日本 JC-STAR 物联网安全标签认证

1. JC-STAR 制度
JC-STAR(Japan CyberSecurity Technical Assessment Requirements)是日本官方(经济产业省 METI 与信息处理推进机构 IPA)于 2024 年底发布、2025 年 3 月起正式实施的全新物联网安全认证体系。
由于日本已计划在 2025 财年底将 JC-STAR 纳入政府优先采购标准,对于希望进入日本政府、大型企业或高端消费市场的智能设备厂商来说,该认证已成为事实上的“绿色通行证”。
2. 核心等级划分
该制度将产品分为 4 个星级(Level 1 - 4)
Level 1,普通消费类 IoT,基准要求(等同于英国PSTI/美国加州SB-327)自我声明的方式评估。
Level 2,智能家居、网关,需实验室对技术文档进行审查,需第三方评估,
Level 3,工业/医疗设备,包含灰盒测试/漏洞扫描等实测,需第三方渗透测试,
Level 4,高风险关键基础设施,依据 CC 认证(ISO/IEC 15408)等高标准,需进行高级认证。
根据不同风险等级,我们能够提供针对性的支持:
Level 1虽然厂家可自行声明,但 IPA 仍会抽查技术文档。我们提供专业测试报告作为“证明文件”,确保声明的合规性。
Level 2 我们可以进行技术文件审查与差距分析:针对特定品类(如路由器、摄像头)的附加安全项,协助厂家完成复杂的合规自测。
Level 3 我们进行渗透测试和漏洞扫描,使厂家获得此星级认证。
Level 4我们提供基于 CC 标准的高等级安全评估服务。
JC-STAR 的技术要求主要基于国际公认的 ETSI EN 303 645,并结合了日本本土的 NIST IR 8259 参考框架。其关键测试项清单我们皆可以完成。
JC-STAR关键测试项清单:
1.身份验证安全: 严禁通用默认密码,支持安全认证机制。
2.漏洞披露机制: 制造商必须有公开的联系方式接收漏洞报告。
3.软件更新: 具备安全的自动更新或通知机制,并明确公示支持期限。
4.通信安全: 敏感数据必须加密传输(如 TLS 1.2/1.3)。
5.数据保护: 妥善处理个人信息,具备出厂重置(Factory Reset)功能。
深光不仅可以完成日本JC-Star测试认证,世界其他主要区域的网络安全测试我们也可以完成,比如澳洲网络安全测试Cyber Security (Security Standards for Smart Devices) Rules 2025,巴西的anatel,欧盟EN18031,英国PSTI,美国加州SB-327
推荐项目
-

英国 PSTI 法案
英国 PSTI 法案已于 2024 年 4 月 29 日 正式强制执行,它是目前全球最先落地且执法最严厉的物联网安全法规之一。 英国 PSTI 法案全称为《2022年产品安全与电信基础设施法案》。其第一部分(Part 1)专门针对在英国市场销售的消费级可联网产品(Consumer Connectable Products)设定了最低安全基准。 该法案规定: 任何进入英国市场的智能设备(如智能家电、安防摄像头、穿戴设备等),如果无法证明其符合 PSTI 规...查看更多 -

欧盟CRA法案《网络韧性法案》 (Cyber Resilience Act)
欧洲议会和理事会2024年10月23日决议通过CRA法案《网络韧性法案》 (Cyber Resilience Act),它是全球首个针对具有“数字元素”的产品(软硬件)提出的强制性网络安全横向法规。 CRA法案规定了在欧盟市场销售的所有联网产品(从普通产品智能玩具、摄像头到关键产品操作系统和工业软件甚至高风险 AI 系统)都必须满足基本的网络安全标准,否则将无法获得 CE 标志,从而无法进入欧盟市场。...查看更多 -

美国加州 SB-327
加州SB-327(加州民法典第 1798.91.04 节)是美国历史上第一部专门针对物联网(IoT)设备安全的法律,自 2020 年 1 月 1 日起强制执行。虽然它条文精简但具有法律杀伤力,为全美乃至全球的 IoT 安全立法奠定了基础。 该法案要求所有在加利福尼亚州销售的“联网设备”(Connected Devices)必须具备“合理的安全功能”(Reasonable Security Feature)。条文给出了两个明确的判定标准,只要满足其一,即可被视为具备了“...查看更多 -

澳洲智能设备-网络安全法规测试认证服务
2025年3月5日,澳大利亚政府根据《2024年网络安全法》正式发布了《2025年网络安全(智能设备安全标准)规则》(以下简称“新规”),该新规将于 2026年3月4日 正式强制实施。对于广大出海制造商而言,这意味着只有一年的过渡期。如果不符合该标准,产品将面临禁售、召回以及巨额罚款。查看更多



