ETSI EN 303 645 是欧洲电信标准化协会(ETSI)发布的消费者物联网安全标准,为消费级物联网设备设定了基线安全要求。该标准是全球最广泛采用的 IoT 安全基线标准之一,已被多个国家和地区法规直接采用。
| 属性 | 值 |
|---|---|
| 标准编号 | ETSI EN 303 645 V2.1.1 |
| 发布机构 | ETSI (欧洲电信标准化协会) |
| 发布日期 | 2020年6月 |
| 适用范围 | 消费级物联网设备 |
| 状态 | 正式标准 |
| 官方链接 | ETSI EN 303 645 |
ETSI EN 303 645 第 5 章定义了 13 项核心安全条款,按照实施优先级分为三个层级:
| 层级 | 条款 | 说明 |
|---|---|---|
| 基础要求 | 5.1 - 5.3 | PSTI 已强制要求 |
| 技术要求 | 5.4 - 5.7 | 安全实现要求 |
| 运营要求 | 5.8 - 5.13 | 数据与生命周期管理 |
要求:每台设备应有唯一密码,或要求用户在首次使用时设置密码。
| 项目 | 说明 |
|---|---|
| 目标 | 防止大规模僵尸网络攻击(如 Mirai) |
| 实施方式 | 设备出厂时每台分配唯一密码 / 首次启动时强制用户设置密码 |
| 密码要求 | 不能基于递增计数器、不能基于公开信息、不能基于序列号(除非加密) |
PSTI 具体要求:
合规建议:
1 | ❌ 错误做法: |
要求:制造商必须提供公开的漏洞报告渠道,并及时响应安全漏洞报告。
| 项目 | 说明 |
|---|---|
| 联系方式 | security.txt 文件、security@example.com |
| 响应时间 | 应设定明确的响应时间(如 90 天内) |
| 流程 | 接收 → 确认 → 评估 → 修复 → 通知 |
PSTI 具体要求:
实施示例:
1 | https://example.com/.well-known/security.txt |
要求:明确告知产品安全更新支持期限,并提供安全更新机制。
| 项目 | 说明 |
|---|---|
| 支持期限 | 必须明确告知消费者安全更新支持时间 |
| 更新机制 | 自动更新或手动更新通知 |
| 签名验证 | 更新必须经过签名验证 |
PSTI 具体要求:
支持期限声明示例:
1 | 产品名称:Smart Home Hub Model X |
要求:设备中的敏感安全凭据必须安全存储。
| 实施方式 | 说明 |
|---|---|
| 不硬编码 | 不在代码中硬编码密钥 |
| 安全存储 | 使用安全存储区域(如 TPM、Secure Element) |
| 加密存储 | 密钥加密存储 |
敏感安全参数包括:
要求:设备通信应使用加密协议。
| 项目 | 说明 |
|---|---|
| 协议 | TLS 1.2+ 或等效加密协议 |
| 证书 | 必须验证证书 |
| 禁用 | 禁用不安全协议(如 SSL、TLS 1.0/1.1) |
安全配置建议:
1 | ✅ 推荐协议: |
要求:关闭不必要的网络服务和接口。
| 实施方式 | 说明 |
|---|---|
| 端口 | 关闭未使用的端口 |
| 接口 | 禁用调试接口(JTAG、串口等) |
| 服务 | 禁用不必要的网络服务 |
攻击面最小化清单:
要求:设备软件必须经过验证,防止未授权修改。
| 实施方式 | 说明 |
|---|---|
| 签名 | 代码签名 |
| 启动链 | 安全启动链(Secure Boot) |
| 验证 | 更新验证 |
安全启动链:
1 | Boot ROM (不可变) |
要求:设备收集的个人数据必须安全处理。
| 项目 | 说明 |
|---|---|
| 加密存储 | 个人数据加密存储 |
| 最小化 | 数据最小化原则 |
| 同意 | 用户同意机制 |
GDPR 对齐:
要求:系统应能抵抗网络攻击,并在故障时保持安全状态。
| 实施方式 | 说明 |
|---|---|
| 容错设计 | 系统故障时进入安全状态 |
| 恢复机制 | 故障后安全恢复 |
| 监控 | 异常检测和告警 |
要求:遥测数据的收集和使用应透明。
| 项目 | 说明 |
|---|---|
