地址:
业务咨询:
投诉建议:
服务热线:
400-666-1678(免收话费)
总机:0755-8885-0135
申请EN 18031 认证需要满足以下多方面条件:
访问控制方面:支持多种可靠的身份验证方式,密码要有强度要求,采用生物识别技术的产品要确保准确率和安全性;依据用户角色或级别精细划分访问权限,权限分配、变更要有严格流程和记录。
认证机制方面:设置密码有效期、错误次数限制等策略,采用加密方式存储用户密码;产品能正确识别和验证合法数字证书,证书相关流程遵循严格安全标准和规范。
安全更新机制方面:产品具备自动检测更新功能,能定期连接官方服务器查看更新并及时提醒用户;更新过程稳定可靠,安装完成后有验证机制确认更新成功且安全功能正常运行。
安全存储机制方面:对本地存储的敏感数据采用强大加密算法加密,加密密钥存储在安全区域;运用哈希算法等技术对存储数据进行完整性校验。
通信安全方面:在建立通信连接前,对通信两端进行严格身份验证,确保连接对象合法可信。
机密加密密钥方面:不同用途的密钥遵循相应生成规范和长度要求,密钥存储在高度安全环境下,限制访问权限,记录密钥使用日志,定期更新加密密钥。
通用设备能力方面:产品需具备一定的抗攻击能力,针对常见网络攻击类型有有效的防御机制。
密码学方面:定期对产品所采用的密码学方案进行安全评估,确保算法适用、密钥管理合理、密码学体系健壮。
隐私保护方面:对于涉及用户隐私的数据删除,要充分考虑隐私保护要求,确保删除过程中不会导致隐私泄露。
设备完整性方面:产品要具备一定的完整性保护机制,防止设备被篡改或损坏。
此外,EN 18031 - 2 针对特定设备还有一些额外要求,比如儿童玩具类设备要提供家长控制模式,具有外部传感功能的设备需提供详细的功能和安全文档。不同类型的设备还需满足各自对应的标准要求:
EN 18031 - 1(网络保护):适用于互联网连接的无线电设备,如手机、平板等。要求防止设备滥用网络资源,强制流量监控与安全通信协议,密钥管理需符合相关标准。
EN 18031 - 2(数据隐私):适用于处理个人数据和隐私的无线电设备,如可穿戴设备等。核心要求包括访问控制与数据加密、日志记录与用户通知等。
EN 18031 - 3(金融安全):适用于涉及虚拟货币或货币价值的无线电设备,如 POS 机等。要求设备完整性验证、交易追踪机制等,并且无论设计如何,均需通过第三方合格评定。
如需了解更多相关资讯,欢迎联系我们~
24小时服务热线:131-4343-1439(微信同号)
微测检测专线邮箱:mti@51mti.com
深圳总部
北京办事处
上海办事处
快速咨询