This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC2755R10:索取 CC2340 / CC2755 无线产品的 EN 18031 合规指南

Guru**** 2526260 points


请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/bluetooth-group/bluetooth/f/bluetooth-forum/1562679/cc2755r10-request-for-en-18031-compliance-guidance-for-cc2340-cc2755-wireless-products

器件型号:CC2755R10


工具/软件:

尊敬的 TI 技术 支持 团队:

 客户  目前正在 评估         基于   CC2340/  CC2755 平台且 面向  欧盟 市场的无线产品(用于 POS 系统的 BLE 扫描仪)。

作为    监管 合规 流程的一部分、 他们 正在         根据  无线电 设备 指令 (RED) 第 3.3 条 (d/e/f) 准备即将推出的 EN 18031 网络安全要求       、该要求将于 8 月 1 日生效。  2025 年。

我们  想  问:

1.  TI 是否               使用 CC2340 或 CC2755 提供任何指导、文档或参考实现来帮助客户满足 EN 18031 的要求?

2.          TI 是否 建议 启用任何安全功能或 SDK 配置 以 支持 合规性 (例如安全启动,   TRNG、 OTA 安全) ?

3.  TI 是否 进行了       与  EN 18031 或 类似 网络安全 标准相关的任何内部评估或第三方评估?

         在此 过程中、如果有任何可用的资源和应用手册、我们将不胜感激。

感谢   您的 支持。

 此致、   

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Mike:

    我会在内部询问相关文档、但我目前并不了解任何文档。  我相信 CC27XX 系列的(硬件安全模块)HSM 有助于其满足所有 RED 标准、这是我对新 EN 18031 网络安全要求用户的第一条建议。

    此致、
    Ryan

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    来自系统团队的反馈

    • 符合 EN 18031 的要求在系统级别进行评估、并应由投放市场的产品制造商进行证明。
    • 当查看符合 EN 18031 时、
      • 检查产品是否在以下范围内:
        • 使用 Wi-Fi、Thread、WiSUN 等 IP 协议的设备在范围内。
        • 使用 ZigBee 和低功耗蓝牙等协议的设备可能在范围内、具体取决于这些设备是否可以通过互联网直接交互。
        • 例外–如果设备属于其他规定(例如医疗)
      • 检查设备在以下哪个红色 DA 条目下:
        • EN 18031-1、用于 3 (3)(d):连接到互联网的无线电设备
        • EN 18031-2 适用于 3 (3)(e):处理个人数据的无线电设备–连接到互联网或用于儿童保育、玩具和可穿戴设备、即使未连接到互联网也是如此
        • EN 18031-3 for 3 (3)(f):支持金融交易的无线电设备
    • 在这一初步评估的基础上、定义了适用的安全机制。 下表提供了概述:

    安全机制

    摘要

    –1

    2.

    –3

    [ACM]访问控制

    保护授权人员/用户的资产

    X

    X

    X

    [AUM]身份验证

    是声称是谁/是什么的实体

    X

    X

    X

    [SUM]安全更新

    安全固件更新

    X

    X

    X

    [SSM]安全存储

    安全的资产存储

    X

    X

    X

    [SCM]安全通信

    安全的资产通信

    X

    X

    X

    [LGM]日志记录

    记录与资产相关的安全事件

    X

    X

    [DLM]删除

    用于删除资产的选项

    X

    [UNM]用户通知

    通知资产变更

    X

    [RLM]弹性

    缓解网络接口上的 DOS 攻击

    X

    [NMM]网络监控

    检测网络设备上的 DOS 攻击

    X

    [TCM]交通控制

    控制网络流量以保护资产

    X

    [CCK]加密密钥

    加密密码和密钥的最佳实践指南

    X

    [GEC]一般设备能力

    硬件和软件的支持安全要求

    X

    X

    X

    【哭】密码学

    保护资产的最佳实践指南

    X

    X

    X

      • 对于所需的每种安全机制、请检查整个产品是否符合要求。
        TI 可以帮助您识别和配置 TI 器件提供的相关信息安全机制、从而实现特定的安全机制。

      此致、
      Ryan