防止仿冒電子產(chǎn)品:面向物聯(lián)網(wǎng)設(shè)備制造商的 4 種解決方案
根據(jù)經(jīng)濟(jì)合作與發(fā)展組織 (OECD) 的數(shù)據(jù),仿冒消費(fèi)品占世界貿(mào)易的 3% 以上。研究結(jié)果表明,電子設(shè)備是 2020 年的第五大仿冒產(chǎn)品。合同制造在這方面會(huì)給消費(fèi)物聯(lián)網(wǎng)設(shè)備制造商帶來(lái)一些固有的仿冒風(fēng)險(xiǎn)。這篇博客探討了外包生產(chǎn)的風(fēng)險(xiǎn),以及保護(hù)智能家居產(chǎn)品、電器、醫(yī)療器械、可穿戴設(shè)備和其他物聯(lián)網(wǎng)產(chǎn)品免遭仿冒的一些解決方案。
?
消費(fèi)電子產(chǎn)品仿冒帶來(lái)的損害
OECD 和歐盟知識(shí)產(chǎn)權(quán)局 (EUIPO) 發(fā)布的有關(guān)仿冒和盜版商品的報(bào)告估計(jì),在 2016 年,全球進(jìn)口假冒商品的價(jià)值為 5090 億美元,其中仿冒電子商品占總價(jià)值的 12%。仿冒會(huì)在許多方面給原始設(shè)備制造商帶來(lái)?yè)p害。銷售假貨會(huì)降低合法知識(shí)產(chǎn)權(quán)持有人的利潤(rùn),增加有缺陷偽造部件所需的維修和維護(hù)成本,更不必說(shuō)與試圖識(shí)別假貨相關(guān)的費(fèi)用。行騙者銷售不合格產(chǎn)品,還會(huì)使設(shè)備制造商的品牌價(jià)值受到影響。如果仿冒品進(jìn)入供應(yīng)鏈,若無(wú)法證明克隆組件的來(lái)源,設(shè)備制造商就可能會(huì)面臨相關(guān)責(zé)任問(wèn)題。仿冒品還會(huì)給消費(fèi)者帶來(lái)嚴(yán)重的安全風(fēng)險(xiǎn),因?yàn)樗鼈儾幌窈戏娮赢a(chǎn)品那樣經(jīng)過(guò)嚴(yán)格的健康、安全和質(zhì)量檢查。
?
合同制造中的仿冒風(fēng)險(xiǎn)
生產(chǎn)服務(wù)外包使物聯(lián)網(wǎng)設(shè)備制造變得簡(jiǎn)單。具有創(chuàng)新理念的人可以相對(duì)輕松地創(chuàng)造突破性產(chǎn)品、雇用合同制造商并在全球范圍內(nèi)擴(kuò)大生產(chǎn)規(guī)模。但是,如果服務(wù)提供商未經(jīng)適當(dāng)審查,合同制造的便利性可能會(huì)帶來(lái)仿冒風(fēng)險(xiǎn),包括:
- 克隆 - 合同制造商可能會(huì)非法復(fù)制物聯(lián)網(wǎng)產(chǎn)品
- 軟件可能會(huì)在外包過(guò)程中被復(fù)制
- 原裝硬件組件可能會(huì)被替換為贗品
- 合同制造商可能會(huì)在約定的限額之外過(guò)度生產(chǎn)物聯(lián)網(wǎng)設(shè)備
- 產(chǎn)品可能會(huì)在供應(yīng)鏈中被篡改,暴露知識(shí)產(chǎn)權(quán) (IP)
如果仿冒產(chǎn)品在制造過(guò)程中滲透到物聯(lián)網(wǎng)產(chǎn)品生命周期,消費(fèi)者就很難分辨出正品和贗品之間的區(qū)別。
?
在外包制造中防止物聯(lián)網(wǎng)設(shè)備仿冒的 4 種方法
物聯(lián)網(wǎng)設(shè)備制造商面臨的一項(xiàng)最為關(guān)鍵的制造挑戰(zhàn)是在外包生產(chǎn)過(guò)程中保護(hù) IP 并防止欺詐活動(dòng)。以下四種方法可以在使用合同制造商時(shí)防止最常見(jiàn)的物聯(lián)網(wǎng)設(shè)備仿冒企圖:
?
1. 對(duì)硅部件啟用出貨跟蹤?
不可靠的合同制造商示例有很多,他們過(guò)度生產(chǎn)超出約定限額的產(chǎn)品或使用假冒組件來(lái)制造產(chǎn)品。分配無(wú)線和微控制器片上系統(tǒng) (SoC) 和具有唯一部件號(hào)的模塊,可以讓您跟蹤合同制造商訂購(gòu)的部件數(shù)量。如果貨物超過(guò)約定的生產(chǎn)限額,則存在仿冒風(fēng)險(xiǎn)。另一方面,如果合同制造商訂購(gòu)的原始 Silicon Labs 的部件數(shù)量少于約定數(shù)量,則可懷疑您的產(chǎn)品中使用了假冒組件。通過(guò)在我們的工廠對(duì)您的 Silicon Labs 無(wú)線和 MCU 硬件編寫(xiě)唯一部件號(hào),便可跟蹤硅部件貨物,降低外包制造中的仿冒風(fēng)險(xiǎn)。
?
2. 在發(fā)送進(jìn)行制造之前保護(hù)軟件?
