ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
8  #  square

IN FOCUS

IoT-piireillä päästöt kuriin

IoT-teknologia on nousemassa keskeiseksi työkaluksi kestävän kehityksen ratkaisuissa. Vaikka laitteiden valmistus ja käyttöönotto vaativat energiaa, pitkän aikavälin säästöt ylittävät kulut moninkertaisesti. Tuoreiden analyysien mukaan IoT voi säästää jopa kahdeksankertaisesti sen energiamäärän, jonka se itse kuluttaa elinkaarensa aikana.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Ajoneuvoista voidaan tehdä tietoturvallisia

Tietoja
Julkaistu: 11.01.2019
Luotu: 11.01.2019
Viimeksi päivitetty: 11.01.2019
  • Embedded
  • Software

Tulevaisuudessa V2I- (vehicle to infrastructure) ja V2V-yhteydet (vehicle to vehicle) saavat rinnalleen V2X-tietoliikenteen (vehicle to everything). Kyse on miljardin dollarin markkinoista, joka kiinnostaa kuluttajaakin yhä enemmän. Yksi tavoite V2X-yhteyksissä on vähentää onnettomuuksia informaation vaihdon avulla.

Artikkeli on kirjoittanut Rutronik Electronicsin tuotepäällikkö Hao Wang. Hän on valmistunut diplomi-insinööriksi Dresdenin teknisestä korkeakoulusta. Rutronikin palveluksessa hän on ollut syksystä 2015 lähtien. 

Yhdysvaltain liikenneministeriön onnettomuuksia vuosina 2004-2008 tehdyn analyysin perusteella V2X-järjestelmät voivat estää 4,5 miljoonaa onnettomuuksista. Tämä on 81 prosenttia kaikista onnettomuuksista. (Lähde: 5G Americas -raportti)

Uhka

Tähän asti V2X ei ollut niin suosittu. Yksi syy tälle on se, että V2X-tietoliikenteen tietoturvaan liittyy paljon negatiivisia näkemyksiä. Potentiaalisesti suurin uhka liittyy kyberhyökkäyksiin. Mikäli ajoneuvon tietokone tai matkapuhelinjärjestelmä joutuu hakkeroiduksi, voi tämä johtaa omaisuusvahinkoihin ja jopa hengenvaarallisiin tilanteisiin, mikäli autoa ajetaan samaan aikaan. Vuonna 2015 kaksi tietoturvatutkijaa onnistui murtautumaan etänä Jeep Cherokeen CAN-väylään ja ottamaan ajoneuvon hallintaansa. He käyttivät Linux-pohjaisen viihdejärjestelmän haavoittuvuutta hyväkseen. Vuosi myöhemmin kaksi tutkijaa onnistui jälleen ohjaamaan Jeep Cherokeeta ajoneuvon OBD-väylään liitetyn kannettavan tietokoneen avulla.

Kun CAN-väylä kehitettiin vuosikymmeniä sitten, tietoturva ei ollut mikään iso kysymys. Sen mukaisesti CAN ei takaa datan luottamuksellisuutta ja signaalit siirretään broadcast-muodossa. Nyyaikaisissa ajoneuvoissa CAN-väylässä siirretään viestejä esimerkiksi ovien avaamiseksi ja moottorin käynnistämiseksi. Viestit vaihdetaan ajoneuvon sisällä olevan ECU-yksikön ja elektronisen avaimen välillä. Jos tähän järjestelmään murtauduttaisiin, varas voisi helposti varastaa auton.

Lisäksi langattomat standardit kuten Bluetooth, GPRS tai UMTS, joihin mobiilinettitoiminnot kuten sähköposti, SMS, videostriimaus, videopuhelut jne. perustuvat, ovat tuoneet hakkereille laajemman ”kohdealueen”. Tämän ansiosta hakkerit voivat paitsi ottaa ajoneuvon hallintaansa myös asentaa haittaohjelmia varastaakseen ajoneuvodataa kuten sijainnin, useimmin käytetyt reitit, ja puheluiden soittamiseen etänä. Koska ns. T-BOX-laite (Telematics Control Unit) vastaa nyt kaikista edellä mainituista tietoliikennetoiminnoista, tietoturva on noussut tiukasti kehityksen keskiöön.

Ratkaisu

Mitä toimintoja laitesuunnittelijan täytyy toteuttaa varmistaakseen, että ECU-yksiköt vastaavat vaativimpiin tietoturvavaatimuksiin ja että ne suojataan laitonta fyysistä puuttumista, auktorisoimattomia asennuksia, haittaohjelmistojen lataamista, troijalaisia ja vääriä päivityksiä vastaan. Datan salaaminen on tehokas tapa varmistaa datan eheys, käytettävyys ja luotettavuus ajoneuvon verkon sisäisessä tietoliikenneväylässä. Kryptograafisia menetelmiä voidaan siten käyttää estämään kyberhyökkäykset.

