Što je serijalizacija
Serijalizacija je dodjela jedinstvenog identifikatora svakom isporučenom uređaju. Identifikator može biti:
- Serijski broj (vaša shema)
- MAC adresa (IEEE OUI dodijeljena)
- UID iz silicija čipa
- Kombinacija
Svaka isporučena jedinica ima jedinstveni identifikator koji se vraća na svoju proizvodnu seriju, verziju firmvera, rezultate testiranja i podatke o provisioningu.
Bez serijalizacije
Povezani uređaj bez serijalizacije je bezlična jedinica u floti. Operacije ne mogu:
- Pratiti koje jedinice imaju koju verziju firmvera
- Selektivno primjenjivati sigurnosna ažuriranja
- Poštivati jamstvo po serijskom broju
- Istraživati pad u terenu po seriji
- Postupati u skladu s obvezama regulatornog praćenja
Pad u terenu i sigurnosni incidenti postaju teži za istraživanje. Jamstvo postaje paušalni trošak umjesto serijski specifičnog.
CRA očekivanja
Cyber Resilience Act očekuje da proizvođači znaju što su isporučili i da podržavaju sigurnosna ažuriranja kroz životni vijek uređaja. To zahtijeva identitet po jedinici vezan uz verziju firmvera.
Bez serijalizacije, CRA obveze teško je ispuniti.
Kako izgleda dobra serijalizacija
- Jedinstveni identifikator po jedinici, nikad ponovno korišten
- Identifikator dodijeljen u proizvodnji, ne u terenu
- Identifikator fizički označen na uređaju (DataMatrix, QR ili tiskani serijski broj)
- Identifikator elektronički čitljiv (preko UART-a, USB-a ili bežično)
- Proizvodna baza povezuje identifikator s hashom firmvera, serijom, rezultatom testiranja, podacima o provisioningu
- Identifikator preživljava životni vijek uređaja (bez rotacije, bez ponovne upotrebe)
Izbori identifikatora
Serijski broj (vaša shema): najjednostavniji, ali morate ga dizajnirati. Uobičajen obrazac: kod zemlje + kod proizvoda + godina + slijed (npr. EUDV2407-000123).
MAC adresa: IEEE OUI dodjeljuje se proizvođaču, zatim interni slijed alocira MAC adrese po uređaju. Korisno za uređaje s Ethernetom ili Wi-Fi-jem. MAC adresa je jedinstvena, strukturirana i globalno priznata.
UID čipa: većina modernih čipova ima jedinstveni tvornički dodijeljen UID. Jedinstven, ali nije pod vašom kontrolom i možda neće preživjeti migraciju obitelji čipa.
Kombinacija: serijski broj + MAC + UID zabilježeni zajedno daju više načina za identifikaciju jedinice.
Označavanje
Serijski broj pojavljuje se na uređaju:
- Tiskano (osnovno)
- 1D barkod
- 2D barkod (QR ili GS1 DataMatrix, preferirano za industriju)
Materijal naljepnice preživljava životni vijek uređaja: poliimid za pločice, poliester za gotove proizvode.
Položaj naljepnice je na crtežu sklapanja. Nakon završnog testa, prije pakiranja.
Bilježenje u proizvodnji
Po jedinici, zabilježite:
- Serijski broj
- MAC, UID ili drugi identitet
- Seriju i lot pločice
- Lot komponenti za kritične komponente
- Verziju firmvera i hash
- Vremensku oznaku provisioninga i otisak certifikata
- Vektor rezultata testiranja
- Vremensku oznaku završnog QC prolaza
- Otpremnu seriju i datum
Ovo je revizijski trag koji podržava jamstvo, sigurnosna ažuriranja i regulatornu usklađenost.
Česte zamke
- Serijske brojeve izdaje proizvođač, ali nisu izvješteni kupcu
- Serijski brojevi ponovno korišteni između serija (nisu jedinstveni)
- Naljepnica sa serijskim brojem postavljena prije završnog testa (rizik krivo označene dorade)
- Materijal naljepnice koji blijedi ili se ljušti u terenu
- Serijski broj zabilježen u proizvodnji, ali nije izvezen kupcu
- Nema poveznice između serijskog broja i verzije firmvera
Što pitati svog proizvođača
- "Koju shemu identifikatora podržavate?"
- "Može li shema identifikatora biti naša ili je vaša?"
- "Kako se podaci po jedinici izvoze nama?"
- "Kakva je politika čuvanja proizvodnih podataka?"
- "Mogu li postavljati upite po serijskom broju za 5 godina?"
Odgovori trebaju biti specifični.