まずは合同ワークショップから開始し、お客様のアーキテクチャ、ターゲット市場、脅威ランドスケープをマッピングします。協力して評価対象(ToE)を定義し、適切なSESIP保証レベルを選択し、お客様の製品カテゴリに適合するSESIPプロファイルを特定します。
SESIPワークショップでは、開発、製品、セキュリティの各チームが認識を共有できます。SESIPカタログの仕組み、評価者が実際に確認するポイント、およびSESIPがコモンクライテリア(共通基準)、PSA Certified、ロードマップ上の規制にどのように関連しているかを明らかにします。
セキュリティ・ターゲットは、ほとんどのSESIPプロジェクトの成否を分ける重要な要素です。SESIPカタログからセキュリティ機能要件を選択し、正確でテスト可能な主張を作成し、お客様の保証レベルに必要なアーキテクチャ記述、脅威モデル、開発者エビデンスをまとめる作業を支援します。
正式な評価が開始される前に、当社の専門家がお客様の製品に対して脆弱性分析とペネトレーションテストを実施します。対応する時間が残されている段階で、発見された問題と修正ガイダンスを提供します。
TrustCB SESIPスキームの認定ラボとして、当社のラボで独立した評価を実施し、お客様の保証レベルに必要なテストを行い、評価技術報告書をTrustCBに提出して証明書を発行します。
TrustCB SESIP証明書は、ETRの発行日から5年間有効です。製品のアップデート、派生認証、より高い保証レベルへの対応、および隣接するスキームや規制当局への申請におけるエビデンスの再利用に向けた計画を支援します。
SESIPはプラットフォームとそのパーツ向けに構築されており、ソフトウェアライブラリから完成されたデバイスまで、コネクテッド製品のあらゆるレイヤーに適用されます。認証済みコンポーネントを組み合わせてより上位の製品を構築できるため、SESIPは他社のシリコンやスタックを基盤として製品を開発するすべての人にとって極めて価値のあるものです。
SESIPは5つの保証レベルを定義しています。各レベルは、評価者の作業量と、製品が耐えるべき攻撃ポテンシャルの段階的な向上を表しています。適切なレベルとは、製品の実際の脅威モデルと顧客の期待に一致するものです。
SESIP 1は自己評価に基づいています。評価者はプラットフォームが主張されたセキュリティ機能要件を実装していることを独立して検証しないため、このレベルは基本的な程度の保証を提供します。市場に参入するソフトウェアコンポーネントやプラットフォーム、物理攻撃が想定されない低リスクの消費財、および独立したテストを実施する前に文書化された構造化されたセキュリティベースラインを確立したいチームに適しています。
SESIP 2は、独立したブラックボックスペネトレーションテストを追加します。これは、開発者の協力なしにクローズドソースプラットフォームに適用できる最高レベルであり、サードパーティ製または買収したコンポーネントを評価する際に価値があります。一般的な製品には、コネクテッド民生機器、ホームハブ、ルーターおよびゲートウェイ、ネットワーク向けの脅威に対して信頼できる独立した証拠が必要なクローズドソースプラットフォームが含まれます。
SESIP 3は、従来のホワイトボックス脆弱性分析であり、時間制限付きのソースコードレビューと時間制限付きのペネトレーションテストを組み合わせて構築されています。これは、商業顧客や規制当局から最も一般的に要求されるレベルです。一般的な製品には、セキュアマイクロコントローラおよびワイヤレスSoC、スマートメーターおよびグリッド機器、産業用コントローラ、車載ECUおよびゲートウェイ、ならびに攻撃者がデバイスへの長時間の物理的アクセスを持つ可能性があるあらゆるプラットフォームが含まれます。
SESIP 4はもともと、SOG-IS認証済みのプラットフォームと部品の再利用のために設計されたものであり、それらのプラットフォームが特定の商用ドメインへのSESIPのマッピングを活用できるようにします。その再利用パスは、EUCC認証を含めて引き続き利用可能です。CEN/CENELECはその後、EN 17927に独立した評価方法論を追加したため、SESIP単体のSESIP 4評価が可能になりました。洗練された論理的および物理的攻撃がスコープに含まれる高価値のコンポーネントに適しています。
SESIP 5はSESIP 4と同じ起源(ライセンスされた試験所によるSOG-IS認証済みプラットフォームおよび部品の再利用)を共有しており、CEN/CENELECの独立した方法論により、今やSESIP単体の評価としても進めることができます。これは、暗号鍵やその他の高価値資産を保護するセキュアエレメント、セキュアエンクレーブ、ルートオブトラストの実装など、高い攻撃ポテンシャルを持つ攻撃者に耐えなければならないコンポーネントをターゲットとしています。
キーサイトがSESIPの準備と評価を案内する間、製品の高度化に集中できます。
当社のチームは、サイドチャネル解析、故障注入、ハードウェアおよびファームウェアのリバースエンジニアリングを使用して、実際の組込み製品の実際の脆弱性を見つけ出すことに数十年を費やしてきました。その経験が、スコープ設定、テスト、アドバイスの方法を形作っており、チェックリストを完了しただけでなく、攻撃に対する真の耐性を証明する証明書を実現します。
SESIPプロジェクトにおける遅延のほとんどは、不正確なセキュリティターゲットや、主張と一致しないエビデンスに起因しています。当社のレディネスアセスメント(準備状況評価)、トレーニング、およびドキュメントサポートにより、正式な評価が始まる前にそうしたギャップが表面化するため、スケジュールと予算を予測可能に保つことができます。