Viime vuosina on muodostettu useita intressiryhmiä ehdottamaan ohjenuoria sellaisten järjestelmien suunnitteluun ja verifiointiin, jotka kestävät hakkerihyökkäyksiä ja manipulointiyrityksiä.

Hyvä esimerkki tällaisesta on EU-rahoitettu EVITA-tutkimusprojekti, jossa oli mukana useita yrityksiä kuten BMW, Continental, Fujitsu, Infineon ja Bosch. EVITA tuotti joukon ohjeistuksia, joissa kuvattiin yksityiskohtaisesti eri ECU-yksiköiden tietoturva-arkkitehtuurien suunnittelua, verifiointia ja prototypointia. Lisäksi EVITA vaati, että kaikki kriittiset ECU-yksiköt varustetaan mikropiirillä, joka sisältää sekä dedikoidun tietoturvamoduulin (HSM, hardware security module), mutta myös prosessorin, johon on määritelty kolme erilaista vaatimusprofiilia: Full, medium ja light. Nämä moduulit salaavat ja purkavat kaiken datanvaihdon ECU-yksiköiden välillä.

EVITA-standardin pohjalta kasvava joukko puolijohdeyrityksiä on toteuttamassa turvattuja alueita (joihin viitataan myös termillä luottamuksen ankkuri, ”trust anchor”) mikro-ohjaimissaan ja mikroprosessoreissaan. Esimerkiksi STMicroelectronics on integroinut HSM-moduulin molempiin Power-arkkitehtuuriin perustuviin SPC5-mikro-ohjainperheisiinsä ja Arm-ytimeen perustuviin prosessoreihinsa, esimerkiksi STA1385-telematiikkaohjausyksikköönsä.

Nämä HSM-piirit tarjoavat kattavan suojan kyberuhkia vastaan. HSM on eristetty alijärjestelmä, jossa on oma turvaprosessori, RAM-muistia ja flash-muistia (koodille ja datalle). Lisäksi HSM-moduulissa on laitetason kiihdytin salaukselle. ST:llä tämä on C3-salauskiihdytin, joka sisältää myös aidon TRNG-satunnaislukugeneraattorin. Data- ja keskeytyspyynnöt vaihdetaan HSM- ja sovellusprosessorin välillä laitetason liitännän kautta.

HSM-moduuli huolehtii pääsynohjauksesta (access control) mutta voi myös tuottaa aitoja satunnaislukuja salausavaimille ja suorittaa kaikki muut salaustoiminnot integroidun satunnaislukugeneraattorinsa ansiosta. Kuten edellä kävi ilmi, CAN-väylän tietoturva ei ole kovin korkeaa luokkaa, eikä se siksi voi taata siirretyn datan luottamuksellisuutta ja eheyttä. Asymmetriset ja symmetriset salausalgoritmi HASH-toiminnoin, MAC- ja CMAC-antentikointikoodit mahdollistavat datan luottamuksellisuuden, eheyden ja käytettävyyden, digitaaliset allekirjoitukset ja datan autentikoinnin. Kaikki koodaus- ja dekoodaustoiminnot toteutetaan laitetasolla, jolla varmistetaan se, ettei isäntäprosessoria rasiteta liikaa.

Tyypillisiä sovelluksia: turvakäynnistys

Turvakäynnistystoiminto validoi käynnistyslataimen eheyden. Ensiksi mikro-ohjaimen HSM-moduuli lataa käynnistyslataimen flash-muistista master-väylän kautta. Sovittua salaista avainta käyttämällä HSM-moduuli voi laskea MAC-koodin vastaanotetulle viestille. Mikäli laskettu MAC-koodi tallennettua käynnistys-MAC-koodia, datan eheys turvataan ja mikro-ohjain voi käyttää käynnistyslatainta.

