ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
etndigi1-2026

IN FOCUS

R&S FSWX: new horizons in signal and spectrum analysis

 

Demanding mobile radio and wireless applications can push HF components to their physical limits. The FSWX signal and spectrum analyzer was developed to characterize components under challenging conditions. The analyzer is the first model with two input ports, filter banks to pre-filter and cross-correlate for noise suppression. The features were previously found only in high-quality phase noise testers.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

May # TME square
TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

TECHNICAL ARTICLES

Ajoneuvoista voidaan tehdä tietoturvallisia

Tietoja
Kirjoittanut Veijo Ojanperä
Julkaistu: 11.01.2019
  • Embedded
  • Software

Tulevaisuudessa V2I- (vehicle to infrastructure) ja V2V-yhteydet (vehicle to vehicle) saavat rinnalleen V2X-tietoliikenteen (vehicle to everything). Kyse on miljardin dollarin markkinoista, joka kiinnostaa kuluttajaakin yhä enemmän. Yksi tavoite V2X-yhteyksissä on vähentää onnettomuuksia informaation vaihdon avulla.

Artikkeli on kirjoittanut Rutronik Electronicsin tuotepäällikkö Hao Wang. Hän on valmistunut diplomi-insinööriksi Dresdenin teknisestä korkeakoulusta. Rutronikin palveluksessa hän on ollut syksystä 2015 lähtien. 

Yhdysvaltain liikenneministeriön onnettomuuksia vuosina 2004-2008 tehdyn analyysin perusteella V2X-järjestelmät voivat estää 4,5 miljoonaa onnettomuuksista. Tämä on 81 prosenttia kaikista onnettomuuksista. (Lähde: 5G Americas -raportti)

Uhka

Tähän asti V2X ei ollut niin suosittu. Yksi syy tälle on se, että V2X-tietoliikenteen tietoturvaan liittyy paljon negatiivisia näkemyksiä. Potentiaalisesti suurin uhka liittyy kyberhyökkäyksiin. Mikäli ajoneuvon tietokone tai matkapuhelinjärjestelmä joutuu hakkeroiduksi, voi tämä johtaa omaisuusvahinkoihin ja jopa hengenvaarallisiin tilanteisiin, mikäli autoa ajetaan samaan aikaan. Vuonna 2015 kaksi tietoturvatutkijaa onnistui murtautumaan etänä Jeep Cherokeen CAN-väylään ja ottamaan ajoneuvon hallintaansa. He käyttivät Linux-pohjaisen viihdejärjestelmän haavoittuvuutta hyväkseen. Vuosi myöhemmin kaksi tutkijaa onnistui jälleen ohjaamaan Jeep Cherokeeta ajoneuvon OBD-väylään liitetyn kannettavan tietokoneen avulla.

Kun CAN-väylä kehitettiin vuosikymmeniä sitten, tietoturva ei ollut mikään iso kysymys. Sen mukaisesti CAN ei takaa datan luottamuksellisuutta ja signaalit siirretään broadcast-muodossa. Nyyaikaisissa ajoneuvoissa CAN-väylässä siirretään viestejä esimerkiksi ovien avaamiseksi ja moottorin käynnistämiseksi. Viestit vaihdetaan ajoneuvon sisällä olevan ECU-yksikön ja elektronisen avaimen välillä. Jos tähän järjestelmään murtauduttaisiin, varas voisi helposti varastaa auton.

Lisäksi langattomat standardit kuten Bluetooth, GPRS tai UMTS, joihin mobiilinettitoiminnot kuten sähköposti, SMS, videostriimaus, videopuhelut jne. perustuvat, ovat tuoneet hakkereille laajemman ”kohdealueen”. Tämän ansiosta hakkerit voivat paitsi ottaa ajoneuvon hallintaansa myös asentaa haittaohjelmia varastaakseen ajoneuvodataa kuten sijainnin, useimmin käytetyt reitit, ja puheluiden soittamiseen etänä. Koska ns. T-BOX-laite (Telematics Control Unit) vastaa nyt kaikista edellä mainituista tietoliikennetoiminnoista, tietoturva on noussut tiukasti kehityksen keskiöön.

Ratkaisu

Mitä toimintoja laitesuunnittelijan täytyy toteuttaa varmistaakseen, että ECU-yksiköt vastaavat vaativimpiin tietoturvavaatimuksiin ja että ne suojataan laitonta fyysistä puuttumista, auktorisoimattomia asennuksia, haittaohjelmistojen lataamista, troijalaisia ja vääriä päivityksiä vastaan. Datan salaaminen on tehokas tapa varmistaa datan eheys, käytettävyys ja luotettavuus ajoneuvon verkon sisäisessä tietoliikenneväylässä. Kryptograafisia menetelmiä voidaan siten käyttää estämään kyberhyökkäykset.

