《物聯網平台安全評估標準》(SESIP)是一套針對聯網平台及其組件的安全評估方法論,由 GlobalPlatform 發布,並經 CEN/CENELEC 標準化為 EN 17927 標準。該標準汲取了《通用準則》(Common Criteria)的嚴謹性,並根據物聯網市場的實際情況加以調整:縮短評估週期、提供可重複使用的安全功能需求目錄,以及能根據產品實際威脅模型進行調整的保證等級。

SESIP 的獨特之處在於其組成。 經認證平台的證明資料可被建構於其上的產品重複使用,且單次 SESIP 評估結果可對應至其他標準與法規的要求——從 ETSI EN 303 645 和 EN 18031,到 IEC 62443、ISO/SAE 21434、NIST IR 8259A 以及 PSA Certified。 這使得認證從一系列獨立的專案,轉變為一項您可持續利用的資產。

是德科技(Keysight)是 TrustCB SESIP 計畫下經授權的評估實驗室。我們的團隊數十年來致力於對嵌入式系統、晶片組及安全元件進行攻破與強化測試——我們將這種攻擊者的視角融入每一項評估中,從範圍界定與《安全目標》(Security Target)的編寫,到認證前測試,乃至正式的《評估技術報告》(ETR)的編制。

sesip 標誌
您取得 SESIP 認證的途徑
帶有證書的紅色圖示

需求探索與範圍界定

我們將首先舉辦一場聯合工作坊,以釐清貴公司的架構、目標市場及威脅態勢。我們將共同定義「評估目標」(ToE),選擇適當的 SESIP 保證等級,並確定哪種 SESIP 配置檔最適合貴公司的產品類別。

一個帶有團隊圖示的紅色圖示

培訓與協調(可選)

SESIP 工作坊能讓您的工程、產品與資安團隊達成共識:了解 SESIP 目錄的運作方式、評估人員實際會關注哪些重點,以及 SESIP 與《通用標準》(Common Criteria)、PSA 認證,以及您發展藍圖中所涉及的法規之間有何關聯。

一個帶有資料夾的紅色圖示

安全目標與證據

「安全性目標」正是決定大多數 SESIP 專案能否成功或陷入停滯的關鍵所在。我們協助您從 SESIP 目錄中選取安全性功能需求,撰寫精確且可測試的聲明,並彙整您的保證等級所要求的架構說明、威脅模型及開發人員證據。

帶有盾牌的紅色圖示

認證前評估

在正式評估開始之前,我們的專家會針對您的產品進行漏洞分析與滲透測試。您將獲得相關發現與修復指引,此時仍有足夠時間採取行動。

帶有證書的紅色圖示

SESIP 正式評估

作為 TrustCB SESIP 計畫下的持牌實驗室,我們會在自家實驗室進行獨立評估,針對您的保證等級執行所需的測試,並向 TrustCB 提交《評估技術報告》,以便其核發證書。

一個帶有兩個圓形箭頭的紅色圖示

維護與再利用

TrustCB SESIP 憑證自 ETR 簽發日起算,有效期為五年。我們協助您規劃產品更新、衍生憑證、更高保證等級,以及在相關計畫與監管申報中重複使用您的證明資料。

SESIP 保證等級與典型應用案例

SESIP 定義了五個保證等級。每個等級都代表評估人員所需投入的努力程度有所提升,且產品預期需抵禦的攻擊潛力也隨之增加。最適合的等級,是與您產品的實際威脅模型以及客戶期望相符的那一個。

SESIP 1 基於自我評估。評估人員不會獨立驗證該平台是否確實實現了聲稱的安全功能需求,因此該等級僅提供基本程度的保證。此等級適用於首次進入市場的軟體元件與平台、物理攻擊可能性極低的低風險消費性產品,以及希望在進行獨立測試前先建立一份有文件記錄且結構化的安全基準的團隊。

SESIP 2 增加了獨立的黑盒滲透測試。這是針對閉源平台在無需開發人員配合的情況下所能進行的最高級別測試,因此在評估第三方或已收購的組件時極具價值。典型產品包括聯網消費性裝置、家庭中樞、路由器與閘道器,以及需要針對網路外接威脅取得可信獨立證據的閉源平台。

SESIP 3 是一種傳統的白盒漏洞分析,其架構以限時原始碼審查結合限時滲透測試為核心。這是商業客戶與監管機構最常要求的等級。典型產品包括安全微控制器與無線系統單晶片(SoC)、智慧電表與電網設備、工業控制器、汽車電子控制單元(ECU)與閘道器,以及任何攻擊者可能對裝置擁有長期實體存取權限的平台。

SESIP 4 最初是為了重複利用已通過 SOG-IS 認證的平台與零件而設計,讓這些平台能夠運用 SESIP 對特定商業領域的對應關係。該重複利用途徑目前仍可使用,包括用於 EUCC 認證。 CEN/CENELEC 其後已在 EN 17927 中新增一套獨立的評估方法,因此現已可進行僅基於 SESIP 的 SESIP 4 評估。此方法適用於高價值組件,其評估範圍涵蓋複雜的邏輯攻擊與物理攻擊。

SESIP 5 與 SESIP 4 具有相同的起源——即由獲授權實驗室重複使用經 SOG-IS 認證的平台與元件——且透過 CEN/CENELEC 獨立評估方法,現亦可作為純粹的 SESIP 評估來進行。其針對必須抵禦具高度攻擊潛力的攻擊者的元件,例如安全元件、安全隔區,以及用於保護加密金鑰及其他高價值資產的「信任根」實作。

與 Keysight 合作

請專注於推動產品發展,而是德科技將引導您完成 SESIP 的準備與評估工作。

手持放大鏡的工程師

以攻擊者的思維進行評估

我們的團隊數十年來一直致力於透過側通道分析、故障注入,以及硬體與韌體逆向工程,找出真實嵌入式產品中的實際弱點。這些經驗形塑了我們界定範圍、進行測試及提供建議的方式——因此,您的認證證書所反映的,是產品對攻擊的真實抗禦能力,而不僅僅是完成了一份核對清單。

一名坐在電腦前的工程師

做好評估準備

SESIP 專案中的多數延誤,其根源在於安全目標定義不明確,或是證據與聲稱不符。我們的準備狀況評估、培訓及文件支援工作,能在正式評估開始前就揭露這些缺口,從而確保時程與預算的可預測性。

三位工程師正在檢視圖表

只需認證一次,即可多次重複使用

我們會將您的 SESIP 工作與路線圖中的其他方案及法規(包括 CRA、RED、PSA 認證、IEC 62443 及通用標準)一併規劃,如此一來,一套證據即可滿足多項合規要求,且每款新產品或衍生產品的認證成本將比前一款更低。

常見問題

正在載入中

精選部落格

我們的專家會定期在部落格中分享實用的見解。探索裝置安全領域的最新發展。