0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英创信息技术的整机产品安全性分析

英创信息技术 来源:英创信息技术 作者:英创信息技术 2020-01-15 14:29 次阅读

英创公司自2001年开始推出嵌入式工控主板产品至今,已有十一历史。无数的客户采用了英创的工控主板作为其产品的核心平台,从而以更低的开发代价、更短的开发时间,把产品推向市场。随着客户的广泛应用,英创公司也在客户规模化采购中获得收益。因此我们自然希望英创客户的产品能在市场上始终保持其独特的竞争优势,相应地,提供必要的技术手段,保护客户基于英创主板的技术投入(主要体现在客户的应用程序),也变成了我们技术服务的重要方面之一。

英创的工控主板是作为一种通用的产品在市场上销售的,客户采用作为基本的平台,并在其上开发自己的应用程序,最终构成自己的产品。这里有一种担心存在,那就是竞争对手是否会直接拷贝客户应用程序,然后购买相同的主板,从而很容易形成与其竞争的产品。本文试图从多个方面分析基于英创主板的产品安全性问题,帮助客户对其产品的安全性能有一个比较全面综合的评估。就我们对这十多年客户产品应用的情况来看,采用英创主板的产品的安全性是非常高的,这主要是由于客户的产品通常都具有以下的壁垒:

1、市场先机的壁垒:

工业控制领域的市场都是比较专业性的市场,随着市场竞争越发激烈,根据具体的需求,快速搭建产品并进入市场已成为当今产品开发的趋势。越来越多的客户采用英创的工控主板,也正是基于这样的市场要求。作为希望通过模仿对手的竞争者来说,当看到产品时,表示客户的产品已经进入市场,已经获得了市场的先机。这种市场先机所形成的壁垒将大大的阻碍单纯的模仿行为。

2、产品价格的壁垒:

绝大多数采用英创工控主板的客户,都是生存在充分竞争的市场经济环境、且为非垄断性的企业。充分的市场竞争,往往就意味着产品只能保持正常的收益,而非暴利。如果再考虑到当前“国进民退”的大环境,则收益水平会更低。但这样的薄利水平对竞争者来说,则是一种很高的壁垒。

3、整机生产的壁垒:

采用英创主板的产品,都是以整机形式进入市场的。作为整机产品,往往需要满足很多现场的应用需求,包括元器件的选型,PCB布局,现场设备安装,电磁兼容性问题的处置等等。这些“know-how”问题,不是简单的模仿能够获得的。因此整机产品所体现的技术水准是对竞争者的第一层技术壁垒。

4、主板与程序的绑定:

让客户应用程序与英创主板绑定的方法,是防止客户应用程序被拷贝的最基本的方法。具体操作是:英创在为客户提供的主板中,烧写入一个客户指定的唯一ID号,而客户的应用程序将向OS提交这个ID号进行认证。若认证成功,应用程序将继续正常运行,否则系统将停止运行,导致应用程序也无法运行。具体的调用形式为:

if(!KernelIoControl(IOCTL_HAL_CUSTOMER_ID_READ,
&dwUserID, // 输入32-bit User ID号
sizeof(dwUserID), // dwUserID的变量长度
NULL, 0, // 无需返回
NULL))
{
printf(“User ID authentication failed\r\n”);
}

竞争者若想直接使用客户应用程序,需要有很强的程序逆向工程的能力,才能修改exe文件使之跳过认证代码。这样的“能力”从经营来看,就是成本,就是壁垒。

5、利用平台保护机制:

客户还可考虑把应用中已成熟的关键算法、关键通讯流程写成独立的API函数,如BOOL UserCoreFunc(…),然后把这些关键API函数加上认证,并构成独立的动态连接库DLL文件,把这个DLL交英创直接封装到系统内核中。利用内核的防拷贝功能,来达到保护应用程序的目的。DLL中的加密认证形式为:

BOOL UserCoreFunc1(….)
{
if(! KernelIoControl(IOCTL_HAL_CUSTOMER_ID_READ,…))
{
printf(“User ID authentication failed\r\n”);
return FALSE;
}
// 调用真正的关键函数
return UserCoreFunc(….);
}

尽管采用该方法能够获得更好的保护,但客户程序的灵活性降低了。因此,需慎重考虑该方法的应用。

总的来说,由于嵌入式系统的专业性,其产品的抗模仿的能力还是非常强的。这么多年来我们还没有得到客户反映他们的产品被模仿的案例。在所购产品的客户中,只有少数客户需要主板与应用程序绑定,也说明了由市场、价格、产品硬件本身等因素所构成的壁垒是非常高的。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式系统
    +关注