Viime vuosina on muodostettu useita intressiryhmiä ehdottamaan ohjenuoria sellaisten järjestelmien suunnitteluun ja verifiointiin, jotka kestävät hakkerihyökkäyksiä ja manipulointiyrityksiä.

Hyvä esimerkki tällaisesta on EU-rahoitettu EVITA-tutkimusprojekti, jossa oli mukana useita yrityksiä kuten BMW, Continental, Fujitsu, Infineon ja Bosch. EVITA tuotti joukon ohjeistuksia, joissa kuvattiin yksityiskohtaisesti eri ECU-yksiköiden tietoturva-arkkitehtuurien suunnittelua, verifiointia ja prototypointia. Lisäksi EVITA vaati, että kaikki kriittiset ECU-yksiköt varustetaan mikropiirillä, joka sisältää sekä dedikoidun tietoturvamoduulin (HSM, hardware security module), mutta myös prosessorin, johon on määritelty kolme erilaista vaatimusprofiilia: Full, medium ja light. Nämä moduulit salaavat ja purkavat kaiken datanvaihdon ECU-yksiköiden välillä.

EVITA-standardin pohjalta kasvava joukko puolijohdeyrityksiä on toteuttamassa turvattuja alueita (joihin viitataan myös termillä luottamuksen ankkuri, ”trust anchor”) mikro-ohjaimissaan ja mikroprosessoreissaan. Esimerkiksi STMicroelectronics on integroinut HSM-moduulin molempiin Power-arkkitehtuuriin perustuviin SPC5-mikro-ohjainperheisiinsä ja Arm-ytimeen perustuviin prosessoreihinsa, esimerkiksi STA1385-telematiikkaohjausyksikköönsä.

Nämä HSM-piirit tarjoavat kattavan suojan kyberuhkia vastaan. HSM on eristetty alijärjestelmä, jossa on oma turvaprosessori, RAM-muistia ja flash-muistia (koodille ja datalle). Lisäksi HSM-moduulissa on laitetason kiihdytin salaukselle. ST:llä tämä on C3-salauskiihdytin, joka sisältää myös aidon TRNG-satunnaislukugeneraattorin. Data- ja keskeytyspyynnöt vaihdetaan HSM- ja sovellusprosessorin välillä laitetason liitännän kautta.

HSM-moduuli huolehtii pääsynohjauksesta (access control) mutta voi myös tuottaa aitoja satunnaislukuja salausavaimille ja suorittaa kaikki muut salaustoiminnot integroidun satunnaislukugeneraattorinsa ansiosta. Kuten edellä kävi ilmi, CAN-väylän tietoturva ei ole kovin korkeaa luokkaa, eikä se siksi voi taata siirretyn datan luottamuksellisuutta ja eheyttä. Asymmetriset ja symmetriset salausalgoritmi HASH-toiminnoin, MAC- ja CMAC-antentikointikoodit mahdollistavat datan luottamuksellisuuden, eheyden ja käytettävyyden, digitaaliset allekirjoitukset ja datan autentikoinnin. Kaikki koodaus- ja dekoodaustoiminnot toteutetaan laitetasolla, jolla varmistetaan se, ettei isäntäprosessoria rasiteta liikaa.

Tyypillisiä sovelluksia: turvakäynnistys

Turvakäynnistystoiminto validoi käynnistyslataimen eheyden. Ensiksi mikro-ohjaimen HSM-moduuli lataa käynnistyslataimen flash-muistista master-väylän kautta. Sovittua salaista avainta käyttämällä HSM-moduuli voi laskea MAC-koodin vastaanotetulle viestille. Mikäli laskettu MAC-koodi tallennettua käynnistys-MAC-koodia, datan eheys turvataan ja mikro-ohjain voi käyttää käynnistyslatainta.

Turvaviestintä

HSM mahdollistaa myös turvatun viestinnän. Tätä kuvaa seuraava esimerkki: ECU-keskusyksikkö kommunikoi anturin ECU-yksikön kanssa. Kuten selitettiin edellä, jokaisessa HSM-moduulissa on satunnaislukugeneraattori ja laitetason salausmoottori. ECU-keskusyksikkö generoi satunnaisluvun ja lähettää sen anturi-ECUlle. Anturi vastaanottaa satunnaisluvun, mittaa sen datan ja aktivoi oman HSM-moduulinsa salatakseen mittausdatan ECU:n satunnaisluvulla. Anturin ECU-yksikkö lähettää salatun datan takaisin ECU-keskusyksikölle. Tämä purkaa datan käyttämällä omaa satunnaislukuaan. Siirrettyä satunnaislukua verrataan vastaanotettuun datan eheyden ja autenttisuuden varmistamiseksi. Satunnaislukugeneraattori suojaa toistuvia hyökkäyksiä ja ”salakuuntelua” vastaan.