Turvaviestintä

HSM mahdollistaa myös turvatun viestinnän. Tätä kuvaa seuraava esimerkki: ECU-keskusyksikkö kommunikoi anturin ECU-yksikön kanssa. Kuten selitettiin edellä, jokaisessa HSM-moduulissa on satunnaislukugeneraattori ja laitetason salausmoottori. ECU-keskusyksikkö generoi satunnaisluvun ja lähettää sen anturi-ECUlle. Anturi vastaanottaa satunnaisluvun, mittaa sen datan ja aktivoi oman HSM-moduulinsa salatakseen mittausdatan ECU:n satunnaisluvulla. Anturin ECU-yksikkö lähettää salatun datan takaisin ECU-keskusyksikölle. Tämä purkaa datan käyttämällä omaa satunnaislukuaan. Siirrettyä satunnaislukua verrataan vastaanotettuun datan eheyden ja autenttisuuden varmistamiseksi. Satunnaislukugeneraattori suojaa toistuvia hyökkäyksiä ja ”salakuuntelua” vastaan.

Flash-muistin suojaus

Koska firmware- ja turvakonfiguraatiot kuten salasanat ja avaimet tallennetaan ohjaimen flash-muistiin, myös niiden suojaaminen on kriittisen tärkeää. ST:n SPC5-ohjaimet on siksi varustettu kahdella moduulilla, jotka ovat vastuussa erityisesti muistin suojaamisesta: TDM-moduuli pakottaa ohjelmiston kirjoittamaan datasarjan flash-muistin tiettyyn osaan ennen kuin yksi tai useampia lohkoja voidaan deletoida TDR-alueella (tamper detection region). Toisaalta PASS-moduuli tekee salasanojen vertailun ennen kuin flashiin voidaan kirjoittaa tai siltä voidaan poistaa dataa.

Järjestelmän turvakonfiguraatio

Varmistaakseen sen, että järjestelmän käynnistys tapahtuu turvallisesti sen resetoinnin eli nollauksen jälkeen, kaikkien tallennettujen laitekonfigurointiformaattien (DCF, device configuration formats) eheys tarkistetaan ennen uudelleenkäynnistystä, mikä estää auktorisoimattomien toimintojen ja muutosten tekemisen. Lisäksi useita turvatoimintoja voidaan tarkistaa. Tämä varmistaa sen, että mikä tahansa yritys muuttaa sisältöä tietyssä sijainnissa erilaisilla hyökkäysmenetelmillä tai haittakoodin lataaminen käynnistyksen aikana voidaan pysäyttää.

Johtopäätös

IT-tietoturvamenetelmät ovat olennaisen tärkeitä ajoneuvoissa. Uusimpien ja edistyneimpien puolijohdepiirien käyttäminen integroituine HSM-moduuleineen auttaa parantamaan turvaa ja tekemään toteutuksesta tehokkaampaa.

MORE NEWS

AI-agentit eivät käyttäydy kuten tavalliset ohjelmistot

Check Point Software Technologies hakee asemaa tekoälyaikakauden tietoturvassa neljän pilarin strategialla ja kolmella yritysostolla. Yhtiön mukaan tekoäly muuttaa yritysten toimintaa niin nopeasti, että myös tietoturvan perusolettamukset on arvioitava uudelleen. Keskeinen väite on yksinkertainen. AI-agentti ei ole perinteinen sovellus.

Microsoftin raportti: Suomi jäänyt kärkivauhdista tekoälyssä

Generatiivisen tekoälyn käyttö kasvaa maailmalla nopeasti, mutta Suomi ei kuulu kehityksen terävimpään kärkeen. Microsoftin AI Economy Instituten tuoreen raportin mukaan 27,3 prosenttia Suomen työikäisestä väestöstä käytti generatiivisen tekoälyn työkaluja vuoden 2025 jälkipuoliskolla. Sijoitus globaalissa vertailussa on 28.

Yhden sirun lidar etenee tuotantoon

Silanna Semiconductor on siirtänyt FirePower-laserajurinsa tuotantoon. Yhtiön SL2001- ja SL2002-piirit yhdistävät resonanssikondensaattorin latauksen ja suurivirtaisen laserin laukaisun samalle sirulle, mikä pienentää lidar- ja etäisyysmittausjärjestelmien kokoa ja tehohäviöitä merkittävästi.

Yli 600 Linux-versiota – onko moninaisuus vahvuus vai heikkous?

DistroWatch listaa tällä hetkellä yli 600 aktiivista Linux-jakelua. Luku ei tarkoita 600 eri ydintä eikä 600 toisistaan täysin riippumatonta käyttöjärjestelmää. Kaikkien pohjalla on sama Linux-ydin, mutta sen ympärille rakennettu kokonaisuus vaihtelee radikaalisti. Linux ei ole yksi tuote vaan arkkitehtoninen alusta, jonka päälle syntyy satoja erilaisia toteutuksia.