在合同制造過(guò)程中,軟件很容易受到復(fù)制和克隆,從而潛在地暴露 IP 并使其成為仿冒對(duì)象。那么,如何在外包生產(chǎn)過(guò)程中保護(hù)軟件?唯一真正安全的選項(xiàng)需要:
- 在無(wú)線和 MCU 硬件上預(yù)先寫(xiě)入閃存一個(gè)安全引導(dǎo)加載程序
- 在將軟件發(fā)送給合同制造商之前對(duì)其進(jìn)行加密
- 將自定義公私密鑰存儲(chǔ)在硬件的安全區(qū)中??
到此,軟件即在整個(gè)外包生產(chǎn)過(guò)程中受到保護(hù),從而降低物聯(lián)網(wǎng)設(shè)備仿冒的風(fēng)險(xiǎn)。但是,如何簡(jiǎn)化這一復(fù)雜的程序?借助 Silicon Labs 的定制零件制造服務(wù) (CPMS),您可以在硬件上安全地配置安全引導(dǎo)加載程序,將安全啟動(dòng)公鑰注入一次性可編程 (OTP) 存儲(chǔ)器,并設(shè)置安全啟動(dòng) OTP 標(biāo)記。CPMS 使您能夠在我們的工廠中安全、快速、經(jīng)濟(jì)高效地定制無(wú)線和 MCU 芯片,且完全保密,無(wú)需第三方和大規(guī)模投資。
?
3. 設(shè)置篡改檢測(cè)?
如果產(chǎn)品要經(jīng)過(guò)外包生產(chǎn)和供應(yīng)鏈等曲折途徑,則其必須能夠承受篡改企圖。如果產(chǎn)品無(wú)法阻止篡改,仿冒風(fēng)險(xiǎn)便會(huì)顯著增加。Silicon Labs 的定制零件制造服務(wù)使您能夠在半導(dǎo)體制造過(guò)程中,在無(wú)線和 MCU 硬件上設(shè)置正確的篡改檢測(cè)功能。直觀的 CPMS Web 門(mén)戶網(wǎng)站可幫助您導(dǎo)航防篡改設(shè)置,以保護(hù)產(chǎn)品免受極為復(fù)雜的篡改攻擊,并降低外包制造過(guò)程中及其他方面的仿冒風(fēng)險(xiǎn)。
?
4. 為產(chǎn)品分配安全、唯一的標(biāo)識(shí)??
避免仿冒的最終方法是在生產(chǎn)過(guò)程中以及其他方面,在用戶開(kāi)始使用設(shè)備時(shí),通過(guò)安全服務(wù)器分配具有唯一標(biāo)識(shí)的產(chǎn)品并啟用云身份驗(yàn)證。只有通過(guò)唯一標(biāo)識(shí)驗(yàn)證的設(shè)備才能訪問(wèn)生態(tài)系統(tǒng),這是避免仿冒品的強(qiáng)有力方法。
挑戰(zhàn)在于如何生成真正唯一的產(chǎn)品標(biāo)識(shí)符并對(duì)其予以妥善保護(hù)。
?
為了為物聯(lián)網(wǎng)設(shè)備制造商簡(jiǎn)化安全、唯一產(chǎn)品標(biāo)識(shí)符,Silicon Labs 提供了 Secure Vault 解決方案,該解決方案可提供硬件信任根錨,以形成唯一的產(chǎn)品級(jí)標(biāo)識(shí)。唯一的產(chǎn)品標(biāo)識(shí)被安全地放置在 Silicon Labs 無(wú)線以及 MCU SoC 和模塊中。
此安全標(biāo)識(shí)是執(zhí)行安全認(rèn)證的關(guān)鍵。在使用 Secure Vault 部件(其帶有 Silicon Labs 提供的安全標(biāo)識(shí))制造產(chǎn)品后,便可在該產(chǎn)品的生命周期內(nèi)隨時(shí)對(duì)其進(jìn)行身份驗(yàn)證。可以從產(chǎn)品和 Silicon Labs 認(rèn)證授權(quán)機(jī)構(gòu)網(wǎng)站遠(yuǎn)程請(qǐng)求生產(chǎn)認(rèn)證鏈。檢索到該生產(chǎn)認(rèn)證鏈后,即可將其用于驗(yàn)證設(shè)備是由 Silicon Labs 生產(chǎn),從而驗(yàn)證設(shè)備的真?zhèn)巍J褂冒踩珮?biāo)識(shí)可提供較高級(jí)別的安全性,從而避免物聯(lián)網(wǎng)設(shè)備仿冒。
請(qǐng)謹(jǐn)記,除非安全地將硬件信任根設(shè)備證書(shū)以私鑰方式存儲(chǔ)在設(shè)備中,否則該系統(tǒng)并不安全。Silicon Labs 的 Secure Vault High 部件可為您提供無(wú)線 MCU 上可用的最安全密鑰存儲(chǔ),該產(chǎn)品已通過(guò)最高 PSA 認(rèn)證 Level 3 的認(rèn)證。
借助 CPMS,您可以在 Silicon Labs 工廠中對(duì)無(wú)線 MCU 快速、經(jīng)濟(jì)高效地配置唯一、安全的標(biāo)識(shí),保證產(chǎn)品在制造過(guò)程中的安全,并且進(jìn)入生態(tài)系統(tǒng)的設(shè)備為真品。
請(qǐng)?jiān)L問(wèn) CPMS 頁(yè)面,了解有關(guān)安全配置的更多信息;直接聯(lián)系 Silicon Labs 銷售部獲取詳細(xì)的產(chǎn)品信息,或訪問(wèn) CPMS 門(mén)戶網(wǎng)站并開(kāi)始定制您的部件。
關(guān)注我們
