我们将首先举办一场联合研讨会,以梳理您的架构、目标市场和威胁态势。我们将共同确定评估目标(ToE),选择合适的SESIP保障级别,并确定哪一种SESIP配置文件最适合您的产品类别。
SESIP 研讨会可帮助您的工程、产品和安全团队达成共识:了解 SESIP 目录的运作方式、评估人员实际关注的重点,以及 SESIP 与《通用标准》(Common Criteria)、PSA 认证以及您路线图中相关法规之间的关联。
安全目标是决定大多数SESIP项目能否成功或陷入停滞的关键所在。我们协助您从SESIP目录中筛选安全功能需求,编写精准且可测试的声明,并根据您的保证级别要求,整理出相应的架构描述、威胁模型及开发人员证据。
在正式评估开始之前,我们的专家会对您的产品进行漏洞分析和渗透测试。您将获得测试结果和整改建议,此时仍有充足的时间采取相应措施。
作为TrustCB SESIP计划下的持证实验室,我们将在本实验室进行独立评估,针对您的保证级别执行必要的测试,并将《评估技术报告》提交给TrustCB以供签发证书。
TrustCB SESIP 证书自 ETR 签发之日起有效期为五年。我们将协助您规划产品更新、衍生认证、更高保证级别,以及在相关计划和监管申报中重复使用您的证明材料。
SESIP 是专为平台及其组件设计的——这意味着它适用于互联产品的各个层级,从软件库到成品设备。由于经过认证的组件可以组合成更高级的产品,因此对于基于他人设计的芯片或技术栈进行开发的人来说,SESIP 具有特别重要的价值。
SESIP 定义了五个保障等级。每个等级都代表着评估工作量的提升,以及产品预期需抵御的攻击威胁程度的提高。合适的等级应与产品的实际威胁模型以及客户的期望相匹配。
SESIP 1 基于自我评估。评估人员不会独立验证该平台是否实现了其声称的安全功能要求,因此该级别仅提供基本程度的保证。它适用于首次进入市场的软件组件和平台、物理攻击可能性极低的低风险消费类产品,以及希望在进行独立测试之前建立一套有文档记录、结构化的安全基准的团队。
SESIP 2 增加了独立的黑盒渗透测试。这是在无需开发人员配合的情况下,可对闭源平台实施的最高级别测试,因此在评估第三方组件或收购的组件时具有重要价值。典型应用场景包括联网消费类设备、家庭中枢、路由器和网关,以及需要针对网络威胁提供可信独立证据的闭源平台。
SESIP 3 是一种传统的白盒漏洞分析,其框架围绕限时源代码审查与限时渗透测试相结合而构建。这是商业客户和监管机构最常要求的级别。典型产品包括安全微控制器和无线系统级芯片(SoC)、智能电表和电网设备、工业控制器、汽车电子控制单元(ECU)和网关,以及任何攻击者可能对设备拥有长期物理访问权限的平台。
SESIP 4 最初旨在重复利用已通过 SOG-IS 认证的平台和部件,使这些平台能够借鉴 SESIP 针对特定商业领域的映射关系。该重复利用路径仍然有效,包括用于 EUCC 认证的情况。 此后,CEN/CENELEC 已在 EN 17927 中新增了一套独立的评估方法,因此现在可以进行仅基于 SESIP 的 SESIP 4 评估。该方法适用于高价值组件,其评估范围涵盖复杂的逻辑攻击和物理攻击。
SESIP 5 与 SESIP 4 源于同一理念——即由持证实验室复用 SOG-IS 认证的平台和部件——并且借助 CEN/CENELEC 独立评估方法,现在也可作为纯 SESIP 评估进行。该标准针对必须抵御具有高攻击潜力的攻击者的组件,例如安全元件、安全隔离区以及用于保护密钥和其他高价值资产的信任根实现。
请专注于推进您的产品开发,而是德科技将全程指导您完成SESIP的准备和评估工作。
数十年来,我们的团队一直致力于通过侧信道分析、故障注入以及硬件和固件逆向工程,发现实际嵌入式产品中的真实漏洞。这些经验塑造了我们确定测试范围、进行测试以及提供建议的方式——因此,您的证书所体现的是产品对攻击的真正抵抗能力,而不仅仅是一份已完成的核对清单。
