地址:
业务咨询:
投诉建议:
服务热线:
400-666-1678(免收话费)
总机:0755-8885-0135
EN 18031 认证的全流程如下:
前期准备
资料准备:填写《基本信息表》及 EN 18031 各分部的附加表格,这需要软硬件工程师协作完成。同时,要提供详细的设备技术文档,涵盖设计说明、加密机制、隐私保护措施等内容。
样机准备:准备 4 - 6 部样机,其中 2 - 3 套为正常样机(出厂初始化状态),2 - 3 套为调试样机(需开放调试接口,如 root 权限、ADB shell 等,便于测试分析)。如果测试需拆解样机且可能影响功能,需提前由厂商完成拆解。
认证申请:向有资质且被欧盟认可的认证机构提交申请表及相关文件。认证机构会对申请文件进行初步审核,检查文件是否完整、规范,以及产品是否初步符合 EN 18031 标准的要求。
测试与评估
概念性评估:审核文件是否符合标准要求,例如检查网络资产是否避免滥用资源(EN 18031 - 1)、隐私保护措施是否完善(EN 18031 - 2)、防欺诈功能是否达标(EN 18031 - 3)等。若文件审核未通过,需补充或修改后重新提交。
功能性测试:对样机进行实际测试,包括网络安全性能、加密强度、隐私数据处理等方面。测试中可能涉及多次调试,需要厂商配合提供软件补丁或硬件调整。
安全测试:采用模糊测试、渗透测试和代码审查等技术,模拟潜在攻击以识别漏洞,评估安全措施的有效性。
整改与发证
不符合项整改:若测试发现不符合项,需根据认证机构要求进行整改,如优化加密算法、修复隐私漏洞等,并提交整改报告。
认证颁发:通过测试和评估后,认证机构颁发 EN 18031 认证证书。
后续维护:认证机构可能会进行定期审核,以确保产品持续符合标准。认证证书通常有有效期,需在到期前申请更新。
如需了解更多相关资讯,欢迎联系我们~
24小时服务热线:131-4343-1439(微信同号)
微测检测专线邮箱:mti@51mti.com
深圳总部
北京办事处
上海办事处
快速咨询