Flash-muistin suojaus

Koska firmware- ja turvakonfiguraatiot kuten salasanat ja avaimet tallennetaan ohjaimen flash-muistiin, myös niiden suojaaminen on kriittisen tärkeää. ST:n SPC5-ohjaimet on siksi varustettu kahdella moduulilla, jotka ovat vastuussa erityisesti muistin suojaamisesta: TDM-moduuli pakottaa ohjelmiston kirjoittamaan datasarjan flash-muistin tiettyyn osaan ennen kuin yksi tai useampia lohkoja voidaan deletoida TDR-alueella (tamper detection region). Toisaalta PASS-moduuli tekee salasanojen vertailun ennen kuin flashiin voidaan kirjoittaa tai siltä voidaan poistaa dataa.

Järjestelmän turvakonfiguraatio

Varmistaakseen sen, että järjestelmän käynnistys tapahtuu turvallisesti sen resetoinnin eli nollauksen jälkeen, kaikkien tallennettujen laitekonfigurointiformaattien (DCF, device configuration formats) eheys tarkistetaan ennen uudelleenkäynnistystä, mikä estää auktorisoimattomien toimintojen ja muutosten tekemisen. Lisäksi useita turvatoimintoja voidaan tarkistaa. Tämä varmistaa sen, että mikä tahansa yritys muuttaa sisältöä tietyssä sijainnissa erilaisilla hyökkäysmenetelmillä tai haittakoodin lataaminen käynnistyksen aikana voidaan pysäyttää.

Johtopäätös

IT-tietoturvamenetelmät ovat olennaisen tärkeitä ajoneuvoissa. Uusimpien ja edistyneimpien puolijohdepiirien käyttäminen integroituine HSM-moduuleineen auttaa parantamaan turvaa ja tekemään toteutuksesta tehokkaampaa.

MORE NEWS

Senttimetripaikannus mahtuu nyt 20 millin antenniin

Kaksitaajuinen L1/L5-GNSS on tähän asti vaatinut melko suuria antenniratkaisuja. Taoglasin uusi 20 x 20 millin patch-antenni tuo senttimetriluokan paikannuksen pieniin droneihin, robotteihin ja IoT-laitteisiin ilman monimutkaista RF-suunnittelua.

Milloin kvanttietu saavutetaan laivaliikenteessä?

Kvanttilaskennan ympärillä puhutaan jatkuvasti ”kvanttiedusta”, mutta harvoin kerrotaan, millaista rautaa sen saavuttaminen oikeasti vaatisi. Nyt ESL Shipping ja suomalainen QMill yrittävät selvittää käytännössä, kuinka monta kvanttiporttia tarvitaan ratkaisemaan rahtilaivojen monimutkaisia optimointiongelmia paremmin kuin klassisilla algoritmeilla.

Bluetooth ei riitä AI-laseille

Bluetooth ja Wi-Fi hallitsevat edelleen lähes kaikkia lyhyen kantaman langattomia yhteyksiä. Kanadalaisen SPARK Microsystemsin mukaan ne on kuitenkin suunniteltu aivan eri aikakaudelle kuin tulevat AI-lasit, XR-laitteet ja jatkuvasti ympäristöään analysoivat puettavat laitteet.

Ethernetillä verkon reunalta pilveen

ETN - Technical articleEthernetin versio 10BASE-T1S luo uusia liiketoimintamahdollisuuksia vahvaa yhteentoimivuutta ja turvallisuutta vaativien toiminnallisten OT-verkkojen ja perinteisten IT-verkkojen yhdistämisessä. Dataan päästään käsiksi verkon reunalla olevista solmuista, jolloin verkkoa voidaan käyttää uusien älykkäiden ja ennakoivien palvelujen sekä omaisuuden seuranta- ja hallintaratkaisujen tarjoamiseen. Tämä tuo lukuisia etuja myös kustannuspuolella.

