欧盟EN 18031系列标准-RED 网络安全测试

EN 18031 系列标准是欧盟为了落实《无线电设备指令》(Radio Equipment Directive, RED)(以下简称“EN 18031标准“)中的网络安全、隐私和防欺诈要求而制定的协调标准(Harmonised Standards)。
EN 18031标准要求从 2025 年 8 月 1 日起,所有进入欧盟市场的受控无线产品都必须强制符合这些标准,否则无法获得 CE 标志。
1. EN 18031标准结构与对应法规
EN 18031 分为三个部分,分别对应 RED 指令第 3.3 条款下的三个子要求:
①EN 18031-1对应RED 条款是Article 3.3(d),其核心是保护网络,适用范围:手机、路由器、智能家居等所有联网无线设备。
②EN 18031-2对应RED 条款是Article 3.3(e),其核心是保护隐私/数据,适用范围:具有相机、麦克风、定位功能的设备,及无线玩具、母婴监视器、穿戴设备。
③EN 18031-3对应RED 条款是Article 3.3(f),其核心是防止金融欺诈 支持支付、转账或虚拟货币交易的联网无线设备。
2. EN 18031标准技术要点与测试项
这套标准引入了 STRIDE 威胁模型(欺骗、篡改、抵赖、信息泄露、拒绝服务、权限提升)来评估风险。其技术要求被分为多个“机制”(Mechanisms):
通用评估项目(三部分共有):
访问控制(Access Control): 确保只有授权用户能操作设备。
认证机制(Authentication): 强制禁止通用默认密码;必须使用安全凭证。
安全更新(Secure Update): 固件更新必须经过签名加密,防止被刷入恶意固件。
数据加密(Cryptography): 关键数据在存储(At rest)和传输(In transit)时必须加密。
密钥管理(Key Management): 密钥的生成、存储和销毁必须符合安全最佳实践。
特有评估项目:
EN 18031-1(网络层): 侧重于弹性(Resilience),防止设备被劫持后对电信网络发动 DoS 攻击。
EN 18031-2(隐私层): 侧重于日志记录、数据擦除以及在设备收集数据时对用户的显著通知。
EN 18031-3(金融层): 侧重于交易完整性和安全启动(Secure Boot),确保金融处理软件未被篡改。
深光不仅可以完成EN 18031测试认证,并申请到欧洲NB证书,还可以完成日本JC-Star测试认证,世界其他主要区域的网络安全测试我们也可以完成,比如澳洲网络安全测试Cyber Security (Security Standards for Smart Devices) Rules 2025,巴西的anatel,欧盟EN18031,英国PSTI,美国加州SB-327。
推荐项目
-

英国 PSTI 法案
英国 PSTI 法案已于 2024 年 4 月 29 日 正式强制执行,它是目前全球最先落地且执法最严厉的物联网安全法规之一。 英国 PSTI 法案全称为《2022年产品安全与电信基础设施法案》。其第一部分(Part 1)专门针对在英国市场销售的消费级可联网产品(Consumer Connectable Products)设定了最低安全基准。 该法案规定: 任何进入英国市场的智能设备(如智能家电、安防摄像头、穿戴设备等),如果无法证明其符合 PSTI 规...查看更多 -

日本 JC-STAR 物联网安全标签认证
JC-STAR(Japan CyberSecurity Technical Assessment Requirements)是日本官方(经济产业省 METI 与信息处理推进机构 IPA)于 2024 年底发布、2025 年 3 月起正式实施的全新物联网安全认证体系。 由于日本已计划在 2025 财年底将 JC-STAR 纳入政府优先采购标准,对于希望进入日本政府、大型企业或高端消费市场的智能设备厂商来说,该认证已成为事实上的“绿色通行证”。...查看更多 -

美国加州 SB-327
加州SB-327(加州民法典第 1798.91.04 节)是美国历史上第一部专门针对物联网(IoT)设备安全的法律,自 2020 年 1 月 1 日起强制执行。虽然它条文精简但具有法律杀伤力,为全美乃至全球的 IoT 安全立法奠定了基础。 该法案要求所有在加利福尼亚州销售的“联网设备”(Connected Devices)必须具备“合理的安全功能”(Reasonable Security Feature)。条文给出了两个明确的判定标准,只要满足其一,即可被视为具备了“...查看更多 -

巴西Anatel 网络安全 (Resolution 740 & Act 77)测试
巴西Anatel网络安全监管由Resolution 740和Act 77两个文件构成,前者确立基本原则,后者提出具体技术要求。Act 77要求电信设备通过软件更新、身份验证、数据传输等多类测试。Anatel认证流程以技术测试报告为核心,我们可提供Act 77专项测试、自查声明辅导、合规预评及对接OCD等服务,确保产品顺利通过认证并应对市场抽检。所有涉及电信连接的产品,包括网络设备、终端设备及IoT设备,均需符合Act 77要求。...查看更多