    关注

    40

    文章

    3394

    浏览量

    128183
收藏 人收藏

    评论

    相关推荐

    EMC测试整改:提升产品合规和市场竞争力?|深圳比达电子

    EMC测试时可能会遇到一些问题和不合格情况,因此需要进行整改来提升产品的合规和市场竞争力。接下来就跟着深圳比达电子小编一起来看下吧!一、深入分析测试不合格原因在进行EMC测试整改之
    发表于 03-07 09:50

    知语云全景监测技术:现代安全防护的全面解决方案

    随着信息技术的飞速发展,网络安全问题日益突出,企业和个人对安全防护的需求也越来越迫切。在这个背景下,知语云全景监测技术应运而生,为现代安全
    发表于 02-23 16:40

    DC电源模块的安全性能评估及认证标准

    ,如IEC 60950-1(信息技术设备安全性通用要求)、IEC 62368-1(音视频和信息技术设备安全性通用要求)等。 2. 电气安全
    的头像 发表于 01-08 16:35 258次阅读
    DC电源模块的<b class='flag-5'>安全性</b>能评估及认证标准

    LabVIEW开发地铁运行安全监控系统

    LabVIEW开发地铁运行安全监控系统 最近昌平线发生的故障事件引起了广泛关注,暴露了现有地铁运行监控系统在应对突发情况方面的不足。为了提高地铁系统的运行安全性,并防止类似事件再次发生,提出了一套
    发表于 12-16 21:06

    易华录亮相2023信息技术应用创新论坛

    近日,2023信息技术应用创新论坛在常州开 幕。本次会议共举办了1场主论坛、5场分论坛,设置了4大展览区域,汇集80余家业界最具代表性企业参展。易华录受邀在 信息技术应用创新展览区展出蓝光存储、超级
    的头像 发表于 12-04 22:05 334次阅读

    求助,为什么说电气隔离安全性比较高?

    为什么说电气隔离安全性比较高?
    发表于 11-02 08:22

    MCU是怎么为物联网端点设备提高安全性的?

    MCU 是怎么为物联网端点设备提高安全性的?
    发表于 10-17 08:53

    信息技术是干什么?

    广播电子技术信息技术
    橙群微电子
    发布于 :2023年09月22日 09:17:48

    STM32H5 MCU系列提升性能与信息安全性

    强大的Arm® Cortex®-M33 MCU运行频率高达250 MHz的Arm®Cortex®-M33内核32位MCU满足绝大多数工业应用的需求安全性可扩展,满足各类需求从基本的安全构建模块到经过
    发表于 09-06 06:29

    可靠性与安全性

    安全性促进可靠性设计:安全性要求通常会推动可靠性设计的实施。为了满足安全性要求,产品设计人员需要考虑风险评估、故障预防和容错设计等措施。这些措施有助于提高
    的头像 发表于 07-12 10:44 3214次阅读

    广电计量在信息安全版块持续布局 守护信息质量安全

    产品技术规范》《信息技术应用创新 软件测试方法》2项团体标准,参编《信息安全技术 应用
    的头像 发表于 06-30 17:01 463次阅读

    集芯响应市场推出IP2366电源管理芯片,值得关注!

    锂电池提供长久的寿命和良好的安全性,在新能源汽车、储能等应用领域拥有广阔的发展空间。 近日,作为国内电源管理芯片领域的知名厂商,集芯响应市场潮流趋势,针对锂电池及磷酸铁锂电池应用,推出IP2366
    发表于 06-25 11:51

    2023年中海达星推官系列直播再度启航,与您一起探讨空间信息技术

    信息技术
    中海达
    发布于 :2023年06月21日 11:45:49

    RISC-V如何保证高权限模式程序及外设的安全性

    RISC-V有机器模式、监管模式和用户模块,但无论在哪个模式下当TRAP发生时都会转到机器模式,是不是也就意味着在用户模式下进入中断服务程序也会拥有机器模式的权限,那我们如何保证高权限模式程序及外设的安全性
    发表于 05-26 08:11

    近距离通信安全方面的技术和对应标准

    安全性。   4、标准方面   在国际上,目前尚无专门针对无线个域网安全的国际标准。我国在2010年颁布了国家标准GB/T 15629.15 《信息技术系统间远程通信和信息交换局域网
    发表于 05-11 14:49