먼저 공동 워크숍을 통해 귀사의 아키텍처, 목표 시장 및 위협 환경을 파악합니다. 이를 바탕으로 함께 평가 대상(ToE)을 정의하고, 적절한 SESIP 보증 수준을 선정하며, 귀사의 제품 범주에 적합한 SESIP 프로필을 파악합니다.
SESIP 워크숍을 통해 엔지니어링, 제품 및 보안 팀이 한데 모여 SESIP 카탈로그의 작동 방식, 평가자들이 실제로 어떤 부분을 중점적으로 검토하는지, 그리고 SESIP가 공통 기준(Common Criteria), PSA 인증 및 귀사의 로드맵에 포함된 규정들과 어떻게 연관되는지에 대해 이해를 공유할 수 있습니다.
보안 목표는 대부분의 SESIP 프로젝트가 성공하거나 좌절되는 결정적인 요소입니다. 당사는 귀사가 SESIP 카탈로그에서 보안 기능 요구 사항을 선정하고, 정확하며 검증 가능한 명세서를 작성하며, 귀사의 보증 수준에 필요한 아키텍처 설명서, 위협 모델 및 개발자 증빙 자료를 구성할 수 있도록 지원합니다.
정식 평가가 시작되기 전에, 당사의 전문가들이 귀사의 제품에 대한 취약점 분석 및 침투 테스트를 수행합니다. 고객님께서는 이에 대한 조치할 시간이 아직 남아 있는 시점에 분석 결과와 개선 지침을 받아보실 수 있습니다.
TrustCB SESIP 제도의 인증을 받은 실험실로서, 당사는 자체 실험실에서 독립적인 평가를 수행하고, 귀사의 보증 수준에 필요한 시험을 실시한 후, 인증서 발급을 위해 TrustCB에 ‘평가 기술 보고서’를 제출합니다.
TrustCB SESIP 인증서의 유효 기간은 ETR 발급일로부터 5년입니다. 당사는 제품 업데이트, 파생 인증, 더 높은 보증 수준 달성, 그리고 관련 인증 체계 및 규제 당국 제출 자료에서 귀사의 증빙 자료를 재사용할 수 있도록 계획 수립을 지원합니다.
SESIP은 플랫폼과 그 구성 요소를 위해 설계되었으므로, 소프트웨어 라이브러리부터 완제품에 이르기까지 연결된 제품의 모든 계층에 적용됩니다. 인증된 구성 요소는 상위 수준의 제품으로 조합될 수 있기 때문에, SESIP은 타사의 칩이나 스택을 기반으로 제품을 개발하는 모든 이에게 특히 유용합니다.
SESIP은 5가지 보증 수준을 정의합니다. 각 수준은 평가자의 투입 노력과 제품이 견뎌내야 할 것으로 예상되는 공격 가능성의 정도가 단계적으로 높아지는 것을 나타냅니다. 적절한 수준이란 제품의 실제 위협 모델과 고객의 기대에 부합하는 수준입니다.
SESIP 1은 자체 평가를 기반으로 합니다. 평가자는 플랫폼이 주장하는 보안 기능 요구 사항을 구현하고 있는지 독립적으로 검증하지 않으므로, 이 등급은 기본적인 수준의 보증만을 제공합니다. 이 등급은 시장에 처음 출시되는 소프트웨어 구성 요소 및 플랫폼, 물리적 공격이 발생할 가능성이 거의 없는 저위험 소비자 제품, 그리고 독립적인 테스트를 진행하기 전에 문서화되고 체계적인 보안 기준을 수립하고자 하는 팀에 적합합니다.
SESIP 2는 독립적인 블랙박스 침투 테스트를 포함합니다. 이는 개발자의 협조 없이 클로즈드 소스 플랫폼에 적용할 수 있는 최고 수준의 테스트로, 타사 또는 인수한 구성 요소를 평가할 때 유용합니다. 대표적인 제품으로는 연결형 소비자 기기, 홈 허브, 라우터 및 게이트웨이, 그리고 네트워크 노출 위협에 대한 신뢰할 수 있는 독립적 증거가 필요한 클로즈드 소스 플랫폼 등이 있습니다.
