Sažetak

  • Serijalizacija svakom uređaju daje jedinstveni adresabilni identitet.
  • Bez serijskog broja jamstvo, podrška i ažuriranja nemaju oslonac.
  • CRA očekuje sljedivost po jedinici radi praćenja sigurnosnih ažuriranja.
  • Dobra serijalizacija je zabilježena, označena i povezana s firmwareom i provisioningom.

Što je serijalizacija

Serijalizacija je dodjela jedinstvenog identifikatora svakom isporučenom uređaju. Identifikator može biti:

  • Serijski broj (vaša shema)
  • MAC adresa (IEEE OUI dodijeljena)
  • UID iz silicija čipa
  • Kombinacija

Svaka isporučena jedinica ima jedinstveni identifikator koji se vraća na svoju proizvodnu seriju, verziju firmvera, rezultate testiranja i podatke o provisioningu.

Bez serijalizacije

Povezani uređaj bez serijalizacije je bezlična jedinica u floti. Operacije ne mogu:

  • Pratiti koje jedinice imaju koju verziju firmvera
  • Selektivno primjenjivati sigurnosna ažuriranja
  • Poštivati jamstvo po serijskom broju
  • Istraživati pad u terenu po seriji
  • Postupati u skladu s obvezama regulatornog praćenja

Pad u terenu i sigurnosni incidenti postaju teži za istraživanje. Jamstvo postaje paušalni trošak umjesto serijski specifičnog.

CRA očekivanja

Cyber Resilience Act očekuje da proizvođači znaju što su isporučili i da podržavaju sigurnosna ažuriranja kroz životni vijek uređaja. To zahtijeva identitet po jedinici vezan uz verziju firmvera.

Bez serijalizacije, CRA obveze teško je ispuniti.

Kako izgleda dobra serijalizacija

  • Jedinstveni identifikator po jedinici, nikad ponovno korišten
  • Identifikator dodijeljen u proizvodnji, ne u terenu
  • Identifikator fizički označen na uređaju (DataMatrix, QR ili tiskani serijski broj)
  • Identifikator elektronički čitljiv (preko UART-a, USB-a ili bežično)
  • Proizvodna baza povezuje identifikator s hashom firmvera, serijom, rezultatom testiranja, podacima o provisioningu
  • Identifikator preživljava životni vijek uređaja (bez rotacije, bez ponovne upotrebe)

Izbori identifikatora

Serijski broj (vaša shema): najjednostavniji, ali morate ga dizajnirati. Uobičajen obrazac: kod zemlje + kod proizvoda + godina + slijed (npr. EUDV2407-000123).

MAC adresa: IEEE OUI dodjeljuje se proizvođaču, zatim interni slijed alocira MAC adrese po uređaju. Korisno za uređaje s Ethernetom ili Wi-Fi-jem. MAC adresa je jedinstvena, strukturirana i globalno priznata.

UID čipa: većina modernih čipova ima jedinstveni tvornički dodijeljen UID. Jedinstven, ali nije pod vašom kontrolom i možda neće preživjeti migraciju obitelji čipa.

Kombinacija: serijski broj + MAC + UID zabilježeni zajedno daju više načina za identifikaciju jedinice.

Označavanje

Serijski broj pojavljuje se na uređaju:

  • Tiskano (osnovno)
  • 1D barkod
  • 2D barkod (QR ili GS1 DataMatrix, preferirano za industriju)

Materijal naljepnice preživljava životni vijek uređaja: poliimid za pločice, poliester za gotove proizvode.

Položaj naljepnice je na crtežu sklapanja. Nakon završnog testa, prije pakiranja.

Bilježenje u proizvodnji

Po jedinici, zabilježite:

  • Serijski broj
  • MAC, UID ili drugi identitet
  • Seriju i lot pločice
  • Lot komponenti za kritične komponente
  • Verziju firmvera i hash
  • Vremensku oznaku provisioninga i otisak certifikata
  • Vektor rezultata testiranja
  • Vremensku oznaku završnog QC prolaza
  • Otpremnu seriju i datum

Ovo je revizijski trag koji podržava jamstvo, sigurnosna ažuriranja i regulatornu usklađenost.

Česte zamke

  • Serijske brojeve izdaje proizvođač, ali nisu izvješteni kupcu
  • Serijski brojevi ponovno korišteni između serija (nisu jedinstveni)
  • Naljepnica sa serijskim brojem postavljena prije završnog testa (rizik krivo označene dorade)
  • Materijal naljepnice koji blijedi ili se ljušti u terenu
  • Serijski broj zabilježen u proizvodnji, ali nije izvezen kupcu
  • Nema poveznice između serijskog broja i verzije firmvera

Što pitati svog proizvođača

  • "Koju shemu identifikatora podržavate?"
  • "Može li shema identifikatora biti naša ili je vaša?"
  • "Kako se podaci po jedinici izvoze nama?"
  • "Kakva je politika čuvanja proizvodnih podataka?"
  • "Mogu li postavljati upite po serijskom broju za 5 godina?"

Odgovori trebaju biti specifični.

Pokrenite ovo u serijsku proizvodnju

Ako radite na datoteci ili pripremi ispitivanja koje ovaj članak obrađuje, rado ćemo pregledati ono što imate.