먼저 아키텍처, 타겟 시장, 위협 환경을 매핑하기 위한 공동 워크숍으로 시작합니다. 함께 평가 대상(ToE)을 정의하고, 적절한 SESIP 보증 등급을 선택하며, 제품 범주에 적합한 SESIP 프로파일을 식별합니다.
SESIP 워크숍을 통해 엔지니어링, 제품, 보안 팀 간의 의견을 조율할 수 있습니다. SESIP 카탈로그의 작동 방식, 평가자가 실제로 살펴보는 내용, SESIP가 Common Criteria, PSA Certified 및 로드맵의 규제와 어떻게 관련되는지 다룹니다.
보안 목표는 대부분의 SESIP 프로젝트의 성패를 가르는 단계입니다. SESIP 카탈로그에서 보안 기능 요구 사항을 선택하고, 정밀하고 테스트 가능한 요구 사항을 작성하며, 보증 등급에 필요한 아키텍처 설명, 위협 모델, 개발자 증거를 취합하는 데 도움을 드립니다.
정식 평가가 시작되기 전에 당사 전문가가 제품에 대한 취약성 분석 및 모의 해킹(침투 테스트)을 실행합니다. 조치할 수 있는 시간이 남아 있는 동안 결과와 문제 해결 지침을 제공받을 수 있습니다.
TrustCB SESIP 제도의 공인된 시험소로서 당사 실험실에서 독립적인 평가를 수행하고, 보증 등급에 필요한 테스트를 수행하며, 인증서 발급을 위해 평가 기술 보고서를 TrustCB에 전달합니다.
TrustCB SESIP 인증서는 ETR 발행일로부터 5년간 유효합니다. 제품 업데이트, 파생 인증, 더 높은 보증 등급, 인접한 제도 및 규제 제출물에서의 증거 재사용을 계획할 수 있도록 지원합니다.
SESIP는 플랫폼 및 그 부품을 위해 구축되었습니다. 즉, 소프트웨어 라이브러리부터 완성된 기기에 이르기까지 연결된 제품의 모든 계층에 적용됩니다. 인증된 부품을 상위 수준의 제품으로 조합할 수 있으므로, SESIP는 다른 사람의 실리콘이나 스택을 기반으로 구축하는 모든 사용자에게 특히 유용합니다.
SESIP는 다섯 가지 보증 수준을 정의합니다. 각 수준은 평가자의 노력과 제품이 견뎌야 하는 공격 잠재력의 증가를 나타냅니다. 올바른 수준은 제품의 실제 위협 모델과 고객의 기대치에 부합하는 수준입니다.
SESIP 1은 자체 평가를 기반으로 합니다. 평가자가 플랫폼이 주장하는 보안 기능 요구 사항을 독립적으로 검증하지 않으므로, 이 등급은 기본적인 수준의 보증을 제공합니다. 시장에 처음 진입하는 소프트웨어 구성 요소 및 플랫폼, 물리적 공격 가능성이 낮은 저위험 소비자 가전제품, 그리고 독립적인 테스트를 진행하기 전에 문서화되고 체계적인 보안 기준선을 구축하고자 하는 팀에 적합합니다.
SESIP 2는 독립적인 블랙박스 침투 테스트를 추가합니다. 이는 개발자의 협조 없이 소스 코드가 비공개인(closed-source) 플랫폼에 적용할 수 있는 최고 수준이므로, 타사 또는 인수한 구성 요소를 평가할 때 유용합니다. 대표적인 제품으로는 커넥티드 가전제품, 홈 허브, 라우터 및 게이트웨이, 그리고 네트워크 대상 위협에 대해 신뢰할 수 있는 독립적인 증거가 필요한 비공개 소스 플랫폼이 있습니다.
SESIP 3은 제한된 시간 동안의 소스 코드 검토와 제한된 시간 동안의 침투 테스트를 결합하여 구성된 전통적인 화이트박스 취약점 분석입니다. 상업용 고객과 규제 기관에서 가장 흔히 요구하는 등급입니다. 대표적인 제품으로는 보안 마이크로컨트롤러 및 무선 SoC, 스마트 미터 및 그리드 장치, 산업용 제어 장치, 자동차 ECU 및 게이트웨이, 그리고 공격자가 장치에 대한 확장된 물리적 액세스를 가질 수 있는 모든 플랫폼이 있습니다.
