我們從一場聯合工作坊開始,以規劃您的架構、目標市場與威脅情勢。我們將共同定義評估對象(ToE)、選取正確的 SESIP 保證等級,並識別出適合您產品類別的 SESIP 設定檔。
SESIP 工作坊能讓您的工程、產品與安全團隊達成共識:了解 SESIP 目錄的運作方式、評估人員實際會審查的項目,以及 SESIP 如何與 Common Criteria、PSA Certified 以及您藍圖中的法規相輔相成。
安全目標是大多數 SESIP 專案成功或停滯的關鍵。我們協助您從 SESIP 目錄中選取安全功能需求、編寫精確且可測試的宣告,並彙整您保證等級所需的架構描述、威脅模型與開發人員證據。
在正式評估開始之前,我們的專家會對您的產品執行漏洞分析與滲透測試。在您仍有時間採取行動時,便能取得調查結果與修補指導。
身為 TrustCB SESIP 方案之下的授權實驗室,我們在實驗室中進行獨立評估、執行您保證等級所需的測試,並將評估技術報告交付給 TrustCB 以核發證書。
TrustCB SESIP 證書自 ETR 發行日起五年間有效。我們協助您規劃產品更新、衍生認證、更高的保證等級,以及在相鄰方案與法規提交中重複使用您的證據。
SESIP 專為平台及其零件而打造 — 這意味著它適用於連網產品的每一層,從軟體函式庫到成品裝置皆然。由於已認證的元件可以組合成更高階的產品,因此對於任何建立在他人矽晶圓或堆疊之上的開發者而言,SESIP 具有極高的價值。
SESIP 定義了五個保證等級。每一個等級代表評估人員投入心力的提升,以及您的產品預期能夠抵禦的攻擊潛勢。合適的等級應當符合您產品的真實威脅模型以及客戶的期望。
SESIP 1 基於自我評估。評估人員不會獨立驗證平台是否實作了所聲稱的安全功能需求,因此該等級僅提供基本程度的保證。它適用於首次進入市場的軟體元件與平台、實體攻擊可能性低的低風險消費性產品,以及希望在委託獨立測試之前建立文件化、結構化安全基準的團隊。
SESIP 2 增加了獨立的黑箱滲透測試。這是無需開發人員配合即可應用於閉源平台的最高等級,因此在評估第三方或採購元件時極具價值。典型產品包括連線消費性裝置、家用中樞、路由器與閘道器,以及需要針對面對網路威脅提供可靠獨立證據的閉源平台。
SESIP 3 是一項傳統的白箱漏洞分析,環繞著限時的原始碼審查並結合限時滲透測試所建構。這是商業客戶與法規制定者最常要求的等級。典型產品包括安全微控制器與無線 SoC、智慧電錶與電網裝置、工業控制器、車用 ECU 與閘道器,以及任何攻擊者可能對裝置進行長時間實體存取的平台。
SESIP 4 最初是為 SOG-IS 認證平台與零件的重複使用而設計,允許這些平台借鏡 SESIP 對特定商業領域的對應關係。該重複使用途徑仍然適用,包含歐盟網路安全認證(EUCC)認證。CEN/CENELEC 此後在 EN 17927 中新增了獨立評估方法,因此現在可以進行僅限 SESIP 的 SESIP 4 評估。它適用於將複雜邏輯與實體攻擊納入範疇的高價值元件。
SESIP 5 與 SESIP 4 有相同的起源 — 由授權實驗室重複使用 SOG-IS 認證的平台與零件 — 並且隨著 CEN/CENELEC 獨立方法的推出,現在也可以作為僅限 SESIP 的評估來進行。它的目標是必須能夠抵禦具備高攻擊潛勢之攻擊者的元件,例如保護加密金鑰與其他高價值資產的安全元件、安全隔離區以及信任根實作。
專注於推動您的產品進展,同時由 Keysight引導您完成 SESIP 的準備與評估。
我們的團隊擁有數十年尋找真實嵌入式產品實際弱點的經驗,涵蓋側信道分析、故障注入以及硬體和韌體逆向工程。這些經驗塑造了我們的範疇界定、測試與諮詢方式,因此您的證書反映的是真實的抗攻擊能力,而不僅僅是勾選完成的檢查清單。
SESIP 專案中的多數延遲,都源自不精確的安全目標(Security Target)或與聲明不符的佐證資料。我們的準備度評估、培訓和文件支援服務能在正式評估開始前找出這些落差,進而確保時程和預算的可預測性。
新聞稿
是德科技針對 Silicon Labs 搭載於 SiXG301 無線系統單晶片(SoC)上的 Series 3 Secure Vault,完成了業界首項 PSA 認證第 4 級安全性評估。作為經授權的 PSA 認證測試實驗室,是德科技進行了深入的設計審查、漏洞分析、旁路分析以及故障注入測試,以評估其抵禦進階物理攻擊的韌性。
