Security Evaluation Standard for IoT Platforms(SESIP)は、コネクテッド・プラットフォームとそのコンポーネントのためのセキュリティ評価手法であり、GlobalPlatformによって公開され、CEN/CENELECによってEN 17927として標準化されています。コモンクライテリアの厳格さを、IoT市場の現実に合わせて再構築しています。すなわち、より短い評価サイクル、再利用可能なセキュリティ機能要件のカタログ、そして製品の実際の脅威モデルに合わせて拡張できるアシュアランス・レベルを提供します。

SESIPの特徴はコンポジション(構成)にあります。認定されたプラットフォームのエビデンスは、その上に構築される製品によって再利用可能であり、単一のSESIP評価を、ETSI EN 303 645やEN 18031からIEC 62443、ISO/SAE 21434、NIST IR 8259A、PSA Certifiedに至るまで、他のスキームや規制の要件にマッピングすることができます。これにより、認証が一連の独立したプロジェクトから、継続的に活用できる単一の資産へと変わります。

キーサイトは、TrustCB SESIPスキームに基づく認定評価ラボです。当社チームは、長年にわたり組み込みシステム、チップセット、セキュア・エレメントの脆弱性解析と堅牢化に取り組んでおり、スコープ設定やセキュリティ・ターゲットの作成から、事前認証試験、正式な評価技術報告書(ETR)の作成に至るまで、すべての評価においてその攻撃者の視点を取り入れています。

sesipのロゴ
SESIP認証へのロードマップ
証明書のマークが付いた赤いアイコン

発見とスコープ設定

まずは合同ワークショップから開始し、お客様のアーキテクチャ、ターゲット市場、脅威ランドスケープをマッピングします。協力して評価対象(ToE)を定義し、適切なSESIP保証レベルを選択し、お客様の製品カテゴリに適合するSESIPプロファイルを特定します。

チームが描かれた赤いアイコン

トレーニングと方向性のすり合わせ(オプション)

SESIPワークショップでは、開発、製品、セキュリティの各チームが認識を共有できます。SESIPカタログの仕組み、評価者が実際に確認するポイント、およびSESIPがコモンクライテリア(共通基準)、PSA Certified、ロードマップ上の規制にどのように関連しているかを明らかにします。

フォルダが描かれた赤いアイコン

セキュリティ・ターゲットとエビデンス

セキュリティ・ターゲットは、ほとんどのSESIPプロジェクトの成否を分ける重要な要素です。SESIPカタログからセキュリティ機能要件を選択し、正確でテスト可能な主張を作成し、お客様の保証レベルに必要なアーキテクチャ記述、脅威モデル、開発者エビデンスをまとめる作業を支援します。

盾の描かれた赤いアイコン

認証前評価

正式な評価が開始される前に、当社の専門家がお客様の製品に対して脆弱性分析とペネトレーションテストを実施します。対応する時間が残されている段階で、発見された問題と修正ガイダンスを提供します。

証明書のマークが付いた赤いアイコン

正式なSESIP評価

TrustCB SESIPスキームの認定ラボとして、当社のラボで独立した評価を実施し、お客様の保証レベルに必要なテストを行い、評価技術報告書をTrustCBに提出して証明書を発行します。

2つの円形の矢印が付いた赤いアイコン

保守と再利用

TrustCB SESIP証明書は、ETRの発行日から5年間有効です。製品のアップデート、派生認証、より高い保証レベルへの対応、および隣接するスキームや規制当局への申請におけるエビデンスの再利用に向けた計画を支援します。

SESIP保証レベルと一般的なユースケース

SESIPは5つの保証レベルを定義しています。各レベルは、評価者の作業量と、製品が耐えるべき攻撃ポテンシャルの段階的な向上を表しています。適切なレベルとは、製品の実際の脅威モデルと顧客の期待に一致するものです。

SESIP 1は自己評価に基づいています。評価者はプラットフォームが主張されたセキュリティ機能要件を実装していることを独立して検証しないため、このレベルは基本的な程度の保証を提供します。市場に参入するソフトウェアコンポーネントやプラットフォーム、物理攻撃が想定されない低リスクの消費財、および独立したテストを実施する前に文書化された構造化されたセキュリティベースラインを確立したいチームに適しています。

