التهيئة المؤمَّنة في المصنع: البنية التحتية للمفاتيح العامة في إنترنت الأشياء الصناعي

كيف تمنح ملايين الأجهزة هوية موثوقة، من دون ثغرة داخل المصنع.

كل جهاز متصل يحتاج هوية فريدة لتثق به سحابتك. لكن كيف تمنح مئة ألف جهاز هويّاتها من دون أن تنهار المنظومة الأمنية على أرضية المصنع؟ هذا هو الدليل الذي نتّبعه.

المشكلة: من رقاقة مجهولة إلى جهاز موثوق

يخرج المتحكّم الدقيق من مصنع الرقائق بلا هوية. وهو يحتاج:

  • زوج مفاتيح تشفيرية فريداً، بمفتاح خاص لا يمكن استخراجه إطلاقاً
  • شهادة موقَّعة من سلطة الشهادات الخاصة بك
  • تهيئة أوّلية (عنوان الخادم، وبيانات الاعتماد الشبكية، وغيرها)

وكل هذا يجب أن يجري داخل المصنع، وغالباً في منشأة مصنّع متعاقد، قد تكون في بلد آخر. فكيف تفعل ذلك من دون:

  • تسريب المفتاح الخاص لسلطة الشهادات
  • تمكين عمّال المصنع من سرقة المفاتيح
  • السماح للمنتجات المقلَّدة بأن تهيّئ نفسها

المقاربة الساذجة (لا تفعلها)

أن ترسل إلى المصنع ذاكرة USB تحمل المفتاح الخاص لسلطة الشهادات، ويولّد العمّال شهادة لكل جهاز. المشكلة: مفتاحك صار في مصنع بشنتشن، في متناول كل من يصل إليه مادياً. وخطّ الإنتاج بأكمله قابل للاستنساخ.

المقاربة الصحيحة: وحدات الأمن المادية (HSM)

المفتاح الخاص لسلطة الشهادات لا يغادر وحدة أمن مادية، وهي جهاز مقاوم للعبث. ولذلك نمطان رئيسيان:

النمط الأول: وحدة أمن داخل المصنع

تُنصَب وحدة أمن مادية موصولة بالشبكة (Thales أو Utimaco أو AWS CloudHSM) داخل المصنع. ويولّد كل جهاز زوج مفاتيحه محلياً عبر عنصره المؤمَّن، ثم يرسل طلب توقيع شهادة إلى الوحدة، فيتلقّى شهادة موقَّعة. ولا يغادر مفتاح السلطة الوحدة أبداً.

المقايضات: يستلزم وجوداً مادياً للوحدة (كلفة ولوجستيات)، لكنه يعمل دون اتصال، وهو مناسب للمصانع ضعيفة الاتصال بالسحابة.

النمط الثاني: وحدة أمن سحابية بصلاحيات محدودة

تقيم الوحدة في سحابتك (AWS CloudHSM أو Azure Key Vault HSM)، وتمتلك محطّة التهيئة في المصنع بيانات اعتماد محدودة زمنياً لطلب الشهادات. وكل طلب يخضع للمصادقة ولحدّ في المعدّل.

المقايضات: يستلزم اتصالاً سحابياً جيّداً في المصنع، لكنه أسهل في الإدارة المركزية والتدقيق.

العناصر المؤمَّنة: ما يلزم من جهة الجهاز

حتى مع سلطة شهادات متينة، يجب أن يحمي كل جهاز مفتاحه الخاص بنفسه، وهذا يستلزم عنصراً مؤمَّناً (SE) أو وحدة أمان مدمجة في العتاد:

  • عنصر مؤمَّن منفصل: NXP A1006 أو Infineon Optiga أو ATECC608A. الكلفة: من 0.30 إلى 1.50 دولار للجهاز.
  • مدمج في المتحكّم الدقيق: Microchip CryptoAuth أو NXP MCUXpresso أو STM32 مع TrustZone
  • مدمج في الوحدة الخلوية: Quectel أو Telit أو u-blox بعنصر مؤمَّن مدمج

يولّد العنصر المؤمَّن المفتاح الخاص داخلياً، فلا يوجد قطّ في ذاكرة البرمجيات. واختراق جهاز واحد لا يطال سواه.

مسار التهيئة الكامل

  1. يولّد العنصر المؤمَّن المفتاح الخاص وطلب توقيع الشهادة على الجهاز
  2. تجمع محطّة المصنع الطلب وترسله إلى وحدة الأمن، محلية كانت أو سحابية، لتوقيعه
  3. تتحقّق الوحدة من صلاحية المحطّة، ثم توقّع الشهادة
  4. تُكتب الشهادة في العنصر المؤمَّن للجهاز
  5. يُضاف الجهاز إلى نظام إدارة الأسطول، جاهزاً للشحن

التدقيق والإبطال

خطّط لهذا منذ اليوم الأول:

  • تُسجَّل كل شهادة مُصدَرة برقمها التسلسلي وتوقيتها وموقع المصنع
  • تتيح قوائم إبطال الشهادات أو بروتوكول OCSP إبطال الأجهزة المخترَقة
  • تتحقّق عمليات تدقيق فصلية من تطابق سجلّات التهيئة مع الكميات المشحونة

تبني منتج إنترنت أشياء مؤمَّناً؟

التهيئة داخل المصنع من أدقّ المراحل وأكثرها حساسية. ونحن نساعدك على تصميمها بشكل صحيح منذ البداية.

تواصل مع فريق الهندسة ←
← كل الرؤى