


英国《产品安全与电信基础设施法案》(PSTI)对物联网(IoT)设备的设计提出了区别于传统产品的特殊安全要求,制造商必须将这些规范融入产品开发生命周期,才能确保合规。以下是PSTI认证对产品设计的核心要求及实施建议。
要求:
禁止使用任何形式的默认密码(包括硬编码凭证)
强制用户在使用时设置符合复杂度的密码(8位以上,含大小写字母、数字及符号)
设计对策:
采用动态密码生成技术,或要求用户激活时强制修改
在硬件层面集成安全芯片(如TPM)存储密钥
要求:
设备固件需预留漏洞修复接口
支持安全补丁的快速部署能力
设计对策:
设计模块化固件架构,支持差分更新(减少补丁体积)
预留15%以上存储空间用于安全更新
要求:
固件更新必须支持签名验证和防回滚
需明确标注设备可获得安全更新的短期限
设计对策:
采用非对称加密实现固件签名(如ECDSA)
在设备标签印制二维码链接至更新政策页面
特殊规定:
调试接口(如JTAG)必须默认禁用或加密
防物理拆解设计(如环氧树脂封装关键芯片)
实施案例:
某智能门锁厂商通过硬件安全模块(HSM)实现密钥保护,认证周期缩短30%
新增义务:
设备启动需显示安全支持期限
提供机器可读的安全状态信息(如通过REST API)
密码模块通过FIPS 140-2/3认证
完成威胁建模分析(TMA)报告
第三方组件SBOM(软件物料清单)备案
取得芯片供应商的书
PSTI认证将网络安全要求前移至产品设计阶段,企业需要重构传统开发流程。通过采用"安全左移"策略,在设计阶段就满足80%的PSTI要求,可减少后期60%的整改成本。数据显示,符合PSTI设计规范的产品安全事件发生率降低75%,这验证了前瞻性设计的经济价值。
| 成立日期 | 2015年06月16日 | ||
| 法定代表人 | 张小强 | ||
| 注册资本 | 1500 | ||
| 主营产品 | 检测认证,清关证书,全球的产品认证,认证的产品范围(电子电器类检测,汽车配件类检测,建筑材料类检测,玩具类检测,服装鞋子包包类检测,消毒品类检测备案,医疗类检测备案,化妆品类检测备案,食品检测备案,危险品检测备案,游乐设备检测,包装类加内存,机械设备类检测,等 | ||
| 经营范围 | 实验室器材、电子电器、化妆品、消毒用品销售;国内贸易,货物及技术进出口。(法律、行政法规、国务院决定禁止的项目除外,限制的项目须取得许可后方可经营)^检测技术开发及相关信息咨询;电子电器的电磁兼容及安全检测;能源能效、性能可靠性检测;工业品、化学品、纺织品、玩具的检测;检验认证服务;产品认证服务;体系认证技术咨询;医疗器械销售。 | ||
| 公司简介 | 认证的国家:欧洲,美洲,亚洲,非洲,大洋洲,北美洲,南美洲,全球的检测认证专业办理认证的产品范围(电子电器类,无线产品类,汽车配件类,建筑材料类,玩具类,服装鞋子包包类,消毒品类,医疗类,化妆品类,食品,危险品,游乐设备,包装类,机械设备类,等国内认证的项目:企业标准备案(消毒品,化妆品,普通产品,食品,服务类)CCC认证,CCC派生,CQC认证,中国能效,质检报告,入驻商超报告,入驻报告,入驻天 ... | ||