The Security Evaluation Standard for IoT Platforms (SESIP) is a security evaluation methodology for connected platforms and their components, published by GlobalPlatform and standardized by CEN/CENELEC as EN 17927. It takes the rigor of Common Criteria and reshapes it for the realities of the IoT market: shorter evaluation cycles, a reusable catalogue of security functional requirements, and assurance levels that scale to the actual threat model of your product.

What makes SESIP different is composition. A certified platform's evidence can be reused by the products built on top of it, and a single SESIP evaluation can be mapped to the requirements of other schemes and regulations — from ETSI EN 303 645 and EN 18031 to IEC 62443, ISO/SAE 21434, NIST IR 8259A, and PSA Certified. That turns certification from a series of separate projects into one asset you keep drawing on.

Keysight 是 TrustCB SESIP 方案之下的授權評估實驗室。我們的團隊花費數十年時間破解並強化嵌入式系統、晶片組與安全元件 — 我們將這種攻擊者的視角帶入每一次評估中,從範疇界定、安全目標編寫,到認證前測試與正式評估技術報告(ETR)。

sesip 標誌
您的 SESIP 認證之路
帶有證書的紅色圖示

探索與範疇界定

我們從一場聯合工作坊開始,以規劃您的架構、目標市場與威脅情勢。我們將共同定義評估對象(ToE)、選取正確的 SESIP 保證等級,並識別出適合您產品類別的 SESIP 設定檔。

一個帶有團隊圖示的紅色圖示

培訓與對齊(選配)

SESIP 工作坊能讓您的工程、產品與安全團隊達成共識:了解 SESIP 目錄的運作方式、評估人員實際會審查的項目,以及 SESIP 如何與 Common Criteria、PSA Certified 以及您藍圖中的法規相輔相成。

一個帶有資料夾的紅色圖示

安全目標與證據

安全目標是大多數 SESIP 專案成功或停滯的關鍵。我們協助您從 SESIP 目錄中選取安全功能需求、編寫精確且可測試的宣告,並彙整您保證等級所需的架構描述、威脅模型與開發人員證據。

帶有盾牌的紅色圖示

認證前評估

在正式評估開始之前,我們的專家會對您的產品執行漏洞分析與滲透測試。在您仍有時間採取行動時,便能取得調查結果與修補指導。

帶有證書的紅色圖示

正式 SESIP 評估

身為 TrustCB SESIP 方案之下的授權實驗室,我們在實驗室中進行獨立評估、執行您保證等級所需的測試,並將評估技術報告交付給 TrustCB 以核發證書。

一個帶有兩個圓形箭頭的紅色圖示

維護與重複使用

TrustCB SESIP 證書自 ETR 發行日起五年間有效。我們協助您規劃產品更新、衍生認證、更高的保證等級,以及在相鄰方案與法規提交中重複使用您的證據。

SESIP 保證等級與典型使用案例

SESIP 定義了五個保證等級。每一個等級代表評估人員投入心力的提升,以及您的產品預期能夠抵禦的攻擊潛勢。合適的等級應當符合您產品的真實威脅模型以及客戶的期望。

SESIP 1 基於自我評估。評估人員不會獨立驗證平台是否實作了所聲稱的安全功能需求,因此該等級僅提供基本程度的保證。它適用於首次進入市場的軟體元件與平台、實體攻擊可能性低的低風險消費性產品,以及希望在委託獨立測試之前建立文件化、結構化安全基準的團隊。

SESIP 2 增加了獨立的黑箱滲透測試。這是無需開發人員配合即可應用於閉源平台的最高等級,因此在評估第三方或採購元件時極具價值。典型產品包括連線消費性裝置、家用中樞、路由器與閘道器,以及需要針對面對網路威脅提供可靠獨立證據的閉源平台。

SESIP 3 是一項傳統的白箱漏洞分析,環繞著限時的原始碼審查並結合限時滲透測試所建構。這是商業客戶與法規制定者最常要求的等級。典型產品包括安全微控制器與無線 SoC、智慧電錶與電網裝置、工業控制器、車用 ECU 與閘道器,以及任何攻擊者可能對裝置進行長時間實體存取的平台。

SESIP 4 最初是為 SOG-IS 認證平台與零件的重複使用而設計,允許這些平台借鏡 SESIP 對特定商業領域的對應關係。該重複使用途徑仍然適用,包含歐盟網路安全認證(EUCC)認證。CEN/CENELEC 此後在 EN 17927 中新增了獨立評估方法,因此現在可以進行僅限 SESIP 的 SESIP 4 評估。它適用於將複雜邏輯與實體攻擊納入範疇的高價值元件。

SESIP 5 與 SESIP 4 有相同的起源 — 由授權實驗室重複使用 SOG-IS 認證的平台與零件 — 並且隨著 CEN/CENELEC 獨立方法的推出,現在也可以作為僅限 SESIP 的評估來進行。它的目標是必須能夠抵禦具備高攻擊潛勢之攻擊者的元件,例如保護加密金鑰與其他高價值資產的安全元件、安全隔離區以及信任根實作。

與 Keysight 合作

專注於推動您的產品進展,同時由 Keysight引導您完成 SESIP 的準備與評估。

手持放大鏡的工程師

以攻擊者的心態進行評估

我們的團隊擁有數十年尋找真實嵌入式產品實際弱點的經驗,涵蓋側信道分析、故障注入以及硬體和韌體逆向工程。這些經驗塑造了我們的範疇界定、測試與諮詢方式,因此您的證書反映的是真實的抗攻擊能力,而不僅僅是勾選完成的檢查清單。

一名坐在電腦前的工程師

為評估做好準備

SESIP 專案中的多數延遲,都源自不精確的安全目標(Security Target)或與聲明不符的佐證資料。我們的準備度評估、培訓和文件支援服務能在正式評估開始前找出這些落差,進而確保時程和預算的可預測性。

三位工程師正在檢視圖表

一次認證,多次複用

我們會將您的 SESIP 工作與您路線圖中的其他計畫及法規(例如CRA、RED、PSA 認證、IEC 62443、通用標準)一併規劃,如此一來,一套證據即可滿足多項合規要求,且每款新產品或衍生產品的認證成本將比前一款更低。

新聞稿

是德科技完成業界首項 PSA 認證第 4 級評估

是德科技針對 Silicon Labs 搭載於 SiXG301 無線系統單晶片(SoC)上的 Series 3 Secure Vault,完成了業界首項 PSA 認證第 4 級安全性評估。作為經授權的 PSA 認證測試實驗室,是德科技進行了深入的設計審查、漏洞分析、旁路分析以及故障注入測試,以評估其抵禦進階物理攻擊的韌性。

正在載入中

精選部落格

我們的專家定期在部落格中分享實用的見解。探索裝置安全領域的最新發展。

常見問題