Dưới đây là bốn thay đổi về kiến trúc mà bạn phải lập kế hoạch trước. Bản hướng dẫn này giải thích tại sao ngăn xếp RFID-BLE-ERP thông thường không còn đủ nữa và các nhà sản xuất phải xây dựng lại những gì ngay từ ngày đầu tiên.

Tại sao ITAR thay đổi cuộc chơi

Quy định về Buôn bán Vũ khí Quốc tế (ITAR) kiểm soát việc thiết kế, sản xuất và xuất khẩu các mặt hàng liên quan đến quốc phòng, bao gồm các bộ phận của hệ thống máy bay không người lái (UAS). Trong một nhà máy điển hình, mạng lưới cảm biến IoT ghi lại nhật ký khi một bộ phận di chuyển, ai đã quét nó và nó đang ở đâu. Những nhật ký đó giúp kiểm soát chất lượng nhưng chúng giả định rằng dữ liệu có thể được chỉnh sửa nếu phát hiện sai sót. Ngược lại, ITAR yêu cầu bằng chứng cho thấy chính nhật ký đó chưa bao giờ bị thay đổi. Chỉ riêng yêu cầu này đã buộc phải tư duy lại về lưu trữ, xác thực và tích hợp.

1. Xây dựng khả năng chống giả mạo vào đường ống dữ liệu

Các triển khai IoT tiêu chuẩn lưu trữ các sự kiện trong một cơ sở dữ liệu có thể thay đổi (mutable database); một kỹ thuật viên có thể sửa lại dấu thời gian hoặc xóa một bản ghi lạc lõng. Trong môi trường ràng buộc bởi ITAR, nhật ký phải là bất biến (immutable). Phương pháp được khuyến nghị là liên kết mỗi mục nhập mới bằng một mã băm mật mã (cryptographic hash) của mục trước đó, tạo thành một "chuỗi băm" (hash chain) có thể được xác minh sau này. Nếu bất kỳ bản ghi nào bị thay đổi, chuỗi sẽ bị đứt và việc giả mạo sẽ trở nên rõ ràng. Vì mã băm phải được tính toán trước khi dữ liệu được ghi, bạn phải hỗ trợ kiến trúc này ngay từ ngày đầu tiên – bạn không thể lắp ghép nó vào sau đó.

2. Xác minh quyền truy cập dựa trên kho lưu trữ thông tin xác thực ITAR trực tiếp

Hầu hết các nền tảng IoT dựa trên kiểm soát truy cập dựa trên vai trò (RBAC) tĩnh. Quyền của người dùng được lấy một lần khi đăng nhập và được lưu trong bộ nhớ đệm cục bộ. ITAR thêm vào một lớp động: quyền hạn của một kỹ thuật viên có thể hết hạn, bị giới hạn trong các danh mục linh kiện nhất định, hoặc bị thu hồi sau một sự cố an ninh. Do đó, hệ thống sẽ truy vấn dịch vụ thông tin xác thực ITAR trung tâm tại thời điểm của mỗi yêu cầu truy cập. Nếu nhà máy sử dụng các cổng kết nối biên (edge gateways) để đạt thời gian phản hồi dưới 500 ms, việc kiểm tra thông tin xác thực sẽ diễn ra tại đó, chứ không phải ở một dịch vụ đám mây xa xôi. Kết quả là một rào cản có độ tin cậy cao hơn, chỉ cho phép những người được ủy quyền xem hoặc sửa đổi bản ghi truy vết.

3. Sử dụng khả năng truy xuất nguồn gốc ở cấp độ khu vực khi tín hiệu RF bị suy yếu

Các phòng sạch, nơi lắp ráp nhiều linh kiện UAV, thường triệt tiêu nhiễu điện từ. Các thẻ Bluetooth Low Energy (BLE) hoạt động tốt trên sàn xưởng thường bị mất kết nối bên trong các khu vực này, khiến việc theo dõi vị trí chính xác trở nên bất khả thi. Bản hướng dẫn khuyên nên từ bỏ việc định vị chi tiết để chuyển sang theo dõi ở cấp độ khu vực: lắp đặt các đầu đọc RFID tại mọi cửa ra vào và tại các trạm làm việc, sau đó ghi lại việc một linh kiện đi vào và đi ra khỏi mỗi khu vực. Khi một kỹ thuật viên bắt đầu một lệnh sản xuất, hệ thống sẽ gắn linh kiện đó với trạm làm việc đó, tạo ra một chuỗi lưu giữ rõ ràng mà không yêu cầu tín hiệu liên tục.

4. Thực hiện tích hợp ERP hai chiều

Một luồng IoT-sang-ERP điển hình sẽ đẩy các sự kiện cảm biến vào hệ thống hoạch định nguồn lực doanh nghiệp (ERP), khiến ERP chỉ đóng vai trò là bên tiêu thụ thụ động. Việc tuân thủ ITAR đảo ngược mô hình đó. Các hồ sơ sản xuất trong ERP cũng phải điều phối lớp IoT – ví dụ, một lệnh sản xuất phải cho phép hệ thống IoT chấp nhận sự di chuyển của một linh kiện, và hệ thống IoT phải cảnh báo cho ERP nếu một bộ phận di chuyển mà không có lệnh liên quan. Do đó, kiến trúc cần được tích hợp sẵn các quy tắc giải quyết xung đột trước kỳ kiểm toán đầu tiên. Nếu một linh kiện xuất hiện trong một khu vực mà không có lệnh sản xuất, hệ thống sẽ đánh dấu vi phạm, tự động tạo một lệnh tạm thời, hay từ chối sự kiện đó? Việc quyết định trước điều này sẽ tránh được những lời bào chữa kiểu "chúng tôi không có quy tắc" sau này.

Bài học rút ra: Trong các nhà máy linh kiện UAV, ITAR biến một mạng lưới cảm biến IoT tiện lợi thành một công cụ pháp lý. Xây dựng khả năng chống giả mạo, kiểm tra thông tin xác thực theo thời gian thực, theo dõi cấp độ khu vực và tích hợp ERP hai chiều không phải là tùy chọn – đó là cách duy nhất để giữ cho dấu vết kỹ thuật số không thể bị phá vỡ giống như chiếc máy bay mà nó góp phần chế tạo.