0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SESIP的前生今世和未来

是德科技快讯 来源:是德科技快讯 2025-01-07 14:16 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

SESIP(Security Evaluation Standard for IoT Platforms)是针对物联网(IoT)平台的安全评估标准。它为物联网设备和平台提供了一个系统化的安全性评估框架,旨在帮助评估和提高物联网设备及平台的安全性,以应对日益复杂的安全威胁。

SESIP的前生

[ 起源与发展背景 ]

物联网(IoT)的快速发展带来了许多新兴的安全问题。例如,2017年爆发的Mirai僵尸网络攻击就让全球意识到,物联网设备的安全漏洞可能导致严重的网络安全问题。随着设备连接的增多和物联网应用场景的扩展,物联网平台和设备暴露于越来越多的网络攻击和安全漏洞之下。这些设备和平台在实际应用中通常处理敏感数据(如个人信息、企业数据等)并且具有较高的安全风险。因此,物联网安全问题成为一个日益严峻的挑战。

为了解决这些问题,国际上开始逐步提出相关的标准和评估框架,由GlobalPlatform于2020年宣布一项名为“物联网平台安全评估标准”(Security Evaluation Standard for IoT Platforms)的新认证标准。SESIP 标准的目的是帮助评估和验证物联网平台的安全性,并为平台设计者、开发者以及安全审计人员提供参考框架。

SESIP认证分为五个安全级别,从1到5级,随着级别的提高,测试的复杂性和难度也会增加。SESIP3是重要的安全级别,要求进行全面的源代码分析和漏洞分析,属于白盒测试‌。SESIP3相比SESIP2提供了更严格、更全面、更高级别的安全保证,适用于安全性要求更高的物联网和嵌入式产品‌。

SESIP 中的三个主要保证级别:

SESIP 认证级别 1 (SESIP1) 是一个基于自我评估的级别,可提供基本级别的保证。

SESIP 认证级别 2 (SESIP2) 是一种黑盒渗透测试级别,可提供中等程度的保证。

SESIP 认证级别 3 (SESIP3) 是一种传统的白盒漏洞分析,可提供可观的保证级别。该评估围绕有时间限制的源代码分析以及有时间限制的渗透测试工作进行。

SESIP的今世

[ 当前的应用和影响 ]

SESIP作为物联网平台安全评估标准,已经在多个行业和领域得到了广泛关注与应用。其主要特点和发展包括:

安全评估框架

SESIP为物联网平台提供了一种全面的评估方法,涵盖了设备、网络、应用、数据等各个层面的安全性。

标准化的测试和认证

SESIP为物联网产品提供了一套标准化的测试与认证流程,确保物联网设备和平台在全球范围内具有一致的安全性要求。

提升用户信任

物联网产品和平台通过SESIP认证后,可以增加用户对其安全性的信任,尤其是在涉及敏感数据的行业,如金融、医疗等领域。

产业推动

SESIP也推动了物联网产业在安全领域的合作,尤其是在设备制造商、平台提供商、以及政府部门之间的协同工作。

一些物联网平台、设备和企业服务已经开始通过SESIP认证,特别是在那些对安全要求较高的行业,比如智能家居、自动化、医疗和工业控制等领域。SESIP不仅仅局限于产品安全评估,还包括了物联网平台在开发、部署、维护等各个阶段的安全保障。

SESIP的未来

未来,随着物联网设备和平台数量的不断增加,以及物联网应用场景的多样化,SESIP的作用将愈发重要。预计SESIP在未来会朝着以下几个方向发展:

适应新兴技术

随着人工智能(AI)、5G、边缘计算等新兴技术的融入,物联网的安全需求将变得更加复杂。SESIP可能会根据这些技术的特性进行扩展,覆盖更多新的威胁模型和安全需求。

自动化安全评估

随着安全自动化技术的发展,未来SESIP评估过程可能会更加自动化,从而加速评估和认证过程,提高评估的效率和准确性。

更高的全球一致性

全球化的物联网应用促使SESIP等国际安全标准向全球一致性发展。更多国家和地区将采纳SESIP标准,并将其纳入政策和法规中。

与其他安全标准的整合

SESIP可能会与其他网络安全标准,如ISO/IEC 27001 (国际标准化组织信息安全管理系统)、NIST(美国国家标准与技术研究院)等进行整合,形成一个更全面的安全框架,确保物联网平台在不同安全维度上的综合防护。

