IoT 플랫폼 보안 평가 표준(SESIP)은 GlobalPlatform에서 발행하고 CEN/CENELEC에 의해 EN 17927로 표준화된 커넥티드 플랫폼 및 그 구성 요소를 위한 보안 평가 방법론입니다. 이 표준은 Common Criteria의 엄격함을 유지하면서도 IoT 시장의 현실(더 짧은 평가 주기, 재사용 가능한 보안 기능 요구사항 카탈로그, 제품의 실제 위협 모델에 맞춰 확장되는 보증 수준)에 맞게 재구성되었습니다.

SESIP의 차별점은 바로 컴포지션(구성)입니다. 인증된 플랫폼의 증거 자료는 그 위에 구축되는 제품에 재사용할 수 있으며, 단 한 번의 SESIP 평가로 ETSI EN 303 645, EN 18031부터 IEC 62443, ISO/SAE 21434, NIST IR 8259A, PSA Certified에 이르기까지 다른 규격 및 규정의 요구사항에 매핑할 수 있습니다. 이를 통해 인증은 각각 분리된 여러 프로젝트가 아니라 지속적으로 활용할 수 있는 하나의 자산이 됩니다.

키사이트는 TrustCB SESIP 체계에 따른 공인 평가 시험소입니다. 당사 팀은 수십 년 동안 임베디드 시스템, 칩셋, 보안 엘리먼트를 분석하고 보안성을 강화해 왔으며, 범위 설정 및 보안 타겟(Security Target) 작성부터 사전 인증 테스트, 공식 평가 기술 보고서(ETR)에 이르기까지 모든 평가 과정에 공격자의 관점을 적용합니다.

세시프 로고
SESIP 인증을 향한 경로
인증서가 표시된 빨간색 아이콘

발견 및 범위 설정

먼저 아키텍처, 타겟 시장, 위협 환경을 매핑하기 위한 공동 워크숍으로 시작합니다. 함께 평가 대상(ToE)을 정의하고, 적절한 SESIP 보증 등급을 선택하며, 제품 범주에 적합한 SESIP 프로파일을 식별합니다.

팀이 그려진 빨간색 아이콘

교육 및 정렬(선택 사항)

SESIP 워크숍을 통해 엔지니어링, 제품, 보안 팀 간의 의견을 조율할 수 있습니다. SESIP 카탈로그의 작동 방식, 평가자가 실제로 살펴보는 내용, SESIP가 Common Criteria, PSA Certified 및 로드맵의 규제와 어떻게 관련되는지 다룹니다.

폴더가 그려진 빨간색 아이콘

보안 타겟 및 증거 자료

보안 목표는 대부분의 SESIP 프로젝트의 성패를 가르는 단계입니다. SESIP 카탈로그에서 보안 기능 요구 사항을 선택하고, 정밀하고 테스트 가능한 요구 사항을 작성하며, 보증 등급에 필요한 아키텍처 설명, 위협 모델, 개발자 증거를 취합하는 데 도움을 드립니다.

방패 모양의 빨간색 아이콘

사전 인증 평가

정식 평가가 시작되기 전에 당사 전문가가 제품에 대한 취약성 분석 및 모의 해킹(침투 테스트)을 실행합니다. 조치할 수 있는 시간이 남아 있는 동안 결과와 문제 해결 지침을 제공받을 수 있습니다.

인증서가 표시된 빨간색 아이콘

정식 SESIP 평가

TrustCB SESIP 제도의 공인된 시험소로서 당사 실험실에서 독립적인 평가를 수행하고, 보증 등급에 필요한 테스트를 수행하며, 인증서 발급을 위해 평가 기술 보고서를 TrustCB에 전달합니다.

두 개의 원형 화살표가 있는 빨간색 아이콘

유지 관리 및 재사용

TrustCB SESIP 인증서는 ETR 발행일로부터 5년간 유효합니다. 제품 업데이트, 파생 인증, 더 높은 보증 등급, 인접한 제도 및 규제 제출물에서의 증거 재사용을 계획할 수 있도록 지원합니다.

SESIP 보증 수준 및 일반적인 사용 사례

SESIP는 다섯 가지 보증 수준을 정의합니다. 각 수준은 평가자의 노력과 제품이 견뎌야 하는 공격 잠재력의 증가를 나타냅니다. 올바른 수준은 제품의 실제 위협 모델과 고객의 기대치에 부합하는 수준입니다.

SESIP 1은 자체 평가를 기반으로 합니다. 평가자가 플랫폼이 주장하는 보안 기능 요구 사항을 독립적으로 검증하지 않으므로, 이 등급은 기본적인 수준의 보증을 제공합니다. 시장에 처음 진입하는 소프트웨어 구성 요소 및 플랫폼, 물리적 공격 가능성이 낮은 저위험 소비자 가전제품, 그리고 독립적인 테스트를 진행하기 전에 문서화되고 체계적인 보안 기준선을 구축하고자 하는 팀에 적합합니다.

