ನೀವು ಯೋಜಿಸಬೇಕಾದ ನಾಲ್ಕು ವಾಸ್ತುಶಿಲ್ಪದ ಬದಲಾವಣೆಗಳನ್ನು (architectural shifts) ಕೆಳಗೆ ಪಟ್ಟಿ ಮಾಡಲಾಗಿದೆ. ಸಾಮಾನ್ಯ RFID-BLE-ERP ಸ್ಟ್ಯಾಕ್ ಏಕೆ ಈಗ ಸಾಕಾಗುವುದಿಲ್ಲ ಮತ್ತು ತಯಾರಕರು ಮೊದಲ ದಿನದಿಂದಲೇ ಏನನ್ನು ಮರುನಿರ್ಮಿಸಬೇಕಾಗುತ್ತದೆ ಎಂಬುದನ್ನು ಈ ಮಾರ್ಗದರ್ಶನ ವಿವರಿಸುತ್ತದೆ.

ITAR ಆಟವನ್ನೇ ಏಕೆ ಬದಲಾಯಿಸುತ್ತದೆ

International Traffic in Arms Regulations (ITAR) ಎಂಬುದು ಮಾನವ ರಹಿತ ವೈಮಾನಿಕ ವ್ಯವಸ್ಥೆ (UAS) ಭಾಗಗಳು ಸೇರಿದಂತೆ ರಕ್ಷಣಾ ಸಂಬಂಧಿತ ವಸ್ತುಗಳ ವಿನ್ಯಾಸ, ಉತ್ಪಾದನೆ ಮತ್ತು ರಫ್ತನ್ನು ನಿಯಂತ್ರಿಸುತ್ತದೆ. ಸಾಧಾರಣ ಕಾರ್ಖಾನೆಯಲ್ಲಿ, ಒಂದು IoT ಸೆನ್ಸರ್ ನೆಟ್‌ವರ್ಕ್ ಒಂದು ಭಾಗವು ಯಾವಾಗ ಚಲಿಸುತ್ತದೆ, ಅದನ್ನು ಯಾರು ಸ್ಕ್ಯಾನ್ ಮಾಡಿದರು ಮತ್ತು ಅದು ಎಲ್ಲಿ ಇರುತ್ತದೆ ಎಂಬುದನ್ನು ದಾಖಲಿಸುತ್ತದೆ (logs). ಈ ದಾಖಲೆಗಳು ಗುಣಮಟ್ಟ ನಿಯಂತ್ರಣಕ್ಕೆ ಸಹಾಯ ಮಾಡುತ್ತವೆ, ಆದರೆ ತಪ್ಪು ಕಂಡುಬಂದಲ್ಲಿ ಡೇಟಾವನ್ನು ಎಡಿಟ್ ಮಾಡಬಹುದು ಎಂದು ಅವು ಭಾವಿಸುತ್ತವೆ. ಇದಕ್ಕೆ ವ್ಯತಿರಿಕ್ತವಾಗಿ, ITAR ದಾಖಲೆಯನ್ನೇ ಎಂದಿಗೂ ಬದಲಾಯಿಸಲಾಗಿಲ್ಲ ಎಂಬುದಕ್ಕೆ ಪುರಾವೆಯನ್ನು ಕೇಳುತ್ತದೆ. ಈ ಒಂದು ಅವಶ್ಯಕತೆಯು ಸ್ಟೋರೇಜ್, ಅಥೆಂಟಿಕೇಶನ್ ಮತ್ತು ಇಂಟಿಗ್ರೇಷನ್ ಅನ್ನು ಮರುಪರಿಶೀಲಿಸಲು ಒತ್ತಾಯಿಸುತ್ತದೆ.