Vain yksi asia voi pysäyttää Nvidian

NVIDIAn ensimmäisen neljänneksen tulosluvut näyttävät lähes epätodellisilta. Yhtiön liikevaihto kasvoi vuodessa 85 prosenttia 81,6 miljardiin dollariin, datakeskusliiketoiminta jo 92 prosenttia ja seuraavan kvartaalin ohjeistus kipuaa 91 miljardiin dollariin. Edes Kiinan käytännössä katoaminen datakeskusennusteista ei näytä hidastavan vauhtia.

Euroopan tiedustelubuumi kiihdyttää ICEYEn kasvua

Suomalainen ICEYE on sopinut 300 miljoonan euron luottolimiitistä kasvunsa tueksi. Järjestely kertoo, että kysyntä avaruuspohjaiselle tiedustelulle kasvaa nopeasti Euroopassa. Hyvä esimerkki on Puola, jolle ICEYE toimitti operatiivisen satelliittitiedustelujärjestelmän alle vuodessa.

LoRa-pioneeri Semtech haluaa mukaan kodin älyverkkoihin

LoRa-radiotekniikasta tunnettu Semtech liittyy nyt Z-Wave Alliancen hallitukseen. Siirto kertoo siitä, että pitkän kantaman IoT-verkoista tunnettu yhtiö hakee kasvua myös älykotien ja rakennusautomaation verkoista.

Miksi tabletti ei enää myy?

Globaalit tablettitoimitukset kasvoivat alkuvuonna vain 0,1 prosenttia, mutta Omdian mukaan kasvu tuli pääosin varastojen täyttämisestä eikä aidosta kysynnästä. Markkina kärsii samasta ongelmasta kuin useita vuosia sitten. Käyttäjille ei ole syntynyt riittävän vahvaa syytä vaihtaa laitetta uuteen.

Tietoturvasääntöjen käsin kirjoittaminen on tullut tiensä päähän

Yritysverkot ovat kasvaneet liian monimutkaisiksi ihmisten hallittaviksi, väittää Check Point. Yhtiön uusi agenttipohjainen alusta haluaa siirtää verkkoturvan sääntöjen rakentamisen, optimoinnin ja valvonnan autonomisten AI-agenttien hoidettavaksi.

Muistipiirien saatavuus kiristyy Euroopassa

Euroopan komponenttijakelu kasvoi vuoden ensimmäisellä neljänneksellä lähes 17 prosenttia, kertoo DMASS. Kasvun taustalla näkyy erityisesti muistipiirien poikkeuksellinen kysyntä, joka liittyy globaaliin AI-infrastruktuurin rakentamiseen. Samalla saatavuusongelmat ja hintapaineet alkavat näkyä myös Euroopan markkinassa.

AI:n seuraava ongelma ei ole laskenta vaan sähkö

Analog Devices ostaa virranhallintaan erikoistuneen Empower Semiconductorin 1,5 miljardilla dollarilla. Kaupan taustalla on AI-palvelimien nopeasti kasvava tehotiheys, joka tekee virransyötöstä ja lämmönhallinnasta uuden keskeisen pullonkaulan datakeskuksissa.

20 nanoampeeria riittää nyt magneettikytkimeen

Murata on tuonut tuotantoon AMR-magneettianturit, joiden virrankulutus on poikkeuksellisen pieni erityisesti matalilla käyttöjännitteillä. Kohteena ovat kolikkoparistolla toimivat lääketieteelliset laitteet, puettavat tuotteet ja IoT-solmut, joissa valmiustilan kulutus ratkaisee käyttöiän.

USA vapautti Nokian reitittimet Kiina-rajoituksista

Yhdysvaltain televiranomainen FCC on myöntänyt Nokialle poikkeusluvan, joka vapauttaa sen kotireitittimet ja kuitupäätelaitteet uusista ulkomaisia verkkolaitteita koskevista rajoituksista. Taustalla on kasvava huoli kiinalaisvalmisteisten verkkolaitteiden turvallisuusriskeistä ja erityisesti Kiinaan yhdistetystä Salt Typhoon -vakoilukampanjasta.

Robottiauto tarvitsee nopean hermoverkon - siihen sopii ASA-väylä

Autonominen auto tarvitsee täysin uudenlaisen dataverkon. Kamerat, LiDARit, tutkat ja suuret kojelautanäytöt tuottavat jo niin paljon dataa, etteivät perinteiset autoväylät enää riitä niiden yhdistämiseen. Automotive SerDes Alliance kehittää tähän ASA-väylää, joka toimii käytännössä robottiauton nopeana sensoriverkkona.

Lähes puolet ihmisistä ei enää erota AI-bottia ihmisestä somessa

- Kun keskustelu muuttuu tunteikkaaksi, digitaalinen tutkamme lakkaa toimimasta, sanoo Surfsharkin tutkimusjohtaja Luís Costa. Surfsharkin ja Malmön yliopiston kokeessa 47 prosenttia osallistujista epäonnistui AI-bottien tunnistamisessa sosiaalisessa mediassa.

