0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何在外包生产过程中保护软件

科技绿洲 来源:Silicon Labs 作者:Silicon Labs 2022-06-28 15:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

根据经济合作与发展组织(OECD)的数据,假冒消费品占世界总体贸易的3%以上。调查结果显示,电子产品已经是2020年假冒产品中的第五大。在这方面,代工服务为消费者和物联网设备制造商带来了一些固有的伪造风险。本篇文章探讨了外包生产的风险,以及一些安全防护的解决方案,以保护您的智能家居产品、家电、医疗设备、可穿戴设备和其他物联网小工具免受盗版危害。

消费电子产品假冒的危害经合组织和欧盟知识产权局(EUIPO)发布的关于假冒和盗版商品的报告估计,2016年全球进口假冒商品的价值为5,090亿美元,假冒电子产品占总价值的12%。假冒产品会在很多方面损害原始设备制造商。假冒销售减少了合法知识产权持有者的利润,并增加了有缺陷的假冒零部件所需的维修和维护成本——更不用说与试图识别假冒产品相关的费用了。当骗子销售不合格产品时,设备制造商的品牌价值也受到了打击。如果假冒产品进入供应链,如果无法证明克隆部件的来源,设备制造商可能面临责任问题。假冒产品也会给消费者带来严重的安全风险,因为它们不像正版电子产品那样受到严格的合规、安全和质量检查。

设备于代工阶段的假冒风险生产服务外包使得物联网设备制造变得简单。对于有创新想法的人来说,创造突破性的产品,雇佣代工,并在全球范围内扩大生产是相对容易的。然而,在没有对服务供应商进行适当审查的情况下,代工制造的便利性可能会带来伪造的风险,包括:

克隆—代工厂商可以非法复制物联网产品

可以在外包过程中复制软件

原装硬件部件可以用假货替换

代工可能会超出约定配额过度生产您的物联网设备

产品在供应链中可能被篡改,从而暴露知识产权(IP)

如果在物联网产品制造过程中,假货渗透到产品生命周期中,消费者就很难区分真假。

外包制造中防止物联网设备假冒的4种方法对于物联网设备制造商来说,面临的最关键制造挑战之一是在外包生产过程中保护知识产权,并防止欺诈活动。以下是使用代工时防止最常见的物联网设备伪造企图的四种方法:

一、启用芯片部件的发货跟踪有许多不可靠的代工生产超出商定配额的产品,或使用假冒零部件生产产品的例子。为无线片上系统(SoC)和模块分配独特的部件号,可以跟踪代工订购的零件数量。如果发货量超过了约定的生产配额,就有假冒的风险。另一方面,如果代工业者订购的Silicon Labs原始部件少于约定的数量,就可以怀疑您的产品中使用了假冒部件。通过在我们工厂为您的Silicon Labs无线和MCU硬件上编程独特的部件编号,您可以跟踪芯片部件的发货量,并降低外包制造中的假冒风险。

二、软件交付生产前的保护在代工过程中,软件很容易被复制和克隆,这可能会暴露您的IP并使其成为伪造的对象。那么如何在外包生产过程中保护软件呢?唯一真正安全的选择需包含:

在无线和MCU硬件上Pre-flashing一个安全的引导加载程序

将您的软件发送给代工厂之前对其进行加密

将自定义公钥和私钥存储在硬件上的安全区域

现在,您的软件在整个外包生产过程中都受到保护,这降低了物联网设备伪造的风险。但是如何简化这个复杂的过程呢?通过使用Silicon Labs的自定义部件制造服务(CPMS),您可以安全地在硬件上配置一个安全引导加载程序,将安全引导公钥注入一次性可编程(OTP)内存,并设置安全引导OTP标志。CPMS允许您在完全保密的情况下,在不需要第三方和大量投资的情况下,在我们的工厂安全、快速、经济高效地定制无线和MCU芯片。

三、设置篡改检测当您的产品经过外包生产和供应链的曲折路径时,它们必须经受住篡改的尝试。如果产品不能阻止篡改,假冒产品的风险就会显著增加。Silicon Labs的定制部件制造服务使您能够在芯片制造过程中在无线和MCU硬件上设置正确的篡改检测功能。直观的CPMS Web门户可以帮助您导航防篡改设置,以保护您的产品免受最复杂的篡改攻击,并在外包制造期间及以后减少伪造风险。

