeitä ajoneuvoissa. Uusimpien ja edistyneimpien puolijohdepiirien käyttäminen integroituine HSM-moduuleineen auttaa parantamaan turvaa ja tekemään toteutuksesta tehokkaampaa.

MORE NEWS

Kiinalaisryhmä hyökkää Windows-palveluilla ja Google Drivella

Tietoturvayritys Check Point Research on paljastanut Silver Dragon -nimisen kybervakoiluryhmän, joka kohdistaa hyökkäyksiä hallituksiin Kaakkois-Aasiassa ja Euroopassa. Tutkijoiden mukaan ryhmä on suurella varmuudella Kiinaan kytkeytyvä ja todennäköisesti osa APT41 -kokonaisuutta.

Botit generoivat jo kolmasosan verkkoliikenteestä – myös tekoälybotteja aletaan estää

Lähes kolmasosa globaalista verkkoliikenteestä on jo bottien tuottamaa. Tämä käy ilmi Fastlyn Threat Insights -raportista, jossa analysoitiin heinä–syyskuun 2025 aikana triljoonia sovellus- ja API-pyyntöjä yhtiön verkossa.

Nokia ja Ericsson tiivistävät yhteistyötä autonomisissa verkoissa

Nokia ja Ericsson syventävät yhteistyötään älykkäässä verkkoautomaatiossa. Yhtiöt avaavat rApp-sovellusekosysteeminsä toisilleen ja sitoutuvat vahvistamaan avoimia standardeja, erityisesti R1-rajapintaa, jonka kautta rAppit keskustelevat SMO-järjestelmän kanssa.

Kännykän massamuisti on pian yhtä nopea kuin työmuisti

Kioxia on aloittanut UFS 5.0 -yhteensopivien sulautettujen flash-muistien arviointinäytteiden toimitukset. Taustalla on yksi selkeä ajuri: päätelaitteissa ajettavat suuret kielimallit ja muu generatiivinen tekoäly nostavat tallennuksen suorituskykyvaatimukset täysin uudelle tasolle.

Tutkimusdata haastaa sähköauton lataamisen ohjeet

Sähköautojen akkujen kestävyydestä on keskusteltu pitkään, ja erityisesti arkilataamisen ohje “pidä varaustaso 20–80 prosentissa” on vakiintunut lähes itsestäänselvyydeksi. Tuore laajaan reaalimaailman dataan perustuva analyysi kuitenkin osoittaa, että kuva on aiempaa monisyisempi.

Qualcomm tuo tekoälyn älykelloihin

Qualcomm Technologies on julkistanut uuden Snapdragon Wear Elite -alustan, jonka tavoitteena on tuoda varsinainen reunatekoäly älykelloihin ja muihin puettaviin laitteisiin. Yhtiö puhuu Personal AI -laitteista, jotka eivät enää ole pelkkiä älypuhelimen jatkeita vaan itsenäisiä, kontekstia ymmärtäviä laitteita.

Donut Labin kenno kesti 100 asteen kuumuuden

VTT on julkaissut toisen riippumattoman testiraportin Donut Labin Solid-State Battery V1 -kennolle. Tällä kertaa tarkasteltiin purkukäyttäytymistä korkeissa lämpötiloissa, +80 ja +100 asteessa. Tulokset ovat kaksijakoiset. Sähköisesti kenno selvisi testeistä hyvin. Rakenteellisesti 100 asteen koe jätti jälkensä.

Nokian Hotard: mobiililiikenne ei ole enää lineaarista

Mobiiliverkkojen liikenne ei Nokian toimitusjohtajan Justin Hotardin mukaan enää kasva lineaarisesti, kun tekoälystä tulee verkon uusi pääasiallinen kuormittaja. Pelkkä “putken kasvattaminen” ei hänen mukaansa enää riitä.

Rohde ja Qualcomm venyttävät radiolinkin 6G-taajuuksille

Rohde & Schwarz ja Qualcomm Technologies ovat demonstroineet MWC Barcelonassa carrier aggregation -yhteyden, jossa yhdistetään perinteinen FR1-taajuusalue ja niin sanottu FR3-alue. FR3 ei kuulu nykyisiin kaupallisiin 5G-verkkoihin, vaan sitä valmistellaan osaksi tulevaa 6G-taajuusarkkitehtuuria.

Uusi eRedCap vie älymittarit 5G-aikaan

Nordic Semiconductor esittelee Barcelonan MWC-messuilla joukon uusia ratkaisuja, joista strategisesti merkittävin liittyy 5G eRedCapiin. Yhtiö tekee yhteistyötä avainasiakkaiden kanssa seuraavan sukupolven eRedCap-teknologioiden kehittämiseksi. Tavoitteena on laajentaa 5G:n käyttö ultra-matalatehoisiin IoT-laitteisiin.

Xiaomi nousi fitness-rannekkeiden ykköseksi

Omdian mukaan globaalit puettavien laitteiden toimitukset ylittivät 200 miljoonaa kappaletta vuonna 2025. Kasvua kertyi kuusi prosenttia edellisvuoteen verrattuna. Fitness-rannekkeissa markkinajohtoon nousi Xiaomi 18 prosentin osuudella. Apple oli toisena 17 prosentilla ja Huawei kolmantena 16 prosentilla. Samsung Electronics ja Garmin täydensivät kärkiviisikon.

