防止假冒电子产品:物联网设备制造商的4种安全解决方案

SiliconLabs 2022-06-27 16:40


根据经济合作与发展组织(OECD)的数据,假冒消费品占世界总体贸易的3%以上。调查结果显示,电子产品已经是2020年假冒产品中的第五大。在这方面,代工服务为消费者和物联网设备制造商带来了一些固有的伪造风险。本篇文章探讨了外包生产的风险,以及一些安全防护的解决方案,以保护您的智能家居产品、家电、医疗设备、可穿戴设备和其他物联网小工具免受盗版危害。点击文末的阅读原文按钮或通过下方链接获取完整内容:https://cn.silabs.com/blog/prevent-counterfeit-electronics--4-solutions-for-iot-device-makers


消费电子产品假冒的危害
经合组织和欧盟知识产权局(EUIPO)发布的关于假冒和盗版商品的报告估计,2016年全球进口假冒商品的价值为5,090亿美元,假冒电子产品占总价值的12%。假冒产品会在很多方面损害原始设备制造商。假冒销售减少了合法知识产权持有者的利润,并增加了有缺陷的假冒零部件所需的维修和维护成本——更不用说与试图识别假冒产品相关的费用了。当骗子销售不合格产品时,设备制造商的品牌价值也受到了打击。如果假冒产品进入供应链,如果无法证明克隆部件的来源,设备制造商可能面临责任问题。假冒产品也会给消费者带来严重的安全风险,因为它们不像正版电子产品那样受到严格的合规、安全和质量检查。


设备于代工阶段的假冒风险
生产服务外包使得物联网设备制造变得简单。对于有创新想法的人来说,创造突破性的产品,雇佣代工,并在全球范围内扩大生产是相对容易的。然而,在没有对服务供应商进行适当审查的情况下,代工制造的便利性可能会带来伪造的风险,包括:
  • 克隆—代工厂商可以非法复制物联网产品
  • 可以在外包过程中复制软件
  • 原装硬件部件可以用假货替换
  • 代工可能会超出约定配额过度生产您的物联网设备
  • 产品在供应链中可能被篡改,从而暴露知识产权(IP)


如果在物联网产品制造过程中,假货渗透到产品生命周期中,消费者就很难区分真假。


外包制造中防止物联网设备假冒的4种方法
对于物联网设备制造商来说,面临的最关键制造挑战之一是在外包生产过程中保护知识产权,并防止欺诈活动。以下是使用代工时防止最常见的物联网设备伪造企图的四种方法:


一、启用芯片部件的发货跟踪
有许多不可靠的代工生产超出商定配额的产品,或使用假冒零部件生产产品的例子。为无线片上系统(SoC)和模块分配独特的部件号,可以跟踪代工订购的零件数量。如果发货量超过了约定的生产配额,就有假冒的风险。另一方面,如果代工业者订购的Silicon Labs原始部件少于约定的数量,就可以怀疑您的产品中使用了假冒部件。通过在我们工厂为您的Silicon Labs无线和MCU硬件上编程独特的部件编号,您可以跟踪芯片部件的发货量,并降低外包制造中的假冒风险。


二、软件交付生产前的保护
在代工过程中,软件很容易被复制和克隆,这可能会暴露您的IP并使其成为伪造的对象。那么如何在外包生产过程中保护软件呢?唯一真正安全的选择需包含:
  • 在无线和MCU硬件上Pre-flashing一个安全的引导加载程序
  • 将您的软件发送给代工厂之前对其进行加密
  • 将自定义公钥和私钥存储在硬件上的安全区域


现在,您的软件在整个外包生产过程中都受到保护,这降低了物联网设备伪造的风险。但是如何简化这个复杂的过程呢?通过使用Silicon Labs的自定义部件制造服务(CPMS),您可以安全地在硬件上配置一个安全引导加载程序,将安全引导公钥注入一次性可编程(OTP)内存,并设置安全引导OTP标志。CPMS允许您在完全保密的情况下,在不需要第三方和大量投资的情况下,在我们的工厂安全、快速、经济高效地定制无线和MCU芯片。