SESIP 3는 시간 제한이 있는 소스 코드 검토와 시간 제한이 있는 침투 테스트를 결합한 형태로 구성된 전통적인 화이트박스 취약점 분석입니다. 이는 일반 기업 고객과 규제 당국이 가장 흔히 요청하는 수준입니다. 대표적인 대상 제품으로는 보안 마이크로컨트롤러 및 무선 SoC, 스마트 계량기 및 전력망 장치, 산업용 컨트롤러, 자동차용 ECU 및 게이트웨이, 그리고 공격자가 장치에 대한 장기간의 물리적 접근 권한을 가질 수 있는 모든 플랫폼이 포함됩니다.
SESIP 4는 원래 SOG-IS 인증 플랫폼 및 부품의 재사용을 위해 설계되었으며, 이를 통해 해당 플랫폼이 SESIP의 특정 상용 영역에 대한 매핑을 활용할 수 있게 되었습니다. 이러한 재사용 경로는 EUCC 인증을 포함하여 여전히 이용 가능합니다. 이후 CEN/CENELEC은 EN 17927에 독립적인 평가 방법론을 추가하여, 이제 SESIP 4에 대한 SESIP 전용 평가가 가능해졌습니다. 이는 정교한 논리적 및 물리적 공격이 평가 범위에 포함되는 고부가가치 구성 요소에 적합합니다.
SESIP 5는 SESIP 4와 동일한 기원을 가지고 있습니다. 즉, 인증된 실험실에서 SOG-IS 인증 플랫폼 및 부품을 재사용하는 방식이며, CEN/CENELEC 독립형 방법론을 통해 이제 SESIP 단독 평가로도 수행될 수 있습니다. 이 표준은 암호화 키 및 기타 고가치 자산을 보호하는 보안 요소, 보안 엔클레이브, 신뢰의 근원(Root of Trust) 구현 등, 공격 잠재력이 높은 공격자로부터 견뎌내야 하는 구성 요소를 대상으로 합니다.
키사이트가 SESIP 준비 및 평가 과정을 안내해 드리는 동안, 귀사는 제품 개발에 전념하십시오.
저희 팀은 수십 년에 걸쳐 사이드 채널 분석, 결함 주입, 하드웨어 및 펌웨어 리버스 엔지니어링 기법을 활용하여 실제 임베디드 제품의 취약점을 찾아왔습니다. 이러한 경험은 저희가 테스트 범위를 설정하고, 테스트를 수행하며, 조언을 제공하는 방식에 반영되어 있습니다. 따라서 귀하가 취득한 인증서는 단순히 체크리스트를 완료한 것에 그치지 않고, 공격에 대한 진정한 저항력을 입증하는 것입니다.
SESIP 프로젝트에서 발생하는 지연의 대부분은 불명확한 보안 목표나 주장과 일치하지 않는 증거에서 기인합니다. 당사의 준비도 평가, 교육 및 문서화 지원은 정식 평가가 시작되기 전에 이러한 격차를 파악해 주므로, 일정과 예산을 예측 가능하게 유지할 수 있습니다.
당사는 귀사의 로드맵에 포함된 다른 제도 및 규정(CRA, RED, PSA 인증, IEC 62443, 공통 평가 기준 등)과 연계하여 SESIP 관련 업무를 계획합니다. 이를 통해 단일 증거 자료로 여러 의무를 충족할 수 있으며, 신제품이나 파생 제품의 인증 비용이 이전보다 절감됩니다.
SESIP(IoT 플랫폼 보안 평가 표준)은 GlobalPlatform이 발표하고 CEN/CENELEC이 EN 17927로 표준화한, 연결형 플랫폼 및 그 구성 요소를 위한 보안 평가 방법론입니다. 이 표준은 보안 기능 요구사항 목록과 IoT 제품에 맞춤화된 일련의 보증 수준을 정의하고 있습니다.
TrustCB는 TrustCB SESIP 제도를 운영하며, GlobalPlatform SESIP (GP_FST_070) 및 CEN/CENELEC EN 17927에 따라 인증서를 발급합니다. 평가 자체는 Keysight와 같은 인가된 시험소에서 수행되며, 해당 시험소는 TrustCB에 평가 기술 보고서를 제출합니다.
SESIP 요구사항은 공통 평가 기준(ISO/IEC 15408)을 기반으로 하되, IoT 플랫폼에 맞게 재구성되었습니다. 그 결과, 공통 평가 기준의 신뢰성을 뒷받침하는 방법론적 엄격성을 유지하면서도, 재사용 가능한 요구사항 목록과 일반적인 IoT 배포 환경에 맞춰 조정된 보증 수준을 통해 보다 간소하고 신속한 평가가 가능해졌습니다.
