Σύνοψη

  • Η σειριοποίηση δίνει σε κάθε συσκευή μοναδική διευθυνσιοδοτήσιμη ταυτότητα.
  • Χωρίς σειριακό αριθμό, η εγγύηση, η υποστήριξη και οι ενημερώσεις δεν έχουν σημείο αναφοράς.
  • Ο CRA απαιτεί ιχνηλασιμότητα ανά μονάδα για την παρακολούθηση ενημερώσεων ασφαλείας.
  • Η σωστή σειριοποίηση καταγράφεται, επισημαίνεται και συνδέεται με το firmware και το provisioning.

Τι είναι η σειριοποίηση

Σειριοποίηση είναι η ανάθεση μοναδικού αναγνωριστικού σε κάθε αποστελλόμενη συσκευή. Το αναγνωριστικό μπορεί να είναι:

  • Σειριακός αριθμός (το δικό σας σχήμα)
  • Διεύθυνση MAC (IEEE OUI assigned)
  • UID από το silicon του τσιπ
  • Συνδυασμός

Κάθε αποστελλόμενη μονάδα έχει μοναδικό αναγνωριστικό που αντιστοιχίζεται με την παρτίδα παραγωγής της, την έκδοση firmware, τα αποτελέσματα δοκιμών και τα δεδομένα provisioning.

Χωρίς σειριοποίηση

Μια συνδεδεμένη συσκευή χωρίς σειριοποίηση είναι ανώνυμη μονάδα μέσα σε στόλο. Οι λειτουργίες δεν μπορούν:

  • Να εντοπίσουν ποιες μονάδες έχουν ποια έκδοση firmware
  • Να εφαρμόσουν επιλεκτικά ενημερώσεις ασφαλείας
  • Να τηρήσουν εγγύηση κατά σειριακό
  • Να ερευνήσουν αστοχίες πεδίου ανά παρτίδα
  • Να συμμορφωθούν με υποχρεώσεις ρυθμιστικής παρακολούθησης

Οι αστοχίες πεδίου και τα συμβάντα ασφαλείας γίνονται δυσκολότερα στη διερεύνηση. Η εγγύηση γίνεται γενικό κόστος αντί για ειδική κατά σειριακό.

Προσδοκίες CRA

Ο Cyber Resilience Act αναμένει από τους κατασκευαστές να γνωρίζουν τι έχουν αποστείλει και να υποστηρίζουν ενημερώσεις ασφαλείας καθ' όλη τη διάρκεια ζωής της συσκευής. Αυτό απαιτεί ταυτότητα ανά μονάδα συνδεδεμένη με έκδοση firmware.

Χωρίς σειριοποίηση, οι υποχρεώσεις CRA δύσκολα εκπληρώνονται.

Πώς μοιάζει η καλή σειριοποίηση

  • Μοναδικό αναγνωριστικό ανά μονάδα, ποτέ επαναχρησιμοποιούμενο
  • Αναγνωριστικό αποδιδόμενο στην παραγωγή, όχι στο πεδίο
  • Αναγνωριστικό φυσικά σημειωμένο στη συσκευή (DataMatrix, QR ή τυπωμένος σειριακός)
  • Αναγνωριστικό ηλεκτρονικά αναγνώσιμο (μέσω UART, USB ή ασύρματα)
  • Βάση δεδομένων παραγωγής συνδέει το αναγνωριστικό με hash firmware, παρτίδα, αποτέλεσμα δοκιμής, δεδομένα provisioning
  • Αναγνωριστικό που επιβιώνει της διάρκειας ζωής της συσκευής (χωρίς εναλλαγή, χωρίς επαναχρησιμοποίηση)

Επιλογές αναγνωριστικού

Σειριακός αριθμός (δικό σας σχήμα): απλούστερος, αλλά πρέπει να τον σχεδιάσετε. Συνηθισμένο μοτίβο: κωδικός χώρας + κωδικός προϊόντος + έτος + ακολουθία (π.χ., EUDV2407-000123).

