科学验证 · 连接全球市场服务咨询 133-7842-0956 ↗
CST中科为检测CST TESTING

网络信息安全认证 / INSIGHT

RED DA认证EN18031注意事项

内容摘要

适用范围Applicable to both module and integrated device终端设备需要申请设备自己的RED DA认证,无论模组是否有认证终端可有条件部分引用模组的认证结果设备+标准模组安全方案只针对模组有效,不能引用模组的RED DA认证结果,终端需要做自己的安全方案设备+open/smart模组可部分引用,若模组不能cover所有认证标准,需终

适用范围

Applicable to both module and integrated device

终端设备需要申请设备自己的RED DA认证,无论模组是否有认证

终端可有条件部分引用模组的认证结果

设备+标准模组

安全方案只针对模组有效,不能引用模组的RED DA认证结果,终端需要做自己的安全方案

设备+open/smart模组

可部分引用,若模组不能cover所有认证标准,需终端实现

终端可直接申请该认证不引用模组相关认证


终端需要设计以及根据设备类型实施安全方案

涵盖权限管理、访问控制、安全存储以及接口集成等领域

模组通过认证仅代表自身合规,整机需独立送测,即使使用认证模组,终端仍需评估自身安全方案(如权限管理、接口加密)。

安全FOTA功能

RED DA认证的标准版本将默认开启安全FOTA功能

通讯模组厂家提供的FOTA包包含签名信息。

不包含签名信息的FOTA包不能进行升级。

已升级至支持RED DA认证的标准版本,不支持通过FOTA回退至旧版本


软件版本中的安全FOTA功能开启后,使用的FOTA包密钥签名必须与版本匹配。使用未签名或签名不匹配的FOTA包升级会出现校验错误,导致升级失败。

启动安全功能

若客户有明确开启安全启动功能的需求,须使用带有-SE的OC进行下单。该功能一旦开启,模块将不能再烧录非此密钥签名、或不签名的软件版本。

法规要求

客户终端产品与通讯模组厂家模块产品使用场景不同,RED法规的要求也不同。客户需自行完善终端产品的安全方案以满足最终RED DA认证要求


本文为本站已有技术资料。认证要求需结合产品、目标市场及适用版本确认;如需项目评估,请联系工程师。
网络信息安全认证

欧盟网络弹性法案详解

欧盟《网络弹性法案》(Cyber Resilience Act, CRA)是欧盟为应对日益复杂的网络安全威胁、统一数字产品安全标准而推出的重要法规。该法案于2024年12

阅读全文

LET’S MOVE FORWARD

让下一步合规,更清晰。

告诉我们您的产品与目标市场,一起明确检测认证路径。

与工程师沟通 ↗