針對各類網絡智能家電,依據相關標準及技術規范,從安全功能要求和安全保障要求兩個方面,考核網絡智能家電、遠程控制端(例如手機APP)、遠程服務端(例如云)三者組成的通信鏈路的信息技術安全性,通過“設備綁定和添加、身份鑒別、通信保護、固件安全、數據限值管理、代碼安全、用戶管理、訪問控制、安全審計”等方面來評價網絡家電在抵御“信息截獲、數據完整性破壞、重放攻擊、敏感數據遍歷、未授權訪問或接入、物理操縱攻擊、躲避事后追溯、指令濫用、非授權綁定、訪問控制措施旁路”等方面的信息安全保障能力。
通過檢測認證,旨在借助認證傳遞信任,證明部分家電產品在信息安全方面是具備一定的保障水平的、給消費者以信心,同時也是借助認證向消費者推薦安全可靠的產品、促進智能產品銷售,最終起到促進家電智能化發展的目的。同時,希望通過認證活動帶動家電企業引起對信息安全的重視、積極參與我們標準和技術規范的制定活動,在產品研發設計過程中能夠切實采用合適的技術手段保證產品信息安全。 |