访问联盟网站

双认证赋能未来:Matter与RED DA EU 2022/30如何重塑物联网安全与市场竞争力

作者:裘健必维对外合作业务以及网络安全经理CMGC Product Security技术兴趣小组组长
背景介绍
Matter协议通过独特的设备身份认证(基于X.509 PKI证书)和TCP/MRP over UDP以及应用层使用AES-128-CCM加密,确保智能家居设备的安全访问与数据隐私。此外,其通过强制要求密码学签名固件更新(ECDSA验证)及基于硬件的密钥保护机制,提供双重防护以抵御漏洞和物理攻击,从而保障系统在全生命周期内的持续完整性。RED(无线电设备指令)网络安全要求 – 第3(3)条d、e、f项(EU)2022/30将于2025年8月1日生效,成为欧盟市场产品准入的强制性法规。制造商需采用EN 18031(已成为协调标准 – OJ(EU)2025/138)作为技术蓝图,确保产品设计符合RED要求,从而在欧盟及全球市场树立安全可信的品牌形象,规避法律与商业风险。

01

Matter与RED EU 2022/30的协同效应

已通过Matter认证的产品已具备部分直接对应RED网络安全要求条款的安全功能:
互补性

  • Matter要求使用TCP/MRP over UDP和AES-128-CCM或符合RED安全通信保密性要求的等效协议。
  • Matter设备需支持符合RED安全更新要求的固件更新机制。
  • Matter的持续认证流程要求设备制造商及时修复漏洞,与RED“无公开可利用漏洞”的要求一致。

技术支持

  • Matter通过角色分离与最小权限原则满足RED对用户数据保护的合规性要求。
  • Matter符合RED对密钥生成、存储与销毁的严格规范。

02

通过Matter认证的优势

降低RED网络安全认证成本与时间

  • 设备身份认证:Matter要求设备使用PKI证书,直接满足RED要求。
  • 安全通信:Matter强制采用标准化协议(如Wi-Fi或Thread),可避免RED认证中额外的通信安全测试。

增强市场竞争力

  • 双认证背书:通过Matter与RED认证的产品被视为欧盟市场高安全性与互操作性的标杆,吸引消费者与行业采购。
  • 全球认可:Matter获全球主要科技企业支持(如苹果、谷歌、亚马逊),结合RED的欧盟法规合规性,产品可快速进入国际市场。

简化供应链管理

  • 标准化组件:Matter认证要求采用统一的协议栈,供应商可复用已认证模块(如芯片组),降低供应链复杂度。
  • 降低法规风险:RED认证的网络安全要求可能因国家而异,而Matter的全球标准可提供一定程度的法规缓冲。

03

RED网络安全认证对Matter产品的重要性

  • 作为Matter产品进入欧盟市场的销售许可。
  • 填补Matter协议中的合规性空白。
  • 通过第三方认可实验室增强产品可信度。
  • 通过RED网络安全认证的Matter产品可附CE标志,成为“安全优先”的卖点。
  • 推动智能家居生态从“互联互通”向“安全可信”演进。