Ericsson ja Intel haluavat tekoälyn 6G-radioverkkoon

Ericsson ja Intel kertovat laajentavansa yhteistyötään, jonka tavoitteena on vauhdittaa siirtymää kohti kaupallista, tekoälyyn natiivisti perustuvaa 6G-verkkoa. Yhtiöiden mukaan 6G ei ole pelkkä seuraava mobiiliversio, vaan infrastruktuuri, jossa tekoäly on sisäänrakennettuna radioverkkoon, ytimeen ja reunalaskentaan.

IoT-laitteiden siirto toiselle operaattorille helpottuu

IoT-laitteiden elinkaaren aikainen operaattorin vaihto helpottuu, kun Telenor IoT tuo markkinoille uuden SGP.32-standardin mukaiset eSIM-kortit. Yhtiö ilmoittaa aloittavansa kaupalliset toimitukset 17. huhtikuuta 2026.

Aliro 1.0 julkaistiin: Älypuhelimesta tulee universaali avain

Connectivity Standards Alliance (CSA) on julkistanut Aliro 1.0 -spesifikaation, joka määrittelee ensimmäistä kertaa yhteisen protokollan älypuhelimessa olevalle digitaaliselle avaimelle. Standardin tavoitteena on mahdollistaa, että sama mobiilissa oleva kulkuoikeus toimii eri valmistajien lukijoissa NFC:n, Bluetooth LE:n ja UWB:n kautta. Aliroa tukevat muun muassa Apple, Google ja Samsung.

Voisiko kalsium korvata litiumin?

Hong Kong University of Science and Technologyn tutkijat kertovat kehittäneensä uudenlaisen kalsiumioniakun, joka voisi tarjota vaihtoehdon litiumioniakuille. Tutkimus on julkaistu Advanced Science -lehdessä, ja se perustuu puolikiinteään elektrolyyttiin sekä redoks-aktiivisiin orgaanisiin runkorakenteisiin.

Muuttaako AMD-sopimus Metan AI-yhtiöksi?

Meta ilmoitti tällä viikolla jopa 6 gigawatin GPU-kapasiteettiin tähtäävästä, monivuotisesta sopimuksesta AMD:n kanssa. Kyse ei ole yksittäisestä laite-erästä, vaan usean sukupolven mittaisesta infrastruktuurikumppanuudesta, jossa sovitetaan yhteen GPU-, CPU- ja järjestelmätason roadmapit.

AMD haluaa kantataajuuslaskennan x86-prosessorille

AMD on esitellyt 5. sukupolven EPYC 8005 -palvelinprosessorit, ja sen viesti teleoperaattoreille selvä: kantataajuuslaskenta kuuluu yleiskäyttöiselle x86-prosessorille, ei erillisille baseband-ASICeille tai FPGA-kiihdyttimille.

Perus-PC katoaa markkinoilta ensi vuonna

Gartner arvioi, että muistien raju hinnannousu romahduttaa laitemyyntiä vuonna 2026 ja tekee alle 500 dollarin peruskannettavista taloudellisesti kannattamattomia. Tutkimusyhtiön mukaan tämä ns. entry level -PC-segmentti katoaa markkinoilta vuoteen 2028 mennessä.

Pieniä 5G-tukiasemia nopeammin läpi tuotantolinjasta

Rohde & Schwarz ja LITEON esittelevät Barcelonassa Mobile World COngressissa tuotantotestausratkaisun, jolla 5G-femtosoluja voidaan testata aiempaa selvästi nopeammin. Yhdellä testerillä voidaan karakterisoida neljä laitetta rinnakkain, mikä kasvattaa valmistuksen läpimenoa 50 prosenttia.

Lisää bassoa heti – tai ainakin parannus äänenlaatuun

Samsung hioo täyslangattomia kuulokkeitaan maltillisesti mutta teknisesti kiinnostavasti. Uusi Buds4-sarja ei mullista markkinaa, mutta erityisesti Pro-mallissa äänenlaatuun on tehty konkreettisia laitepuolen muutoksia.

TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Lääkintälaitteet siirtyvät verkkoon, hoito potilaan kotiin

ETN - Technical articleLääkintälaitteiden internet (IoMT) yhdistää diagnostiikan, puettavat anturit ja sairaalalaitteet pilvipohjaisiin järjestelmiin. Etävalvonta, reaaliaikainen data ja koneoppiminen lupaavat parempaa hoidon laatua ja kustannussäästöjä, mutta samalla ratkaistavaksi jäävät yhteentoimivuus, sääntely ja tietoturva.

Lue lisää...

OPINION

Teslalla ei vieläkään ole itseajavaa autoa

Tesla ei muutu itseajavaksi sillä, että siitä poistetaan ratti. Yhtiö on aloittanut ratittoman Cybercabin sarjatuotannon, mutta ratkaiseva komponentti puuttuu edelleen: toimiva itseajaminen, jota ei tarvitse valvoa, kirjoittaa Elektroniktidningenin Jan Tångring.

Lue lisää...

LATEST NEWS

  • Kiinalaisryhmä hyökkää Windows-palveluilla ja Google Drivella
  • Botit generoivat jo kolmasosan verkkoliikenteestä – myös tekoälybotteja aletaan estää
  • Nokia ja Ericsson tiivistävät yhteistyötä autonomisissa verkoissa
  • Kännykän massamuisti on pian yhtä nopea kuin työmuisti
  • Tutkimusdata haastaa sähköauton lataamisen ohjeet

NEW PRODUCTS

  • Suosittu vähävirtainen IoT-yhteys helposti lisäkortilla
  • Tämä ajuri auttaa pitämään auton hengissä pakkasaamuna
  • 40 TOPSia verkon reunalle
  • Erittäin tarkka anturi virranmittaukseen
  • Eikö 8 bittiä enää riitä? Tässä vastaus
 
 

Section Tapet