0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英创信息技术的整机产品安全性分析

英创信息技术 来源:英创信息技术 作者:英创信息技术 2020-01-15 14:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

英创公司自2001年开始推出嵌入式工控主板产品至今,已有十一历史。无数的客户采用了英创的工控主板作为其产品的核心平台,从而以更低的开发代价、更短的开发时间,把产品推向市场。随着客户的广泛应用,英创公司也在客户规模化采购中获得收益。因此我们自然希望英创客户的产品能在市场上始终保持其独特的竞争优势,相应地,提供必要的技术手段,保护客户基于英创主板的技术投入(主要体现在客户的应用程序),也变成了我们技术服务的重要方面之一。

英创的工控主板是作为一种通用的产品在市场上销售的,客户采用作为基本的平台,并在其上开发自己的应用程序,最终构成自己的产品。这里有一种担心存在,那就是竞争对手是否会直接拷贝客户应用程序,然后购买相同的主板,从而很容易形成与其竞争的产品。本文试图从多个方面分析基于英创主板的产品安全性问题,帮助客户对其产品的安全性能有一个比较全面综合的评估。就我们对这十多年客户产品应用的情况来看,采用英创主板的产品的安全性是非常高的,这主要是由于客户的产品通常都具有以下的壁垒:

1、市场先机的壁垒:

工业控制领域的市场都是比较专业性的市场,随着市场竞争越发激烈,根据具体的需求,快速搭建产品并进入市场已成为当今产品开发的趋势。越来越多的客户采用英创的工控主板,也正是基于这样的市场要求。作为希望通过模仿对手的竞争者来说,当看到产品时,表示客户的产品已经进入市场,已经获得了市场的先机。这种市场先机所形成的壁垒将大大的阻碍单纯的模仿行为。

2、产品价格的壁垒:

绝大多数采用英创工控主板的客户,都是生存在充分竞争的市场经济环境、且为非垄断性的企业。充分的市场竞争,往往就意味着产品只能保持正常的收益,而非暴利。如果再考虑到当前“国进民退”的大环境,则收益水平会更低。但这样的薄利水平对竞争者来说,则是一种很高的壁垒。

3、整机生产的壁垒:

采用英创主板的产品,都是以整机形式进入市场的。作为整机产品,往往需要满足很多现场的应用需求,包括元器件的选型,PCB布局,现场设备安装,电磁兼容性问题的处置等等。这些“know-how”问题,不是简单的模仿能够获得的。因此整机产品所体现的技术水准是对竞争者的第一层技术壁垒。

4、主板与程序的绑定:

让客户应用程序与英创主板绑定的方法,是防止客户应用程序被拷贝的最基本的方法。具体操作是:英创在为客户提供的主板中,烧写入一个客户指定的唯一ID号,而客户的应用程序将向OS提交这个ID号进行认证。若认证成功,应用程序将继续正常运行,否则系统将停止运行,导致应用程序也无法运行。具体的调用形式为:

if(!KernelIoControl(IOCTL_HAL_CUSTOMER_ID_READ,
&dwUserID, // 输入32-bit User ID号
sizeof(dwUserID), // dwUserID的变量长度
NULL, 0, // 无需返回
NULL))
{
printf(“User ID authentication failed\r\n”);
}

竞争者若想直接使用客户应用程序,需要有很强的程序逆向工程的能力,才能修改exe文件使之跳过认证代码。这样的“能力”从经营来看,就是成本,就是壁垒。

5、利用平台保护机制:

客户还可考虑把应用中已成熟的关键算法、关键通讯流程写成独立的API函数,如BOOL UserCoreFunc(…),然后把这些关键API函数加上认证,并构成独立的动态连接库DLL文件,把这个DLL交英创直接封装到系统内核中。利用内核的防拷贝功能,来达到保护应用程序的目的。DLL中的加密认证形式为:

BOOL UserCoreFunc1(….)
{
if(! KernelIoControl(IOCTL_HAL_CUSTOMER_ID_READ,…))
{
printf(“User ID authentication failed\r\n”);
return FALSE;
}
// 调用真正的关键函数
return UserCoreFunc(….);
}

尽管采用该方法能够获得更好的保护,但客户程序的灵活性降低了。因此,需慎重考虑该方法的应用。

总的来说,由于嵌入式系统的专业性,其产品的抗模仿的能力还是非常强的。这么多年来我们还没有得到客户反映他们的产品被模仿的案例。在所购产品的客户中,只有少数客户需要主板与应用程序绑定,也说明了由市场、价格、产品硬件本身等因素所构成的壁垒是非常高的。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式系统
    +关注

    关注

    41

    文章

    3821

    浏览量

    133875
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    从 M0 到 M3丨笙泉32 位 MCU:高效能、安全性与多元应用兼具