1. ಡೇಟಾ ಪೈಪ್‌ಲೈನ್‌ಗೆ ತಿದ್ದುಪಡಿ ಮಾಡಲಾಗದ (tamper-evidence) ವ್ಯವಸ್ಥೆಯನ್ನು ಅಳವಡಿಸಿ

ಪ್ರಮಾಣಿತ IoT ನಿಯೋಜನೆಗಳು ಘಟನೆಗಳನ್ನು ಬದಲಾಯಿಸಬಹುದಾದ (mutable) ಡೇಟಾಬೇಸ್‌ನಲ್ಲಿ ಸಂಗ್ರಹಿಸುತ್ತವೆ; ತಂತ್ರಜ್ಞನೊಬ್ಬ ಸಮಯದ ಮುದ್ರೆ (timestamp) ಅಥವಾ ತಪ್ಪಾದ ದಾಖಲೆಯನ್ನು ಸರಿಪಡಿಸಬಹುದು ಅಥವಾ ಅಳಿಸಬಹುದು. ITAR ನಿಯಮಗಳಿಗೆ ಒಳಪಟ್ಟಿರುವ ಪರಿಸರದಲ್ಲಿ, ದಾಖಲೆಯು ಬದಲಾಯಿಸಲಾಗದಂತಿರಬೇಕು (immutable). ಶಿಫಾರಸು ಮಾಡಲಾದ ವಿಧಾನವು ಪ್ರತಿಯೊಂದು ಹೊಸ ಎಂಟ್ರಿಯನ್ನು ಹಿಂದಿನದರ ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಹ್ಯಾಶ್ (cryptographic hash) ಮೂಲಕ ಜೋಡಿಸುತ್ತದೆ, ಇದು ನಂತರ ಪರಿಶೀಲಿಸಬಹುದಾದ "ಹ್ಯಾಶ್ ಚೈನ್" ಅನ್ನು ರಚಿಸುತ್ತದೆ. ಯಾವುದೇ ದಾಖಲೆಯನ್ನು ಬದಲಾಯಿಸಿದರೆ, ಚೈನ್ ಮುರಿದುಹೋಗುತ್ತದೆ ಮತ್ತು ತಿದ್ದುಪಡಿ ಮಾಡಲಾಗಿದೆ ಎಂಬುದು ಸ್ಪಷ್ಟವಾಗುತ್ತದೆ. ಡೇಟಾವನ್ನು ಬರೆಯುವ ಮೊದಲು ಹ್ಯಾಶ್ ಅನ್ನು ಲೆಕ್ಕಹಾಕಬೇಕಾಗಿರುವುದರಿಂದ, ನೀವು ಮೊದಲ ದಿನದಿಂದಲೇ ಈ ವಾಸ್ತುಶಿಲ್ಪವನ್ನು ಬೆಂಬಲಿಸಬೇಕು - ಇದನ್ನು ನಂತರ ಸೇರಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ.

2. ಲೈವ್ ITAR ಕ್ರೆಡೆನ್ಷಿಯಲ್ ಸ್ಟೋರ್ ಮೂಲಕ ಪ್ರವೇಶವನ್ನು ಪರಿಶೀಲಿಸಿ

ಹೆಚ್ಚಿನ IoT ಪ್ಲಾಟ್‌ಫಾರ್ಮ್‌ಗಳು ಸ್ಥಿರವಾದ ರೋಲ್-ಬೇಸ್ಡ್ ಅಕ್ಸೆಸ್ ಕಂಟ್ರೋಲ್ (RBAC) ಮೇಲೆ ಅವಲಂಬಿತವಾಗಿವೆ. ಬಳಕೆದಾರರ ಅನುಮತಿಗಳನ್ನು ಲಾಗಿನ್ ಮಾಡುವಾಗ ಒಮ್ಮೆ ಪಡೆಯಲಾಗುತ್ತದೆ ಮತ್ತು ಸ್ಥಳೀಯವಾಗಿ ಕ್ಯಾಶ್ (cache) ಮಾಡಲಾಗುತ್ತದೆ. ITAR ಒಂದು ಡೈನಾಮಿಕ್ ಪದರವನ್ನು ಸೇರಿಸುತ್ತದೆ: ತಂತ್ರಜ್ಞನ ಅನುಮತಿಯ ಅವಧಿ ಮುಗಿದಿರಬಹುದು, ಕೆಲವು ಘಟಕಗಳ ವರ್ಗಗಳಿಗೆ ಸೀಮಿತವಾಗಿರಬಹುದು ಅಥವಾ ಭದ್ರತಾ ಘಟನೆಯ ನಂತರ ರದ್ದುಗೊಳಿಸಲ್ಪಟ್ಟಿರಬಹುದು. ಆದ್ದರಿಂದ, ಪ್ರತಿಯೊಂದು ಪ್ರವೇಶ ವಿನಂತಿಯ ಸಮಯದಲ್ಲಿ ಸಿಸ್ಟಮ್ ಕೇಂದ್ರ ITAR ಕ್ರೆಡೆನ್ಷಿಯಲ್ ಸೇವೆಯನ್ನು ವಿಚಾರಿಸುತ್ತದೆ. ಕಾರ್ಖಾನೆಯು 500 ms ಗಿಂತ ಕಡಿಮೆ ಪ್ರತಿಕ್ರಿಯೆ ಸಮಯಕ್ಕಾಗಿ ಎಡ್ಜ್ ಗೇಟ್‌ವೇಗಳನ್ನು ಬಳಸುತ್ತಿದ್ದರೆ, ಕ್ರೆಡೆನ್ಷಿಯಲ್ ಪರಿಶೀಲನೆಯು ಅಲ್ಲಿಯೇ ನಡೆಯುತ್ತದೆ, ದೂರದ ಕ್ಲೌಡ್ ಸೇವೆಯಲ್ಲಿ ಅಲ್ಲ. ಇದರ ಪರಿಣಾಮವಾಗಿ, ಅಧಿಕೃತ ವ್ಯಕ್ತಿಗಳು ಮಾತ್ರ ಟ್ರೇಸ್ ರೆಕಾರ್ಡ್ ಅನ್ನು ನೋಡಲು ಅಥವಾ ಮಾರ್ಪಡಿಸಲು ಅನುಮತಿಸುವ ಹೆಚ್ಚಿನ ವಿಶ್ವಾಸಾರ್ಹತೆಯ ಗೇಟ್ ನಿರ್ಮಾಣವಾಗುತ್ತದೆ.

