打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
伪冒|严防或任其发展?伪冒电子元器件日益猖獗,任重道远

对美国军方和全世界的普通民众来说,伪冒电子元器件在军事和航空航天领域供应链的扩散是其面临的最大风险之一。随着物联网技术在各领域的不断应用,这种风险呈现数量级增长趋势。美国军方首当其冲要在这种伪冒元器件对装备系统造成影响前,对供应链进行控制。

201512月,3名中国人因被指控偷窃美军先进半导体在康涅狄格州被捕。美国司法部称,逮捕的3名中国人合谋利用伪冒半导体器件,替换了美海军库存中的22个军用级赛灵思(Xilinx)公司的半导体器件。这些伪冒元器件外观与真的元器件并无两样,但性能不达标。

2012年以来,美国司法部一直跟踪3名中国人的犯罪活动,并从一名伪冒集成电路检测设备制造商雇员那里获得了线索。这名雇员曾与这3名被告者进行过交易,并询问了关于元器件检测设备“可疑和不寻常的问题”。这名雇员向司法部报告了这一特殊情况,但并未就这些假冒器件对美海军供应链的渗透程度,或者有多少士兵因关键防御系统安装这些芯片而失去生命进行说明。

警惕伪冒元器件的供应来源问题

据报道,尽管每年与伪冒电子元器件销售相关的经济损失高达数10亿美元,但检测设备人员对于伪冒电子元器件检测的意识还是不强。也许是因为这种损失通常会被认为是生意往来的一部分,但这种想法短视且危险。

据国际刑警组织报道,其已明确了贩运非法商品和有组织的跨国犯罪之间的关系。这些犯罪企业利用销售假冒产品“赚取”的利润,资助其他诸如贩毒、人口走私和武器交易等非法活动。

当然,许多人说任何专业购买者都能知道零件经纪人是否真的是犯罪组织的前线。俗话说,魔鬼都带着很多面具,说到伪装,伪冒者可以说是欺骗的好手。举例来说,2004年,伪冒者利用NEC品牌设立了一个伪冒公司。他们带着NEC名片签订了生产和供应订单,甚至开发了自己的消费电子产品线作为NEC产品销售。尽管大多数伪冒的NEC产品是成品,并非板级组件,但人们很容易被骗,认为其在直接与合法的NEC销售代表打交道。

这也就是为什么采购者必须要始终保持警惕,特别是当元器件来自网上零部件经纪商或那些没有与美国同样严格的知识产权保护和执法的地区供应商。任何诚心致力于维持电子元器件供应链完整性的机构,将会花费时间对未知来源进行检查,坚持对零部件谱系的记录,并在设计安装这些零部件之前对其进行测试。这对于那些服务于商用供应链和军事/航空航天领域的元器件供应商来说至关重要。在商用供应链没有得到保护的情况下,工业界也不能对高可靠性供应链进行保护。

谨防伪冒元器件除经济利益之外的其他用途

实际上,进一步推动伪冒元器件形势恶化是经济利益并不总是零部件篡改的主要动机。美国越来越多地了解到关于恶意元器件进入供应链的风险问题。与那些回收、标记、重新设计,或其它带有欺骗特征的“传统”伪冒元器件不同,在集成电路设计过程中,有人将有意将带有恶意功能性,如硬件木马的软件在芯片制造之前植入到设计代码中。这些被篡改的代码可能会被触发,从而引发网络攻击,对保密情报进行拦截,损害关键基础设施能力,或使武器系统失效。这些元器件如此隐蔽和难以识别的原因在于,他们通常发挥其应有功能,且可能被原始制造商生产和销售。然而,隐藏在元器件内部的恶意代码拥有恶意功能。这些恶意功能不可能通过标准检测和测试协议进行检测。

因此,尽管黑客过去试图利用企业信息技术网络和国土安全网络,或战略武器系统中可能存在的安全漏洞,但当前这些安全漏洞反而存在于供应链完整性和安全性之中。大多数情况下,目前的防伪措施通常不足以应对这些后门威胁,因为供应链中的大多数保护措施都是基于这样一种假设,即犯罪分子的最终目标是经济利益。因此,对于那些已被回收、标记、重新设计,或其他带有欺骗性特征的零部件来说,检测策略更多集中在对这些零部件的识别上。

随着物联网技术的广泛应用,部署这些零部件的系统之间的连接越来越多,因恶意损坏的元器件带来的潜在经济和健康,以及安全损失增加了数个数量级。

为更好地保护集成电路在设计和制造过程中免受篡改,美国防部和欧洲委员会分别推出“可信代工”计划,以及Project UNIQUE计划。这些计划旨在开发一种集成方法,以保护硬件系统免遭伪造、克隆、逆向工程、篡改和恶意组件的嵌入。目前,这些计划已取得重要进展。然而,这项工作任重道远。

伪冒元器件政策监管正在退步

美国防部计划,包括联邦采办条例国防部补充条例(DFARS2014-D005,即用于支持检测和避免国防供应链中伪冒电子元器件的条例已取得一些成效。正如所有众多政府计划,计划执行通常会低于预期。实际上,根据美政府问责署(GAO20162月发布的报告,自美国防部实施具有里程碑意义的国家国防授权法案(NDAA)第818节内容以来,向政府-工业数据交换计划(GIDEP)提交的伪冒元器件报告数量大幅减少。GAO的报告指出,政府对确保所有国防机构向GIDEP报告方面监管不力是当前伪冒元器件报告数量减少的主要问题。

GAO建议,国防部要更积极地对国防机构报告工作进行监督,对何时报告可疑伪冒元器件制定标准流程,对何时限制访问GIDEP报告进行指导,明确承包商检测系统标准。

毫无疑问,不执行的规则通常是无效的。但这些解决方案可能不在于建立更多的监管。实际上,目前DFARS条例成效不显著部分要归因于政府政策的不合理;具体而言,根据“小企业管理局”规定,“目标”实践旨在“确保小企业与联邦政府公平分享工作”。中小型企业在美国经济中发挥重要作用,这并不意味着这些企业不能参与政府合同。但这些中小型企业面临非常大的生存压力,国防部必须解决这些问题,使这些公司能够更好地支持政府工作。

防止伪冒元器件进入供应链工作任重道远

如果假冒电子元器件继续对电子供应链进行渗透的话,那么这种情况就会形成一种惯性。无论是关于没有什么能真正阻止这些犯罪网络的宿命论学说,还是时间和成本上的压力,仍然有太多的供应链服务人员继续从事冒险的采购工作,而不考虑长期的供应链安全。


本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
伪冒元器件|美国防部机构应对伪冒电子元器件的三大技术简述
视频: 电子元器件检测与维修从入门到精通
常用电子元器件参数及检测
全彩图解电子元器件检测
电子元器件检测与维修从入门到精通
电子元器件的识别与检测
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服