‘IoT 플랫폼 보안 평가 표준(SESIP)’은 연결형 플랫폼 및 그 구성 요소를 위한 보안 평가 방법론으로, GlobalPlatform에서 발표했으며 CEN/CENELEC에 의해 EN 17927 표준으로 제정되었습니다. 이 표준은 ‘공통 기준(Common Criteria)’의 엄격한 기준을 바탕으로, 평가 주기 단축, 재사용 가능한 보안 기능 요구사항 카탈로그, 제품의 실제 위협 모델에 맞춰 조정되는 보증 수준 등 IoT 시장의 현실에 맞게 재구성되었습니다.

SESIP의 차별화된 점은 구성에 있습니다. 인증된 플랫폼의 검증 결과는 이를 기반으로 구축된 제품에서 재사용될 수 있으며, 단 한 번의 SESIP 평가 결과만으로도 ETSI EN 303 645 및 EN 18031부터 IEC 62443, ISO/SAE 21434, NIST IR 8259A, PSA Certified에 이르기까지 다양한 인증 체계 및 규정의 요구 사항에 대응할 수 있습니다. 이를 통해 인증은 일련의 개별 프로젝트에서 지속적으로 활용할 수 있는 하나의 자산으로 변모합니다.

키사이트는 TrustCB SESIP 제도의 인증을 받은 평가 기관입니다. 당사 팀은 수십 년에 걸쳐 임베디드 시스템, 칩셋 및 보안 요소를 해킹하고 보안을 강화해 온 경험을 바탕으로, 범위 설정 및 보안 목표(Security Target) 작성부터 인증 전 테스트, 공식 평가 기술 보고서(ETR) 작성에 이르기까지 모든 평가 과정에 이러한 공격자의 관점을 반영하고 있습니다.

세시프 로고
SESIP 자격증 취득을 위한 과정
인증서가 표시된 빨간색 아이콘

발견 및 범위 설정

먼저 공동 워크숍을 통해 귀사의 아키텍처, 목표 시장 및 위협 환경을 파악합니다. 이를 바탕으로 함께 평가 대상(ToE)을 정의하고, 적절한 SESIP 보증 수준을 선정하며, 귀사의 제품 범주에 적합한 SESIP 프로필을 파악합니다.

팀이 그려진 빨간색 아이콘

교육 및 조정 (선택 사항)

SESIP 워크숍을 통해 엔지니어링, 제품 및 보안 팀이 한데 모여 SESIP 카탈로그의 작동 방식, 평가자들이 실제로 어떤 부분을 중점적으로 검토하는지, 그리고 SESIP가 공통 기준(Common Criteria), PSA 인증 및 귀사의 로드맵에 포함된 규정들과 어떻게 연관되는지에 대해 이해를 공유할 수 있습니다.

폴더가 그려진 빨간색 아이콘

보안 목표 및 증거

보안 목표는 대부분의 SESIP 프로젝트가 성공하거나 좌절되는 결정적인 요소입니다. 당사는 귀사가 SESIP 카탈로그에서 보안 기능 요구 사항을 선정하고, 정확하며 검증 가능한 명세서를 작성하며, 귀사의 보증 수준에 필요한 아키텍처 설명서, 위협 모델 및 개발자 증빙 자료를 구성할 수 있도록 지원합니다.

방패 모양의 빨간색 아이콘

사전 인증 평가

정식 평가가 시작되기 전에, 당사의 전문가들이 귀사의 제품에 대한 취약점 분석 및 침투 테스트를 수행합니다. 고객님께서는 이에 대한 조치할 시간이 아직 남아 있는 시점에 분석 결과와 개선 지침을 받아보실 수 있습니다.

인증서가 표시된 빨간색 아이콘

SESIP 공식 평가

TrustCB SESIP 제도의 인증을 받은 실험실로서, 당사는 자체 실험실에서 독립적인 평가를 수행하고, 귀사의 보증 수준에 필요한 시험을 실시한 후, 인증서 발급을 위해 TrustCB에 ‘평가 기술 보고서’를 제출합니다.

두 개의 원형 화살표가 있는 빨간색 아이콘

유지 관리 및 재사용

TrustCB SESIP 인증서의 유효 기간은 ETR 발급일로부터 5년입니다. 당사는 제품 업데이트, 파생 인증, 더 높은 보증 수준 달성, 그리고 관련 인증 체계 및 규제 당국 제출 자료에서 귀사의 증빙 자료를 재사용할 수 있도록 계획 수립을 지원합니다.

SESIP 보증 수준 및 대표적인 사용 사례

SESIP은 5가지 보증 수준을 정의합니다. 각 수준은 평가자의 투입 노력과 제품이 견뎌내야 할 것으로 예상되는 공격 가능성의 정도가 단계적으로 높아지는 것을 나타냅니다. 적절한 수준이란 제품의 실제 위협 모델과 고객의 기대에 부합하는 수준입니다.