SESIP项目中的大多数延误,其根源在于安全目标不明确,或者证据与声明不符。我们在正式评估开始前通过准备情况评估、培训和文件支持工作,及时发现这些差距,从而确保时间表和预算的可预测性。
我们会将您的 SESIP 认证工作与路线图中的其他计划和法规(如 CRA、RED、PSA 认证、IEC 62443、通用标准)统筹规划,从而使同一套证据材料能够满足多项合规要求,且每款新产品或衍生产品的认证成本都会比前一款更低。
SESIP(物联网平台安全评估标准)是一套针对联网平台及其组件的安全评估方法,由GlobalPlatform发布,并经CEN/CENELEC标准化为EN 17927标准。该标准定义了一套安全功能要求目录以及一套专门针对物联网产品的保障等级。
TrustCB 运营 TrustCB SESIP 计划,并根据 GlobalPlatform SESIP(GP_FST_070)和 CEN/CENELEC EN 17927 标准签发证书。评估工作本身由 Keysight 等持证实验室负责,这些实验室会向 TrustCB 提交评估技术报告。
SESIP 要求源自《通用标准》(ISO/IEC 15408),但针对物联网平台进行了重新设计。其结果是,评估过程更加简便、高效,配备了可重复使用的需求目录,且保证级别经过校准以适应典型的物联网部署场景——同时保留了《通用标准》所具备的方法论严谨性,从而确保其可信度。
平台及平台组件:芯片、安全元件、信任根、实时操作系统(RTOS)和软件堆栈、连接组件和加密组件,以及完整设备。由于 SESIP 支持组合,基于经过认证的平台构建的产品可以复用该平台的认证凭证。
这取决于您产品的威胁模型、客户的要求以及您需要满足的任何法规。SESIP 2 适用于面向网络的消费类产品和闭源组件;SESIP 3 是面向可能遭受物理访问的设备最常见的商业安全等级;SESIP 4 和 5 则适用于面临复杂攻击者的高价值组件。我们的范围界定研讨会旨在尽早解决这一问题。
时间安排取决于保证级别、评估对象的复杂程度以及贵方文档的成熟度。第2级和第3级是围绕限时测试工作展开的,因此相对而言更具可预测性。最大的不确定因素通常是证据准备情况——这就是为什么我们建议进行认证前评估。
根据计划程序的规定,TrustCB SESIP证书自《评估技术报告》签发之日起五年内有效。
并非自动如此。SESIP认证可提供有力且结构化的安全证据,以支持CRA的技术文档和符合性评估,但CRA还规定了关于漏洞处理、报告及产品生命周期的义务,这些内容超出了SESIP评估的范围。我们可以帮助您梳理SESIP的覆盖范围以及仍需解决的问题。
是的。SESIP 4 和 SESIP 5 为重复利用 SOG-IS 或 EUCC 认证的平台和部件提供了明确的途径,使其能够借助 SESIP 与商用产品领域的映射关系。
是的。TrustCB计划同时支持GlobalPlatform SESIP和CEN/CENELEC EN 17927标准,我们将根据您所在市场和客户的要求,选择相应的版本进行评估。
SESIP 配置文件是指针对特定产品类别发布的一组常用安全功能集合,这些功能是根据 SESIP 目录定义的。GlobalPlatform 和 PSA Certified 等组织已发布了此类配置文件,使用这些配置文件可以减少从头编写安全目标的工作量。
我们的专家会定期在博客中分享实用的见解。了解设备安全领域的最新动态。
此次认证对Silicon Labs而言是一个重要的里程碑,也印证了我们与是德科技(Keysight)之间紧密的合作关系。要获得PSA 4级认证,不仅需要具备技术上的准备,更需要一个拥有深厚专业知识、灵活流程,并致力于共同追求卓越安全水平的测试合作伙伴。是德科技不仅在指导我们完成评估过程中发挥了关键作用,更推动我们突破了自身能力的极限。正是得益于他们严谨的工作方式和切实有效的支持,我们才得以达到这一进阶 级别的保障水平。
Silicon Labs 物联网安全产品经理