案例研究:基于 ESP32-C5 与 ESP RainMaker 构建符合 EN 18031 标准的 IoT 解决方案

乐鑫已完成基于 ESP32-C5-DevKitC-1ESP RainMaker 的设备到云 (device-to-cloud) 物联网方案的 EN 18031 网络安全评估 ,涵盖 EN 18031-1(网络安全)和 EN 18031-2(隐私保护)。本次评估涵盖了消费级物联网设备的关键合规领域,并对安全固件更新、加密通信和用户数据管理等安全机制进行了验证,为面向欧盟市场的物联网产品提供了安全与合规方面的实践参考。

什么是 EN 18031?

EN 18031 是欧盟 RED 指令 (2014/53/EU) 的配套网络安全标准,该标准于 2025 年 8 月 1 日起强制执行,面向欧盟市场的联网设备须符合相关标准的要求。

EN 18031系列标准包括三个部分。EN 18031-1 关注联网无线电设备的网络安全要求, EN 18031-2 关注涉及个人数据的无线电设备隐私保护要求,EN18031-3 关注涉及金融交易的无线电设备安全要求。

与 RED 指令规定的原则性要求相比,EN 18031 进一步将这些法规要求转化为可执行、可验证的技术要求和评估方法。制造商可依据适用的 EN 18031 标准,对产品进行安全设计、风险评估和符合性评估,确保产品满足相关网络安全要求。

制造商需要做哪些准备?

对于面向欧盟市场的无线产品,制造商首先需要根据产品的连接方式、数据处理情况和功能,确定适用的 EN 18031 要求,并开展产品风险评估。接下来,需要设计并实施访问控制、身份验证、安全更新、安全存储、安全通信、加密保护和数据删除等安全机制,同时准备证明产品符合相关要求所需的技术文档和测试证据。

随后,制造商需要根据产品及其具体实现方式,选择适当的符合性评估路径,其中可能包括自我评估 或由公告机构 (Notified Body) 进行评估。同时,还需要准备包括合规文档在内的相关文件。

因此,EN 18031 合规涉及多个阶段,从产品设计、风险评估,到安全机制实施、文档准备、测试和符合性评估。在产品开发早期规划这些要求,有助于避免后续合规过程中产生额外工作。

ESP32-C5 与 ESP RainMaker 如何满足 EN 18031 要求

这些安全机制由 ESP32-C5 的硬件及设备级安全能力ESP RainMaker 的设备管理和云端安全功能共同实现。例如,在安全固件更新方面,ESP32-C5 提供 Secure Boot 等设备侧安全机制,而 ESP RainMaker 则通过 Signed OTA 支持固件签名和 OTA 更新管理。在设备到云的通信方面,ESP32-C5 的加密能力与 ESP RainMaker 基于 TLS 的设备身份验证及加密通信机制协同工作,从而建立安全的通信通道。

下表将部分 EN 18031 安全要求与相应的 ESP32-C5 设备侧能力ESP RainMaker 云端功能进行了对应:

EN 18031 安全要求 设备侧能力 ESP RainMaker 云端能力
安全更新 (Secure Update) Secure Boot 在软件执行前验证其真实性,帮助建立可信的固件执行链。 提供安全 OTA 管理,OTA 任务通过加密通道下发,固件通过 HTTPS 下载,并支持固件签名验证和回滚保护。
安全通信 (Secure Communication) ESP32-C5 提供支持设备身份认证和加密通信的密码学能力。 基于 X.509 证书实现双向 TLS 认证,并通过加密的设备配网通道和 PoP 验证提升设备接入安全性。
安全存储 (Secure Storage) eFUSE 用于安全存储安全密钥,并可禁止软件读取。Flash Encryption 对外部 SPI Flash 中的数据进行加密。 RainMaker Agent 使用 NVS Encryption 对 Wi-Fi 凭证、设备配置等敏感数据进行加密存储。每台设备拥有唯一的密钥证书对 (Key-Certificate Pair),并存储于受保护的 Manufacturing 分区中。
数据删除(Data Deletion) 可根据产品需求实现设备侧安全资产的管理与删除。 提供账户和设备数据管理能力,支持通过 OTP 验证删除用户账户,以及删除节点及其关联的云端数据。
用户通知 (User Notification,P *) 根据产品设计,可在设备或应用层实现与安全或隐私相关的通知。 提供设备状态变化、节点管理事件、设备共享请求及告警等实时事件通知。
日志记录 (Logging,P *) 设备日志可记录系统及与安全相关的事件,用于监控和故障排查。 通过 ESP Insights 提供远程诊断和日志收集能力,包括错误日志、警告、崩溃数据、重启信息及自定义事件。