Tekoäly tulee osaksi sulautettua alustaa

Microchip Technology haluaa tehdä edge-tekoälystä tuotantovalmiin ratkaisun ilman, että asiakas joutuu rakentamaan koko koneoppimisputkea itse. Yhtiö laajentaa tarjontaansa täysipinoiseksi ratkaisuksi, joka yhdistää mikro-ohjaimet, mikroprosessorit, FPGA-piirit, valmiit mallit, kehitystyökalut ja sovelluspohjat.

Järjestelmät eivät keskustele riittävästi keskenään

– Onnistuminen ei ole kiinni siitä, kuinka monta agenttia tai sovellusta yrityksellä on, vaan siitä, kuinka hyvin ne toimivat yhdessä. Tekoälyagentit tuottavat arvoa vasta silloin, kun ne on kytketty yrityksen dataan ja olemassa oleviin prosesseihin, sanoo Laura Hankalin, Salesforce Suomen ratkaisuarkkitehdeista vastaava johtaja.

Tekoälypalvelimiin kehitetään uutta ZAM-muistia

Tekoälypalvelimien muistiratkaisuihin on nousemassa uusi haastaja. Japanilais-amerikkalainen yhteisyritys SAIMEMORY kehittää Z-Angle Memoryä eli ZAM-muistia, jonka tavoitteena on tarjota korkea kapasiteetti, suuri kaistanleveys ja selvästi nykyisiä ratkaisuja parempi energiatehokkuus.

AMD vie nyt vauhdilla markkinaosuuksia Inteliltä

AMD jatkoi markkinaosuuksiensa kasvattamista vuoden 2025 viimeisellä neljänneksellä. Mercury Researchin tuoreiden lukujen mukaan yhtiö saavutti ennätyksellisen 41,3 prosentin palvelinliikevaihto-osuuden, mikä tarkoittaa 4,9 prosenttiyksikön kasvua vuodessa ja 1,8 prosenttiyksikköä edelliskvartaalista.

Kiinalaiset haastavat Donut Labin

Kiina kiristää tahtia kiinteän elektrolyytin akuissa juuri kun suomalainen Donut Lab on vihjannut omasta akkuavauksestaan. China Automotive Technology and Research Center (CATARC) valmistelema GB/T-standardi Solid-State Batteries for Electric Vehicles – Part 1: Terminology and Classification on etenemässä hyväksyntävaiheeseen ja tarkoitus julkaista heinäkuussa 2026.

Isoakin kojetaulua voi nyt ohjata yhdellä kosketusohjaimella

Microchip Technology on laajentanut autojen kosketusohjainten maXTouch M1 -sarjaa siten, että yhdellä ohjainratkaisulla voidaan kattaa jopa 42 tuuman levyinen, koko kojelaudan mittainen näyttö. Samalla tuoteperheeseen tuotiin ratkaisu myös 2–5 tuuman pienille näytöille.

Onko tabletista tulossa taas kiinnostava laite?

Tablet-markkina kasvoi vuonna 2025 lähes kymmenen prosenttia 162 miljoonaan toimitettuun laitteeseen. Useamman vaisun vuoden jälkeen suunta on jälleen ylöspäin. Samalla laitteiden rooli on muuttumassa. Tablet ei ole enää vain kevyt mediasoitin tai “sohva-PC”, vaan osa laajempaa tekoälyekosysteemiä.

Tarvitset 8-bittistä ohjausta? Tässä siihen minikortti

Kaikki sulautettu kehitys ei tarvitse 64-bittistä prosessoria ja gigatavujen muistia. Monessa ohjaus- ja anturisovelluksessa 8-bittinen mikrokontrolleri on edelleen järkevin ratkaisu. Tähän tarpeeseen vastaa ruotsalaisen iLabsin Challenger+ T3217, kompakti kehityskortti, joka rakentuu ATtiny3217 -mikro-ohjaimen ympärille.

Renesas tuo pienten jännitteiden galliumnitridin palvelimiin

Renesas Electronics laajentaa GaN-strategiaansa palvelinmarkkinaan. Yhtiö on solminut lisenssi- ja second source -sopimuksen Efficient Power Conversionin kanssa ja saa käyttöönsä matalajännitteisen eGaN-teknologian. Kohteena ovat erityisesti AI-palvelimien sisäiset DC–DC-muunnokset.

Etteplan: joka kymmenes koodaaja saattaa lähteä tekoälyn takia

Insinööri- ja teknologiayhtiö Etteplan käynnistää muutosneuvottelut Ohjelmisto- ja sulautetut ratkaisut -palvelualueellaan Suomessa. Neuvottelujen piirissä on 336 työntekijää, ja suunnitellut toimenpiteet voivat johtaa enintään 40 työsuhteen päättymiseen. Se tarkoittaa noin joka kymmenettä työntekijää.

