Rezumat

  • Serializarea atribuie fiecărui dispozitiv o identitate unică, adresabilă.
  • Fără număr de serie, garanția, suportul și actualizările nu au la ce să se raporteze.
  • CRA presupune trasabilitate per unitate pentru urmărirea actualizărilor de securitate.
  • O serializare corectă este înregistrată, etichetată și legată de firmware și de provisionare.

Ce este serializarea

Serializarea este atribuirea unui identificator unic fiecărui dispozitiv livrat. Identificatorul poate fi:

  • Un număr de serie (schema dumneavoastră)
  • O adresă MAC (atribuită prin IEEE OUI)
  • Un UID din siliciul chip-ului
  • O combinație

Fiecare unitate livrată are un identificator unic care se mapează înapoi la lotul de producție, versiunea de firmware, rezultatele testelor și datele de provisioning.

Fără serializare

Un dispozitiv conectat fără serializare este o unitate fără față într-o flotă. Operațiunile nu pot:

  • Urmări care unități au care versiune de firmware
  • Aplica actualizări de securitate selectiv
  • Onora garanția pe baza seriei
  • Investiga defectele în teren pe baza lotului
  • Respecta obligațiile de urmărire reglementată

Defectele în teren și incidentele de securitate devin mai greu de investigat. Garanția devine un cost generic, nu specific seriei.

Așteptările CRA

Cyber Resilience Act se așteaptă ca producătorii să știe ce au livrat și să suporte actualizări de securitate pe durata de viață a dispozitivului. Acest lucru necesită o identitate per unitate legată de versiunea de firmware.

Fără serializare, obligațiile CRA sunt greu de îndeplinit.

Cum arată o serializare bună

  • Identificator unic per unitate, niciodată reutilizat
  • Identificator atribuit la producție, nu în teren
  • Identificator etichetat fizic pe dispozitiv (DataMatrix, QR sau serie tipărită)
  • Identificator citibil electronic (prin UART, USB sau wireless)
  • Baza de date de producție leagă identificatorul de hash-ul firmware-ului, lot, rezultat de testare, date de provisioning
  • Identificatorul supraviețuiește duratei de viață a dispozitivului (fără rotație, fără reutilizare)

Alegeri de identificator

Numărul de serie (schema dumneavoastră): cel mai simplu, dar trebuie să-l proiectați. Tipar frecvent: cod de țară + cod de produs + an + secvență (de exemplu, EUDV2407-000123).

Adresa MAC: IEEE OUI este atribuit producătorului, apoi secvența internă alocă MAC-uri per dispozitiv. Util pentru dispozitive cu Ethernet sau Wi-Fi. Adresa MAC este unică, structurată și recunoscută global.

Chip UID: cele mai multe chip-uri moderne au un UID unic atribuit din fabrică. Unic, dar nu sub controlul dumneavoastră și poate să nu supraviețuiască migrării familiei de chip-uri.

Combinație: serie + MAC + UID înregistrate împreună oferă mai multe moduri de a identifica o unitate.

Etichetare

Seria apare pe dispozitiv:

  • Tipărită (de bază)
  • Cod de bare 1D
  • Cod de bare 2D (QR sau GS1 DataMatrix, preferat pentru industrial)

Materialul etichetei supraviețuiește duratei de viață a dispozitivului: poliimidă pentru plăci, poliester pentru produsele finite.

Plasarea etichetei este pe desenul de asamblare. După testul final, înainte de ambalare.

Înregistrare la producție

Per unitate, înregistrați:

  • Seria
  • MAC, UID sau altă identitate
  • Lotul plăcii și lot
  • Lotul de componente pentru componentele critice
  • Versiunea și hash-ul firmware-ului
  • Marcaj temporal de provisioning și amprenta certificatului
  • Vectorul rezultatelor de testare
  • Marcaj temporal de trecere QC final
  • Lotul și data expedierii

Aceasta este urma de audit care suportă garanția, actualizările de securitate și conformitatea cu reglementările.

Capcane frecvente

  • Serii emise de producător, dar neraportate cumpărătorului
  • Serii reutilizate între loturi (nu sunt unice)
  • Eticheta cu serie aplicată înainte de testul final (risc de rework etichetat greșit)
  • Material de etichetă cu serie care se decolorează sau se desprinde în teren
  • Serie înregistrată în producție, dar neexportată cumpărătorului
  • Nicio legătură între serie și versiunea de firmware

Ce să întrebați producătorul dumneavoastră

  • "Ce schemă de identificator suportați?"
  • "Schema de identificator poate fi a noastră sau este a dumneavoastră?"
  • "Cum sunt exportate datele per unitate către noi?"
  • "Care este politica de retenție pentru datele de producție?"
  • "Pot interoga după serie peste 5 ani?"

Răspunsurile ar trebui să fie specifice.

Treceți acest produs în producție

Dacă lucrați la fișierul sau la pregătirea testului tratate în acest articol, analizăm cu plăcere ce aveți.