EN 18031系列标准为无线电设备满足欧盟将在2025年8月1日强制执行的网络安全授权法案设定了严格规范。其中,EN 18031-3 对应 RED 第 3.3(f) 条,
二、主要测试内容:
EN 18031-3标准聚焦于保障设备“安全资产”与“金融资产”的安全,核心目标是防范金融欺诈,确保交易数据的机密性、完整性和不可抵赖性。
核心测试评估内容如下:
通用安全要求
访问控制:确保仅授权实体可访问关键资产。
安全通信:采用TLS 1.2+等协议,防止中间人攻击与重放攻击。
安全更新:支持通过签名验证等方式进行安全的软件/固件更新。
安全存储:通过加密与权限控制,保护本地存储数据的完整与机密。
金融功能特有要求
身份验证:对访问金融功能的操作进行强制身份验证。
日志记录:记录关键金融事件,以便审计与追踪。
可信启动:设备启动时需通过硬件信任根进行完整性校验。
第三方评估强制要求:
EN 18031-3已被列入欧盟官方公报,但其安全更新条款因无法单独应对金融风险,不具备合规性推定效力。因此,所有适用该标准的金融类产品必须进行第三方合规性评估。