四、为您的产品分配安全、唯一的身份避免假冒的最终方法是为产品分配一个唯一的身份,并在生产期间以及用户开始使用该设备之后通过安全服务器启用云认证。只有通过唯一身份认证的设备才能访问生态系统,这是一种避免假冒产品的有效方法。

这项作业的挑战在于如何生成一个真正独特的产品标识符并对其进行适当的保护。

为了简化物联网设备制造商的安全和唯一的产品标识符,Silicon Labs提供了Secure Vault解决方案,该解决方案提供了一个硬件信任根锚,以形成独特的产品级别标识。独特的产品标识被安全地放置在Silicon Labs无线和MCU SoC和模块中。

此安全标识是执行安全身份认证的关键。一旦产品使用带有Silicon Labs安全标识的Secure Vault部件制造出来,就可以在产品生命周期内的任何时候对其进行身份验证。可以从产品和Silicon Labs认证权威机构网站远程请求生产认证链。一旦检索到该链,就可以用它来验证该设备是由Silicon Labs生产的,从而验证该设备的真实性。使用安全身份可提供最高级别的安全性,以避免物联网设备伪造。

请记住,只有将信任设备证书的硬件根私钥安全存储在设备上,此系统才是安全的。Silicon Labs的Secure Vault高级别部件为您提供无线MCU上最安全的密钥存储——它通过了最高PSA认证级别的3级认证。

有了CPMS,您可以在Silicon Labs工厂的无线MCU上快速且低成本地提供一个唯一、安全的身份,确保您的产品在制造过程中是安全的,并确保进入您的生态系统的设备是真实的。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2951

    文章

    48287

    浏览量

    419845
  • 服务器
    +关注

    关注

    14

    文章

    10459

    浏览量

    91876
  • 软件
    +关注

    关注

    69

    文章

    5392

    浏览量

    92104
  • Silicon
    +关注

    关注

    0

    文章

    137

    浏览量

    40064
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    SCADA采集监控系统提供强大的数据分析与决策支持

    库与图形库 平台内置了算法库、图形库等,方便用户进行数据分析与可视化展示。这有助于企业深入挖掘数据价值,发现生产过程中的瓶颈和优化点。 2、完备的过程控制支持 本平台具备完善的过程控制分析能力,包括数据
    发表于 05-06 15:21

    研发人手不足?PCB设计外包省时又省力,行业知名外包设计公司

    吧,熬夜掉头发不说,项目进度还经常被拖累。其实这种情况, PCB设计外包 真是个不错的解法。今天就和大伙儿聊聊,为啥推荐你把这块活儿交出去,以及哪些外包公司值得考虑。 为啥推荐PCB设计外包? 1、解放内部人力,聚焦核心研发
    的头像 发表于 03-11 09:49 501次阅读

    PCBA生产过程的四个主要环节?

    PCBA生产过程的四个主要环节 PCBA(Printed Circuit Board Assembly)生产过程是将电子元器件组装到印刷电路板(PCB)上,形成完整电子产品的过程。虽然直接参考资料
    的头像 发表于 03-05 11:13 527次阅读

    高瓦纸生产数据可视化平台解决方案

    在高瓦纸(高强度瓦楞原纸)生产过程中,涉及原料配比、制浆、造纸、烘干、卷取及分切等多个复杂环节。各环节的设备运行状态、工艺参数控制对产品质量、生产效率及成本控制起着至关重要的作用。 目前,部分高瓦纸
    的头像 发表于 12-12 15:42 350次阅读

    安达发|生产排产软件如何让每块实木找到最优归宿,实现准时交付

    。 实木家具行业的生产困境 实木家具以其天然的材质、独特的纹理和精湛的工艺,深受消费者喜爱。然而,在生产过程中,实木家具行业却面临着一系列难题。一方面,实木材料的特殊性,使得生产过程中的加工难度较大,而且不同木材的
    的头像 发表于 12-11 14:22 308次阅读
    安达发|<b class='flag-5'>生产</b>排产<b class='flag-5'>软件</b>如何让每块实木找到最优归宿,实现准时交付