VTT irtisanoo 175 työntekijää – samalla syntyy uusi tekoäly-yksikkö

VTT on saanut päätökseen huhtikuun lopussa alkaneet muutosneuvottelunsa. Neuvottelujen seurauksena työsuhde päättyy 175 henkilöltä, kun tutkimuslaitos uudistaa organisaatiotaan ja yhdistää nykyiset kolme liiketoiminta-aluetta kahdeksi.

Näin pakattiin 3 kilowattia hämmästyttävän pieneen teholähteeseen

ETN - Technical articleTekoälypalvelimet, 5G-tukiasemat ja sähköautojen pikalaturit kasvattavat nopeasti teholähteiden vaatimuksia. Toshiba Electronics Europe näyttää nyt, miten piikarbidipuolijohteet, 3D-rakenne ja tarkkaan optimoitu lämmönhallinta voivat nostaa tehotiheyden täysin uudelle tasolle. Yhtiön uusi 3 kilowatin AC/DC-referenssisuunnittelu saavuttaa 1,25 watin tehotiheyden kuutiosenttimetriä kohden.

Voimmeko luottaa agenttiin?

F-Secure uskoo, että tekoälyn seuraava suuri ongelma ei ole suorituskyky vaan luottamus. Kun AI-agentit alkavat tehdä ostoksia, varauksia ja päätöksiä käyttäjän puolesta, kyberturva siirtyy pois laitteiden suojaamisesta kohti tekoälyn toiminnan valvontaa. - Ongelma ei enää ole tekoälyn kyvykkyys vaan luottamus siihen, sanoo F-Securen toimitusjohtaja Timo Laaksonen.

Suomalaisjohtajat käyttävät AI:ta – mutta eivät johda sillä

Liftedin tutkimuksen mukaan yli puolet suomalaisista johtoryhmistä ei pidä tekoälyä osana varsinaista johtoryhmätyötä. Yrityksissä voidaan ottaa käyttöön Copilotit ja chatbotit, mutta strateginen ymmärrys agenttipohjaisesta AI:sta, datasta ja automaatiosta puuttuu edelleen ylimmältä johdolta.

Kvanttiakku latautuu yhdellä valopurkauksella

Australialaistutkijat ovat rakentaneet kvanttiakun demonstraation, jossa energia siirtyy akkuun yhdellä kollektiivisella valopurkauksella. Kyse on ilmiöstä, jota tavallisissa kemiallisissa akuissa ei esiinny.

ETNdigi - Watch GT Runner 2
May  # puffbox mobox till square
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Ethernetillä verkon reunalta pilveen

ETN - Technical articleEthernetin versio 10BASE-T1S luo uusia liiketoimintamahdollisuuksia vahvaa yhteentoimivuutta ja turvallisuutta vaativien toiminnallisten OT-verkkojen ja perinteisten IT-verkkojen yhdistämisessä. Dataan päästään käsiksi verkon reunalla olevista solmuista, jolloin verkkoa voidaan käyttää uusien älykkäiden ja ennakoivien palvelujen sekä omaisuuden seuranta- ja hallintaratkaisujen tarjoamiseen. Tämä tuo lukuisia etuja myös kustannuspuolella.

Lue lisää...

OPINION

SaaS on kuollut, eläköön CaaS

Tekoälyagentit eivät ehkä tapa SaaS-liiketoimintaa. Mutta ne voivat tappaa sen alkuperäisen arvomallin. Sekä Salesforce että SAP näyttävät jo rakentavan maailmaa, jossa perinteinen SaaS-käyttöliittymä katoaa lähes kokonaan.

Lue lisää...

 

LATEST NEWS

  • Senttimetripaikannus mahtuu nyt 20 millin antenniin
  • Milloin kvanttietu saavutetaan laivaliikenteessä?
  • Bluetooth ei riitä AI-laseille
  • Ethernetillä verkon reunalta pilveen
  • Vain yksi asia voi pysäyttää Nvidian

NEW PRODUCTS

  • 20 nanoampeeria riittää nyt magneettikytkimeen
  • Vakaa ajoitus 13 x 13 millin kideoskillaattorilla
  • Jopa 30 ampeeria 99 prosentin hyötysuhteella
  • Bluetooth-moduuli tekee mikro-ohjaimesta turhan
  • Sama virtalähde kelpaa nyt sairaalaan ja kotiin
 
 

Section Tapet