Arm CSA 認証
Secure Vault 搭載の EFRxG21B SoC は、PSA 認定の最高レベルの IoT セキュリティ保護である Arm PSA レベル 3 認証を世界で初めて取得したチップです。この認証は、ハードウェアやソフトウェアの攻撃からデバイスを保護するという当社のコミットメントを証明するものであり、IoT セキュリティにおける当社のリーダーシップを確固たるものにしています。
PSA レベル 3 認証には、ソフトウェア攻撃ベクトル(PSA レベル 2 の範囲)だけでなく、ハードウェア攻撃ベクトル(PSA レベル 3 の追加の範囲)に対しても、承認されたサードパーティのセキュリティラボで規定されている「Hardware Root of Trust(ハードウエアの信頼の根源)」セキュリティ機能をテストする必要があります。実証済みのテクノロジーである「Hardware Root of Trust(ハードウエアの信頼の根源)」は、セキュリティ機能のアンカーを作成するため、IoT デバイスにおいて非常に望ましい機能となっています。
PSA レベル 2 認証は、いくつかのセキュリティ機能が堅牢であることを保証します。安全な処理環境と安全でない処理環境との分離、完全性と真正性チェックを伴うセキュアブートのプロセス、暗号化の承認なしにロック解除できない安全なデバッグポート、ソフトウェアを安全に更新する機能、機密性を維持しなければならない資産(秘密鍵など)の安全な保管、強力な実証済みの暗号化機能を確保することなどによります。
PSA レベル 3 は、ハードウェアとデータのさまざまな物理的操作に対する保護、通常の動作条件外の動作に対する保護を追加します。
レベル 3 PSA 認証とは - それは何?それがなぜ重要なのかについて読む
Riscure による独立したセキュリティ評価
Silicon Labs は、業界が確立した Riscure セキュリティ認証サービスによる広範な独立した脆弱性侵入テストを完了しました。
この評価のために、Riscure は当社のセキュアブートとセキュアデバッグの脆弱性分析を実施し、それらが壊れることは不可能であると判断しました。また、当社の ECC および AES 暗号化は、サイドチャネル漏出についても非常に高グレードであると評価されました。AES エンジンが差動故障解析(DFA)を使用してさらに評価され、ECC エンジンは、相関力解析(CPA)を使用して評価され、再び非常に良好な採点が得られました。レポートで Riscure が評価したその他の領域は、「セキュアエレメント」メールボックスと不正開封防止機能で、攻撃に対する耐性が強かったことが再度示されました。
このレポートは、必要に応じて営業部門が NDA に基づき顧客と共有することができ、必要に応じてセキュリティアプリチームとのビデオチャットで顧客とレビューすることができます。
IoT プラットフォームのセキュリティ評価基準(SESIP)
SESIP は、進化する IoT エコシステムの特定のコンプライアンス、セキュリティ、プライバシー、スケーラビリティの課題に対応するコネクテッド製品のセキュリティを評価するための、共通の最適化されたアプローチを提供します。
この評価スキームは、1990 年代半ばにカナダ、フランス、ドイツ、英国、米国、およびオランダによって開発された Common Criteria(ISO/IEC 15408)に基づいており、コンピュータ製品のセキュリティクレームを定義する標準的な方法、そしてセキュリティラボが実際にクレームを満たしているかどうかを判断するための製品を評価する標準的な方法の作成に対応しています。
SESIP は、IoT 市場向けに開発されている多様で多様な製品への対応に熟達したセキュリティ保証スキームとして、Common Criteria から進化しました。SESIP と PSA 認証の主な違いは、PSA 認証にはPlatform Security Architecture(PSA)とそのセキュリティ機能要件を厳守する必要があることです。一方、SESIP では、評価の対象範囲となるセキュリティ機能の定義にある程度の柔軟性が与えられます。
SESIP には 3 つの主要な保証レベルがあります。
- SESIP Assurance Level 1(SESIP1)は、基本的な保証レベルを提供する自己評価ベースのレベルです。
- SESIP Assurance Level 2(SESIP2)は、中程度の保証を提供するブラックボックスペネトレーションテストレベルです。
- SESIP Assurance Level 3(SESIP3)は、従来型のホワイトボックス脆弱性分析で、かなりのレベルの保証を提供します。この評価は、時間制限付きソースコード解析と時間制限付きペネトレーションテスト作業を組み合わせて構成されています。
表彰
Leap Awards Winner 2020
LEAP(Leadership in Engineering Achievement Program)のエンジニアリングおよび学術の専門家からなる独立系パネルは、プライバシーとセキュリティの進化し続ける問題に対する新しい現代的なソリューションとして、Secure Vault に 2020 LEAP Awards Connectivity カテゴリーの金メダルを授与しました。LEAP アワードは、設計エンジニアリング分野にサービスを提供する最も革新的で先進的な製品を表彰するものです。
脆弱性を発見しましたか?
当社の製品セキュリティ・インシデント対応チーム(PSIRT)は、当社製品で発見された脆弱性が確実に軽減され、責任を持って伝達されるようにする責任を負っています。セキュリティの脅威を検知した場合は、お知らせください。
セキュリティ通知の購読方法については、 こちらを参照してください。