(中国,深圳) —— 近日,Ke Mei Ou Lab Co., Ltd.(以下简称“科美欧实验室”)在其ISO/IEC 17025:2017认可范围内,正式新增两项物联网网络安全测试标准:
ETSI EN 303 645 —— 《消费物联网网络安全基准要求》(V2.1.1或最新版)
ETSI TS 103 701 —— 《消费物联网网络安全合规评估方法》(V1.1.1)
科美欧实验室成为中国少数同时具备上述两项ETSI物联网网络安全标准全项测试能力的第三方检测机构之一,可为智能家居、可穿戴设备、智能音箱、安防摄像头、网关路由器等消费类物联网产品提供一站式网络安全合规测试服务,助力中国制造应对全球日益严格的物联网安全法规。
ETSI EN 303 645是欧洲电信标准化协会(ETSI)发布的首个适用于消费物联网设备的全球性网络安全标准,旨在为联网设备(如智能灯泡、智能插座、可穿戴设备、智能家电等)建立安全基线要求,以防止大规模网络攻击(如Mirai僵尸网络)。标准核心要求包括13个强制性条款:
| 编号 | 要求 |
|---|---|
| 5.1 | 无通用默认密码(每个设备需有唯一密码或首次激活强制修改) |
| 5.2 | 实施漏洞披露策略(报告安全问题的渠道) |
| 5.3 | 保持软件更新(安全更新机制) |
| 5.4 | 安全存储敏感数据(凭证、密钥等) |
| 5.5 | 安全通信(使用TLS等协议) |
| 5.6 | 最小化暴露攻击面(禁用未使用端口等) |
| 5.7 | 确保软件完整性(安全启动等) |
| 5.8 | 保护个人数据(符合GDPR原则) |
| 5.9 | 设备抗离线暴力破解(限制失败尝试次数) |
| 5.10 | 监控安全异常(记录安全事件) |
| 5.11 | 提供清理设备数据功能(出厂重置) |
| 5.12 | 考虑物理安全(防止物理篡改) |
| 5.13 | 验证输入数据(防止注入攻击) |
该标准已得到英国(PSTI法案)、欧盟(无线电设备指令授权法规)等全球多个国家和地区的引用,成为消费物联网网络安全的事实性全球基准。
ETSI TS 103 701为EN 303 645提供了详细的测试和评估方法,包括:
测试流程:各安全要求的详细测试步骤
通过/失败标准:明确判定依据
测试环境:推荐测试架构(如模拟攻击工具)
文档要求:合规声明所需的技术文件
该技术规范使实验室能够按照统一、可重复的方法执行EN 303 645合规性测试。

近年来,全球主要经济体纷纷出台强制性的物联网安全法规:
| 国家/地区 | 法规/标准 | 强制要求 | 适用范围 |
|---|---|---|---|
| 英国 | PSTI法案(2024年4月29日生效) | 强制要求符合EN 303 645 | 所有消费类物联网设备 |
| 欧盟 | 无线电设备指令(RED)授权法规(2025年8月1日生效) | 强制要求符合EN 303 645 | 大多数无线物联网设备 |
| 美国 | 加州SB 327、NIST IR 8259等 | 部分强制/推荐 | 物联网设备安全 |
| 德国 | BSI TR-03148 | 推荐 | 消费物联网 |
尤其是英国PSTI法案已于2024年4月29日全面强制实施,所有在英国销售的消费物联网产品必须符合EN 303 645的核心安全要求(禁止默认密码、漏洞披露政策、软件更新机制)。欧盟RED授权法规(2025年8月1日起强制) 同样要求无线物联网设备满足EN 303 645。
这意味着,EN 303 645测试已成为中国物联网产品出口英国、欧盟及其他参考该标准的市场的准入门槛。
截至目前,科美欧实验室是国内少数能够依据ETSI EN 303 645及ETSI TS 103 701进行全项测试的第三方检测机构之一。这一能力为中国物联网制造商带来直接价值:
应对法规强制要求:英国PSTI法案已生效,欧盟RED授权法规即将强制。科美欧实验室可帮助客户在产品上市前完成合规测试,避免清关风险。
一站式服务:除网络安全外,实验室同时具备电磁兼容(EMC)、射频(RF)、安全(LVD)、能效(ErP)等测试能力,可实现物联网产品的全球多国认证一站式完成。
专业安全评估:EN 303 645不仅涉及传统功能测试,还包括漏洞扫描、加密算法验证、通信安全分析等专业网络安全评估,科美欧实验室具备相应技术实力。
| 产品类别 | 适用标准 | 测试内容 |
|---|---|---|
| 智能家居设备(灯泡、插座、开关、传感器) | EN 303 645 + TS 103 701 | 密码安全性、软件更新、安全存储、通信加密、漏洞披露等 |
| 可穿戴设备(手环、手表) | EN 303 645 + TS 103 701 | 隐私数据保护、设备抗暴力破解、数据清理等 |
| 智能音箱、摄像头、网关 | EN 303 645 + TS 103 701 | 安全通信、攻击面最小化、软件完整性等 |
| 其他消费物联网产品 | EN 303 645 + TS 103 701 | 全部13项安全要求及评估 |
有关新增物联网网络安全测试能力——全面覆盖ETSI EN 303 645及TS 103 701的更多信息,请与我们KMO实验室联络 -》 电话:+86 755-83642690 或 kmo@kmolab.com!
扫一扫,关注我们最新消息 工作时间:周一至周五 9:00-18:30
联系人:Lisa Liu
手机:18028790769
邮件:kmo@kmolab.com
地址:深圳市福田区深南中路3027号汇商中心2013-2016