做EN 18031认证,流程走错一步后面全在补窟窿。我见过范围判定错了推倒重来的,见过整改没做内部回归就急着送样结果反复返工的,也见过NB评审材料被驳回四五轮的。说到底不是标准多难,是很多人对整个流程的理解太粗,以为送样等报告就行。
这篇文章把完整六步拆开讲,每步谁干、在哪个环节容易卡住、怎么一次过。
这是立项第一步,错判等于后面全白干。
先把无线类型理清楚,Wi-Fi、蓝牙、4G/5G、LoRa、NB-IoT,有任意一种且能联网的,EN 18031-1跑不掉。这里有个容易漏的点,间接联网也算。设备本身不走公网但通过蓝牙连手机APP上云的,照样纳入范围。纯本地蓝牙耳机无OTA不上传数据的才豁免。
-1判定完接着看数据采集。产品有没有采位置、生物特征、儿童数据、健康指标,有就叠加EN 18031-2。有没有支付功能、NFC刷卡、虚拟货币交易,有就叠加EN 18031-3。
豁免边界最常见踩坑:
原厂前装整车走UN R155体系,不归EN 18031管。后装第三方4G模组、车机、无线GPS总成,属于独立RED设备,躲不掉。
这一步建议企业和合作实验室的合规顾问一起对。
二、前置差距分析
范围判定完别急着送样。先找NB认可资质的实验室做差距分析,把产品现有安全设计对照EN 18031正文规范性条款逐项过。注意,标准里的Rationale和Guidance章节不作合规依据,只看规范性条款。
差距报告输出两样东西。已满足的条款不用动。不满足的缺口分两类,软件整改和硬件安全元件增补,周期成本不是一个量级。
见过太多企业自研自查,看几家竞品的公开资料就自己定罪,漏判三四项条款。到了测试阶段才发现,返工两轮。差距分析花小钱省大钱,这一步跳不过。
三、产品安全整改
到了全程变数最大的环节。
高频整改项。固件升级从HTTP明文切到HTTPS加数字**校验。通信链路补齐TLS 1.2或以上,做证书校验防中间人攻击和重放攻击。密钥生成、存储、轮换、销毁建立全生命周期管理。日志补全失败操作记录和异常攻击日志。安全启动校验确认硬件支持固件哈希防篡改。
儿童设备做-2时,家长控制的远程查看、数据删除、功能限制是硬性要求,不是设备端加个开关就完事,APP加服务端实现才够。支付设备做-3,硬件SE安全元件绕不过。
整改完的关键动作是内部回归验证。把实验室的全部测试用例在内部环境跑一遍,确认全过再送样。省掉这一步后面排期全乱套。有客户在测试现场临时改固件,引发大面积回归验证,本来四周的测试拖成近三个月。
四、实验室测试
EN 18031-1十四大类机制逐项按标准条款跑,出具测试报告。多射频接口比如Wi-Fi加蓝牙的,通信链路安全用例分别独立测试。叠加-2或-3同步完成隐私和金融专项用例。
企业端最容易犯的,测试到一半发现不合格临时改代码。正确的节奏是整改完成做内部回归,确认全线通过再进实验室。
测试不光是功能验证。安全通信要跑TLS协议版本验证、证书校验、中间人攻击模拟、重放攻击测试。固件更新要跑**校验、回滚保护、明文通道阻断。访问控制要跑权限分级、暴力**限流、会话管理。少一项都不叫过。
五、合规评定路径
(EU) 2025/138的限制条款直接决定你的产品走哪条路。
自评估,适用条件是出厂强制改密、没空白密码登录、不是儿童也不是支付设备。基于测试报告自己编制符合性声明,签了企业对合规负全责。证书标识上只有CE标志,没有NB编号。年度义务是整理生产一致性记录备查,没有强制审核。
NB第三方评定,强制适用于允许空白密码登录的、儿童监护和玩具类的、所有支付终端的。全套测试报告和技术文档提交NB,NB独立复核攻击面和安全实现逻辑,材料不合格直接驳回。通过后签发型式检验证书。产品标识是CE标志加NB编号,机身和包装都要印。NB证书有年度生产一致性监督义务,每年提交CoP报告,配合不定期抽检。
很多企业到这一步才发现威胁模型没覆盖全部攻击面,或者DPIA深度不够,被NB反复打回来。整改后二次复审还产生额外审核人天费用。
六、技术文件归档
最后一步把全套资料整合进RED技术构造文件。安全架构说明、威胁模型、EN 18031测试报告、渗透测试报告、DPIA隐私评估、固件版本管控和变更追溯记录,交欧盟授权代表统一留存至少十年。欧代合同建议项目启动就签,授权范围写清楚,市场监督机构联系不上欧代等于文件失效。
上市配套也别漏:产品包装和说明书规范印CE标识,NB路径加NB编号。电商后台上传证书,***、Temu等欧盟站点强制核验。交付合规摘要给进口商和线下经销商,规避供应链连带责任。产品换了通信模组或者安全硬件有大改动,需要重新评估局部复测。
EN 18031欧盟无线设备网络安全认证流程,可联系蓝亚技术检测认证机构顾问 13632500972(Benson)