探索更多关于CPMS服务的信息:https://www.silabs.com/developers/custom-part-manufacturing-service


三、设置篡改检测
当您的产品经过外包生产和供应链的曲折路径时,它们必须经受住篡改的尝试。如果产品不能阻止篡改,假冒产品的风险就会显著增加。Silicon Labs的定制部件制造服务使您能够在芯片制造过程中在无线和MCU硬件上设置正确的篡改检测功能。直观的CPMS Web门户可以帮助您导航防篡改设置,以保护您的产品免受最复杂的篡改攻击,并在外包制造期间及以后减少伪造风险。


四、为您的产品分配安全、唯一的身份
避免假冒的最终方法是为产品分配一个唯一的身份,并在生产期间以及用户开始使用该设备之后通过安全服务器启用云认证。只有通过唯一身份认证的设备才能访问生态系统,这是一种避免假冒产品的有效方法。


这项作业的挑战在于如何生成一个真正独特的产品标识符并对其进行适当的保护。


为了简化物联网设备制造商的安全和唯一的产品标识符,Silicon Labs提供了Secure Vault解决方案,该解决方案提供了一个硬件信任根锚,以形成独特的产品级别标识。独特的产品标识被安全地放置在Silicon Labs无线和MCU SoC和模块中。


探索Secure Vault安全解决方案:https://www.silabs.com/security/secure-vault


此安全标识是执行安全身份认证的关键。一旦产品使用带有Silicon Labs安全标识的Secure Vault部件制造出来,就可以在产品生命周期内的任何时候对其进行身份验证。可以从产品和Silicon Labs认证权威机构网站远程请求生产认证链。一旦检索到该链,就可以用它来验证该设备是由Silicon Labs生产的,从而验证该设备的真实性。使用安全身份可提供最高级别的安全性,以避免物联网设备伪造。  


请记住,只有将信任设备证书的硬件根私钥安全存储在设备上,此系统才是安全的。Silicon LabsSecure Vault高级别部件为您提供无线MCU上最安全的密钥存储——它通过了最高PSA认证级别的3级认证。
https://community.silabs.com/s/share/a5U1M000000ko3fUAA/level-3-psa-certification-what-it-is-and-why-it-matters?language=en_US


有了CPMS,您可以在Silicon Labs工厂的无线MCU上快速且低成本地提供一个唯一、安全的身份,确保您的产品在制造过程中是安全的,并确保进入您的生态系统的设备是真实的。


访问我们的CPMS页面以了解有关安全供应的更多信息,直接联系Silicon Labs销售人员以获取详细的产品信息,或者访问CPMS门户并开始定制您的部件。https://www.silabs.com/about-us/contact-us


