介绍一下EN 18031认证的测试标准
EN 18031 认证的测试标准主要依据其系列标准的三个部分来划分,分别对应 RED 指令第 3.3(d)、(e)、(f)条,覆盖不同设备类型的安全要求。具体如下:
EN 18031 - 1:网络保护要求
适用范围:互联网连接的无线电设备,如手机、平板、Wi - Fi 路由器、车载组件等。
核心要求:需具备防网络攻击能力,如 DDoS 防护、通信加密等;建立安全更新机制,支持固件 / 软件漏洞修复;做好密钥管理,确保加密密钥的安全存储与更新。
EN 18031 - 2:数据隐私要求
适用范围:处理个人数据和隐私的无线电设备,如可穿戴设备、儿童监护设备、智能传感器等。
核心要求:实现访问控制与数据加密,如进行用户权限管理、对敏感数据加密;做好日志记录与用户通知,需记录操作并告知用户数据泄露风险。
EN 18031 - 3:金融安全要求
适用范围:涉及虚拟货币或货币价值的无线电设备,如 POS 机、ATM、虚拟货币终端等。核心要求:设备完整性验证,防止篡改并进行日志审计;建立交易追踪机制,记录金融操作并支持追溯。
EN 18031 系列标准将评估内容分成了四类资产:安全资产、网络资产、隐私资产和金融资产。测试机构会对安全机制的适用和适当性做出以下三种评估:
概念评估:检查提供的文件和实施理由是否提供了所需的证据,例如网络接口通信矩阵文档。
功能完整性评估:检查并测试所提供的文档是否完整,例如使用网络扫描器验证所有外部接口是否已正确识别、记录和评估。
功能充分性评估:检查和测试实现是否足够,例如在网络接口上运行模糊测试工具,检查它是否能够抵御格式错误数据的攻击。
此外,EN 18031 标准还涵盖一些通用的技术要求:
建立访问控制机制,防止未经授权访问资产。
采用 authentication mechanisms 验证用户身份。
实施安全更新,确保软件更新的完整性和真实性。
进行数据的安全存储,防止数据被未授权提取。
建立 secure communication mechanisms ,保护网络传输数据。
构建 resilience mechanisms ,减轻拒绝服务攻击的影响。
设置network monitoring mechanisms,检测并响应安全事件。
做好cryptographic key management,确保加密密钥的安全生成和存储。
联系我们
Microtest是国家CNAS、中国计量认证CMA、美国实验室认可协会A2LA、无线充电联盟WPC、蓝牙认证评估委员会SIG等国际机构的认可实验室。
Microtest微测检测的使命,为全球客户提供关键测试资源,助力企业产品通行全球。
业务咨询:0755-88850135-1439/13143431439(微信同号)
联系人:谭小姐
邮箱:mti@51mti.com
地址:深圳市宝安区福海街道福洲大道新兴工业园二区7栋
相关资讯
- 欧盟 EN 18031 标准下产品家族认证全攻略
- 关于欧盟EN 18031标准(一)
- EN 18031测试失败?3个常见雷区与避坑指南
- EN 18031-1到-3全解析:你的产品属于哪个条款?
- 企业在申请EN 18031认证更新时,应如何确保提交的材料真实有效?
- 如果企业的相关情况发生变化,EN 18031认证证书需要如何更新?
- 产品在EN 18031认证测试中发现不符合项,整改起来困难吗?
- 完成EN 18031隐私保护测试的大致周期是多长?
- 蓝牙耳机厂商注意!EN 18031隐私保护测试详解
- 网络安全EN 18031规细节及强制实施时间
推荐认证
同类文章排行
- 介绍一下EN 18031认证的测试标准
- 华为 HiCar 认证深度解析:构建智能车载生态的核心准入机制
- DAB认证证书的有效期是多久?
- 申请DAB认证的流程是怎样的?
- 车载CarPlay认证流程是怎样的?
- 哪些因素会影响CarPlay认证的通过?
- CarPlay 认证:苹果生态车载互联的准入密钥
- BQB 认证深度解读:蓝牙设备市场准入的核心门槛
- BQB认证:蓝牙设备进入市场的强制通行证
- BQB认证资料与有效期深度解读:蓝牙产品入市的关键指引
最新资讯文章
您的浏览历史