SESIP 2는 독립적인 블랙박스 침투 테스트를 추가합니다. 이는 개발자의 협조 없이 소스 코드가 비공개인(closed-source) 플랫폼에 적용할 수 있는 최고 수준이므로, 타사 또는 인수한 구성 요소를 평가할 때 유용합니다. 대표적인 제품으로는 커넥티드 가전제품, 홈 허브, 라우터 및 게이트웨이, 그리고 네트워크 대상 위협에 대해 신뢰할 수 있는 독립적인 증거가 필요한 비공개 소스 플랫폼이 있습니다.

SESIP 3은 제한된 시간 동안의 소스 코드 검토와 제한된 시간 동안의 침투 테스트를 결합하여 구성된 전통적인 화이트박스 취약점 분석입니다. 상업용 고객과 규제 기관에서 가장 흔히 요구하는 등급입니다. 대표적인 제품으로는 보안 마이크로컨트롤러 및 무선 SoC, 스마트 미터 및 그리드 장치, 산업용 제어 장치, 자동차 ECU 및 게이트웨이, 그리고 공격자가 장치에 대한 확장된 물리적 액세스를 가질 수 있는 모든 플랫폼이 있습니다.

SESIP 4는 원래 SOG-IS 인증 플랫폼 및 부품의 재사용을 위해 설계되어, 해당 플랫폼이 특정 상업 영역에 대한 SESIP의 매핑을 활용할 수 있도록 했습니다. 이러한 재사용 경로는 EUCC 인증을 포함하여 계속 유효합니다. 그후 CEN/CENELEC은 EN 17927에 독립형 평가 방법론을 추가했으므로, 이제 SESIP 전용 SESIP 4 평가도 가능합니다. 정교한 논리적 및 물리적 공격이 범위에 포함되는 고가치 구성 요소에 적합합니다.

SESIP 5는 라이선스를 보유한 시험소가 SOG-IS 인증 플랫폼 및 부품을 재사용한다는 SESIP 4와 동일한 기원을 공유하며, CEN/CENELEC 독립형 방법론을 통해 이제 SESIP 전용 평가로도 진행할 수 있습니다. 암호화 키 및 기타 고가치 자산을 보호하는 보안 엘리먼트, 보안 엔클레이브, 루트 오브 트러스트(Root of Trust) 구현 등 높은 공격 잠재력을 가진 공격자를 견뎌야 하는 구성 요소를 대상으로 합니다.

키사이트와 협력하기

키사이트가 SESIP 준비 및 평가 과정을 안내하는 동안 제품 발전 역량을 키우는 데 집중하십시오.

돋보기를 든 엔지니어

공격자의 관점에서 평가

당사 팀은 부채널 분석, 결함 주입, 하드웨어 및 펌웨어 리버스 엔지니어링을 사용하여 실제 임베디드 제품에서 실제 취약점을 찾아내는 데 수십 년을 보냈습니다. 이러한 경험을 바탕으로 범위를 설정하고, 테스트하며, 조언을 제공하므로 단순히 체크리스트를 완료하는 것이 아니라 공격에 대한 진정한 저항력을 갖추고 있음을 인증서에 반영할 수 있습니다.

컴퓨터 분야의 엔지니어

평가 준비 완료 상태 달성

SESIP 프로젝트의 대부분의 지연은 불명확한 보안 타겟(Security Target)이나 주장 내용과 일치하지 않는 증거로 인해 발생합니다. 당사의 준비 상태 평가, 교육 및 문서 지원 서비스는 공식 평가가 시작되기 전에 이러한 격차를 표면화하여 일정과 예산을 예측 가능하게 유지합니다.

그래프를 살펴보고 있는 세 명의 엔지니어

한 번 인증으로 여러 번 재사용

당사는 귀사의 로드맵에 포함된 다른 제도 및 규정( CRA, RED, PSA 인증, IEC 62443, 공통 평가 기준 등)과 연계하여 SESIP 관련 업무를 계획하므로, 하나의 증거 자료로 여러 의무를 충족할 수 있으며, 새로운 제품이나 파생 제품을 인증할 때마다 이전보다 인증 비용이 절감됩니다.

보도 자료

키사이트, 업계 최초로 PSA 인증 레벨 4 평가 완료

키사이트는 실리콘 랩스(Silicon Labs)의 SiXG301 무선 SoC에 탑재된 ‘시리즈 3 시큐어 볼트(Series 3 Secure Vault)’에 대해 업계 최초로 PSA 인증 레벨 4 보안 평가를 완료했습니다. 공인 PSA 인증 테스트 랩으로서 키사이트는 심층 설계 검토, 취약점 분석, 사이드 채널 분석 및 결함 주입 테스트를 수행하여, 고도의 물리적 공격에 대한 내성을 평가했습니다.

학습 리소스

추천 블로그

당사의 전문가는 블로그를 통해 실용적인 통찰력을 정기적으로 공유합니다. 디바이스 보안의 최신 개발 동향을 살펴보세요.

자주 묻는 질문