0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何在外包生产过程中保护软件

科技绿洲 来源:Silicon Labs 作者:Silicon Labs 2022-06-28 15:47 次阅读

根据经济合作与发展组织(OECD)的数据,假冒消费品占世界总体贸易的3%以上。调查结果显示,电子产品已经是2020年假冒产品中的第五大。在这方面,代工服务为消费者和物联网设备制造商带来了一些固有的伪造风险。本篇文章探讨了外包生产的风险,以及一些安全防护的解决方案,以保护您的智能家居产品、家电、医疗设备、可穿戴设备和其他物联网小工具免受盗版危害。

消费电子产品假冒的危害经合组织和欧盟知识产权局(EUIPO)发布的关于假冒和盗版商品的报告估计,2016年全球进口假冒商品的价值为5,090亿美元,假冒电子产品占总价值的12%。假冒产品会在很多方面损害原始设备制造商。假冒销售减少了合法知识产权持有者的利润,并增加了有缺陷的假冒零部件所需的维修和维护成本——更不用说与试图识别假冒产品相关的费用了。当骗子销售不合格产品时,设备制造商的品牌价值也受到了打击。如果假冒产品进入供应链,如果无法证明克隆部件的来源,设备制造商可能面临责任问题。假冒产品也会给消费者带来严重的安全风险,因为它们不像正版电子产品那样受到严格的合规、安全和质量检查。

设备于代工阶段的假冒风险生产服务外包使得物联网设备制造变得简单。对于有创新想法的人来说,创造突破性的产品,雇佣代工,并在全球范围内扩大生产是相对容易的。然而,在没有对服务供应商进行适当审查的情况下,代工制造的便利性可能会带来伪造的风险,包括:

克隆—代工厂商可以非法复制物联网产品

可以在外包过程中复制软件

原装硬件部件可以用假货替换

代工可能会超出约定配额过度生产您的物联网设备

产品在供应链中可能被篡改,从而暴露知识产权(IP)

如果在物联网产品制造过程中,假货渗透到产品生命周期中,消费者就很难区分真假。

外包制造中防止物联网设备假冒的4种方法对于物联网设备制造商来说,面临的最关键制造挑战之一是在外包生产过程中保护知识产权,并防止欺诈活动。以下是使用代工时防止最常见的物联网设备伪造企图的四种方法:

一、启用芯片部件的发货跟踪有许多不可靠的代工生产超出商定配额的产品,或使用假冒零部件生产产品的例子。为无线片上系统(SoC)和模块分配独特的部件号,可以跟踪代工订购的零件数量。如果发货量超过了约定的生产配额,就有假冒的风险。另一方面,如果代工业者订购的Silicon Labs原始部件少于约定的数量,就可以怀疑您的产品中使用了假冒部件。通过在我们工厂为您的Silicon Labs无线和MCU硬件上编程独特的部件编号,您可以跟踪芯片部件的发货量,并降低外包制造中的假冒风险。

二、软件交付生产前的保护在代工过程中,软件很容易被复制和克隆,这可能会暴露您的IP并使其成为伪造的对象。那么如何在外包生产过程中保护软件呢?唯一真正安全的选择需包含:

在无线和MCU硬件上Pre-flashing一个安全的引导加载程序

将您的软件发送给代工厂之前对其进行加密

将自定义公钥和私钥存储在硬件上的安全区域

现在,您的软件在整个外包生产过程中都受到保护,这降低了物联网设备伪造的风险。但是如何简化这个复杂的过程呢?通过使用Silicon Labs的自定义部件制造服务(CPMS),您可以安全地在硬件上配置一个安全引导加载程序,将安全引导公钥注入一次性可编程(OTP)内存,并设置安全引导OTP标志。CPMS允许您在完全保密的情况下,在不需要第三方和大量投资的情况下,在我们的工厂安全、快速、经济高效地定制无线和MCU芯片。