您也扫描以下二维码,关注Silicon Labs社交媒体平台



评论
  • 80,000人到访的国际大展上,艾迈斯欧司朗有哪些亮点?感未来,光无限。近日,在慕尼黑electronica 2024现场,ams OSRAM通过多款创新DEMO展示,以及数场前瞻洞察分享,全面展示自身融合传感器、发射器及集成电路技术,精准捕捉并呈现环境信息的卓越能力。同时,ams OSRAM通过展会期间与客户、用户等行业人士,以及媒体朋友的深度交流,向业界传达其以光电技术为笔、以创新为墨,书写智能未来的深度思考。electronica 2024electronica 2024构建了一个高度国际
    艾迈斯欧司朗 2025-01-16 20:45 405浏览
  •  光伏及击穿,都可视之为 复合的逆过程,但是,复合、光伏与击穿,不单是进程的方向相反,偏置状态也不一样,复合的工况,是正偏,光伏是零偏,击穿与漂移则是反偏,光伏的能源是外来的,而击穿消耗的是结区自身和电源的能量,漂移的载流子是 客席载流子,须借外延层才能引入,客席载流子 不受反偏PN结的空乏区阻碍,能漂不能漂,只取决于反偏PN结是否处于外延层的「射程」范围,而穿通的成因,则是因耗尽层的过度扩张,致使跟 端子、外延层或其他空乏区 碰触,当耗尽层融通,耐压 (反向阻断能力) 即告彻底丧失,
    MrCU204 2025-01-17 11:30 179浏览
  • 2024年是很平淡的一年,能保住饭碗就是万幸了,公司业绩不好,跳槽又不敢跳,还有一个原因就是老板对我们这些员工还是很好的,碍于人情也不能在公司困难时去雪上加霜。在工作其间遇到的大问题没有,小问题还是有不少,这里就举一两个来说一下。第一个就是,先看下下面的这个封装,你能猜出它的引脚间距是多少吗?这种排线座比较常规的是0.6mm间距(即排线是0.3mm间距)的,而这个规格也是我们用得最多的,所以我们按惯性思维来看的话,就会认为这个座子就是0.6mm间距的,这样往往就不会去细看规格书了,所以这次的运气
    wuliangu 2025-01-21 00:15 181浏览
  • 随着消费者对汽车驾乘体验的要求不断攀升,汽车照明系统作为确保道路安全、提升驾驶体验以及实现车辆与环境交互的重要组成,日益受到业界的高度重视。近日,2024 DVN(上海)国际汽车照明研讨会圆满落幕。作为照明与传感创新的全球领导者,艾迈斯欧司朗受邀参与主题演讲,并现场展示了其多项前沿技术。本届研讨会汇聚来自全球各地400余名汽车、照明、光源及Tier 2供应商的专业人士及专家共聚一堂。在研讨会第一环节中,艾迈斯欧司朗系统解决方案工程副总裁 Joachim Reill以深厚的专业素养,主持该环节多位
    艾迈斯欧司朗 2025-01-16 20:51 195浏览
  •  万万没想到!科幻电影中的人形机器人,正在一步步走进我们人类的日常生活中来了。1月17日,乐聚将第100台全尺寸人形机器人交付北汽越野车,再次吹响了人形机器人疯狂进厂打工的号角。无独有尔,银河通用机器人作为一家成立不到两年时间的创业公司,在短短一年多时间内推出革命性的第一代产品Galbot G1,这是一款轮式、双臂、身体可折叠的人形机器人,得到了美团战投、经纬创投、IDG资本等众多投资方的认可。作为一家成立仅仅只有两年多时间的企业,智元机器人也把机器人从梦想带进了现实。2024年8月1
    刘旷 2025-01-21 11:15 360浏览
  • 本文介绍瑞芯微开发板/主板Android配置APK默认开启性能模式方法,开启性能模式后,APK的CPU使用优先级会有所提高。触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。源码修改修改源码根目录下文件device/rockchip/rk3562/package_performance.xml并添加以下内容,注意"+"号为添加内容,"com.tencent.mm"为AP
    Industio_触觉智能 2025-01-17 14:09 161浏览
  • 日前,商务部等部门办公厅印发《手机、平板、智能手表(手环)购新补贴实施方案》明确,个人消费者购买手机、平板、智能手表(手环)3类数码产品(单件销售价格不超过6000元),可享受购新补贴。每人每类可补贴1件,每件补贴比例为减去生产、流通环节及移动运营商所有优惠后最终销售价格的15%,每件最高不超过500元。目前,京东已经做好了承接手机、平板等数码产品国补优惠的落地准备工作,未来随着各省市关于手机、平板等品类的国补开启,京东将第一时间率先上线,满足消费者的换新升级需求。为保障国补的真实有效发放,基于
    华尔街科技眼 2025-01-17 10:44 221浏览
