乐鑫已完成基于 ESP32-C5-DevKitC-1 和 ESP RainMaker 的设备到云 (device-to-cloud) 物联网方案的 EN 18031 网络安全评估 ,涵盖 EN 18031-1(网络安全)和 EN 18031-2(隐私保护)。本次评估涵盖了消费级物联网设备的关键合规领域,并对安全固件更新、加密通信和用户数据管理等安全机制进行了验证,为面向欧盟市场的物联网产品提供了安全与合规方面的实践参考。
什么是 EN 18031?
EN 18031 是欧盟 RED 指令 (2014/53/EU) 的配套网络安全标准,该标准于 2025 年 8 月 1 日起强制执行,面向欧盟市场的联网设备须符合相关标准的要求。
EN 18031系列标准包括三个部分。EN 18031-1 关注联网无线电设备的网络安全要求, EN 18031-2 关注涉及个人数据的无线电设备隐私保护要求,EN18031-3 关注涉及金融交易的无线电设备安全要求。
与 RED 指令规定的原则性要求相比,EN 18031 进一步将这些法规要求转化为可执行、可验证的技术要求和评估方法。制造商可依据适用的 EN 18031 标准,对产品进行安全设计、风险评估和符合性评估,确保产品满足相关网络安全要求。
制造商需要做哪些准备?
对于面向欧盟市场的无线产品,制造商首先需要根据产品的连接方式、数据处理情况和功能,确定适用的 EN 18031 要求,并开展产品风险评估。接下来,需要设计并实施访问控制、身份验证、安全更新、安全存储、安全通信、加密保护和数据删除等安全机制,同时准备证明产品符合相关要求所需的技术文档和测试证据。
随后,制造商需要根据产品及其具体实现方式,选择适当的符合性评估路径,其中可能包括自我评估 或由公告机构 (Notified Body) 进行评估。同时,还需要准备包括合规文档在内的相关文件。
因此,EN 18031 合规涉及多个阶段,从产品设计、风险评估,到安全机制实施、文档准备、测试和符合性评估。在产品开发早期规划这些要求,有助于避免后续合规过程中产生额外工作。
ESP32-C5 与 ESP RainMaker 如何满足 EN 18031 要求
这些安全机制由 ESP32-C5 的硬件及设备级安全能力 与 ESP RainMaker 的设备管理和云端安全功能共同实现。例如,在安全固件更新方面,ESP32-C5 提供 Secure Boot 等设备侧安全机制,而 ESP RainMaker 则通过 Signed OTA 支持固件签名和 OTA 更新管理。在设备到云的通信方面,ESP32-C5 的加密能力与 ESP RainMaker 基于 TLS 的设备身份验证及加密通信机制协同工作,从而建立安全的通信通道。
下表将部分 EN 18031 安全要求与相应的 ESP32-C5 设备侧能力 和 ESP RainMaker 云端功能进行了对应:
| EN 18031 安全要求 | 设备侧能力 | ESP RainMaker 云端能力 |
|---|---|---|
| 安全更新 (Secure Update) | Secure Boot 在软件执行前验证其真实性,帮助建立可信的固件执行链。 | 提供安全 OTA 管理,OTA 任务通过加密通道下发,固件通过 HTTPS 下载,并支持固件签名验证和回滚保护。 |
| 安全通信 (Secure Communication) | ESP32-C5 提供支持设备身份认证和加密通信的密码学能力。 | 基于 X.509 证书实现双向 TLS 认证,并通过加密的设备配网通道和 PoP 验证提升设备接入安全性。 |
| 安全存储 (Secure Storage) | eFUSE 用于安全存储安全密钥,并可禁止软件读取。Flash Encryption 对外部 SPI Flash 中的数据进行加密。 | RainMaker Agent 使用 NVS Encryption 对 Wi-Fi 凭证、设备配置等敏感数据进行加密存储。每台设备拥有唯一的密钥证书对 (Key-Certificate Pair),并存储于受保护的 Manufacturing 分区中。 |
| 数据删除(Data Deletion) | 可根据产品需求实现设备侧安全资产的管理与删除。 | 提供账户和设备数据管理能力,支持通过 OTP 验证删除用户账户,以及删除节点及其关联的云端数据。 |
| 用户通知 (User Notification,P *) | 根据产品设计,可在设备或应用层实现与安全或隐私相关的通知。 | 提供设备状态变化、节点管理事件、设备共享请求及告警等实时事件通知。 |
| 日志记录 (Logging,P *) | 设备日志可记录系统及与安全相关的事件,用于监控和故障排查。 | 通过 ESP Insights 提供远程诊断和日志收集能力,包括错误日志、警告、崩溃数据、重启信息及自定义事件。 |
P *:用户通知 (User Notification) 和日志记录 (Logging) 的适用性取决于最终产品的设计和功能。制造商应根据具体产品及其实现方式,评估相关要求是否适用。
本次评估不仅涵盖 ESP32-C5-DevKitC-1 ,也适用于采用相同安全架构的 ESP32-C3-DevKitC-1 和 ESP32-C6-DevKitC-1。
这对面向欧盟市场的客户意味着什么?
对于面向欧盟市场的制造商,ESP RainMaker 提供了可直接使用的云端安全能力,因此开发者无需从零开始构建 OTA 签名验证、TLS 通信、数据删除和隐私通知等机制。相反,开发者可以在产品开发和合规准备过程中,基于这些现有的平台能力构建自己的产品方案。
虽然最终产品仍需要完成自身的 RED 符合性评估,但制造商可以将本次评估中验证的设备到云安全机制作为参考,用于基于 ESP32-C5 和 ESP RainMaker 设计产品。这有助于减少重复的安全设计和测试工作,并提高整体合规流程的效率。
想了解更多关于乐鑫加密安全和云软件的方案,请参考:
ESP Product Security:https://docs.espressif.com/projects/esp-product-security/en/latest/index.html
Security Frameworks:https://docs.espressif.com/projects/esp-product-security/en/latest/security-frameworks.html
ESP RainMaker:https://rainmaker.espressif.com/zh#