工業製造
産業用モノのインターネット | 工業材料 | 機器のメンテナンスと修理 | 産業プログラミング |
home  MfgRobots >> 工業製造 >  >> Industrial Internet of Things >> 埋め込み

組み込み製品のオフサイト生産プログラミングを保護する

成功しすぎる可能性はありますか?さて、少量で販売する組み込みシステムを作成すると、プロセス全体を社内で制御できます。ただし、製品の人気が非常に高く、大量生産が必要な場合は、おそらくコントラクトマニュファクチャラー(CM)と協力することになり、CMによって実行されるタスクの1つは、ファームウェアを製品にプログラムすることです。マイクロコントローラー。

CMを使用している場合、自分自身を保護する必要があることの1つは、IPの盗難とシステムの過剰生産です。世界中の電子製品の約10%が偽造品であると推定されており、CMによる過剰生産がこれらの模倣品のかなりの割合を占めています。

さまざまな人々がさまざまな方法でIP(知的財産)を考えています。組み込みシステムに関しては、ハードウェア設計はIPの1つの形式であり、ファームウェアは別の形式です。場合によっては、ハードウェアのクローンを作成するのは比較的簡単かもしれませんが、ハードウェアはファームウェアなしでは役に立ちません。 CMにハードウェアとファームウェアの両方への無制限のアクセスが提供されている場合、システムの発信者はほとんど頼ることができませんが、これまではCMの倫理と評判に依存することになります…

今月初めにドイツのニュルンベルクで開催された最近のEmbeddedWorld Conferenceで、SEGGERは、IPの盗難と過剰生産の問題を対象としたFlasherSECUREと呼ばれる新しいプロダクションプログラミングシステムを発表しました。


(出典:SEGGER)

さまざまな使用モデルがあります。上の図は、一般的なシナリオを反映しています。これは、各マイクロコントローラーに一意の識別子(UID)が含まれているという事実に基づいています。ファームウェアIPの所有者(通常は組み込みシステムの設計者)は、CMにFlasherSECUREプラットフォームを提供します。一方、ファームウェア自体は、IP所有者の管理下にある信頼できるサーバー上にあります。

システムをプログラムするときが来ると、Flasher SECUREはプログラム対象のデバイスからUIDを読み取り、これを信頼できるサーバーに送信します。信頼できるサーバーはUIDを検証し、暗号署名を生成します。その後、ファームウェアと署名がFlasher SECUREに返され、FlasherSECUREがそれらをマイクロコントローラーにプログラムします。

製品の電源が入っているとき、ファームウェアが最初に行うことは、マイクロコントローラーでUIDを読み取り、これが他の処理を行う前に与えられた署名に対応していることを確認することです。肝心なのは、このファームウェアのインスタンス化は、この特定のマイクロコントローラーでのみ実行されるということです。

しかし、「時は金なり」 彼らが言うように。このプロセスによって生産が遅くなると、コストも増加します。 SEGGERの人々はこれを考慮に入れているので、恐れることはありません。実際、ファームウェアは、最初のデバイスのプログラミングの一環として、信頼できるサーバーから1回だけダウンロードされ、その後、FlasherSECUREに保存されます。


(出典:SEGGER)

後続のユニットに関しては、Flasher SECUREがファームウェアをプログラミングすると同時に、マイクロコントローラーのUIDを読み取り、このUIDを信頼できるサーバーに送信します。信頼できるサーバーはUIDを検証し、プログラミングが完了する前に対応する署名を作成して返します。ファームウェアがデバイスにロードされると、残っているのは署名をロードすることだけです。これにはごくわずかな時間がかかります。

では、ファームウェアが偽造システムで実行されていると判断した場合はどうなりますか?まあ、これはその作成者次第です。 1つの選択肢は、単に何もすることを拒否することです。もう1つの可能性は、ファームウェアがエンドユーザーに違法な製品を使用していることを通知するメッセージを表示することです。システムによっては(セーフティクリティカルな製品でこれを実行したくない場合)、ファームウェアがふりすることが可能かどうか 実際に誤った結果を出したり、無意味な行動をとったりしながら仕事をしていることで、そもそもシステムをはぎ取った小さな野蛮人に不満の気持ちを強引に表現する新しい所有者を不満に思っています。

私が特に部分的であるもう1つのオプションは、ファームウェアがふりすることです。 インターネットに積極的にアクセスし、IPの所有者が追跡できるようにできるだけ多くの情報をブロードキャストしようとしながら、その仕事をしていること。

本当に厄介になりたいのであれば、ファームウェアが接触したものすべてに大混乱をもたらすために最善を尽くすことができますが、おそらく私たちは自分自身が悪者のレベルに沈むのを抑えるように努めるべきです。どう思いますか?誰かがあなたのデザインの1つを盗んだ場合、単純な「警告:これは偽造システムです」 メッセージで十分ですか、それとも「大混乱を叫び、犬の戦争をすり抜けさせたいですか?」 (吟遊詩人に謝罪します)?


埋め込み

  1. ヒューズを使用したジェンダーに配慮した個別化された製品の製造1
  2. 新たなデータ経済であなたの場所を確保する
  3. あなたの会社をスマートファクトリーに再発明する必要性
  4. OEEで生産の価値を最大化する
  5. 最高の工業用農産物へのあなたの究極のガイド
  6. エラーの数を減らし、生産品質システムを改善するにはどうすればよいですか?
  7. クラウドコンピューティングシステム–製造業へのメリット
  8. 全世界は生産の段階
  9. エア システムで最も怖いのは?
  10. コンプレッサー システムのライフ サイクル コストの計算
  11. コンプレッサー システムを監視する主な利点