0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英创信息技术的整机产品安全性分析

英创信息技术 来源:英创信息技术 作者:英创信息技术 2020-01-15 14:29 次阅读

英创公司自2001年开始推出嵌入式工控主板产品至今,已有十一历史。无数的客户采用了英创的工控主板作为其产品的核心平台,从而以更低的开发代价、更短的开发时间,把产品推向市场。随着客户的广泛应用,英创公司也在客户规模化采购中获得收益。因此我们自然希望英创客户的产品能在市场上始终保持其独特的竞争优势,相应地,提供必要的技术手段,保护客户基于英创主板的技术投入(主要体现在客户的应用程序),也变成了我们技术服务的重要方面之一。

英创的工控主板是作为一种通用的产品在市场上销售的,客户采用作为基本的平台,并在其上开发自己的应用程序,最终构成自己的产品。这里有一种担心存在,那就是竞争对手是否会直接拷贝客户应用程序,然后购买相同的主板,从而很容易形成与其竞争的产品。本文试图从多个方面分析基于英创主板的产品安全性问题,帮助客户对其产品的安全性能有一个比较全面综合的评估。就我们对这十多年客户产品应用的情况来看,采用英创主板的产品的安全性是非常高的,这主要是由于客户的产品通常都具有以下的壁垒:

1、市场先机的壁垒:

工业控制领域的市场都是比较专业性的市场,随着市场竞争越发激烈,根据具体的需求,快速搭建产品并进入市场已成为当今产品开发的趋势。越来越多的客户采用英创的工控主板,也正是基于这样的市场要求。作为希望通过模仿对手的竞争者来说,当看到产品时,表示客户的产品已经进入市场,已经获得了市场的先机。这种市场先机所形成的壁垒将大大的阻碍单纯的模仿行为。

2、产品价格的壁垒:

绝大多数采用英创工控主板的客户,都是生存在充分竞争的市场经济环境、且为非垄断性的企业。充分的市场竞争,往往就意味着产品只能保持正常的收益,而非暴利。如果再考虑到当前“国进民退”的大环境,则收益水平会更低。但这样的薄利水平对竞争者来说,则是一种很高的壁垒。

3、整机生产的壁垒:

采用英创主板的产品,都是以整机形式进入市场的。作为整机产品,往往需要满足很多现场的应用需求,包括元器件的选型,PCB布局,现场设备安装,电磁兼容性问题的处置等等。这些“know-how”问题,不是简单的模仿能够获得的。因此整机产品所体现的技术水准是对竞争者的第一层技术壁垒。

4、主板与程序的绑定:

让客户应用程序与英创主板绑定的方法,是防止客户应用程序被拷贝的最基本的方法。具体操作是:英创在为客户提供的主板中,烧写入一个客户指定的唯一ID号,而客户的应用程序将向OS提交这个ID号进行认证。若认证成功,应用程序将继续正常运行,否则系统将停止运行,导致应用程序也无法运行。具体的调用形式为:

if(!KernelIoControl(IOCTL_HAL_CUSTOMER_ID_READ,
&dwUserID, // 输入32-bit User ID号
sizeof(dwUserID), // dwUserID的变量长度
NULL, 0, // 无需返回
NULL))
{
printf(“User ID authentication failed\r\n”);
}

竞争者若想直接使用客户应用程序,需要有很强的程序逆向工程的能力,才能修改exe文件使之跳过认证代码。这样的“能力”从经营来看,就是成本,就是壁垒。

5、利用平台保护机制:

客户还可考虑把应用中已成熟的关键算法、关键通讯流程写成独立的API函数,如BOOL UserCoreFunc(…),然后把这些关键API函数加上认证,并构成独立的动态连接库DLL文件,把这个DLL交英创直接封装到系统内核中。利用内核的防拷贝功能,来达到保护应用程序的目的。DLL中的加密认证形式为:

BOOL UserCoreFunc1(….)
{
if(! KernelIoControl(IOCTL_HAL_CUSTOMER_ID_READ,…))
{
printf(“User ID authentication failed\r\n”);
return FALSE;
}
// 调用真正的关键函数
return UserCoreFunc(….);
}

尽管采用该方法能够获得更好的保护,但客户程序的灵活性降低了。因此,需慎重考虑该方法的应用。

总的来说,由于嵌入式系统的专业性,其产品的抗模仿的能力还是非常强的。这么多年来我们还没有得到客户反映他们的产品被模仿的案例。在所购产品的客户中,只有少数客户需要主板与应用程序绑定,也说明了由市场、价格、产品硬件本身等因素所构成的壁垒是非常高的。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式系统
    +关注

    关注

    41

    文章

    3587

    浏览量

    129440
收藏 人收藏

    评论

    相关推荐

    有方科技参编的信息技术团体标准发布

    能力评价》团体标准由中国计算机行业协会正式发布实施,明确了信息技术产品供应链成熟度共性指标中企业背景、技术掌控、供给能力评价一级指标框架以及评价指标项描述,为制定元器件、软件等基础评估标准,部件、
    的头像 发表于 12-23 10:44 63次阅读

    电池的安全性测试项目有哪些?