三、设置篡改检测当您的产品经过外包生产和供应链的曲折路径时,它们必须经受住篡改的尝试。如果产品不能阻止篡改,假冒产品的风险就会显著增加。Silicon Labs的定制部件制造服务使您能够在芯片制造过程中在无线和MCU硬件上设置正确的篡改检测功能。直观的CPMS Web门户可以帮助您导航防篡改设置,以保护您的产品免受最复杂的篡改攻击,并在外包制造期间及以后减少伪造风险。

四、为您的产品分配安全、唯一的身份避免假冒的最终方法是为产品分配一个唯一的身份,并在生产期间以及用户开始使用该设备之后通过安全服务器启用云认证。只有通过唯一身份认证的设备才能访问生态系统,这是一种避免假冒产品的有效方法。

这项作业的挑战在于如何生成一个真正独特的产品标识符并对其进行适当的保护。

为了简化物联网设备制造商的安全和唯一的产品标识符,Silicon Labs提供了Secure Vault解决方案,该解决方案提供了一个硬件信任根锚,以形成独特的产品级别标识。独特的产品标识被安全地放置在Silicon Labs无线和MCU SoC和模块中。

此安全标识是执行安全身份认证的关键。一旦产品使用带有Silicon Labs安全标识的Secure Vault部件制造出来,就可以在产品生命周期内的任何时候对其进行身份验证。可以从产品和Silicon Labs认证权威机构网站远程请求生产认证链。一旦检索到该链,就可以用它来验证该设备是由Silicon Labs生产的,从而验证该设备的真实性。使用安全身份可提供最高级别的安全性,以避免物联网设备伪造。

请记住,只有将信任设备证书的硬件根私钥安全存储在设备上,此系统才是安全的。Silicon Labs的Secure Vault高级别部件为您提供无线MCU上最安全的密钥存储——它通过了最高PSA认证级别的3级认证。

有了CPMS,您可以在Silicon Labs工厂的无线MCU上快速且低成本地提供一个唯一、安全的身份,确保您的产品在制造过程中是安全的,并确保进入您的生态系统的设备是真实的。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2867

    文章

    41613

    浏览量

    358321
  • 服务器
    +关注

    关注

    12

    文章

    8112

    浏览量

    82497
  • 软件
    +关注

    关注

    67

    文章

    4346

    浏览量

    85617
  • Silicon
    +关注

    关注

    0

    文章

    128

    浏览量

    38289
收藏 人收藏

    评论

    相关推荐

    SMT生产过程中抛料是怎么一回事呢?具体需要怎么解决?

    在SMT工厂,生产过程中经常会遇到抛料的情况,甚至有时候抛料会非常严重,影响到生产效率,那么抛料是怎么一回事呢?具体需要怎么解决?
    的头像 发表于 01-24 10:42 690次阅读

    静电在SMT贴片加工生产过程中存在的危害

    静电和静电放电在我们的日常生活中无处不见,但用于电子设备,有可能造成对电子设备造成严重损坏,静电在SMT贴片加工生产过程中已被严格的控制,这是因为,高集成意味着线路单元将越来越窄,静电放电能力公差
    的头像 发表于 01-04 09:22 180次阅读

    宏集Panorama SCADA在制药生产过程中的应用

    宏集Panorama SCADA解决方案针对不同的工艺可定制开发,通过对现场设备系统集成,打通生产现场过程控制层与企业运营管理层间的联系,实现设备层、信息管理系统的数据交互。此外,通过对产品、生产
    的头像 发表于 11-28 10:29 194次阅读
    宏集Panorama SCADA在制药<b class='flag-5'>生产过程中</b>的应用

    螺杆支撑座对注塑机的生产过程有哪些重要影响?

    螺杆支撑座对注塑机的生产过程有哪些重要影响?
    的头像 发表于 10-14 17:42 380次阅读
    螺杆支撑座对注塑机的<b class='flag-5'>生产过程</b>有哪些重要影响?

