EN 18031要准备什么材料,这事我说不清被问过多少次了。很多客户实验室测试跑得差不多了才想起来整资料,结果被NB打回来改,来回好几轮。这篇把所有该准备的东西理一遍,自评估和NB两条路径分别要什么,哪些材料最容易出问题,一条条讲。
1.安全架构说明书。你得把产品安全防护怎么分层设计的讲清楚,每条安全机制对应EN 18031哪一条款、具体怎么实现的、参数怎么配的。比如通信安全这块,TLS版本号、CA证书来源、密钥长度、密码套件白名单都写明白。最怕的是文档写的TLS 1.3,实测抓包跑TLS 1.1,这种低级矛盾NB直接驳回,评审经验少的企业栽在这上面的最多。
2.威胁模型分析。按STRIDE或攻击树做都行,四大攻击面全得覆盖。无线层的蓝牙劫持和Wi-Fi中间人,固件层的提取密钥和回滚降级,物理层的调试端口暴露,云端API层的未授权访问。每项威胁要落到产品的具体接口和协议栈,写"攻击者可能通过网络攻击设备"这种笼统描述等于没写,NB看得出来。模板照搬的也一眼识别。
3.渗透测试报告不能拿功能测试充数。得是有攻防经验的安全工程师按OWASP IoT Top10执行,每一步攻击操作的记录、漏洞复现的PoC截图、危害定级、修复方案和复测结论,缺一不可。功能验证确认网络能通信就算过了,跟渗透测试是两码事。
4.EN 18031全套测试记录。实验室按标准条款逐项跑出来的原始数据和判定结论,多射频设备Wi-Fi加蓝牙加4G的,每类无线接口要独立测试记录。NB审核会交叉比对测试数据和安全架构文档,记录缺了还得补测,排期全乱。
5.DPIA数据隐私评估报告,只适用EN 18031-2的产品。按GDPR第35条,采集了哪些敏感数据、怎么最小化、加密存储方案、跨境传输合规措施、用户访问权删除权怎么实现,一项项列清楚。模板套用的常见问题是跟产品实际数据采集逻辑脱节,隐私条款泛泛而谈不达标。
二、自评估路径多出来要交的:
是RED指令符合性声明和模块A内部生产控制文件。声明里写清楚适用协调标准编号版本、测试实验室ISO 17025资质号、产品型号范围。签了企业全权担责。容易被忘掉的是原有RED基础文件,射频报告、EMC报告、安全报告、风险评估报告,EN 18031是在这个基础上新增,不是替代。
三、NB路径额外要材料更多:
样机一致性声明,承诺量产硬件固件安全配置跟送检样机完全一致。型式检验申请表和NB审核人天资料包。儿童设备补家长管控完整验证报告,支付设备补硬件SE安全元件安全等级证书和交易日志专项说明。NB签完证后每年交生产一致性报告,配合不定期抽检。
四、几个最高频的翻车点:
1.威胁模型颗粒度不够被反复退回。
2.安全架构描述跟固件实测对不上。
3.渗透测试当功能测试交。
4.DPIA模板化套用。
5.欧代信息不全、授权范围没覆盖网安合规。
6.多射频设备测试记录只做了一种无线接口,NB交叉比对发现缺漏。
全部文件归档到欧盟授权代表处存十年,从产品最后一批上市算起。电子文件加密备份防篡改,市场监督机构随时可调取。缺资料直接扣货召回。
EN 18031欧盟无线设备网络安全认证流程,可联系蓝亚技术检测认证机构顾问 13632500972(Benson)