Sažetak

  • Serijalizacija daje svakom uređaju jedinstveni adresabilni identitet.
  • Bez serijskog broja, garancija, podrška i ažuriranja nemaju uporište.
  • CRA zahteva sledljivost po jedinici radi praćenja bezbednosnih ažuriranja.
  • Dobra serijalizacija se beleži, etiketira i vezuje za firmware i provisioning.

Šta je serijalizacija

Serijalizacija je dodela jedinstvenog identifikatora svakom isporučenom uređaju. Identifikator može biti:

  • Serijski broj (po vašoj šemi)
  • MAC adresa (IEEE OUI dodeljen)
  • UID iz silicijuma čipa
  • Kombinacija

Svaki isporučeni uređaj ima jedinstven identifikator koji vodi nazad ka svojoj proizvodnoj seriji, verziji firmvera, rezultatima testa i podacima o provisioningu.

Bez serijalizacije

Povezan uređaj bez serijalizacije je bezlična jedinica u floti. Operacije ne mogu da:

  • Prate koje jedinice imaju koju verziju firmvera
  • Selektivno primenjuju bezbednosne ispravke
  • Priznaju garanciju po serijskom broju
  • Istražuju kvarove iz terena po lotu
  • Ispune regulatorne obaveze praćenja

Kvarove iz terena i bezbednosne incidente teže je istražiti. Garancija postaje paušalni trošak, a ne vezana za serijski broj.

Očekivanja CRA

Cyber Resilience Act očekuje od proizvođača da znaju šta su isporučili i da podržavaju bezbednosne ispravke tokom celog životnog veka uređaja. To zahteva identitet po uređaju vezan za verziju firmvera.

Bez serijalizacije, obaveze iz CRA teško je ispuniti.

Kako izgleda dobra serijalizacija

  • Jedinstven identifikator po uređaju, koji se nikad ne ponavlja
  • Identifikator se dodeljuje u proizvodnji, ne na terenu
  • Identifikator je fizički obeležen na uređaju (DataMatrix, QR ili odštampan serijski broj)
  • Identifikator je elektronski čitljiv (preko UART, USB ili bežično)
  • Proizvodna baza povezuje identifikator sa hash-om firmvera, serijom, rezultatom testa i podacima o provisioningu
  • Identifikator preživljava ceo životni vek uređaja (nema rotacije, nema ponovne upotrebe)

Izbor identifikatora

Serijski broj (po vašoj šemi): najjednostavniji, ali ga morate sami osmisliti. Uobičajen obrazac: oznaka zemlje + oznaka proizvoda + godina + redni broj (na primer, EUDV2407-000123).

MAC adresa: IEEE OUI je dodeljen proizvođaču, a interni redni broj raspoređuje MAC adrese po uređaju. Korisno za uređaje sa Ethernet ili Wi-Fi vezom. MAC adresa je jedinstvena, strukturirana i globalno priznata.

UID čipa: većina savremenih čipova ima jedinstven UID dodeljen u fabrici. Jedinstven je, ali nije pod vašom kontrolom i može ne preživeti prelazak na drugu porodicu čipova.

Kombinacija: serijski broj + MAC + UID upisani zajedno daju više načina za identifikaciju jedinice.

Etiketiranje

Serijski broj se na uređaju pojavljuje kao:

  • Odštampan (osnovno)
  • 1D bar kod
  • 2D bar kod (QR ili GS1 DataMatrix, preporučeno za industriju)

Materijal etikete traje koliko i uređaj: polyimide za ploče, polyester za gotove proizvode.

Pozicija etikete je na sklopnom crtežu. Posle završnog testa, pre pakovanja.

Beleženje u proizvodnji

Po uređaju, zabeležite:

  • Serijski broj
  • MAC, UID ili drugi identitet
  • Seriju i lot ploče
  • Lot komponente za kritične komponente
  • Verziju i hash firmvera
  • Vremensku oznaku provisioninga i otisak sertifikata
  • Vektor rezultata testa
  • Vremensku oznaku završne QC kontrole
  • Seriju i datum otpreme

To je trag za reviziju koji omogućava garanciju, bezbednosne ispravke i usaglašenost sa propisima.

Česte zamke

  • Proizvođač dodeljuje serijske brojeve, ali ih ne prijavljuje kupcu
  • Serijski brojevi se ponovo koriste u različitim serijama (nisu jedinstveni)
  • Etiketa sa serijskim brojem postavljena pre završnog testa (rizik od pogrešno obeležene dorade)
  • Materijal etikete koji bledi ili se ljušti na terenu
  • Serijski broj se beleži u proizvodnji, ali se ne izvozi kupcu
  • Nema veze između serijskog broja i verzije firmvera

Šta tražiti od proizvođača

  • "Koju šemu identifikatora podržavate?"
  • "Može li šema biti naša ili je vaša?"
  • "Kako nam se izvoze podaci po uređaju?"
  • "Kakva je politika čuvanja proizvodnih podataka?"
  • "Mogu li za 5 godina da pretražim po serijskom broju?"

Odgovori treba da budu konkretni.

Pređite u serijsku proizvodnju

Ako trenutno radite na datoteci ili pripremi testa koje ovaj članak pokriva, rado ćemo pregledati ono što imate.