当社は、お客様のロードマップに盛り込まれた他のスキームや規制(CRA、RED、PSA Certified、IEC 62443、Common Criteriaなど)と併せてSESIP対応を計画します。これにより、1つの証拠資料で複数の義務を満たすことができ、新製品や派生製品の認証にかかるコストは前回よりも低減されます。
プレスリリース
キーサイトは、Silicon Labs社のSiXG301ワイヤレスSoCに搭載された「Series 3 Secure Vault」に対し、業界初のPSA認定レベル4セキュリティ評価を完了しました。PSA認定試験所として、キーサイトは詳細な設計レビュー、脆弱性分析、サイドチャネル解析、および故障注入試験を実施し、高度な物理的攻撃に対する耐性を評価しました。
当社の専門家がブログで定期的に実践的なインサイトを共有しています。デバイスセキュリティの最新動向をご覧ください。
この認証はSilicon Labsにとって大きなマイルストーンであり、キーサイトとの協力関係の強さを証明するものです。PSA Certified Level 4の達成には、単なる技術的な準備にとどまらず、深い専門知識、柔軟なプロセス、そしてセキュリティの卓越性に対する共通のコミットメントを持つテストパートナーが不可欠でした。キーサイトは、評価プロセスを通じて当社を導いてくれただけでなく、達成可能な限界を押し広げるうえでも極めて重要な役割を果たしました。その厳格なアプローチと手厚いサポートにより、この高度な保証レベルに到達することが可能となりました。
Silicon Labs、IoTセキュリティ担当プロダクトマネージャー
SESIP(Security Evaluation Standard for IoT Platforms)は、コネクテッドプラットフォームおよびそのコンポーネントのためのセキュリティ評価方法論であり、GlobalPlatformによって公開され、CEN/CENELECによってEN 17927として標準化されています。これは、IoT製品に合わせて調整されたセキュリティ機能要件のカタログと保証セットを定義します。
TrustCBはTrustCB SESIPスキームを運営し、GlobalPlatform SESIP(GP_FST_070)およびCEN/CENELEC EN 17927に従って証明書を発行します。評価自体はキーサイトなどのライセンスを取得した試験所によって実施され、評価技術報告書(Evaluation Technical Report)がTrustCBに提出されます。
SESIPの要件はコモンクライテリア(ISO/IEC 15408)から派生したものですが、IoTプラットフォーム向けに再構築されています。その結果、コモンクライテリアの信頼性を担保するメソッド論的厳密さを維持しながら、再利用可能な要件カタログと、一般的なIoT展開コンテキストに合わせて調整された保証レベルを備えた、より軽量で迅速な評価が実現します。
プラットフォームおよびプラットフォームの一部:チップ、セキュア・エレメント、ルート・オブ・トラスト(RoT)、RTOSおよびソフトウェア・スタック、接続性・暗号コンポーネント、そして完成されたデバイス。SESIPはコンポジション(構成)をサポートしているため、認証済みプラットフォーム上に構築された製品は、そのプラットフォームの評価エビデンスを再利用できます。
製品の脅威モデル、顧客の要件、および満たすべき規制によって異なります。SESIP 2はネットワーク対応のコンシューマ製品およびクローズドソースのコンポーネントに適しており、SESIP 3は物理的アクセスにさらされるデバイスの最も一般的な商業レベルです。SESIP 4および5は、洗練された攻撃者に直面する高価値コンポーネントに適用されます。当社のスコープ設定ワークショップは、この疑問を早期に解決するように設計されています。
タイムラインは、保証レベル、評価対象(TOE)の複雑さ、およびドキュメントの成熟度によって異なります。レベル2および3は期限付きのテスト作業を中心に構成されているため、比較的予測可能です。最大の変数は通常、エビデンスの準備状況であり、そのため事前認証評価をお勧めしています。
TrustCB SESIP証明書は、スキーム手順で定義されているように、評価技術報告書の発行日から5年間有効です。
自動的に準拠できるわけではありません。SESIP認証は、CRAの技術文書および適合性評価をサポートする強力で構造化されたセキュリティエビデンスを生み出しますが、CRAではSESIP評価の範囲外となる脆弱性の処理、報告、製品ライフサイクルに関する義務も課されます。当社では、SESIPがカバーする範囲と、個別に対処が必要な範囲の切り分けをサポートいたします。
はい。SESIP 4およびSESIP 5は、SOG-ISまたはEUCC認証済みのプラットフォームや部品を再利用するための明確なルートを提供しており、商業用製品ドメインへのSESIPのマッピングを活用できるようになります。
はい。TrustCBスキームはGlobalPlatform SESIPとCEN/CENELEC EN 17927の両方をサポートしており、お客様の市場および顧客要件に適合するバージョンに合わせて評価のスコープを設定します。
SESIPプロファイルとは、SESIPカタログを使用して定義された、特定の製品カテゴリに対して一般的に提供されるセキュリティ機能の公開セットです。プロファイルはGlobalPlatformやPSA Certifiedなどの組織によって公開されており、これを利用することでゼロからセキュリティターゲットを作成する作業を短縮できます。
何をお探しですか?