This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC2340R5:通过 TI CC2340 支持欧盟《网络复原力法案》(CRA) 合规性状态和资源

Guru**** 2809995 points

Other Parts Discussed in Thread: CC2340R5

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/bluetooth-group/bluetooth/f/bluetooth-forum/1623024/cc2340r5-ti-cc2340-support-status-and-resources-for-eu-cyber-resilience-act-cra-compliance

器件型号: CC2340R5

尊敬的 TI 团队:

 

我的客户目前正在利用 TI 开发一款新产品 SimpleLinkTm CC2340R52  无线 MCU、该产品面向欧洲市场。

由于欧盟的《网络复原力法案》(CRA) 将在今年晚些时候(2026 年)规定必须承担漏洞和网络安全事件报告义务、然后在 2027 年之前全面遵守 CE 标志的要求、因此我们正在全面审查产品的安全架构。

为了确保最终产品顺利符合 CRA 法规、我们想查询 CC2340 有关 CRA 的当前支持状态和就绪情况。 具体而言、我们感谢您对以下几点的见解:

  1. 软件物料清单 (SBOM) 支持:
    TI 目前是否为 SimpleLink SDK 以及 CC2340 使用的相关 BLE 堆栈提供机器可读 SBOM? 或者、TI 是否提供了任何使用 SDK 生成 SBOM 的标准指南或工作流程?

  2. 生命周期安全修补程序和更新 (PSIRT):
    CRA 要求在产品的预期生命周期内持续修补漏洞。 TI 针对 CC2340R5 低级软件和 SDK 的预计安全支持生命周期是多少? 此外、我们应如何与 TI 的产品安全事件响应团队 (PSIRT) 进行最佳协调、以确保及时收到漏洞警报和软件补丁?

  3. 设计安全实施指南:
    我的客户计划在我们的产品中启用 CC2340R5 的硬件加密加速器、真随机数生成器 (TRNG) 和安全启动。 TI 是否提供有关如何使用 CC2340 实现 CRA 合规性的官方应用手册、白皮书或参考设计? (特别是,非常感谢有关安全 OAD/OTA 远程固件更新的最佳实践。)

  4. 官方合规性声明或认证:
    为了响应欧洲 CRA、TI 是否准备了 SimpleLink 无线 MCU 系列的任何官方声明、白皮书或安全合规性验证数据? 在为我们的最终产品申请 CE 标志时、此类文档将是非常有价值的证明。

鉴于欧盟制定了严格的网络安全标准、底层芯片和 SDK 的支持对于我们项目的成功至关重要。 如果您有任何相关文档或技术指南,请与我们分享。

非常感谢您的持续支持和帮助。 我们期待收到您的答复。

此致、

Mike Wu

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Mike:

    我很抱歉耽误你的时间。 让我与一些内部专家讨论一下、了解我们提供的产品。

    此致、

    1 月

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、Jan、

    我可以提出你的意见吗?

    谢谢!

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Zoe、

     很抱歉、我正在与内部专家合作以获得正确的答案、但由于展会旅行、会出现一些延迟。

    此致、

    1 月