我們將首先舉辦一場聯合工作坊,以釐清貴公司的架構、目標市場及威脅態勢。我們將共同定義「評估目標」(ToE),選擇適當的 SESIP 保證等級,並確定哪種 SESIP 配置檔最適合貴公司的產品類別。
SESIP 工作坊能讓您的工程、產品與資安團隊達成共識:了解 SESIP 目錄的運作方式、評估人員實際會關注哪些重點,以及 SESIP 與《通用標準》(Common Criteria)、PSA 認證,以及您發展藍圖中所涉及的法規之間有何關聯。
「安全性目標」正是決定大多數 SESIP 專案能否成功或陷入停滯的關鍵所在。我們協助您從 SESIP 目錄中選取安全性功能需求,撰寫精確且可測試的聲明,並彙整您的保證等級所要求的架構說明、威脅模型及開發人員證據。
在正式評估開始之前,我們的專家會針對您的產品進行漏洞分析與滲透測試。您將獲得相關發現與修復指引,此時仍有足夠時間採取行動。
作為 TrustCB SESIP 計畫下的持牌實驗室,我們會在自家實驗室進行獨立評估,針對您的保證等級執行所需的測試,並向 TrustCB 提交《評估技術報告》,以便其核發證書。
TrustCB SESIP 憑證自 ETR 簽發日起算,有效期為五年。我們協助您規劃產品更新、衍生憑證、更高保證等級,以及在相關計畫與監管申報中重複使用您的證明資料。
SESIP 是專為平台及其組件所設計的——這意味著它適用於聯網產品的每個層級,從軟體函式庫到成品裝置皆然。由於經過認證的元件可以組合成更高階的產品,因此對於任何基於他人晶片或技術堆疊進行開發的人來說,SESIP 尤其具有價值。
SESIP 定義了五個保證等級。每個等級都代表評估人員所需投入的努力程度有所提升,且產品預期需抵禦的攻擊潛力也隨之增加。最適合的等級,是與您產品的實際威脅模型以及客戶期望相符的那一個。
SESIP 1 基於自我評估。評估人員不會獨立驗證該平台是否確實實現了聲稱的安全功能需求,因此該等級僅提供基本程度的保證。此等級適用於首次進入市場的軟體元件與平台、物理攻擊可能性極低的低風險消費性產品,以及希望在進行獨立測試前先建立一份有文件記錄且結構化的安全基準的團隊。
SESIP 2 增加了獨立的黑盒滲透測試。這是針對閉源平台在無需開發人員配合的情況下所能進行的最高級別測試,因此在評估第三方或已收購的組件時極具價值。典型產品包括聯網消費性裝置、家庭中樞、路由器與閘道器,以及需要針對網路外接威脅取得可信獨立證據的閉源平台。
SESIP 3 是一種傳統的白盒漏洞分析,其架構以限時原始碼審查結合限時滲透測試為核心。這是商業客戶與監管機構最常要求的等級。典型產品包括安全微控制器與無線系統單晶片(SoC)、智慧電表與電網設備、工業控制器、汽車電子控制單元(ECU)與閘道器,以及任何攻擊者可能對裝置擁有長期實體存取權限的平台。
SESIP 4 最初是為了重複利用已通過 SOG-IS 認證的平台與零件而設計,讓這些平台能夠運用 SESIP 對特定商業領域的對應關係。該重複利用途徑目前仍可使用,包括用於 EUCC 認證。 CEN/CENELEC 其後已在 EN 17927 中新增一套獨立的評估方法,因此現已可進行僅基於 SESIP 的 SESIP 4 評估。此方法適用於高價值組件,其評估範圍涵蓋複雜的邏輯攻擊與物理攻擊。
SESIP 5 與 SESIP 4 具有相同的起源——即由獲授權實驗室重複使用經 SOG-IS 認證的平台與元件——且透過 CEN/CENELEC 獨立評估方法,現亦可作為純粹的 SESIP 評估來進行。其針對必須抵禦具高度攻擊潛力的攻擊者的元件,例如安全元件、安全隔區,以及用於保護加密金鑰及其他高價值資產的「信任根」實作。
請專注於推動產品發展,而是德科技將引導您完成 SESIP 的準備與評估工作。
我們的團隊數十年來一直致力於透過側通道分析、故障注入,以及硬體與韌體逆向工程,找出真實嵌入式產品中的實際弱點。這些經驗形塑了我們界定範圍、進行測試及提供建議的方式——因此,您的認證證書所反映的,是產品對攻擊的真實抗禦能力,而不僅僅是完成了一份核對清單。