SESIP 4는 원래 SOG-IS 인증 플랫폼 및 부품의 재사용을 위해 설계되어, 해당 플랫폼이 특정 상업 영역에 대한 SESIP의 매핑을 활용할 수 있도록 했습니다. 이러한 재사용 경로는 EUCC 인증을 포함하여 계속 유효합니다. 그후 CEN/CENELEC은 EN 17927에 독립형 평가 방법론을 추가했으므로, 이제 SESIP 전용 SESIP 4 평가도 가능합니다. 정교한 논리적 및 물리적 공격이 범위에 포함되는 고가치 구성 요소에 적합합니다.
SESIP 5는 라이선스를 보유한 시험소가 SOG-IS 인증 플랫폼 및 부품을 재사용한다는 SESIP 4와 동일한 기원을 공유하며, CEN/CENELEC 독립형 방법론을 통해 이제 SESIP 전용 평가로도 진행할 수 있습니다. 암호화 키 및 기타 고가치 자산을 보호하는 보안 엘리먼트, 보안 엔클레이브, 루트 오브 트러스트(Root of Trust) 구현 등 높은 공격 잠재력을 가진 공격자를 견뎌야 하는 구성 요소를 대상으로 합니다.
키사이트가 SESIP 준비 및 평가 과정을 안내하는 동안 제품 발전 역량을 키우는 데 집중하십시오.
당사 팀은 부채널 분석, 결함 주입, 하드웨어 및 펌웨어 리버스 엔지니어링을 사용하여 실제 임베디드 제품에서 실제 취약점을 찾아내는 데 수십 년을 보냈습니다. 이러한 경험을 바탕으로 범위를 설정하고, 테스트하며, 조언을 제공하므로 단순히 체크리스트를 완료하는 것이 아니라 공격에 대한 진정한 저항력을 갖추고 있음을 인증서에 반영할 수 있습니다.
SESIP 프로젝트의 대부분의 지연은 불명확한 보안 타겟(Security Target)이나 주장 내용과 일치하지 않는 증거로 인해 발생합니다. 당사의 준비 상태 평가, 교육 및 문서 지원 서비스는 공식 평가가 시작되기 전에 이러한 격차를 표면화하여 일정과 예산을 예측 가능하게 유지합니다.
보도 자료
키사이트는 실리콘 랩스(Silicon Labs)의 SiXG301 무선 SoC에 탑재된 ‘시리즈 3 시큐어 볼트(Series 3 Secure Vault)’에 대해 업계 최초로 PSA 인증 레벨 4 보안 평가를 완료했습니다. 공인 PSA 인증 테스트 랩으로서 키사이트는 심층 설계 검토, 취약점 분석, 사이드 채널 분석 및 결함 주입 테스트를 수행하여, 고도의 물리적 공격에 대한 내성을 평가했습니다.
당사의 전문가는 블로그를 통해 실용적인 통찰력을 정기적으로 공유합니다. 디바이스 보안의 최신 개발 동향을 살펴보세요.
이번 인증은 실리콘랩스(Silicon Labs)에게 중요한 이정표이자 키사이트와의 강력한 협력 관계를 증명하는 결과입니다. PSA Certified Level 4를 달성하려면 단순한 기술적 준비 이상의 노력이 필요했으며, 깊이 있는 전문성, 유연한 프로세스, 보안 우수성에 대한 공통된 의지를 갖춘 테스트 파트너가 요구되었습니다. 키사이트는 평가 과정을 안내하는 것뿐만 아니라 달성 가능한 한계를 끌어올리는 데 중요한 역할을 했습니다. 엄격한 접근 방식과 실질적인 지원 덕분에 이 높은 수준의 보증을 달성할 수 있었습니다.
실리콘랩스 IoT 보안 제품 매니저
SESIP(Security Evaluation Standard for IoT Platforms)는 커넥티드 플랫폼 및 그 구성 요소를 위한 보안 평가 방법론으로, GlobalPlatform에서 발행하고 CEN/CENELEC에 의해 EN 17927로 표준화되었습니다. 이 표준은 IoT 제품에 맞춤화된 보안 기능 요구 사항 카탈로그와 일련의 보증 등급을 정의합니다.
