Skip to content

EN 18031 测试项简明解释

Brigade Electronics Group Plc — Product Development Engineering


ACM — 访问控制机制(Access Control Mechanism)

编号测试要点
ACM-1设备是否识别出哪些资产需要保护(安全资产或隐私资产)?
ACM-2这些资产是否有访问控制措施(认证、权限、密码、密钥机制),防止未授权访问?

AUM — 认证机制(Authentication Mechanism)

编号测试要点
AUM-1-1认证机制是否存在?是否强制启用?
AUM-1-2认证机制本身的强度 / 安全性是否足够?
AUM-2-1认证机制是否使用至少一项判定因子?(具体因子见标准附录)
AUM-2-2若涉及特殊类别个人信息,认证机制是否使用至少两项判定因子?
AUM-3认证机制是否全面验证了认证器的关键属性,并结合实际使用环境?(例如密码是否过期)
AUM-4认证机制是否允许更换认证器?(例如允许修改密码)
AUM-5-1出厂默认密码:是否在第一次使用前强制要求修改?若不强制,密码是否唯一(unique)或符合最佳实践?
AUM-5-2非出厂设置密码(如无密码、动态码分配):是否在第一次使用前强制要求修改?若不强制,密码是否唯一或符合最佳实践?
AUM-6密码是否能抵抗暴力破解(Brute Force)?

SUM — 软件更新机制(Software Update Mechanism)

编号测试要点
SUM-1是否有软件会影响网络功能?若有,该软件是否支持升级?
SUM-2是否会验证软件的合规性 / 正规性?
SUM-3软件是否能通过网络进行更新?更新前是否能被验证(完整性 / 来源)?

SSM — 存储安全机制(Secure Storage Mechanism)

编号测试要点
SSM-1存储介质是否受到安全保护?
SSM-2存储内的数据是否有完整性校验,以防止篡改?
SSM-3存储中涉及网络功能的敏感信息是否受到保护,防止被暴露?

SCM — 通信安全机制(Secure Communication Mechanism)

编号测试要点
SCM-1敏感信息在传输时是否受到安全保护?
SCM-2传输时是否采用最佳实践保护数据的完整性和真实性
SCM-3传输时是否采用最佳实践保护数据的机密性
SCM-4传输时是否采用最佳实践防止重放攻击(Replay Attack)

RLM — 弹性机制(Resilience Mechanism)

编号测试要点
RLM-1每个网络接口是否具备抵御 DoS(拒绝服务攻击) 的能力?

NMM — 网络监控机制(Network Monitoring Mechanism)

前提:仅适用于 Network Device

编号测试要点
NMM-1设备是否能监控并检测到 DoS 攻击?

TCM — 流量管控机制(Traffic Control Mechanism)

前提:仅适用于 Network Device

编号测试要点
TCM-1设备是否具备流量管控能力?

LGM — 日志机制(Logging Mechanism)

编号测试要点
LGM-1设备是否具备日志记录功能?
LGM-2日志是否存储在稳定的存储介质中?
LGM-3稳定存储中的日志是否有访问密码保护?
LGM-4日志记录是否包含时间信息(时间戳)?

DLM — 数据删除机制(Data Lifecycle Management)

编号测试要点
DLM-1设备是否支持删除敏感信息(例如出厂重置)?

UNM — 用户通知机制(User Notification Mechanism)

编号测试要点
UNM-1对隐私或个人信息进行变更时,是否有通知机制?
UNM-2通知内容是否描述了此次变更,以及可能受影响的个人信息范围?

CCK — 机密加密密钥(Confidential Cryptographic Key)

编号测试要点
CCK-1设备使用的每一个机密加密密钥(CCK)强度是否符合要求?
CCK-2CCK 的生成是否符合最佳实践?
CCK-3预装的 CCK 是否合规?是否唯一(unique),不与其他设备共用?

GEC — 通用安全要求(General Security)

编号测试要点
GEC-1设备的软件和硬件是否存在已知可利用漏洞?
GEC-2防止出厂时开放不必要的接口或服务——网络接口的开放是否必要?
GEC-3对于可选接口,是否会影响网络服务?是否提供选项让用户自行启用或禁用?
GEC-4所有网络接口的暴露情况是否在 User Manual 中明确记录?
GEC-5物理接口对于设备功能来说是否是必要的?(避免冗余接口)
GEC-6外部接口的输入是否有验证功能,确保其对网络资产和安全资产的影响受控?
GEC-7非网络类外部接口是否可能影响用户或订阅者隐私?是否已通知用户?

CRY — 密码学要求(Cryptography)

编号测试要点
CRY-1用于保护安全资产和网络资产的密码学算法是否采用最佳实践?

本文件为 EN 18031-1/2 测试项的简明解释,供内部审查参考。详细判定标准以标准原文及测试实验室报告为准。