用户隐私保护

随着数据隐私法规,如GDPR(General Data Protection Regulation)的日益严格,SESIP可能会进一步加强对物联网平台数据隐私保护的要求,确保物联网设备在存储和传输用户数据时符合隐私保护规范。

总的来说,SESIP作为物联网安全评估标准,在未来将继续发挥重要作用,推动物联网行业向更加安全、可信的方向发展。

Keysight Riscure 作为 TrustCB 的 SESIP认证实验室,拥有深厚的知识和专业技能,可帮助您达到所需的安全级别,从而有效解除安全威胁,并赢得市场认可。

我们在嵌入式和芯片组安全方面的丰富经验和知识积累是您获得 SESIP 安全认证的最有效和最高效的合作伙伴。

我们提供预认证和客户支持,以确保您的SESIP 认证成功。

除了评估之外,我们还提供完善和提升客户解决方案的安全性的服务。

自2021年开始Keysight Riscure已经为来自全球多家知名企业成功获得了SESIP的证书,从2021年完成证书数量占比的14% 上升为2024年的50%, 并有进一步增长的趋势。

2024年 TrustCB SESIP授权安全实验室获得的证书数量

历年Keysight RISCURE为客户取得SESIP证书的数量

Keysight Riscure不仅提供SESIP认证服务,同时也针对开发者,测评人员和项目管理人员提供相关的培训。

关于Riscure

自2001年成立以来,Riscure一直是全球硬件安全的先驱和技术领导者。我们拥有超过20年的行业经验,客户遍及科技企业、政府部门、科研院所、高校、汽车、航空航天等领域。Riscure为国内外客户提供专业的侧信道、故障注入、硅前(RTL)安全仿真测试等工具、培训和安全认证、测评及咨询服务。 2024年3月, Keysight收购Riscure。Keysight将和Riscure一起,基于丰富的安全产品和应用,为业界提供更有效的测试解决方案。

关于是德科技

是德科技(NYSE:KEYS)启迪并赋能创新者,助力他们将改变世界的技术带入生活。作为一家标准普尔 500 指数公司,我们提供先进的设计、仿真和测试解决方案,旨在帮助工程师在整个产品生命周期中更快地完成开发和部署,同时控制好风险。我们的客户遍及全球通信工业自动化、航空航天与国防、汽车、半导体和通用电子等市场。我们与客户携手,加速创新,创造一个安全互联的世界。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48110

    浏览量

    418166
  • 网络
    +关注

    关注

    14

    文章

    8330

    浏览量

    95550
  • 是德科技
    +关注

    关注

    21

    文章

    1072

    浏览量

    85719

原文标题:SESIP的前生今世和未来

文章出处:【微信号:KeysightGCFM,微信公众号:是德科技快讯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    揭秘:中山这家高新企业如何用“柔性电池”改变未来生活

    为“高新技术企业”、2024年获评“科技型中小企业”的新锐力量,力钜新能源正试图打破人们对锂电池“硬邦邦、方方正正”的刻板印象。他们手中的王牌,是一项可能重塑未来穿戴设备、智能家居的关键技术——柔性锂电池。打破
    发表于 03-28 15:07

    天合光能正在积极布局“未来能源”

    2026年全国两会,“未来能源”写入政府工作报告,并与“量子科技、具身智能、脑机接口、6G等”共同列入未来产业,成为亮眼的新词。
    的头像 发表于 03-16 11:39 400次阅读

    意法半导体推出最新STM32MP21微处理器

    意法半导体推出了STM32MP21微处理器(MPU)。新产品面向智能工厂、智能家居、智慧城市等注重成本的嵌入式边缘应用,整合先进的处理器内核、外设以及通过SESIP 3级和PCI预认证所需的强大安全功能。
    的头像 发表于 01-23 15:31 1768次阅读

