Appearance
EN 18031 测试项简明解释
Brigade Electronics Group Plc — Product Development Engineering
ACM — 访问控制机制(Access Control Mechanism)
| 编号 | 测试要点 |
|---|---|
| ACM-1 | 设备是否识别出哪些资产需要保护(安全资产或隐私资产)? |
| ACM-2 | 这些资产是否有访问控制措施(认证、权限、密码、密钥机制),防止未授权访问? |
AUM — 认证机制(Authentication Mechanism)
| 编号 | 测试要点 |
|---|---|
| AUM-1-1 | 认证机制是否存在?是否强制启用? |
| AUM-1-2 | 认证机制本身的强度 / 安全性是否足够? |
| AUM-2-1 | 认证机制是否使用至少一项判定因子?(具体因子见标准附录) |
| AUM-2-2 | 若涉及特殊类别个人信息,认证机制是否使用至少两项判定因子? |
| AUM-3 | 认证机制是否全面验证了认证器的关键属性,并结合实际使用环境?(例如密码是否过期) |
| AUM-4 | 认证机制是否允许更换认证器?(例如允许修改密码) |
| AUM-5-1 | 对出厂默认密码:是否在第一次使用前强制要求修改?若不强制,密码是否唯一(unique)或符合最佳实践? |
| AUM-5-2 | 对非出厂设置密码(如无密码、动态码分配):是否在第一次使用前强制要求修改?若不强制,密码是否唯一或符合最佳实践? |
| AUM-6 | 密码是否能抵抗暴力破解(Brute Force)? |
SUM — 软件更新机制(Software Update Mechanism)
| 编号 | 测试要点 |
|---|---|
| SUM-1 | 是否有软件会影响网络功能?若有,该软件是否支持升级? |
| SUM-2 | 是否会验证软件的合规性 / 正规性? |
| SUM-3 | 软件是否能通过网络进行更新?更新前是否能被验证(完整性 / 来源)? |
SSM — 存储安全机制(Secure Storage Mechanism)
| 编号 | 测试要点 |
|---|---|
| SSM-1 | 存储介质是否受到安全保护? |
| SSM-2 | 存储内的数据是否有完整性校验,以防止篡改? |
| SSM-3 | 存储中涉及网络功能的敏感信息是否受到保护,防止被暴露? |
SCM — 通信安全机制(Secure Communication Mechanism)
| 编号 | 测试要点 |
|---|---|
| SCM-1 | 敏感信息在传输时是否受到安全保护? |
| SCM-2 | 传输时是否采用最佳实践保护数据的完整性和真实性? |
| SCM-3 | 传输时是否采用最佳实践保护数据的机密性? |
| SCM-4 | 传输时是否采用最佳实践防止重放攻击(Replay Attack)? |
RLM — 弹性机制(Resilience Mechanism)
| 编号 | 测试要点 |
|---|---|
| RLM-1 | 每个网络接口是否具备抵御 DoS(拒绝服务攻击) 的能力? |
NMM — 网络监控机制(Network Monitoring Mechanism)
前提:仅适用于 Network Device
| 编号 | 测试要点 |
|---|---|
| NMM-1 | 设备是否能监控并检测到 DoS 攻击? |
TCM — 流量管控机制(Traffic Control Mechanism)
前提:仅适用于 Network Device
| 编号 | 测试要点 |
|---|---|
| TCM-1 | 设备是否具备流量管控能力? |
LGM — 日志机制(Logging Mechanism)
| 编号 | 测试要点 |
|---|---|
| LGM-1 | 设备是否具备日志记录功能? |
| LGM-2 | 日志是否存储在稳定的存储介质中? |
| LGM-3 | 稳定存储中的日志是否有访问密码保护? |
| LGM-4 | 日志记录是否包含时间信息(时间戳)? |
DLM — 数据删除机制(Data Lifecycle Management)
| 编号 | 测试要点 |
|---|---|
| DLM-1 | 设备是否支持删除敏感信息(例如出厂重置)? |
UNM — 用户通知机制(User Notification Mechanism)
| 编号 | 测试要点 |
|---|---|
| UNM-1 | 对隐私或个人信息进行变更时,是否有通知机制? |
| UNM-2 | 通知内容是否描述了此次变更,以及可能受影响的个人信息范围? |
CCK — 机密加密密钥(Confidential Cryptographic Key)
| 编号 | 测试要点 |
|---|---|
| CCK-1 | 设备使用的每一个机密加密密钥(CCK)强度是否符合要求? |
| CCK-2 | CCK 的生成是否符合最佳实践? |
| CCK-3 | 预装的 CCK 是否合规?是否唯一(unique),不与其他设备共用? |
GEC — 通用安全要求(General Security)
| 编号 | 测试要点 |
|---|---|
| GEC-1 | 设备的软件和硬件是否存在已知可利用漏洞? |
| GEC-2 | 防止出厂时开放不必要的接口或服务——网络接口的开放是否必要? |
| GEC-3 | 对于可选接口,是否会影响网络服务?是否提供选项让用户自行启用或禁用? |
| GEC-4 | 所有网络接口的暴露情况是否在 User Manual 中明确记录? |
| GEC-5 | 物理接口对于设备功能来说是否是必要的?(避免冗余接口) |
| GEC-6 | 外部接口的输入是否有验证功能,确保其对网络资产和安全资产的影响受控? |
| GEC-7 | 非网络类外部接口是否可能影响用户或订阅者隐私?是否已通知用户? |
CRY — 密码学要求(Cryptography)
| 编号 | 测试要点 |
|---|---|
| CRY-1 | 用于保护安全资产和网络资产的密码学算法是否采用最佳实践? |
本文件为 EN 18031-1/2 测试项的简明解释,供内部审查参考。详细判定标准以标准原文及测试实验室报告为准。