IEC 60335-1标准更新对家电设备通过公共网络进行远程通信评估要求
随着物联网技术及智能家居产业的蓬勃发展,智能化已成为家电产业全球市场的新增长点。在智慧家电的种类及功能得到丰富与延伸,用户体验优化的背景下,智能家居产品的安全性愈发受到重视,成为家电产业的热门话题。在国际电工委员会最新发布的《家
用和类似用途电器的安全》 标准IEC 60335-1: 2020版本中,在通过公共网络进行远程通信的设备安全方面更新了相关测试条款。
在更新后的相关条款中,列出了以下2类家电设备需要考虑的公共网络远程通信要求
1) 在软件下载或数据传输的远程通信过程中,有两种情形需要考虑该要求:为符合22.46条结构章节的要求而根据规范性附录R软件评估采取的措施;或为符合本标准第8章至第32章所有安规测试要求的必要手段。
2) 包括软件下载与数据传输的远程通信过程中,除情况1)以外的软件部分,由于该过程与软件或数据的不当分离或分区,会影响对本标准的遵守情况。
新增条款在帮助消费者避免未经授权的高风险访问方面更为细化,并重点强调了通过公共网络远程通信的传输故障对产品符合安规要求所带来的影响
万物互联在日常生活中主要体现在人们通过公共通信网络对家中电器进行远程控制,便捷的同时也埋藏着隐患:例如,未经授权的操控可能使产品在未经家庭成员同意情况下意外开启,带来不可预料的风险;黑客利用未经校验及加密的通信数
据交互,更改控制命令,造成损失。
l 对产品软件下载的指引上,制造商需要对软件更新的名称和代码的完整性唯一性,版本管控,更新步骤说明作出要求。
l 制造商需要更为注意利用设备为远程通信提供数据完整性的保障,其中包括对数据损坏,地址损坏,错误时间,乱序,重复,中断,格式错误,超限等故障;还要对多数据源数据交互带来的潜在风险进行考量,相比于Table R.1芯片的故障检验要求更加细化。
l 向制造商强调授权前不得启用远程通信。授权应以认证为基础。认证过程应使用加密技术来确保双方的身份。
l 设备的安全操作不应依赖于远程通信。
l 一旦建立了远程通信的授权,应实施加密技术以提供数据完整性保护。
l 需采取措施确保制造商提供并通过远程通信传输至设备的软件更新在安装前得到验证。
l 在安装期间或之后,软件的安装不得损害对本标准要求的符合性。
l 应允许设备授权使用者在设备中安装软件,允许用户启用自动软件更新的模式。
更多关于山禾检测的最新行业动态,敬请关注我们的官网里面更多精彩内容等着您去了解。http://www.ittjs.com