    ® Cortex®-M0 / M0+ 与 M3 核心,并推出具备高效能与高安全性的32位MG32F/L系列MCU。相关产品在稳定性、安全性与市场竞争力方面表现出色,可满足各行业多元化应用需求。以下将介绍
    发表于 03-10 15:29

    OBOO鸥柏丨国产信显示屏电容触控广告信息大屏展示终端发展趋势

    信息技术应用创新(信)产业蓬勃发展的今天,显示终端作为人机交互的核心窗口,其自主化、安全性与智能化水平至关重要。一款集成了国产化芯片与系统的43英寸电容触控信显示屏,正成为政务、
    的头像 发表于 01-29 13:31 639次阅读
    OBOO鸥柏丨国产信<b class='flag-5'>创</b>显示屏电容触控广告<b class='flag-5'>信息</b>大屏展示终端发展趋势

    核心,安全筑基:高能国产主板为安全发展保驾护航

    在国家科技创新战略的强力推动下,信息技术应用创新已升级为国家核心战略,成为中国数字经济高质量发展的 “主动脉”。工控领域作为数字经济的关键基础设施,其安全性直接决定了数字化转型的根基是否稳固。
    的头像 发表于 12-17 13:51 221次阅读

    请问CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?

    请问,CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?
    发表于 12-05 07:19

    龙芯中科助力2025教育信息技术应用创新大赛成功举办

    2025年11月13日-15日,由中国教育技术协会主办、浙江大学与中国教育技术协会网络安全专业委员会联合承办,中国电子工业标准化技术协会信息技术
    的头像 发表于 11-21 16:23 914次阅读

    诚迈科技信电脑助力2025第二届教育信息技术应用创新大赛圆满收官

    11月15日,由中国教育技术协会主办、浙江大学与中国教育技术协会网络安全专业委员会联合承办,中国电子工业标准化技术协会信息技术应用创新工作委
    的头像 发表于 11-17 17:58 813次阅读
    诚迈科技信<b class='flag-5'>创</b>电脑助力2025第二届教育<b class='flag-5'>信息技术</b>应用创新大赛圆满收官

    如何利用X-Ray技术提升锂电池安全性与稳定性

    非破坏、高分辨率的优势,成为提升锂电池品质和安全性能的重要工具。本文将深入探讨如何利用X-Ray技术提升锂电池安全性与稳定性,帮助企业优化产品
    的头像 发表于 10-13 14:22 833次阅读

    有哪些技术可以提高边缘计算设备的安全性

    边缘计算设备的安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此其安全技术需在 “安全性” 与 “轻量化适配” 之
    的头像 发表于 09-05 15:44 1779次阅读
    有哪些<b class='flag-5'>技术</b>可以提高边缘计算设备的<b class='flag-5'>安全性</b>?

    易华录入选国家级信息技术应用创新典型解决方案

    近日,工业和信息化部网络安全产业发展中心(工业和信息化部信息中心)公布了“2024年信息技术应用创新解决方案”评选结果。易华录申报的“基于节
    的头像 发表于 08-07 15:35 1761次阅读

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    佛瑞亚如何通过信息技术推动业务增长

    在数字化、信息化的浪潮下,信息技术已经不仅是后台工具,更成为驱动企业发展的关键力量。本期Women Inspiring Mobility,我们采访了佛瑞亚中国区信息技术总监马瑛,了解她和团队如何将
    的头像 发表于 07-29 14:00 1036次阅读

    飞腾主板为信产业发展提高硬实力

    信息技术飞速发展的当下,信产业已成为我国实现科技自立自强、保障国家信息安全的关键领域。信,即信息技
    的头像 发表于 07-22 18:20 821次阅读

    DEKRA德凯成为沙特通信和信息技术设备技术法规认证机构

    and Information Technology Devices)认证机构。该认证用于确保进入沙特市场的产品符合质量和安全要求,适用于通信和信息技术设备,包括无线设备、电信设备和信息技术
    的头像 发表于 07-15 14:27 1031次阅读

    科普|信是什么?一文读懂“信息技术应用创新”战略

    什么是信?信,即“信息技术应用创新”,是国家推动IT系统自主可控、安全可控的重要战略工程。它不仅是技术层面的创新,更承载着保障国家网络
    的头像 发表于 06-13 10:06 9523次阅读
    科普|信<b class='flag-5'>创</b>是什么?一文读懂“<b class='flag-5'>信息技术</b>应用创新”战略

    软通动力中标扬子江药业信息技术部基础架构与安全咨询项目

    软通动力成功中标扬子江药业集团信息技术部基础架构与安全咨询项目,将充分发挥自身专业咨询能力,为扬子江药业集团未来3-5年的IT基础架构与信息安全建设提供顶层规划与实施路径,携手共赴高质
    的头像 发表于 06-11 11:36 1136次阅读