3. RF ಸಿಗ್ನಲ್‌ಗಳು ದುರ್ಬಲವಾಗುವಲ್ಲಿ ವಲಯ-ಮಟ್ಟದ ಟ್ರೇಸಬಿಲಿಟಿ ಬಳಸಿ

ಅನೇಕ UAV ಘಟಕಗಳನ್ನು ಜೋಡಿಸುವ ಕ್ಲೀನ್‌ರೂಮ್‌ಗಳು ವಿದ್ಯುತ್ಕಾಂತೀಯ ಹಸ್ತಕ್ಷೇಪವನ್ನು (electromagnetic interference) ತಡೆಯುತ್ತವೆ. ಶಾಪ್ ಫ್ಲೋರ್‌ನಲ್ಲಿ ಚೆನ್ನಾಗಿ ಕೆಲಸ ಮಾಡುವ ಬ್ಲೂಟೂತ್ ಲೋ ಎನರ್ಜಿ (BLE) ಟ್ಯಾಗ್‌ಗಳು ಈ ವಲಯಗಳ ಒಳಗೆ ಸಂಪರ್ಕವನ್ನು ಕಳೆದುಕೊಳ್ಳುತ್ತವೆ, ಇದರಿಂದ ನಿಖರವಾದ ಸ್ಥಳದ ಟ್ರ್ಯಾಕಿಂಗ್ ಅಸಾಧ್ಯವಾಗುತ್ತದೆ. ಈ ಮಾರ್ಗದರ್ಶನವು ಸೂಕ್ಷ್ಮ-ಮಟ್ಟದ ಸ್ಥಾನೀಕರಣವನ್ನು (fine-grained positioning) ಬಿಟ್ಟು ವಲಯ-ಮಟ್ಟದ ಟ್ರ್ಯಾಕಿಂಗ್ ಅನ್ನು ಬಳಸಲು ಸಲಹೆ ನೀಡುತ್ತದೆ: ಪ್ರತಿ ಬಾಗಿಲಲ್ಲಿ ಮತ್ತು ವರ್ಕ್‌ಸ್ಟೇಷನ್‌ಗಳಲ್ಲಿ RFID ರೀಡರ್‌ಗಳನ್ನು ಅಳವಡಿಸಿ, ನಂತರ ಪ್ರತಿ ವಲಯದಿಂದ ಘಟಕದ ಪ್ರವೇಶ ಮತ್ತು ನಿರ್ಗಮನವನ್ನು ದಾಖಲಿಸಿ. ತಂತ್ರಜ್ಞನೊಬ್ಬ ವರ್ಕ್ ಆರ್ಡರ್ ಪ್ರಾರಂಭಿಸಿದಾಗ, ಸಿಸ್ಟಮ್ ಆ ಘಟಕವನ್ನು ಆ ವರ್ಕ್‌ಸ್ಟೇಷನ್‌ಗೆ ಟ್ಯಾಗ್ ಮಾಡುತ್ತದೆ, ಇದು ನಿರಂತರ ಸಿಗ್ನಲ್ ಇಲ್ಲದೆಯೇ ಸ್ಪಷ್ಟವಾದ ಕಸ್ಟಡಿ ಚೈನ್ ಅನ್ನು ರಚಿಸುತ್ತದೆ.