  •     IPC-2581是基于ODB++标准、结合PCB行业特点而指定的PCB加工文件规范。    IPC-2581旨在替代CAM350格式,成为PCB加工行业的新的工业规范。    有一些免费软件,可以查看(不可修改)IPC-2581数据文件。这些软件典型用途是工艺校核。    1. Vu2581        出品:Downstream     
    电子知识打边炉 2025-01-22 11:12 49浏览
  • 临近春节,各方社交及应酬也变得多起来了,甚至一月份就排满了各式约见。有的是关系好的专业朋友的周末“恳谈会”,基本是关于2025年经济预判的话题,以及如何稳定工作等话题;但更多的预约是来自几个客户老板及副总裁们的见面,他们为今年的经济预判与企业发展焦虑而来。在聊天过程中,我发现今年的聊天有个很有意思的“点”,挺多人尤其关心我到底是怎么成长成现在的多领域风格的,还能掌握一些经济趋势的分析能力,到底学过哪些专业、在企业管过哪些具体事情?单单就这个一个月内,我就重复了数次“为什么”,再辅以我上次写的:《
    牛言喵语 2025-01-22 17:10 30浏览
  • Ubuntu20.04默认情况下为root账号自动登录,本文介绍如何取消root账号自动登录,改为通过输入账号密码登录,使用触觉智能EVB3568鸿蒙开发板演示,搭载瑞芯微RK3568,四核A55处理器,主频2.0Ghz,1T算力NPU;支持OpenHarmony5.0及Linux、Android等操作系统,接口丰富,开发评估快人一步!添加新账号1、使用adduser命令来添加新用户,用户名以industio为例,系统会提示设置密码以及其他信息,您可以根据需要填写或跳过,命令如下:root@id
    Industio_触觉智能 2025-01-17 14:14 121浏览
  • 高速先生成员--黄刚这不马上就要过年了嘛,高速先生就不打算给大家上难度了,整一篇简单但很实用的文章给大伙瞧瞧好了。相信这个标题一出来,尤其对于PCB设计工程师来说,心就立马凉了半截。他们辛辛苦苦进行PCB的过孔设计,高速先生居然说设计多大的过孔他们不关心!另外估计这时候就跳出很多“挑刺”的粉丝了哈,因为翻看很多以往的文章,高速先生都表达了过孔孔径对高速性能的影响是很大的哦!咋滴,今天居然说孔径不关心了?别,别急哈,听高速先生在这篇文章中娓娓道来。首先还是要对各位设计工程师的设计表示肯定,毕竟像我
    一博科技 2025-01-21 16:17 95浏览
  • 数字隔离芯片是一种实现电气隔离功能的集成电路,在工业自动化、汽车电子、光伏储能与电力通信等领域的电气系统中发挥着至关重要的作用。其不仅可令高、低压系统之间相互独立,提高低压系统的抗干扰能力,同时还可确保高、低压系统之间的安全交互,使系统稳定工作,并避免操作者遭受来自高压系统的电击伤害。典型数字隔离芯片的简化原理图值得一提的是,数字隔离芯片历经多年发展,其应用范围已十分广泛,凡涉及到在高、低压系统之间进行信号传输的场景中基本都需要应用到此种芯片。那么,电气工程师在进行电路设计时到底该如何评估选择一
    华普微HOPERF 2025-01-20 16:50 73浏览
  • 嘿,咱来聊聊RISC-V MCU技术哈。 这RISC-V MCU技术呢,简单来说就是基于一个叫RISC-V的指令集架构做出的微控制器技术。RISC-V这个啊,2010年的时候,是加州大学伯克利分校的研究团队弄出来的,目的就是想搞个新的、开放的指令集架构,能跟上现代计算的需要。到了2015年,专门成立了个RISC-V基金会,让这个架构更标准,也更好地推广开了。这几年啊,这个RISC-V的生态系统发展得可快了,好多公司和机构都加入了RISC-V International,还推出了不少RISC-V
    丙丁先生 2025-01-21 12:10 111浏览
  • 现在为止,我们已经完成了Purple Pi OH主板的串口调试和部分配件的连接,接下来,让我们趁热打铁,完成剩余配件的连接!注:配件连接前请断开主板所有供电,避免敏感电路损坏!1.1 耳机接口主板有一路OTMP 标准四节耳机座J6,具备进行音频输出及录音功能,接入耳机后声音将优先从耳机输出,如下图所示:1.21.2 相机接口MIPI CSI 接口如上图所示,支持OV5648 和OV8858 摄像头模组。接入摄像头模组后,使用系统相机软件打开相机拍照和录像,如下图所示:1.3 以太网接口主板有一路
    Industio_触觉智能 2025-01-20 11:04 150浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