| 透明度 | 明确告知用户收集的数据 |
| 同意 | 用户同意机制 |
| 最小化 | 仅收集必要数据 |
要求:用户应能删除其个人数据。
| 实施方式 | 说明 |
|---|---|
| 功能 | 提供数据删除功能 |
| 完整性 | 删除所有相关数据 |
| 验证 | 确认删除完成 |
要求:设备的安装和维护应安全。
| 项目 | 说明 |
|---|---|
| 指导 | 提供安全安装指导 |
| 权限 | 限制维护权限 |
| 日志 | 记录维护操作 |
要求:明确产品生命周期和支持期限。
| 项目 | 说明 |
|---|---|
| 期限声明 | 明确支持期限 |
| 通知 | 提前通知终止支持 |
| 迁移 | 提供迁移路径 |
ETSI EN 303 645 第 6 章规定了消费者 IoT 设备的个人数据处理要求:
| 要求 | 说明 |
|---|---|
| 数据最小化 | 仅收集必要数据 |
| 透明度 | 明确告知用户数据处理 |
| 用户控制 | 用户可访问、删除其数据 |
| 安全存储 | 个人数据加密存储 |
| 关系类型 | 说明 |
|---|---|
| 采用方式 | 直接采用 EN 303 645 的前三项条款 |
| 实施条例 | PSTI Regulations 2023 (SI 2023/1007) |
| 生效日期 | 2024年4月29日 |
PSTI 采用的条款:
| PSTI 要求 | EN 303 645 条款 | Schedule 1 段落 |
|---|---|---|
| 密码要求 | 条款 5.1 | Paragraph 1 |
| 漏洞披露 | 条款 5.2 | Paragraph 2 |
| 更新透明度 | 条款 5.3 | Paragraph 3 |
关键发现:PSTI 仅强制 EN 303 645 的前三项条款(密码、漏洞披露、更新透明度),其他条款为自愿采用。
| 关系类型 | 说明 |
|---|---|
| 地位 | 协调标准之一 |
| 覆盖范围 | CRA Annex I 基本要求可能由 EN 303 645 满足 |
| 状态 | CRA 2024年通过,2027年全面生效 |
CRA 与 EN 303 645:
CRA Annex I 与 EN 303 645 对应关系:
| CRA Annex I 要求 | EN 303 645 条款 |
|---|---|
| 安全默认配置 | 5.1 禁止默认密码 |
| 漏洞管理 | 5.2 漏洞披露 |
| 安全更新 | 5.3 软件更新机制 |
| 安全通信 | 5.5 安全通信 |
| 数据保护 | 5.8 个人数据安全 |
1 | 产品设计阶段 |
| 要求 | 说明 |
|---|---|
| 产品信息 | 产品名称、型号、版本 |
| 符合的要求 | 符合的 PSTI 要求(密码/漏洞披露/更新) |
| 支持期限 | 安全更新支持期限 |
| 制造商信息 | 公司名称、联系方式 |
| 类型 | 说明 |
|---|---|
| Internet-connectable | 可连接互联网的产品 |
| Network-connectable | 可连接网络的产品 |
| 豁免产品 | 说明 |
|---|---|
| 电动汽车充电桩 | 有专门法规 |
| 医疗器械 | 有专门法规(MDR) |
| 智能电表 | 有专门法规 |
| 电脑 | 某些情况下豁免 |
| 北爱尔兰供应产品 | 特殊安排 |
| 国家/地区 | 法规 | 采用 EN 303 645 方式 |
|---|---|---|
| 🇬🇧 英国 | PSTI Act 2022 | 直接采用前三项条款 |
| 🇪🇺 欧盟 | CRA | 作为协调标准 |
| 🇸🇬 新加坡 | CLS | 作为认证依据 |
| 🇦🇺 澳大利亚 | 自愿采用 | 推荐标准 |
ETSI EN 303 645 是全球最广泛采用的消费者 IoT 安全基线标准:
对于面向欧洲市场的 IoT 制造商,EN 303 645 是必须了解和遵循的核心标准。
CRA, ETSI, IoT安全, PSTI, 网络安全 — 2026年3月23日
本文阅读量 次
Made with ❤ and at Lynd · 280327097@qq.com.
本站总访问量 次 | 访客数 人次
评论