《物联网平台安全评估标准》(SESIP)是一套针对联网平台及其组件的安全评估方法,由GlobalPlatform发布,并经CEN/CENELEC标准化为EN 17927标准。该标准汲取了《通用标准》的严谨性,并根据物联网市场的实际情况进行了调整:评估周期更短、提供可重复使用的安全功能需求目录,且保证级别可根据产品的实际威胁模型进行调整。

SESIP 的独特之处在于其构成。 经过认证的平台所提供的证据可被其上构建的产品重复使用,且一次 SESIP 评估即可映射到其他计划和法规的要求——从 ETSI EN 303 645 和 EN 18031 到 IEC 62443、ISO/SAE 21434、NIST IR 8259A 以及 PSA Certified。 这使得认证从一系列独立的项目转变为一项可以持续利用的资产。

是德科技是TrustCB SESIP计划下的一家经授权的评估实验室。我们的团队数十年来一直致力于对嵌入式系统、芯片组和安全元件进行攻破和加固——我们将这种攻击者的视角融入到每项评估中,从范围界定和安全目标编写,到认证前测试以及正式的《评估技术报告》(ETR)的编制。

sesip 标志
您获得SESIP认证的途径
带有证书的红色图标

需求分析与范围界定

我们将首先举办一场联合研讨会,以梳理您的架构、目标市场和威胁态势。我们将共同确定评估目标(ToE),选择合适的SESIP保障级别,并确定哪一种SESIP配置文件最适合您的产品类别。

一个带有团队图案的红色图标

培训与协调(可选)

SESIP 研讨会可帮助您的工程、产品和安全团队达成共识:了解 SESIP 目录的运作方式、评估人员实际关注的重点,以及 SESIP 与《通用标准》(Common Criteria)、PSA 认证以及您路线图中相关法规之间的关联。

带文件夹的红色图标

安全目标与证据

安全目标是决定大多数SESIP项目能否成功或陷入停滞的关键所在。我们协助您从SESIP目录中筛选安全功能需求,编写精准且可测试的声明,并根据您的保证级别要求,整理出相应的架构描述、威胁模型及开发人员证据。

带盾牌的红色图标

认证前评估

在正式评估开始之前,我们的专家会对您的产品进行漏洞分析和渗透测试。您将获得测试结果和整改建议,此时仍有充足的时间采取相应措施。

带有证书的红色图标

SESIP正式评估

作为TrustCB SESIP计划下的持证实验室,我们将在本实验室进行独立评估,针对您的保证级别执行必要的测试,并将《评估技术报告》提交给TrustCB以供签发证书。

一个带有两个环形箭头的红色图标

维护与再利用

TrustCB SESIP 证书自 ETR 签发之日起有效期为五年。我们将协助您规划产品更新、衍生认证、更高保证级别,以及在相关计划和监管申报中重复使用您的证明材料。

SESIP 保证级别及典型用例

SESIP 定义了五个保障等级。每个等级都代表着评估工作量的提升,以及产品预期需抵御的攻击威胁程度的提高。合适的等级应与产品的实际威胁模型以及客户的期望相匹配。

SESIP 1 基于自我评估。评估人员不会独立验证该平台是否实现了其声称的安全功能要求,因此该级别仅提供基本程度的保证。它适用于首次进入市场的软件组件和平台、物理攻击可能性极低的低风险消费类产品,以及希望在进行独立测试之前建立一套有文档记录、结构化的安全基准的团队。

SESIP 2 增加了独立的黑盒渗透测试。这是在无需开发人员配合的情况下,可对闭源平台实施的最高级别测试,因此在评估第三方组件或收购的组件时具有重要价值。典型应用场景包括联网消费类设备、家庭中枢、路由器和网关,以及需要针对网络威胁提供可信独立证据的闭源平台。

SESIP 3 是一种传统的白盒漏洞分析,其框架围绕限时源代码审查与限时渗透测试相结合而构建。这是商业客户和监管机构最常要求的级别。典型产品包括安全微控制器和无线系统级芯片(SoC)、智能电表和电网设备、工业控制器、汽车电子控制单元(ECU)和网关,以及任何攻击者可能对设备拥有长期物理访问权限的平台。

SESIP 4 最初旨在重复利用已通过 SOG-IS 认证的平台和部件,使这些平台能够借鉴 SESIP 针对特定商业领域的映射关系。该重复利用路径仍然有效,包括用于 EUCC 认证的情况。 此后,CEN/CENELEC 已在 EN 17927 中新增了一套独立的评估方法,因此现在可以进行仅基于 SESIP 的 SESIP 4 评估。该方法适用于高价值组件,其评估范围涵盖复杂的逻辑攻击和物理攻击。

SESIP 5 与 SESIP 4 源于同一理念——即由持证实验室复用 SOG-IS 认证的平台和部件——并且借助 CEN/CENELEC 独立评估方法,现在也可作为纯 SESIP 评估进行。该标准针对必须抵御具有高攻击潜力的攻击者的组件,例如安全元件、安全隔离区以及用于保护密钥和其他高价值资产的信任根实现。

与是德科技合作

请专注于推进您的产品开发,而是德科技将全程指导您完成SESIP的准备和评估工作。

手持放大镜的工程师

以攻击者的思维方式进行评估

数十年来,我们的团队一直致力于通过侧信道分析、故障注入以及硬件和固件逆向工程,发现实际嵌入式产品中的真实漏洞。这些经验塑造了我们确定测试范围、进行测试以及提供建议的方式——因此,您的证书所体现的是产品对攻击的真正抵抗能力,而不仅仅是一份已完成的核对清单。

一名坐在电脑前的工程师

做好评估准备

SESIP项目中的大多数延误,其根源在于安全目标不明确,或者证据与声明不符。我们在正式评估开始前通过准备情况评估、培训和文件支持工作,及时发现这些差距,从而确保时间表和预算的可预测性。

三名工程师正在查看图表

一次认证,多次使用

我们会将您的 SESIP 认证工作与路线图中的其他计划和法规(如 CRA、RED、PSA 认证、IEC 62443、通用标准)统筹规划,从而使同一套证据材料能够满足多项合规要求,且每款新产品或衍生产品的认证成本都会比前一款更低。

常见问题解答

加载中

精选博客

我们的专家会定期在博客中分享实用的见解。了解设备安全领域的最新动态。