微信:13728911712
微信:18123927567
邮箱:devin.huang@usai.org.cn
邮箱:jenny@usai.org.cn
地址:深圳市宝安区福海街道桥头社区富桥一区17栋(宝安大道同泰时代旁)
一.标准协调性
EN 18031系列标准分为三部分,分别为EN 18031-1、EN 18031-2和EN 18031-3,分别对应RED指令第3(3)条款的(d)、(e)、(f)要求。EN 18031系列标准的部分章节在一些情况下不被认为是协调的,没有协调的情况下产品必须通过指定公告机构(NB)完成认证,方可投入市场。
RED指令相关条款 | 协调标准 | 限制条件 |
Article 3:Section 3.3(d): 无线电设备不会损害网络或其功能,也不会滥用网络资源,从而导致不可接受的服务降级。 | EN 18031-1:2024 Common security requirements for radio equipment - Part 1: Internet connected radio equipment | 要求用户必须设置和使用密码。若允许用户不设置密码,EN 18031-1/2/3标准都将丧失协调性。
|
Article 3:Section 3.3(e): 无线电设备包含保护措施,以确保用户和订户的个人数据和隐私得到保护。 | EN 18031-2:2024 Common security requirements for radio equipment - Part 2: radio equipment processing data, namely Internet connected radio equipment, childcare radio equipment, toys radio equipment and wearable radio equipment | 要求必须确保父母或监护人的访问控制。若采用“自主访问控制”等不兼容模式,EN 18031-2标准将丧失协调性。
|
Article 3:Section 3.3(f): 无线电设备支持某些功能,确保防止欺诈。 | EN 18031-3:2024Common security requirements for radio equipment - Part 3: Internet connected radio equipment processing virtual money or monetary value
| 要求通过多重机制实施安全更新。如果单独使用一种方法(如数字签名或访问控制)实施安全更新,不足以满足金融安全需求,EN 18031-3标准将丧失协调性。 |
二,适用范围
适用产品包括大多数可接入互联网的无线终端设备,如路由器、摄像头、智能门锁、智能家电、可穿戴设备、智能手机、平板电脑、儿童玩具和儿童看护设备等:
根据RED指令补充授权法案(EU) 2022/30的要求,新规适用的产品包含以下三类:
1、直接或间接连接互联网的无线设备;
2、涉及用户隐私数据处理的设备,如儿童看护设备、玩具、穿戴式设备等;
3、互联网货币支付、转账、交易设备。
不适用产品包括:
・医疗器械 (EU 2017/745法规)
・体外诊断设备(EU 2017/746法规)
条款 3.3 (e) , 3.3(f) 不适用于:[仅3.3(d)适用]
・民用航空设备(EU 2018/1139法规)
・汽车电子设备(EU 2019/2144法规)
・电子道路收费系统(EU 2019/520指令)
注意:①RED指令Article 3:Section 3.3(d),(e),(f)的要求不适用于MDR法规范围内的医疗器械设备。②RED指令Article 3:Section 3.3(e),(f)的要求不适用Regulation (EU) 2018/1139、Regulation (EU) 2019/2144和Directive (EU) 2019/520法规范围内的航空或道路交通相关设备。
适用范围内的产品示例 | ||
|
| |
示例1:路由器 | 示例2:运动手环 | 示例3:POS机 |
三,测试要求
为了确保测试要求能够在三个并列标准(EN 18031-1/2/3)之间保持一致,新标准引入了“资产”这一概念作为主要测试对象,并对“资产”进行分类,各类资产对应着不同的标准测试要求。
标准 | EN 18031-1 | EN 18031-2 | EN 18031-3 |
RED指令相关条款 | 3.3.(d) | 3.3.(e) | 3.3.(f) |
Security asset/安全资产 | √
| √
| √
|
Network asset/网络资产 | √
| ||
Privacy asset/隐私资产 | √
| ||
Financial asset/金融资产 | √ |
EN 18031系列标准的测试内容如下表所示,要求对这些测试内容进行“概念评估Conceptual assessment”、“功能完整性评估Functional completeness assessment”和“功能充分性评估Functional sufficiency assessment”。
四.适用标准
EN 18031-1
无线电设备通用信息安全要求 第1部分:互联网连接无线电设备
EN 18031-2
无线电设备的通用信息安全要求--第 2 部分:处理数据的无线电设备,即连接互联网的无线电设备、儿童护理无线电设备、玩具无线电设备和可穿戴无线电设备
EN 18031-3
无线电设备的通用信息安全要求--第 3 部分:处理虚拟货币或货币价值的互联网连接无线电设备
EN 18031系列标准已于2025年1月30日列入CE RED指令协调标准(HS),符合协调标准及限制条款情况下,无需欧盟公告机构(NB)发证。
标准 | 通用要求 | 特殊要求 |
EN 18031-1 | 访问控制-Access Control 认证验证-Authentication 安全升级-Secure Update 安全存储-Secure Storage 安全通信-Secure Communication 加密算法-Confidential Cryptographic Keys 通用设备能力-General Equipment Capabilities 密码最佳实践- Cryptographic Best Practice
| 对于安全和网络资产: 弹性恢复- Resilience 网络监控- Network Monitoring 流量控制- Traffic Control
|
EN 18031-2 | 对于安全和隐私资产: 父母控制 - Parental Control 日志- Logging 删除- Deletion 用户通知- User Notification 对外获取信息- External Sensing Capabilities | |
EN 18031-3 | 对于安全和金融资产: 日志– Logging 设备完整性- Equipment Integrity (Secure Boot) |
优赛检测(Usai)拥有一批资深的认证团队, 多年认证行业经验以及专业的技术知识,为您提供产品的认证方案。