0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英创信息技术的整机产品安全性分析

英创信息技术 来源:英创信息技术 作者:英创信息技术 2020-01-15 14:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

英创公司自2001年开始推出嵌入式工控主板产品至今,已有十一历史。无数的客户采用了英创的工控主板作为其产品的核心平台,从而以更低的开发代价、更短的开发时间,把产品推向市场。随着客户的广泛应用,英创公司也在客户规模化采购中获得收益。因此我们自然希望英创客户的产品能在市场上始终保持其独特的竞争优势,相应地,提供必要的技术手段,保护客户基于英创主板的技术投入(主要体现在客户的应用程序),也变成了我们技术服务的重要方面之一。

英创的工控主板是作为一种通用的产品在市场上销售的,客户采用作为基本的平台,并在其上开发自己的应用程序,最终构成自己的产品。这里有一种担心存在,那就是竞争对手是否会直接拷贝客户应用程序,然后购买相同的主板,从而很容易形成与其竞争的产品。本文试图从多个方面分析基于英创主板的产品安全性问题,帮助客户对其产品的安全性能有一个比较全面综合的评估。就我们对这十多年客户产品应用的情况来看,采用英创主板的产品的安全性是非常高的,这主要是由于客户的产品通常都具有以下的壁垒:

1、市场先机的壁垒:

工业控制领域的市场都是比较专业性的市场,随着市场竞争越发激烈,根据具体的需求,快速搭建产品并进入市场已成为当今产品开发的趋势。越来越多的客户采用英创的工控主板,也正是基于这样的市场要求。作为希望通过模仿对手的竞争者来说,当看到产品时,表示客户的产品已经进入市场,已经获得了市场的先机。这种市场先机所形成的壁垒将大大的阻碍单纯的模仿行为。

2、产品价格的壁垒:

绝大多数采用英创工控主板的客户,都是生存在充分竞争的市场经济环境、且为非垄断性的企业。充分的市场竞争,往往就意味着产品只能保持正常的收益,而非暴利。如果再考虑到当前“国进民退”的大环境,则收益水平会更低。但这样的薄利水平对竞争者来说,则是一种很高的壁垒。

3、整机生产的壁垒:

采用英创主板的产品,都是以整机形式进入市场的。作为整机产品,往往需要满足很多现场的应用需求,包括元器件的选型,PCB布局,现场设备安装,电磁兼容性问题的处置等等。这些“know-how”问题,不是简单的模仿能够获得的。因此整机产品所体现的技术水准是对竞争者的第一层技术壁垒。

4、主板与程序的绑定:

让客户应用程序与英创主板绑定的方法,是防止客户应用程序被拷贝的最基本的方法。具体操作是:英创在为客户提供的主板中,烧写入一个客户指定的唯一ID号,而客户的应用程序将向OS提交这个ID号进行认证。若认证成功,应用程序将继续正常运行,否则系统将停止运行,导致应用程序也无法运行。具体的调用形式为:

if(!KernelIoControl(IOCTL_HAL_CUSTOMER_ID_READ,
&dwUserID, // 输入32-bit User ID号
sizeof(dwUserID), // dwUserID的变量长度
NULL, 0, // 无需返回
NULL))
{
printf(“User ID authentication failed\r\n”);
}

竞争者若想直接使用客户应用程序,需要有很强的程序逆向工程的能力,才能修改exe文件使之跳过认证代码。这样的“能力”从经营来看,就是成本,就是壁垒。

5、利用平台保护机制:

客户还可考虑把应用中已成熟的关键算法、关键通讯流程写成独立的API函数,如BOOL UserCoreFunc(…),然后把这些关键API函数加上认证,并构成独立的动态连接库DLL文件,把这个DLL交英创直接封装到系统内核中。利用内核的防拷贝功能,来达到保护应用程序的目的。DLL中的加密认证形式为:

BOOL UserCoreFunc1(….)
{
if(! KernelIoControl(IOCTL_HAL_CUSTOMER_ID_READ,…))
{
printf(“User ID authentication failed\r\n”);
return FALSE;
}
// 调用真正的关键函数
return UserCoreFunc(….);
}

尽管采用该方法能够获得更好的保护,但客户程序的灵活性降低了。因此,需慎重考虑该方法的应用。

总的来说,由于嵌入式系统的专业性,其产品的抗模仿的能力还是非常强的。这么多年来我们还没有得到客户反映他们的产品被模仿的案例。在所购产品的客户中,只有少数客户需要主板与应用程序绑定,也说明了由市场、价格、产品硬件本身等因素所构成的壁垒是非常高的。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式系统
    +关注

    关注

    41

    文章

    3716

    浏览量

    133102
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    请问CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?

