2024年对于物联网设备制造商而言是个关键转折点。去年我在参与一个工业网关项目时,客户突然提出必须满足欧盟最新网络安全标准的要求,这才让我深入研究了RED指令的细节。欧盟无线电设备指令(RED) 2014/53/EU的2022/30/EU补充条例,将于2025年8月正式强制执行,这意味着所有出口欧盟的无线设备都必须通过EN 18031:2024标准认证。
这个标准的核心要求可以概括为三个关键领域:
特别提醒:从2025年开始,不符合RED 3.3条款的设备将无法获得CE认证,这意味着实质上的市场禁入。我们经手的一个智能电表项目就因此被迫重新设计硬件方案。
EN 18031标准对存储安全的要求远超一般认知。在测试某款智能家居控制器时,我们发现即使用逻辑分析仪监听SPI总线,也能获取到未加密的固件数据。标准明确要求:
常见解决方案对比:
| 方案类型 | 成本 | 安全性 | 易用性 |
|---|---|---|---|
| 软件加密 | 低 | 中 | 高 |
| 外置SE芯片 | 高 | 高 | 中 |
| 安全闪存 | 中 | 高 | 高 |
去年帮一家无人机厂商排查固件被篡改的问题时,我们实测发现传统CRC校验完全无法防御中间人攻击。EN 18031要求的OTA更新必须包含:
一个符合标准的OTA流程应包含:
code复制[固件构建] --> [签名] --> [加密] --> [传输]
↑ ↓
[密钥管理] [设备验证]
↓ ↑
[安全存储] <-- [解密] <-- [接收]
在评估某政府项目时,客户特别要求支持抗量子计算攻击的加密算法。Winbond W77Q系列已集成Leighton-Micali Signature(LMS)方案,这是NSA CNSA 2.0标准推荐的PQC算法。关键参数:
在某智能制造项目中,我们采用W77Q32作为主存储,实现了:
实测性能数据:
汽车级W77T系列有几个独特设计:
符合标准:
根据我们协助客户的经验,典型认证周期为:
重要提示:SESIP认证通常需要6个月以上,建议尽早启动。
问题1:OTA更新后设备变砖
问题2:加密性能不达标
问题3:认证测试失败
在实际项目中,我们发现这些措施能显著提升安全性:
防御深度策略:
供应链安全:
长期维护:
从我们经手的案例来看,采用Winbond方案的项目平均能缩短40%的认证时间,特别是在汽车电子和工业物联网领域。最近一个智能电表项目,通过W77Q的SESIP预认证特性,直接减少了约12周的测试周期。