我們的專家定期在部落格中分享實用的見解。探索裝置安全領域的最新發展。
這項認證對 Silicon Labs 而言是個重要的里程碑,也證明了我們與 Keysight 合作關係的堅實成果。實現 PSA Certified Level 4 不僅需要技術就緒,更需要具備深厚專業知識、靈活流程以及對卓越安全共同承諾的測試夥伴。Keysight 不僅在引導我們完成評估方面發揮了關鍵作用,更推動了我們所能達成極限的突破。他們嚴謹的方法與實作支援,使我們得以達到這個先進的安全保證等級。
Silicon Labs 物聯網安全產品經理
SESIP(物聯網平台安全評估標準,Security Evaluation Standard for IoT Platforms)是用於連網平台及其組件的安全評估方法,由 GlobalPlatform 發布,並經 CEN/CENELEC 標準化為 EN 17927。它定義了針對物聯網產品量身打造的安全功能需求目錄以及一組保證等級。
TrustCB 營運 TrustCB SESIP 計畫,並根據 GlobalPlatform SESIP (GP_FST_070) 及 CEN/CENELEC EN 17927 頒發證書。評估本身由 Keysight 等授權實驗室執行,這些實驗室會向 TrustCB 提交評估技術報告(Evaluation Technical Report)。
SESIP 的需求源自通用準則(ISO/IEC 15408),但針對物聯網平台進行了重構。其結果是更輕量、更快速的評估,具備可重複使用的需求目錄,以及針對典型物聯網部署情境校準的保證等級,同時保留了讓通用準則具備公信力的方法學嚴謹性。
平台及平台組件:晶片、安全元件(Secure Elements)、信任根(Roots of Trust)、即時作業系統(RTOS)與軟體堆疊、連線與密碼學組件,以及完整的裝置。由於 SESIP 支援組合性(composition),建立在已認證平台上的產品可以重複使用該平台的佐證資料。
這取決於您產品的威脅模型、客戶的要求以及您需要滿足的任何法規。SESIP 2 適用於面向網路的消費性產品和閉源組件;SESIP 3 是針對暴露於實體存取之裝置最常見的商業級別;SESIP 4 和 5 則適用於面對精密攻擊的高價值組件。我們的範疇界定工作坊旨在早期釐清這個問題。
時程取決於保證等級、評估目標(Target of Evaluation)的複雜度,以及您文件的成熟度。第 2 級和第 3 級是圍繞著限時測試工作來建構的,這使得它們相對具有可預測性。最大的變數通常是佐證資料的準備就緒程度,這也是我們建議進行認證前評估的原因。
根據計畫程序中的定義,TrustCB SESIP 證書自評估技術報告發布日起有效期為五年。
並非自動符合。SESIP 認證產生了強大且結構化的安全佐證,可支援 CRA 技術文件和符合性評估,但 CRA 同時也針對漏洞處理、通報及產品生命週期提出了 SESIP 評估範圍之外的要求。我們可以協助您梳理 SESIP 涵蓋了哪些範圍,以及還有哪些部分需要處理。
可以。SESIP 4 和 SESIP 5 為重複使用經 SOG-IS 或 EUCC 認證的平台與組件提供了明確的途徑,允許它們利用 SESIP 對商業產品領域的對應關係。
是的。TrustCB 計畫同時支援 GlobalPlatform SESIP 與 CEN/CENELEC EN 17927,我們將根據最符合您市場與客戶需求的版本來界定評估範疇。
A SESIP profile is a published set of commonly provided security functionality for a particular product category, defined using the SESIP catalogue. Profiles have been published by organizations including GlobalPlatform and PSA Certified, and using one shortens the work of writing a Security Target from scratch.