    选择更加安全可靠的电池产品,也能提高对电池安全性的信任。在电池技术日益进步的今天,安全性测试仍将是确保电池
    的头像 发表于 12-06 09:55 285次阅读
    电池的<b class='flag-5'>安全性</b>测试项目有哪些?

    永磁同步电机的安全性分析

    永磁同步电机的安全性分析主要涵盖其设计、运行、维护以及故障处理等多个方面。以下是对永磁同步电机安全性分析: 一、设计安全性 材料选择 :
    的头像 发表于 11-22 10:44 212次阅读

    SFTP协议的安全性分析

    随着信息技术的快速发展,数据安全成为了一个全球的问题。在众多的数据传输协议中,SFTP(Secure File Transfer Protocol)因其安全性而受到广泛关注。SFTP
    的头像 发表于 11-13 14:10 567次阅读

    UWB模块的安全性评估

    UWB(超宽带)模块的安全性评估是一个复杂而关键的过程,涉及多个方面,包括技术特性、加密机制、抗干扰能力、物理层安全等。以下是对UWB模块安全性评估的
    的头像 发表于 10-31 14:17 221次阅读

    中科达荣获2024年软件和信息技术服务优秀企业

    及前百家企业”名单。中科达凭借非凡的技术实力与持续的创新能力,成功入选“2024年度软件和信息技术服务竞争力百强企业”以及“2024年软件和信息技术服务优秀企业”。
    的头像 发表于 10-30 11:44 467次阅读

    智能系统的安全性分析

    智能系统的安全性分析是一个至关重要的过程,它涉及多个层面和维度,以确保系统在各种情况下都能保持安全、稳定和可靠。以下是对智能系统安全性分析
    的头像 发表于 10-29 09:56 249次阅读

    UPS电源的安全性和可靠性分析

    随着信息技术的飞速发展,数据和信息已成为现代社会的重要资产。因此,确保数据的持续可用和完整变得至关重要。不间断电源(UPS)系统作为保护关键设备免受电力中断影响的重要手段,其
    的头像 发表于 10-28 10:49 370次阅读

    NFC协议分析仪的技术原理和应用场景

    场景,分析仪可以检测支付过程中的潜在风险,确保支付过程的安全可靠。 门禁系统:在门禁系统领域,NFC协议分析仪可以用于检测门禁卡的兼容安全性
    发表于 09-25 14:45

    固态电池安全性怎么样

    固态电池在安全性方面表现出显著的优势,这主要得益于其独特的固态电解质结构。以下是对固态电池安全性的详细分析
    的头像 发表于 09-15 11:47 673次阅读

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 07-25 06:10

    NFC风险与安全性:揭示NFC技术安全性的真相

    在数字化日益普及的今天,NFC(近场通信)技术因其便捷和高效而被广泛应用。然而,当提及NFC时,一些人可能会联想到潜在的风险。本文将深入探讨NFC风险,并强调其高安全性的特性,揭示
    的头像 发表于 06-29 13:03 1227次阅读

    工业以太网安全性分析及防护措施

    随着信息技术的飞速发展,工业以太网作为工业自动化领域的关键技术,其应用日益广泛。然而,与此同时,工业以太网也面临着诸多安全威胁和漏洞,这些威胁和漏洞可能导致数据泄露、设备损坏、生产中断等严重后果
    的头像 发表于 06-28 16:58 562次阅读

    蓝牙模块的安全性与隐私保护

    据传输过程中的安全性问题,分析隐私保护方面的挑战和解决方案,并介绍一些提高蓝牙模块安全性和隐私保护的先进技术。 蓝牙模块在数据传输过程中的安全性
    的头像 发表于 06-14 16:06 538次阅读

    DC电源模块的安全性能评估及认证标准

    IEC 60950-1(信息技术设备安全性通用要求)、IEC 62368-1(音视频和信息技术设备安全性通用要求)等。 2. 电气安全:DC
    的头像 发表于 01-08 16:35 812次阅读
    DC电源模块的<b class='flag-5'>安全性</b>能评估及认证标准