    SMT生产过程中的相关知识和注意事项

    SMT的生产流程非常多,包括钢网制作、SMT贴片、回流焊、AOI检测、DIP插件、波峰焊等20多道工序,所以SMT生产过程中要了解的知识以及注意事项也很多。
    的头像 发表于 09-28 15:47 577次阅读

    模拟矩阵在工业生产过程优化中的应用

    讯维模拟矩阵在工业生产过程优化中的应用主要是通过构建一个包含多种工业生产过程的模拟矩阵,来模拟和预测工业生产过程中的各种参数和指标,从而优化生产流程和提高
    的头像 发表于 09-04 14:10 295次阅读

    深入探索感应马达的生产过程

    本文将深入探索感应马达的生产过程。尽管各厂商的马达细节设计有所异同,我们还是将以最基础的生产模式为主要脉络来进行阐述。
    的头像 发表于 08-16 16:23 898次阅读
    深入探索感应马达的<b class='flag-5'>生产过程</b>

    在高频变压器生产过程中可能会遇到的问题及其解决办法

    在高频变压器生产过程中可能会遇到以下问题,并提供解决方法
    的头像 发表于 08-15 09:44 638次阅读

    在线式X-RAY设备在实时监控生产过程中的优势

    在线式X-RAY设备可以在生产过程中提供实时的、无损的检查,这在许多行业中都是非常有价值的,包括食品和饮料、制药、电子和汽车制造等。以下是在线式X-RAY设备在实时监控生产过程中的一些主要优势
    的头像 发表于 07-26 14:10 225次阅读
    在线式X-RAY设备在实时监控<b class='flag-5'>生产过程中</b>的优势

    SMT和DIP生产过程中的虚焊原因

    板上;而DIP有一些大的连接器,设备是没有办法打到PCB板上的,这时就要通过人或者其它的自动化设备插到PCB板上。在SMT和DIP生产过程中,因各种因素会导致产品存在一些
    的头像 发表于 06-16 14:43 1834次阅读
    SMT和DIP<b class='flag-5'>生产过程中</b>的虚焊原因

    SMT和DIP生产过程中的虚焊原因

    DIP有一些大的连接器,设备是没有办法打到PCB板上的,这时就要通过人或者其它的自动化设备插到PCB板上。 在SMT和DIP生产过程中,因各种因素会导致产品存在一些品质问题,比如 虚焊 ,不仅会导致
    发表于 06-16 11:58

    使用AI在运输过程中保护包裹

    电子发烧友网站提供《使用AI在运输过程中保护包裹.zip》资料免费下载
    发表于 06-12 15:54 0次下载
    使用AI在运输<b class='flag-5'>过程中保护</b>包裹

    如何有效防范生产过程中的静电隐患?

    静电是一种特殊的能量,它可以干扰电子器件工作,并对设备造成危害。目前,国内外已经有很多关于生产过程中产生的静电隐患的研究和防范方法,但是这些方法都存在一些问题:
    的头像 发表于 05-13 14:23 703次阅读
    如何有效防范<b class='flag-5'>生产过程中</b>的静电隐患?

    静电可怕!如何避免生产过程中的静电危险

    静电是一种看不见、摸不着的东西,它总是伴随着生产过程中产生。因此,如何避免生产过程中的静电危险就成了一个重要话题。
    的头像 发表于 05-12 16:28 759次阅读
    静电可怕!如何避免<b class='flag-5'>生产过程中</b>的静电危险

    在SMT生产过程中如何选择焊锡膏?

    作为目前主流的贴片生产工艺,SMT焊接是生产过程中最重要的材料选择。一种合适的焊膏可以提高产品质量,减少损坏,降低生产成本。今天佳金源锡膏厂家就带大家了解一下如何在SMT
    的头像 发表于 04-27 17:33 460次阅读
    在SMT<b class='flag-5'>生产过程中</b>如何选择焊锡膏?