TrustCB는 TrustCB SESIP 체계를 운영하며 GlobalPlatform SESIP(GP_FST_070) 및 CEN/CENELEC EN 17927에 따라 인증서를 발행합니다. 평가는 키사이트와 같은 공인 시험소에서 수행하며, 이들은 TrustCB에 평가 기술 보고서(Evaluation Technical Report)를 제출합니다.
SESIP 요구 사항은 Common Criteria(ISO/IEC 15408)에서 도출되었으나 IoT 플랫폼에 맞게 재구성되었습니다. 그 결과 Common Criteria의 신뢰성을 부여하는 방법론적 엄격함은 유지하면서, 재사용 가능한 요구 사항 카탈로그와 일반적인 IoT 배포 환경에 맞게 보더 정교하게 조정된 보증 등급을 갖춘 더 가볍고 빠른 평가가 가능해졌습니다.
플랫폼 및 플랫폼 부품: 칩, 보안 엘리먼트, 루트 오브 트러스트, RTOS 및 소프트웨어 스택, 연결 및 암호화 구성 요소, 그리고 완전한 장치. SESIP은 컴포지션을 지원하므로 인증된 플랫폼을 기반으로 구축된 제품은 해당 플랫폼의 증거를 재사용할 수 있습니다.
제품의 위협 모델, 고객의 요구사항, 그리고 준수해야 하는 규정에 따라 달라집니다. SESIP 2는 네트워크 연결형 소비자 가전 및 소스 코드가 공개되지 않은 컴포넌트에 적합하며, SESIP 3은 물리적 접근에 노출되는 기기를 위한 가장 일반적인 상용 수준입니다. SESIP 4 및 5는 정교한 공격자에 직면하는 고부가가치 컴포넌트에 적용됩니다. 당사의 범위 설정 워크숍은 이 질문에 조기에 해답을 찾을 수 있도록 설계되었습니다.
소요 시간은 보증 수준, 평가 대상(ToE)의 복잡성, 문서화의 완성도에 따라 다릅니다. 수준 2와 3은 시간 제한이 있는 테스트 작업 중심으로 구성되어 있어 상대적으로 예측 가능성이 높습니다. 가장 큰 변수는 대개 증거 자료의 준비 상태이며, 이것이 바로 사전 인증 평가를 권장하는 이유입니다.
TrustCB SESIP 인증서의 유효기간은 인증 절차에 정의된 바와 같이 평가 기술 보고서 발행일로부터 5년입니다.
자동으로 준수되는 것은 아닙니다. SESIP 인증은 CRA 기술 문서 및 적합성 평가를 지원하는 강력하고 체계적인 보안 증거를 제공하지만, CRA는 또한 SESIP 평가 범위에 포함되지 않는 취약성 처리, 보고, 제품 라이프사이클과 관련된 의무도 부과합니다. 키사이트는 SESIP가 다루는 범위와 추가로 해결해야 할 부분을 매핑하는 데 도움을 드릴 수 있습니다.
네. SESIP 4와 SESIP 5는 SOG-IS 또는 EUCC 인증을 받은 플랫폼과 부품을 재사용할 수 있는 명확한 경로를 제공하므로, 이를 통해 SESIP의 상용 제품 도메인 매핑 기능을 활용할 수 있습니다.
네. TrustCB 체계는 GlobalPlatform SESIP와 CEN/CENELEC EN 17927을 모두 지원하며, 귀사의 시장 및 고객 요구사항에 가장 적합한 버전에 맞춰 평가 범위를 설정합니다.
SESIP 프로필은 SESIP 카탈로그를 사용하여 정의된, 특정 제품 카테고리에 대해 일반적으로 제공되는 보안 기능의 발행된 집합입니다. 프로필은 GlobalPlatform 및 PSA Certified 등의 조직에서 발행했으며, 이를 사용하면 보안 타겟을 처음부터 새로 작성하는 수고를 줄일 수 있습니다.
무엇을 찾고 있습니까?