SESIP 2は、独立したブラックボックスペネトレーションテストを追加します。これは、開発者の協力なしにクローズドソースプラットフォームに適用できる最高レベルであり、サードパーティ製または買収したコンポーネントを評価する際に価値があります。一般的な製品には、コネクテッド民生機器、ホームハブ、ルーターおよびゲートウェイ、ネットワーク向けの脅威に対して信頼できる独立した証拠が必要なクローズドソースプラットフォームが含まれます。

SESIP 3は、従来のホワイトボックス脆弱性分析であり、時間制限付きのソースコードレビューと時間制限付きのペネトレーションテストを組み合わせて構築されています。これは、商業顧客や規制当局から最も一般的に要求されるレベルです。一般的な製品には、セキュアマイクロコントローラおよびワイヤレスSoC、スマートメーターおよびグリッド機器、産業用コントローラ、車載ECUおよびゲートウェイ、ならびに攻撃者がデバイスへの長時間の物理的アクセスを持つ可能性があるあらゆるプラットフォームが含まれます。

SESIP 4はもともと、SOG-IS認証済みのプラットフォームと部品の再利用のために設計されたものであり、それらのプラットフォームが特定の商用ドメインへのSESIPのマッピングを活用できるようにします。その再利用パスは、EUCC認証を含めて引き続き利用可能です。CEN/CENELECはその後、EN 17927に独立した評価方法論を追加したため、SESIP単体のSESIP 4評価が可能になりました。洗練された論理的および物理的攻撃がスコープに含まれる高価値のコンポーネントに適しています。

SESIP 5はSESIP 4と同じ起源(ライセンスされた試験所によるSOG-IS認証済みプラットフォームおよび部品の再利用)を共有しており、CEN/CENELECの独立した方法論により、今やSESIP単体の評価としても進めることができます。これは、暗号鍵やその他の高価値資産を保護するセキュアエレメント、セキュアエンクレーブ、ルートオブトラストの実装など、高い攻撃ポテンシャルを持つ攻撃者に耐えなければならないコンポーネントをターゲットとしています。

キーサイトとの協業

キーサイトがSESIPの準備と評価を案内する間、製品の高度化に集中できます。

虫眼鏡を持った技術者

攻撃者の視点で評価する

当社のチームは、サイドチャネル解析、故障注入、ハードウェアおよびファームウェアのリバースエンジニアリングを使用して、実際の組込み製品の実際の脆弱性を見つけ出すことに数十年を費やしてきました。その経験が、スコープ設定、テスト、アドバイスの方法を形作っており、チェックリストを完了しただけでなく、攻撃に対する真の耐性を証明する証明書を実現します。

コンピューターの前にいるエンジニア

評価の準備を万全に

SESIPプロジェクトにおける遅延のほとんどは、不正確なセキュリティターゲットや、主張と一致しないエビデンスに起因しています。当社のレディネスアセスメント(準備状況評価)、トレーニング、およびドキュメントサポートにより、正式な評価が始まる前にそうしたギャップが表面化するため、スケジュールと予算を予測可能に保つことができます。

グラフを調べている3人の技術者

1度認証を取得し、何度も再利用する

当社は、お客様のロードマップに盛り込まれた他のスキームや規制(CRA、RED、PSA Certified、IEC 62443、Common Criteriaなど)と併せてSESIP対応を計画します。これにより、1つの証拠資料で複数の義務を満たすことができ、新製品や派生製品の認証にかかるコストは前回よりも低減されます。

プレスリリース

キーサイト、業界初のPSA認定レベル4評価を完了

キーサイトは、Silicon Labs社のSiXG301ワイヤレスSoCに搭載された「Series 3 Secure Vault」に対し、業界初のPSA認定レベル4セキュリティ評価を完了しました。PSA認定試験所として、キーサイトは詳細な設計レビュー、脆弱性分析、サイドチャネル解析、および故障注入試験を実施し、高度な物理的攻撃に対する耐性を評価しました。

リソースを学ぶ

注目のブログ

当社の専門家がブログで定期的に実践的なインサイトを共有しています。デバイスセキュリティの最新動向をご覧ください。

よくあるご質問