Ratkaisuja sulautettujen tietoturvauhkiin

Sulautettujen elektroniikkalaitteiden turvaaminen on kasvava alue tiistaina alkavilla Nürnbergin Embedded World -messuilla. Aihe on esillä seminaareissa, mutta myös monina uutuustuotteina turvaohjelmistoista testauslaitteisiin.

Viimeaikaiset suorittimien Meltdown- ja Spectre-ongelmat ovat tuoneet esiin myös tietokonelaitteiden haavoittuvuuden hakkerointiin. Ennakkotietojen mukaan Nurnbergin messujen tarjonta kertoo, että turvallisuuden takaamisesta on tullut merkittävä huolenaihe sulautettujen laitteiden valmistajille.

IoT-laitteet joutuvat kasvavissa määrin hakkerien hyökkäysten kohteeksi. Vaikka itse laitteessa oleva tieto ei olisikaan arkaluontoista, voi huonosti suojattu IoT-laite tai IoT-moduuli tarjota helpon pääsytien yrityksien sisäverkkoon. Tietoturva on jätetty huomiotta tai sitä ei ole otettu mukaan kustannussyistä.

Kuva: Rohde & Schwarz / Cybersecurity

Siihen rakoo iskee amerikkalainen Presto Engineering, joka tarjoaa piiri- ja IoT-laitevalmistajille koko valmistus- ja testausketjun. Presto tarjoaa ratkaisuja protoina Euroopassa sekä massavalmistusta Taiwanissa ja Thaimaassa.

Presto kertoo hallitsevansa koko sirunvalmistus- ja testausprosessin, jotta sirut saataisiin hyvälle turvallisuustasolle, mukaan lukien salausavainten turvallinen toimittaminen.

Turvallisuusavaimien avulla voidaan Preston mukaan varmista, että prosessorit vain suorittavat koodin ja päivitykset, jotka on tunnistettu oikeilla salaisilla avaimilla. Prestolla on jo huomattava kokemus muun muassa pankkikorteissa käytettävien turvapiirien massatuotannosta.

Turvallisten ja luotettavien sulautettujen verkotettujen laitteiden rakentamiseksi ohjelmistotoimittajien on hyödynnettävä tuotteissaan turvallisen piiriratkaisuiden lisäksi reaaliaikaisia liikenteen analytiikkatoimintoja.

Nürnbergissä Rohde & Schwarzin Cybersecurity-yksikkö lupaa esittelee Deep Packet Inspection Enginen -ratkaisuaan, jonka  avulla voidaan luokitella tuhansia sovelluksia ja protokollia. Se tarjoaa myös sisällön ja metatietojen poistoa sekä toimittaa heuristiset tiedot IP-liikenteestä reaaliaikaisesti.

Rohde & Schwarzin sulautettu palomuuri on valmistajan mukaan optimoitu nopeaan käsittelyyn, tehokkaaseen muistin hyödyntämiseen ja luokitustarkkuuteen. Järjestelmä on päivitettäviksi, ja R&S tarjoaa viikoittaisen sovelluksen ja protokollan allekirjoituspäivitykset palveluna.

Embedded World alkaa Nürnbergissä tiistaina 27.2 ja jatkuu torstaihin 1.3. asti. Uutisoimme tapahtuman tarjonnasta koko viikon ajan nettisivullamme.

LISÄÄ: Embedded World 2018 (LINKKI), Presto Engineering (LINKKI), tuotetieto (LINKKI) ja Rohde & Schwarz Cybersecurity (LINKKI).

Kuva: Presto Engineering