SESIP 1은 자체 평가를 기반으로 합니다. 평가자는 플랫폼이 주장하는 보안 기능 요구 사항을 구현하고 있는지 독립적으로 검증하지 않으므로, 이 등급은 기본적인 수준의 보증만을 제공합니다. 이 등급은 시장에 처음 출시되는 소프트웨어 구성 요소 및 플랫폼, 물리적 공격이 발생할 가능성이 거의 없는 저위험 소비자 제품, 그리고 독립적인 테스트를 진행하기 전에 문서화되고 체계적인 보안 기준을 수립하고자 하는 팀에 적합합니다.

SESIP 2는 독립적인 블랙박스 침투 테스트를 포함합니다. 이는 개발자의 협조 없이 클로즈드 소스 플랫폼에 적용할 수 있는 최고 수준의 테스트로, 타사 또는 인수한 구성 요소를 평가할 때 유용합니다. 대표적인 제품으로는 연결형 소비자 기기, 홈 허브, 라우터 및 게이트웨이, 그리고 네트워크 노출 위협에 대한 신뢰할 수 있는 독립적 증거가 필요한 클로즈드 소스 플랫폼 등이 있습니다.

SESIP 3는 시간 제한이 있는 소스 코드 검토와 시간 제한이 있는 침투 테스트를 결합한 형태로 구성된 전통적인 화이트박스 취약점 분석입니다. 이는 일반 기업 고객과 규제 당국이 가장 흔히 요청하는 수준입니다. 대표적인 대상 제품으로는 보안 마이크로컨트롤러 및 무선 SoC, 스마트 계량기 및 전력망 장치, 산업용 컨트롤러, 자동차용 ECU 및 게이트웨이, 그리고 공격자가 장치에 대한 장기간의 물리적 접근 권한을 가질 수 있는 모든 플랫폼이 포함됩니다.

SESIP 4는 원래 SOG-IS 인증 플랫폼 및 부품의 재사용을 위해 설계되었으며, 이를 통해 해당 플랫폼이 SESIP의 특정 상용 영역에 대한 매핑을 활용할 수 있게 되었습니다. 이러한 재사용 경로는 EUCC 인증을 포함하여 여전히 이용 가능합니다. 이후 CEN/CENELEC은 EN 17927에 독립적인 평가 방법론을 추가하여, 이제 SESIP 4에 대한 SESIP 전용 평가가 가능해졌습니다. 이는 정교한 논리적 및 물리적 공격이 평가 범위에 포함되는 고부가가치 구성 요소에 적합합니다.

SESIP 5는 SESIP 4와 동일한 기원을 가지고 있습니다. 즉, 인증된 실험실에서 SOG-IS 인증 플랫폼 및 부품을 재사용하는 방식이며, CEN/CENELEC 독립형 방법론을 통해 이제 SESIP 단독 평가로도 수행될 수 있습니다. 이 표준은 암호화 키 및 기타 고가치 자산을 보호하는 보안 요소, 보안 엔클레이브, 신뢰의 근원(Root of Trust) 구현 등, 공격 잠재력이 높은 공격자로부터 견뎌내야 하는 구성 요소를 대상으로 합니다.

키사이트와 협력하기

키사이트가 SESIP 준비 및 평가 과정을 안내해 드리는 동안, 귀사는 제품 개발에 전념하십시오.

돋보기를 든 엔지니어

공격자의 관점에서 평가하기

저희 팀은 수십 년에 걸쳐 사이드 채널 분석, 결함 주입, 하드웨어 및 펌웨어 리버스 엔지니어링 기법을 활용하여 실제 임베디드 제품의 취약점을 찾아왔습니다. 이러한 경험은 저희가 테스트 범위를 설정하고, 테스트를 수행하며, 조언을 제공하는 방식에 반영되어 있습니다. 따라서 귀하가 취득한 인증서는 단순히 체크리스트를 완료한 것에 그치지 않고, 공격에 대한 진정한 저항력을 입증하는 것입니다.

컴퓨터 분야의 엔지니어

평가 준비 완료 상태로 도착

SESIP 프로젝트에서 발생하는 지연의 대부분은 불명확한 보안 목표나 주장과 일치하지 않는 증거에서 기인합니다. 당사의 준비도 평가, 교육 및 문서화 지원은 정식 평가가 시작되기 전에 이러한 격차를 파악해 주므로, 일정과 예산을 예측 가능하게 유지할 수 있습니다.

그래프를 살펴보고 있는 세 명의 엔지니어

한 번 인증하면 여러 번 재사용 가능

당사는 귀사의 로드맵에 포함된 다른 제도 및 규정(CRA, RED, PSA 인증, IEC 62443, 공통 평가 기준 등)과 연계하여 SESIP 관련 업무를 계획합니다. 이를 통해 단일 증거 자료로 여러 의무를 충족할 수 있으며, 신제품이나 파생 제품의 인증 비용이 이전보다 절감됩니다.

자주 묻는 질문

학습 리소스

추천 블로그

당사의 전문가들은 블로그를 통해 정기적으로 실용적인 정보를 공유하고 있습니다. 기기 보안 분야의 최신 동향을 확인해 보세요.