    请问,CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?
    发表于 12-05 07:19

    龙芯中科助力2025教育信息技术应用创新大赛成功举办

    2025年11月13日-15日,由中国教育技术协会主办、浙江大学与中国教育技术协会网络安全专业委员会联合承办,中国电子工业标准化技术协会信息技术
    的头像 发表于 11-21 16:23 592次阅读

    有哪些技术可以提高边缘计算设备的安全性

    边缘计算设备的安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此其安全技术需在 “安全性” 与 “轻量化适配” 之
    的头像 发表于 09-05 15:44 992次阅读
    有哪些<b class='flag-5'>技术</b>可以提高边缘计算设备的<b class='flag-5'>安全性</b>?

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    飞腾主板为信产业发展提高硬实力

    信息技术飞速发展的当下,信产业已成为我国实现科技自立自强、保障国家信息安全的关键领域。信,即信息技
    的头像 发表于 07-22 18:20 560次阅读

    DEKRA德凯成为沙特通信和信息技术设备技术法规认证机构

    and Information Technology Devices)认证机构。该认证用于确保进入沙特市场的产品符合质量和安全要求,适用于通信和信息技术设备,包括无线设备、电信设备和信息技术
    的头像 发表于 07-15 14:27 729次阅读

    科普|信是什么?一文读懂“信息技术应用创新”战略

    什么是信?信,即“信息技术应用创新”,是国家推动IT系统自主可控、安全可控的重要战略工程。它不仅是技术层面的创新,更承载着保障国家网络
    的头像 发表于 06-13 10:06 6294次阅读
    科普|信<b class='flag-5'>创</b>是什么?一文读懂“<b class='flag-5'>信息技术</b>应用创新”战略

    软通动力中标扬子江药业信息技术部基础架构与安全咨询项目

    软通动力成功中标扬子江药业集团信息技术部基础架构与安全咨询项目,将充分发挥自身专业咨询能力,为扬子江药业集团未来3-5年的IT基础架构与信息安全建设提供顶层规划与实施路径,携手共赴高质
    的头像 发表于 06-11 11:36 849次阅读

    PCB失效分析技术:保障电子信息产品可靠

    在现代电子信息产业中,PCB(印刷电路板)作为元器件的载体和电路信号传输的枢纽,其质量与可靠水平直接决定了整机设备的性能表现。然而,由于成本控制和技术限制,PCB在生产和应用过程中常
    的头像 发表于 03-17 16:30 843次阅读
    PCB失效<b class='flag-5'>分析</b><b class='flag-5'>技术</b>:保障电子<b class='flag-5'>信息</b><b class='flag-5'>产品</b>可靠<b class='flag-5'>性</b>

    电子电器产品安全性与针焰试验的重要

    在当今电子电器产品广泛应用的背景下,消费者对其使用安全性愈发关注。电子设备的材料在电作用下可能面临过热应力,一旦材料劣化,设备的安全性能将受到严重影响。针焰试验作为一种关键的阻燃试验
    的头像 发表于 03-11 17:20 748次阅读
    电子电器<b class='flag-5'>产品</b><b class='flag-5'>安全性</b>与针焰试验的重要<b class='flag-5'>性</b>

    威腾UPS关键守护银行数据安全

    在数字化时代,数据是金融的核心资产,从客户的交易记录、账户信息,到银行的内部运营数据,都需要绝对的安全性和稳定性。为了确保业务的连续和数据的安全性,交行、中国人民银行、招行陆续引入了
    的头像 发表于 03-10 09:54 1292次阅读

    TCP三次握手安全性分析

    TCP(传输控制协议)的三次握手是建立可靠连接的重要机制,它确保了通信双方在数据传输前的连接状态是可靠和准确的。然而,从安全性的角度来分析,TCP三次握手并非无懈可击,以下是对其安全性的详细
    的头像 发表于 01-03 18:10 1553次阅读

    总线数据传输的安全性分析

    总线数据传输的安全性分析,特别是针对像CAN(Controller Area Network)总线这样的重要通信协议,是一个复杂而关键的课题。以下是对CAN总线数据传输安全性分析
    的头像 发表于 12-31 09:51 1192次阅读

    电气安规分析仪的原理和应用

    的异常情况,并采取相应的措施进行修复或更换,以确保设备的正常运行和安全性。 生产线上的快速筛选:在生产线上,电气安规分析仪可以快速筛选出不符合安全标准的产品,减少人工检测的时间和误差,
    发表于 12-24 14:13

    有方科技参编的信息技术团体标准发布

    能力评价》团体标准由中国计算机行业协会正式发布实施,明确了信息技术产品供应链成熟度共性指标中企业背景、技术掌控、供给能力评价一级指标框架以及评价指标项描述,为制定元器件、软件等基础评估标准,部件、
    的头像 发表于 12-23 10:44 900次阅读