Διεύθυνση MAC: το IEEE OUI εκχωρείται στον κατασκευαστή, και στη συνέχεια εσωτερική ακολουθία κατανέμει MAC ανά συσκευή. Χρήσιμο για συσκευές με Ethernet ή Wi-Fi. Η διεύθυνση MAC είναι μοναδική, δομημένη και παγκοσμίως αναγνωρισμένη.

UID τσιπ: τα περισσότερα σύγχρονα τσιπ έχουν μοναδικό UID αποδιδόμενο από εργοστάσιο. Μοναδικό, αλλά εκτός ελέγχου σας και μπορεί να μην επιβιώσει σε μετάβαση οικογένειας τσιπ.

Συνδυασμός: σειριακός + MAC + UID καταγεγραμμένα μαζί δίνουν πολλαπλούς τρόπους αναγνώρισης μονάδας.

Σήμανση

Ο σειριακός εμφανίζεται στη συσκευή:

  • Τυπωμένος (βασικός)
  • 1D barcode
  • 2D barcode (QR ή GS1 DataMatrix, προτιμώμενο για βιομηχανικά)

Το υλικό ετικέτας επιβιώνει της διάρκειας ζωής της συσκευής: polyimide για πλακέτες, polyester για τελικά προϊόντα.

Η θέση ετικέτας είναι στο σχέδιο συναρμολόγησης. Μετά την τελική δοκιμή, πριν τη συσκευασία.

Καταγραφή παραγωγής

Ανά μονάδα, καταγράφονται:

  • Σειριακός
  • MAC, UID ή άλλη ταυτότητα
  • Παρτίδα και lot πλακέτας
  • Lot εξαρτήματος για κρίσιμα εξαρτήματα
  • Έκδοση firmware και hash
  • Χρονοσήμανση provisioning και αποτύπωμα πιστοποιητικού
  • Διάνυσμα αποτελεσμάτων δοκιμής
  • Χρονοσήμανση τελικού QC pass
  • Παρτίδα αποστολής και ημερομηνία

Αυτή είναι η διαδρομή ελέγχου που υποστηρίζει εγγύηση, ενημερώσεις ασφαλείας και ρυθμιστική συμμόρφωση.

Συνήθεις παγίδες

  • Σειριακοί εκδίδονται από τον κατασκευαστή αλλά δεν αναφέρονται στον αγοραστή
  • Σειριακοί επαναχρησιμοποιούμενοι μεταξύ παρτίδων (μη μοναδικοί)
  • Ετικέτα σειριακού τοποθετημένη πριν την τελική δοκιμή (κίνδυνος λανθασμένης σήμανσης rework)
  • Υλικό ετικέτας σειριακού που ξεθωριάζει ή ξεκολλά στο πεδίο
  • Σειριακός καταγεγραμμένος στην παραγωγή αλλά μη εξαγόμενος στον αγοραστή
  • Κανένας σύνδεσμος μεταξύ σειριακού και έκδοσης firmware

Τι να ρωτήσετε τον κατασκευαστή σας

  • "Ποιο σχήμα αναγνωριστικού υποστηρίζετε;"
  • "Μπορεί το σχήμα αναγνωριστικού να είναι δικό μας ή είναι δικό σας;"
  • "Πώς εξάγονται τα δεδομένα ανά μονάδα σε εμάς;"
  • "Ποια είναι η πολιτική διατήρησης για δεδομένα παραγωγής;"
  • "Μπορώ να αναζητήσω κατά σειριακό 5 χρόνια από τώρα;"

Οι απαντήσεις πρέπει να είναι συγκεκριμένες.

Πάρτε το στην παραγωγή

Εάν εργάζεστε στο αρχείο ή στην προετοιμασία ελέγχου που καλύπτει το άρθρο, ευχαρίστως θα εξετάσουμε ό,τι έχετε.