플랫폼 및 플랫폼의 구성 요소: 칩, 보안 요소, 신뢰의 근원(Roots of Trust), 실시간 운영 체제(RTOS) 및 소프트웨어 스택, 연결 및 암호화 구성 요소, 그리고 완성된 장치. SESIP는 조합을 지원하므로, 인증된 플랫폼을 기반으로 제작된 제품은 해당 플랫폼의 인증 정보를 재사용할 수 있습니다.
이는 제품의 위협 모델, 고객의 요구 사항, 그리고 준수해야 할 규제 사항에 따라 달라집니다. SESIP 2는 네트워크에 노출된 소비자용 제품 및 폐쇄형 소스 구성 요소에 적합하며, SESIP 3은 물리적 접근에 노출된 기기에 가장 일반적으로 적용되는 상용 등급입니다. SESIP 4와 5는 정교한 공격자의 위협에 노출된 고가치 구성 요소에 적용됩니다. 당사의 범위 설정 워크숍은 이러한 문제를 조기에 결정할 수 있도록 설계되었습니다.
소요 기간은 보증 수준, 평가 대상의 복잡성, 그리고 귀사의 문서화 성숙도에 따라 달라집니다. 레벨 2와 3은 기간이 정해진 테스트 활동을 기반으로 구성되어 있어 비교적 예측하기 쉽습니다. 가장 큰 변수는 대개 증거 준비 상태이며, 이것이 바로 저희가 인증 전 평가를 권장하는 이유입니다.
TrustCB SESIP 인증서는 제도 절차에 명시된 바와 같이, 평가 기술 보고서의 발행일로부터 5년간 유효합니다.
자동으로 이루어지는 것은 아닙니다. SESIP 인증은 CRA 기술 문서 및 적합성 평가를 뒷받침하는 강력하고 체계적인 보안 증거를 제공하지만, CRA는 SESIP 평가 범위를 벗어난 취약점 처리, 보고 및 제품 수명 주기와 관련된 의무 사항도 부과합니다. 당사는 SESIP가 다루는 범위와 여전히 해결해야 할 사항이 무엇인지 파악하는 데 도움을 드릴 수 있습니다.
네. SESIP 4와 SESIP 5는 SOG-IS 또는 EUCC 인증을 받은 플랫폼 및 부품을 재사용하기 위한 명확한 절차를 제공하며, 이를 통해 SESIP의 상용 제품 영역에 대한 매핑을 활용할 수 있게 합니다.
네. TrustCB 인증 제도는 GlobalPlatform SESIP와 CEN/CENELEC EN 17927을 모두 지원하며, 귀사의 시장 및 고객 요구 사항에 부합하는 버전을 기준으로 평가 범위를 설정합니다.
SESIP 프로파일은 SESIP 카탈로그를 기반으로 정의된, 특정 제품 범주에 대해 일반적으로 제공되는 보안 기능의 집합으로, 공식적으로 발표된 것입니다. GlobalPlatform 및 PSA Certified를 비롯한 여러 기관에서 이러한 프로파일을 발표해 왔으며, 이를 활용하면 보안 목표(Security Target)를 처음부터 새로 작성하는 수고를 덜 수 있습니다.
당사의 전문가들은 블로그를 통해 정기적으로 실용적인 정보를 공유하고 있습니다. 기기 보안 분야의 최신 동향을 확인해 보세요.
이번 인증은 실리콘 랩스(Silicon Labs)에게 중요한 이정표이며, 키사이트(Keysight)와의 긴밀한 협력 관계를 입증하는 것입니다. PSA 인증 레벨 4를 획득하기 위해서는 단순한 기술적 준비만으로는 부족했으며, 심도 있는 전문 지식과 유연한 프로세스를 갖추고, 보안 우수성을 향한 공동의 의지를 공유하는 테스트 파트너가 필요했습니다. 키사이트는 평가 과정을 안내해 준 것은 물론, 우리가 달성할 수 있는 한계를 넓히는 데에도 결정적인 역할을 했습니다. 키사이트의 철저한 접근 방식과 실질적인 지원 덕분에 이처럼 높은 수준의 보증을 달성할 수 있었습니다.
실리콘 랩스(Silicon Labs) IoT 보안 부문 제품 매니저
무엇을 찾고 있습니까?