    【「芯片设计基石——EDA产业全景与未来展望」阅读体验】+ 全书概览

    书名:芯片设计基石:EDA产业全景与未来展望CIP核准号:20256MR251ISBN:978-7-111-79242-0机械工业出版社出版,与石墨烯时代、精半导讲体微缩图形化与下一代光刻技术精讲
    发表于 01-20 19:27

    【「芯片设计基石——EDA产业全景与未来展望」阅读体验】--全书概览

    ,内容通俗易懂,属于芯片设计EDA科普类书籍,带领读者对芯片EDA的更深入全面了解。 全书共8章,序言由相关行业翘楚对芯片设计EDA的介绍、发展历程及当前和未来发展EDA的期待与鼓励。下面对全书章节
    发表于 01-18 17:50

    基于无人机的环保污染溯源系统平台的应用与未来发展

    基于无人机的环保污染溯源系统平台的应用与未来发展
    的头像 发表于 01-05 15:52 1005次阅读
    基于无人机的环保污染溯源系统平台的应用与<b class='flag-5'>未来</b>发展

    《AI芯片:科技探索与AGI愿景》—— 勾勒计算未来的战略罗盘

    “AGI曙光”的关键路标与潜在挑战,让读者对技术发展的脉络有了全局性认知。 (图2:AGI技术演进概念路线图) 这本书并非只为工程师而写。它更适合科技政策的制定者、战略投资者以及所有对未来充满
    发表于 09-17 09:32

    自主生产:制造业的未来

    控制和预防性维护等方面显示出其潜力,尤其是在通常与 Digital Twins 结合的情况下。人工智能支持的应用有助于确保产品质量、识别偏差并实时采取应对措施。 从僵化系统到协作智能 生产的未来在于将传统
    发表于 09-15 15:08

    『仪』启未来,探索无限!安泰电子2026届校园招聘正式启动!诚聘Aigtek未来新星!

    『仪』启未来,探索无限!安泰电子2026届校园招聘正式启动!诚聘Aigtek未来新星!
    的头像 发表于 08-29 16:02 927次阅读
    『仪』启<b class='flag-5'>未来</b>,探索无限!安泰电子2026届校园招聘正式启动!诚聘Aigtek<b class='flag-5'>未来</b>新星!

    AI的未来,属于那些既能写代码,又能焊电路的“双栖人才”

    AI的未来,属于那些既能写代码,又能焊电路的“双栖人才”——来自WAIC 2025的一线观察2025年7月,上海世博中心,**第七届世界人工智能大会(WAIC 2025)**上,我们看到一个格外清晰
    发表于 07-30 16:15

    CES Asia 2025蓄势待发,聚焦低空经济与AI,引领未来产业新变革

    CES Asia 2025 第七届亚洲消费电子技术贸易展即将盛大开启,作为科技领域一年一度的盛会,今年的 CES Asia 承载着更多的期待与使命,致力于成为前沿科技与未来产业深度融合的引领者
    发表于 07-09 10:29

    物联网未来发展趋势如何?

    近年来,物联网行业以其惊人的增长速度和无限的潜力成为了全球科技界的焦点。它正在改变我们的生活方式、商业模式和社会运转方式。那么,物联网行业的未来发展趋势将会是怎样的呢?让我们一同探寻其中的奥秘
    发表于 06-09 15:25

    上汽集团亮相2025未来汽车先行者大会

    近日,2025(第三届)未来汽车先行者大会在深圳国际会展中心(宝安)正式揭幕。此次大会以“竞渡”为主题,设置π动未来创新峰会、智能网联汽车商业化论坛、AI浪潮峰会和未来图景峰会4场高端峰会,以及智能交通与低空经济2个专题论坛。
    的头像 发表于 06-05 16:56 994次阅读

    AI技术助力打造绿色未来

    AI 能否引领我们走向更可持续的未来,还是会加剧全球能源和气候挑战?
    的头像 发表于 05-19 11:13 908次阅读

    从清华大学到镓未来科技,张大江先生在半导体功率器件十八年的坚守!

    从清华大学到镓未来科技,张大江先生在半导体功率器件十八年的坚守!近年来,珠海市镓未来科技有限公司(以下简称“镓未来”)在第三代半导体行业异军突起,凭借领先的氮化镓(GaN)技术储备和不断推出的新产品
    发表于 05-19 10:16