4. ERP ಇಂಟಿಗ್ರೇಷನ್ ಅನ್ನು ದ್ವಿಮುಖವಾಗಿ ಮಾಡಿ

ಸಾಮಾನ್ಯ IoT-to-ERP ಹರಿವು ಸೆನ್ಸರ್ ಘಟನೆಗಳನ್ನು ಎಂಟರ್‌ಪ್ರೈಸ್ ರಿಸೋರ್ಸ್ ಪ್ಲಾನಿಂಗ್ (ERP) ಸಿಸ್ಟಮ್‌ಗೆ ಕಳುಹಿಸುತ್ತದೆ, ಇದರಿಂದ ERP ಕೇವಲ ಮಾಹಿತಿಯನ್ನು ಸ್ವೀಕರಿಸುವ ಪಾತ್ರದಲ್ಲಿರುತ್ತದೆ. ITAR ಅನುಸರಣೆಯು ಆ ಮಾದರಿಯನ್ನೇ ಬದಲಿಸುತ್ತದೆ. ERP ನಲ್ಲಿರುವ ಉತ್ಪಾದನಾ ದಾಖಲೆಗಳು IoT ಪದರವನ್ನು ಸಹ ನಿಯಂತ್ರಿಸಬೇಕು - ಉದಾಹರಣೆಗೆ, ಒಂದು ವರ್ಕ್ ಆರ್ಡರ್ ಘಟಕದ ಚಲನೆಯನ್ನು ಸ್ವೀಕರಿಸಲು IoT ಸಿಸ್ಟಮ್‌ಗೆ ಅನುಮತಿಸಬೇಕು ಮತ್ತು ಯಾವುದೇ ಆರ್ಡರ್ ಇಲ್ಲದೆ ಭಾಗವು ಚಲಿಸಿದರೆ IoT ಸಿಸ್ಟಮ್ ERP ಗೆ ಎಚ್ಚರಿಕೆ ನೀಡಬೇಕು. ಆದ್ದರಿಂದ, ಮೊದಲ ಆಡಿಟ್ ಮಾಡುವ ಮೊದಲೇ ವಾಸ್ತುಶಿಲ್ಪದಲ್ಲಿ ಸಂಘರ್ಷ-ಪರಿಹಾರ ನಿಯಮಗಳನ್ನು (conflict-resolution rules) ಅಳವಡಿಸಬೇಕಾಗುತ್ತದೆ. ಒಂದು ವರ್ಕ್ ಆರ್ಡರ್ ಇಲ್ಲದೆ ಘಟಕವು ವಲಯದಲ್ಲಿ ಕಂಡುಬಂದಲ್ಲಿ, ಸಿಸ್ಟಮ್ ಉಲ್ಲಂಘನೆಯನ್ನು ಸೂಚಿಸಬೇಕೇ, ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಪ್ಲೇಸ್‌ಹೋಲ್ಡರ್ ಆರ್ಡರ್ ರಚಿಸಬೇಕೇ ಅಥವಾ ಘಟನೆಯನ್ನು ತಿರಸ್ಕರಿಸಬೇಕೇ? ಇದನ್ನು ಮೊದಲೇ ನಿರ್ಧರಿಸುವುದು ನಂತರದ ದಿನಗಳಲ್ಲಿ "ನಮ್ಮ ಬಳಿ ನಿಯಮವಿರಲಿಲ್ಲ" ಎಂಬ ನೆಪಗಳನ್ನು ತಪ್ಪಿಸುತ್ತದೆ.

ಸಾರಾಂಶ: UAV ಘಟಕಗಳ ಕಾರ್ಖಾನೆಗಳಲ್ಲಿ, ITAR ಎಂಬುದು ಅನುಕೂಲಕರವಾದ IoT ಸೆನ್ಸರ್ ನೆಟ್‌ವರ್ಕ್ ಅನ್ನು ಒಂದು ಕಾನೂನುಬದ್ಧ ಸಾಧನವನ್ನಾಗಿ ಬದಲಾಯಿಸುತ್ತದೆ. ತಿದ್ದುಪಡಿ ಮಾಡಲಾಗದ ವ್ಯವಸ್ಥೆ (tamper-evidence), ನೈಜ-ಸಮಯದ ಕ್ರೆಡೆನ್ಷಿಯಲ್ ಪರಿಶೀಲನೆ, ವಲಯ-ಮಟ್ಟದ ಟ್ರ್ಯಾಕಿಂಗ್ ಮತ್ತು ದ್ವಿಮುಖ ERP ಇಂಟಿಗ್ರೇಷನ್ ಅನ್ನು ನಿರ್ಮಿಸುವುದು ಕೇವಲ ಆಯ್ಕೆಯಲ್ಲ - ಅದು ನಿರ್ಮಿಸಲು ಸಹಾಯ ಮಾಡುವ ವಿಮಾನದಷ್ಟೇ ಅಜೇಯವಾಗಿ ಡಿಜಿಟಲ್ ಹಾದಿಯನ್ನು ಉಳಿಸಿಕೊಳ್ಳಲು ಇರುವ ಏಕೈಕ ಮಾರ್ಗವಾಗಿದೆ.