SESIP 專案中的多數延誤,其根源在於安全目標定義不明確,或是證據與聲稱不符。我們的準備狀況評估、培訓及文件支援工作,能在正式評估開始前就揭露這些缺口,從而確保時程與預算的可預測性。
我們會將您的 SESIP 工作與路線圖中的其他方案及法規(包括 CRA、RED、PSA 認證、IEC 62443 及通用標準)一併規劃,如此一來,一套證據即可滿足多項合規要求,且每款新產品或衍生產品的認證成本將比前一款更低。
SESIP(物聯網平台安全評估標準)是一套針對聯網平台及其組件的安全評估方法論,由 GlobalPlatform 發布,並經 CEN/CENELEC 標準化為 EN 17927 標準。該標準定義了一套安全功能需求目錄,以及一套專為物聯網產品量身打造的保證等級。
TrustCB 營運 TrustCB SESIP 計畫,並依據 GlobalPlatform SESIP(GP_FST_070)及 CEN/CENELEC EN 17927 標準核發憑證。評估工作本身則由 Keysight 等經授權的實驗室執行,這些實驗室會向 TrustCB 提交《評估技術報告》。
SESIP 要求源自《通用標準》(ISO/IEC 15408),但針對物聯網平台進行了重新架構。其結果是能進行更簡便、更快速的評估,並具備可重複使用的需求目錄,以及針對典型物聯網部署情境所校準的保證等級——同時仍維持了使《通用標準》具有公信力的方法論嚴謹性。
平台及平台組件:晶片、安全元件、信任根、實時作業系統(RTOS)與軟體堆疊、連線與加密元件,以及完整裝置。由於 SESIP 支援組合機制,建構於經認證平台上的產品可重複使用該平台的認證憑證。
這取決於貴公司的產品威脅模型、客戶需求,以及必須符合的相關法規。SESIP 2 適用於面向網路的消費性產品及閉源元件;SESIP 3 則是面臨實體存取風險的裝置最常見的商業級別;SESIP 4 和 5 則適用於面臨高階攻擊者威脅的高價值元件。我們的範圍界定工作坊旨在及早釐清此問題。
時程安排取決於保證等級、評估對象的複雜性,以及貴單位文件系統的成熟度。第 2 級與第 3 級的架構皆以時限性測試工作為基礎,因此相對而言較易預測。最大的變數通常在於證據的準備狀況——這正是我們建議進行認證前評估的原因。
根據該計劃程序的規定,TrustCB SESIP 憑證自《評估技術報告》的簽發日期起算,有效期為五年。
並非自動適用。SESIP 認證可提供強而有力且結構化的安全性證據,用以支持加拿大監管局(CRA)的技術文件及合規性評估;然而,CRA 亦針對漏洞處理、通報及產品生命週期等事項設有相關義務,這些內容不屬於 SESIP 評估的範圍。我們可協助您釐清 SESIP 的涵蓋範圍,以及仍需處理的事項。
是的。SESIP 4 和 SESIP 5 為重複使用 SOG-IS 或 EUCC 認證的平台與零件提供了明確的途徑,使其能夠運用 SESIP 對商業產品領域的對應映射。
是的。TrustCB 計畫同時支援 GlobalPlatform SESIP 及 CEN/CENELEC EN 17927 標準,我們會根據最適合貴公司市場與客戶需求的版本來規劃評估範圍。
SESIP 規格檔是指針對特定產品類別所發布的一組常用安全功能集合,其定義係依據 SESIP 目錄制定。此類規格檔已由 GlobalPlatform 及 PSA Certified 等組織發布,採用這些規格檔可減少從頭撰寫安全目標所需的工作量。
我們的專家會定期在部落格中分享實用的見解。探索裝置安全領域的最新發展。
這項認證對 Silicon Labs 而言是一項重大里程碑,也彰顯了我們與是德科技(Keysight)之間緊密合作的實力。要取得 PSA 第 4 級認證,不僅需要具備技術上的準備,更需要一位擁有深厚專業知識、靈活流程,並與我們共同致力於追求卓越資安的測試合作夥伴。 是德科技不僅在引導我們完成評估過程中發揮了關鍵作用,更推動我們突破了原有的極限。憑藉其嚴謹的作法與實質的支援,我們才得以達到如此先進的保障等級。
Silicon Labs 物聯網安全產品經理