短路:五角大樓尋求植物 DNA 來阻止電子元件造假者

隨著聯邦調查人員在軍事系統中發現數百萬件偽造電子產品,國防部正在尋找更好的方法來識別假貨


關於支援科學新聞報道

如果您喜歡這篇文章,請考慮透過以下方式支援我們屢獲殊榮的新聞報道: 訂閱。透過購買訂閱,您正在幫助確保關於塑造我們當今世界的發現和想法的具有影響力的故事的未來。


嵌入導彈制導系統和價值數億美元的飛機中的假冒電子產品已成為美國軍方及其承包商面臨的一個嚴重問題。與仿冒的 Gucci 手提包或勞力士手錶不同,識別一個被冒充真品的偽造微處理器需要的不僅僅是拼寫錯誤的品牌標籤、更改過的標識或低得可疑的價格。

偽造的元件會造成安全和保障問題,因為人們對它們的實際製造者知之甚少,因此也無法確定它們是否被程式設計了惡意軟體,這種軟體可用於停用飛行、雷達或武器控制,或者使駭客能夠攔截通訊。而且,無論是否有惡意,如果它們不符合軍用規格,它們可能只是過早失效,並可能造成災難性後果。

聽起來像是一個不太可能發生的問題?並非如此。在 2007 年 11 月至 2010 年 5 月期間,美國海關官員查獲了 560 萬個運往軍事承包商和商業航空業的假冒微處理器。

航空航天和國防承包商傾向於開發可長期使用的技術。然而,用於維修這些系統的部件通常會在系統的生命週期內過時,迫使軍方及其供應商從其他(在某些情況下是不良)製造商和分銷商那裡尋找元件。例如,在 2007 年 9 月至 2009 年 8 月期間,位於加利福尼亞州爾灣的 MVP Micro 透過銷售至少 13,000 個仿冒積體電路給美國和其他國家的 420 個買家,賺取了超過 14 萬美元,這些買家包括美國海軍以及運輸、醫療服務和航空航天行業的公司。

計算機晶片上的標記表明它們是商業級、工業級還是軍用級,後者表示該部件已經過專門測試,能夠承受極端溫度範圍和高振動。美國司法部於 2 月判處 MVP 所有者穆斯塔法·阿卜杜勒·賈夫和前 MVP 運營經理尼爾·費拉希分別入獄 30 個月和 20 個月,原因是他們合謀銷售被錯誤標記為“軍用級”的晶片。兩人是在一項名為連鎖反應的聯合釣魚行動中被捕的,該行動包括來自美國海關和邊境保護局、聯邦調查局、海軍刑事調查局 (NCIS)、國防後勤局 (DLA) 和至少其他五個聯邦機構的調查人員。

求助於自然
位於弗吉尼亞州貝爾沃堡的 DLA 購買了大部分軍用電子元件,並且在過去幾年中一直在測試該機構希望能夠打擊假冒的身份驗證技術。一種更有希望的方法涉及用植物 DNA 標記微晶片。Applied DNA Sciences 位於紐約州石溪,它分離出植物 DNA 鏈,將其分解成片段,然後對這些片段進行混洗,以製作定製的 DNA 標記,合格的製造商可以將該標記嵌入到多種不同的物質中,包括墨水、清漆、線、層壓板和金屬塗層。

Applied DNA 的總裁兼執行長詹姆斯·海沃德說,DNA 產生假陽性的機率不到萬億分之一,而即使是最複雜的標籤、序列化程式碼、蝕刻或墨水符號或微點應用也可能被複制或模仿。該公司的 SigNature DNA 標記足夠小,可以放置在積體電路晶片或其他元件上的各種位置,一直到矽晶片。如果元件或一批元件的真實性受到質疑,Applied DNA 會進行法醫分析,以確定該硬體是否貼有該公司的一個 DNA 標記。

Applied DNA 和微晶片製造商 Altera Corp. 去年與 DLA 完成了一項為期六個月的成功試點專案,並於 2 月啟動了一項為期 18 個月的第二階段測試。在最初的測試中,Applied DNA 在 Altera 生產設施中用嵌入墨水中的植物 DNA 標記了 Altera 微晶片。第二階段包括 Altera 和晶片分銷商 SMT Corp.,他們將在更大範圍內以及在供應鏈的多個步驟中測試 Applied DNA 的技術,包括已經流通的現有晶片。

升級
DLA 尋找更準確的身份驗證技術的努力與去年年底的國會聽證會同時進行,聽證會揭示了美國國防部在假冒檢測方面令人驚訝的程度。聽證會促使奧巴馬總統在 12 月簽署了《國防授權法案》(NDAA),其中一項規定要求國防部長在6 月底之前制定一項培訓、測試和跟蹤計劃,以大幅減少假冒零件的使用。NDAA 還授權國防部懲罰那些明知故犯地推銷假冒零件或未採取足夠措施以確保其零件真實的供應商。到 9 月底,政府承包商還必須建立一個系統,能夠識別、攔截和報告他們在供應鏈中發現的任何假冒零件。

NDAA 還規定了販運假冒零件的處罰。被發現故意這樣做的人將面臨高達 200 萬美元的罰款和 10 年的監禁。如果假冒零件導致他人重傷或死亡,則犯罪方將面臨終身監禁。

中國的角色
遏制假冒零件的來源也可能有所幫助。中國公司經常被認為是最大的違規者。應參議院軍事委員會的要求,政府問責局 (GAO) 去年建立了一家虛構公司,透過網際網路購買電子零件(pdf)。GAO 收到了來自近 400 家供應商(其中 334 家位於中國)的報價回覆。這家虛構的公司最終從 13 家中國供應商那裡購買了 16 個零件,所有這些零件要麼是假冒的,要麼被懷疑是假冒的。該委員會的調查還發現,“數十起”可疑的假冒電子零件被安裝或交付給軍方,用於熱武器瞄準具、導彈控制計算機和軍用飛機,包括波音 C-17 全球霸王 III洛克希德·馬丁 C-130J 超級大力神軍用運輸機

美國商務部工業和安全域性的一份2010 年 1 月的假冒報告提供了一些關於這些偽造的中國電子產品是如何製造的見解。大部分原材料是從美國和世界其他地區運往香港的廢棄電子產品。然後,廢棄物被卡車運往中國大陸的城市,在那裡,電子零件可能會被從舊電路板上燒掉,在河裡清洗,然後在城市人行道上晾乾。在其他情況下,可能會將零件打磨掉,以去除現有的零件編號、日期程式碼(表示零件的製造時間)和其他識別標記。有時,零件的頂部會被重新塗層,以隱藏打磨痕跡。然後可以使用印刷裝置新增虛假標記,使零件看起來煥然一新。

諸如嵌入式植物 DNA 之類的檢測技術是破壞假冒零件供應的重要一步。密碼學研究公司 (CRI) 的首席技術官本傑明·俊表示,未來的製造商也可能能夠在他們的產品中嵌入微型微處理器,這些微處理器可以主動跟蹤一批貨物或單個物品的進度,CRI 是一家正在開發這種技術的安全公司。“一個帶有一些資料儲存的微晶片可以輕鬆捕獲有關其在供應鏈中各個位置的資訊,”他說。這將使製造商、分銷商和客戶能夠跟蹤零件在供應鏈中的旅程。如果缺少途中的站點,則該零件可能是由製造商以外的其他人引入到供應鏈中的。

俊指出,CRI 和 Applied DNA 的技術都不能單獨解決問題。相反,他說,反假冒措施將依賴於主動跟蹤和法醫調查的某種組合。

© .