P *:用户通知 (User Notification) 和日志记录 (Logging) 的适用性取决于最终产品的设计和功能。制造商应根据具体产品及其实现方式,评估相关要求是否适用。

本次评估不仅涵盖 ESP32-C5-DevKitC-1 ,也适用于采用相同安全架构的 ESP32-C3-DevKitC-1ESP32-C6-DevKitC-1

这对面向欧盟市场的客户意味着什么?

对于面向欧盟市场的制造商,ESP RainMaker 提供了可直接使用的云端安全能力,因此开发者无需从零开始构建 OTA 签名验证、TLS 通信、数据删除和隐私通知等机制。相反,开发者可以在产品开发和合规准备过程中,基于这些现有的平台能力构建自己的产品方案。

虽然最终产品仍需要完成自身的 RED 符合性评估,但制造商可以将本次评估中验证的设备到云安全机制作为参考,用于基于 ESP32-C5 和 ESP RainMaker 设计产品。这有助于减少重复的安全设计和测试工作,并提高整体合规流程的效率。

想了解更多关于乐鑫加密安全和云软件的方案,请参考:

ESP Product Security:https://docs.espressif.com/projects/esp-product-security/en/latest/index.html

Security Frameworks:https://docs.espressif.com/projects/esp-product-security/en/latest/security-frameworks.html

ESP RainMaker:https://rainmaker.espressif.com/zh#

相关推荐
jianqiang.xue2 天前
ESP-IDF保姆级入门41|产品级故障排查与稳定性优化全解:死机复位排查/内存泄漏定位/性能瓶颈分析/长期稳定性测试,掌握量产运维问题定位方法论
单片机·mcu·物联网·esp32
jianqiang.xue3 天前
ESP-IDF保姆级入门40|量产烧录与产线测试全解:批量烧录方案/校准流程/功能测试/不良分拣/产线追溯,掌握工业级量产交付全流程
单片机·物联网·esp32
jianqiang.xue3 天前
ESP-IDF保姆级入门39|固件安全与安全启动全解:签名校验/Flash加密/防回滚/OTP密钥/知识产权保护,掌握工业级固件安全防护体系
单片机·物联网·esp32
jianqiang.xue4 天前
ESP-IDF保姆级入门38|电源管理与锂电池充电全解:充电拓扑/电源路径控制/充放电保护/电量检测/低功耗策略,掌握嵌入式电池供电系统设计
单片机·嵌入式·esp32
jianqiang.xue5 天前
ESP-IDF保姆级入门35|SDMMC高速SD卡全解:SDIO接口/4位高速模式/FATFS文件系统/热插拔检测/磨损均衡,掌握嵌入式大容量存储扩展
单片机·esp32
国产化创客5 天前
创客开发入门(五)Arduino IDE 编程基础
单片机·嵌入式硬件·物联网·esp32
智码看视界6 天前
Edge AI 与 IoT 全栈系列:Edge AI 全栈 2:ESP32 + MQTT + Flink 实时 IoT 数据管道
物联网·flink·esp32·全栈开发·iot平台·实时流处理·edgeai
jianqiang.xue10 天前
收官:从v0.1到“研发新常态“,一套嵌入式智能体的落地与边界
stm32·单片机·物联网·架构·esp32
linnux领域10 天前
面包板供电“插哪都不亮“?一个暗断点引发的排查——硬件新手三板斧
单片机·嵌入式硬件·esp32·arduino·面包板·硬件入门