    东莞MES系统助力企业实现生产过程透明化与可追溯

    数字化转型大环境下,东莞制造企业逐步认识到透明化和可追溯性对于生产管理具有重要意义。 MES制造执行系统 作为连接生产硬件和管理软件的关键工具,为企业在实现生产过程的透明化和可追溯性方
    的头像 发表于 11-17 16:04 477次阅读

    rtthread在线程执行过程中,被中断打断后进入中断处理时,是否有保护FPU的状态?

    rtthread 3.1.3版本 程序实现的是正弦波的计算输出,在运行过程中,为了保证执行效率,会在中断中进行当前幅值输出的计算; 同时在运行过程中会接收界面下传的新一个幅值的数据,接收的新幅值数据
    发表于 09-24 07:50

    自主生产:制造业的未来

    生产过程。 什么是自主生产?自主生产是指能够自我调节、灵活适应和独立优化的生产过程。机器、机器人和生产单元等工作单元在技术上越来越灵活,它
    发表于 09-15 15:08

    倍加福光电传感器在电池生产过程中的应用

    在全球能源转型的浩荡变革里,中国电池行业恰似一艘动力强劲的巨轮,正乘风破浪、高歌猛进。近年来,它在技术创新上不断突破、市场规模持续扩张、产业布局日益优化,斩获了令人瞩目的成就,已然成为推动全球电池产业变革的核心引擎。
    的头像 发表于 09-08 18:07 1247次阅读

    红外测温技术在气瓶充装过程中的应用

    在气瓶充装过程中,温度异常可能引发瓶体爆裂、气体泄漏等严重事故,直接威胁人员与生产安全。而红外测温技术的应用,正成为实时监控温度、防范风险的“利器”。
    的头像 发表于 08-26 15:54 1087次阅读

    在涂布工艺生产过程中的静电控制

    涂布机主要是用于薄膜、纸张等的表面涂布工艺生产,此机是将成卷的基材涂上一层特定功能的胶、涂料或油墨等,并烘干后裁切成片或收卷,被加工过程中的薄膜、纸张等物料及涂布机各类辊轴之间的互相摩擦会产生大量
    的头像 发表于 08-08 13:40 929次阅读
    在涂布工艺<b class='flag-5'>生产过程中</b>的静电控制

    翼辉信息推出新型软件工厂智能体翼辉云枢

    在竞争如此激烈的当下,软件研发效率已然成为新时代组织的核心竞争力。企业需要高度工业化、可重复和可管理的生产过程,使用“软件工厂”完成软件研制生产
    的头像 发表于 07-22 17:36 1489次阅读

    半导体硅片生产过程中的常用掺杂技术

    在半导体硅片生产过程中,精确调控材料的电阻率是实现器件功能的关键,而原位掺杂、扩散和离子注入正是达成这一目标的核心技术手段。下面将从专业视角详细解析这三种技术的工艺过程与本质区别。
    的头像 发表于 07-02 10:17 3001次阅读
    半导体硅片<b class='flag-5'>生产过程中</b>的常用掺杂技术

    超声波清洗机如何在清洗过程中减少废液和对环境的影响?

    超声波清洗机如何在清洗过程中减少废液和对环境的影响随着环保意识的增强,清洗过程中的废液处理和环境保护变得越来越重要。超声波清洗机作为一种高效的清洗技术,也在不断发展以减少废液生成和对环
    的头像 发表于 06-16 17:01 887次阅读
    超声波清洗机如<b class='flag-5'>何在</b>清洗<b class='flag-5'>过程中</b>减少废液和对环境的影响?

    告别“人工智障”:工业AI智能体的进化三定律

    文章主要讲述了工业AI智能体在工业生产中的应用,如智能体在焊接、生产过程中的自动化,以及如何通过AI智能体在边缘计算平台上构建安全基座。文章还提到了AI智能体在处理各种工业问题中的作用,以及它如何在医疗、制造等领域带来变革。
    的头像 发表于 06-09 10:47 788次阅读
    告别“人工智障”:工业AI智能体的进化三定律