NanoIC-pilottilinja vihittiin – EU tähtää alle 2 nanometriin

Belgialainen mikroelektroniikan tutkimuskeskus Imec on vihkinyt käyttöön NanoIC-pilottilinjan osana 2 000 neliömetrin puhdastilalaajennusta Leuvenin kampuksellaan. Hanke on keskeinen osa EU:n puolijohdestrategiaa ja tähtää alle kahden nanometrin järjestelmäpiiriteknologiaan.

Python menettää osuutta – erikoiskielet nousussa

Python on yhä maailman suosituin ohjelmointikieli, mutta sen johtoasema kapenee. Helmikuun TIOBE-indeksissä Pythonin osuus on 21,81 prosenttia. Laskua vuodessa on 2,08 prosenttiyksikköä. Vielä heinäkuussa 2025 osuus oli lähes 27 prosenttia.

Cadence tuo tekoälyagentit sirujen suunnitteluun

Cadence Design Systems on julkistanut uuden agenttipohjaisen tekoälyratkaisun, jonka tavoitteena on automatisoida sirujen etupään suunnittelu ja verifiointi. Uusi työkalu, ChipStack AI Super Agent, tuo EDA-työnkulkuun autonomisesti toimivia tekoälyagentteja, jotka generoivat RTL-koodia, laativat testipenkit ja testaussuunnitelmat, ajavat regressiotestejä sekä analysoivat ja korjaavat havaittuja virheitä.

Erittäin tarkka anturi virranmittaukseen

Allegro MicroSystems on julkistanut uuden Hall-ilmiöön perustuvan virta-anturin, joka nostaa eristettyjen magneettisten virtasensoreiden tarkkuuden uudelle tasolle. Yhtiön mukaan ACS37017 saavuttaa tyypillisesti 0,55 prosentin herkkyysvirheen koko elinkaaren ja lämpötila-alueen yli.

Nokia haluaa tekoälyagentit operaattorien avuksi

Nokia ja Telefónica testaavat tekoälyagenttien käyttöä televerkkojen rajapintojen hyödyntämisen helpottamiseksi. Tavoitteena on nopeuttaa niin sanottujen Network API -rajapintojen käyttöönottoa ja tehdä niistä kehittäjille helpommin lähestyttäviä.

GaN avaa tien 800 voltin AI-palvelimiin

AI-palvelinten tehontarve kasvaa nopeammin kuin datakeskusten perinteinen sähkönjakelu kestää. GPU-klusterit ja tekoälykiihdyttimet nostavat yksittäisten räkkien tehon kymmeniin kilowatteihin. Tämän vuoksi ala on siirtymässä kohti 800 voltin HVDC-arkkitehtuureja. Galliumnitridi nousee tässä murroksessa avainteknologiaksi.

8  #  mobox för square
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Älyä virtaamien mittaukseen

Virtaamamittaus on monissa laitteissa kriittinen mutta usein ongelmallinen toiminto. Perinteiset mekaaniset anturit kuluvat ja jäävät sokeiksi pienille virtausnopeuksille. Ultraäänitekniikkaan perustuvat valmiit moduulit tarjoavat nyt tarkan, huoltovapaan ja helposti integroitavan vaihtoehdon niin kuluttaja- kuin teollisuussovelluksiin.

Lue lisää...

OPINION

Salasana ei suojaa enää kvanttiaikana

Salasanojen aika on ohi. Kvanttitietokoneet pakottavat koko tunnistautumisen ja kryptografian uudelleenarviointiin. Kyse ei ole yksittäisestä algoritmista vaan koko digitaalisen luottamuksen rakenteesta, kirjoittaa Yubicon teknologiajohtaja Christopher Harrell.

Lue lisää...

LATEST NEWS

  • AI-agentit eivät käyttäydy kuten tavalliset ohjelmistot
  • Microsoftin raportti: Suomi jäänyt kärkivauhdista tekoälyssä
  • Yhden sirun lidar etenee tuotantoon
  • Yli 600 Linux-versiota – onko moninaisuus vahvuus vai heikkous?
  • Tekoäly tulee osaksi sulautettua alustaa

NEW PRODUCTS

  • Erittäin tarkka anturi virranmittaukseen
  • Eikö 8 bittiä enää riitä? Tässä vastaus
  • Maailman pienin 120 watin teholähde DIN-kiskoon
  • Terävä vaste pienessä kotelossa
  • Click-kortilla voidaan ohjata 15 ampeerin teollisuusmoottoreita
 
 

Section Tapet