Arm PSA 認證
我們的 EFRxG21B SoC 集成 Secure Vault,是世界上首批獲得 Arm PSA 3 級認證的芯片,這是 PSA 認證的最高級別的物聯網安全保護。該認證證明了我們保護設備免受硬件和軟件攻擊的承諾,并鞏固了我們在物聯網安全方面的領導地位。
PSA 3 級認證要求在經批準的第三方安全實驗室中,針對軟件攻擊向量(PSA 2 級的范圍)和硬件攻擊向量(PSA 3 級的額外范圍)測試規定的“硬件信任根”安全功能。“硬件信任根”是一種經過驗證的技術,已成為物聯網設備中非常理想的功能,因為它為安全功能創建了錨點。
PSA 2 級認證確保提供多種安全功能,包括:確保安全處理環境和非安全處理環境之間分離、兼具完整性和真實性檢查的安全啟動過程、未經加密授權無法解鎖的安全調試端口、安全更新軟件的能力、必須保持機密性的資產(例如密鑰)的安全存儲以及經過驗證的強大加密功能。
PSA 3 級進一步保護了硬件和數據的各種物理操作以及在正常操作條件之外的操作。
閱讀更多有關 PSA 3 級認證是什么及其重要性的信息
Riscure 的獨立安全評估
Silicon Labs 已經完成了業內成熟的 Riscure 安全認證服務提供的廣泛獨立漏洞滲透測試。
對于此評估,Riscure 對我們的安全啟動和安全調試進行了漏洞分析,并確定他們無法破解。同時還評估我們的 ECC 和 AES 加密具有非常高等級的側信道泄露。使用差分錯誤分析 (DFA) 進一步評估 AES 引擎,使用相關功率分析 (CPA) 評估 ECC 引擎,再次獲得良好評分。Riscure 在報告中評估的其他領域則是我們的安全元件郵箱和篡改檢測,這兩者均再次展示出強大的攻擊抵抗力。
如有需要,銷售部可根據 NDA 與客戶共享此報告,還可以在與我們的安全應用程序團隊進行視頻聊天時與客戶共同查看此報告。
物聯網平臺安全評估標準 (SESIP)
SESIP 提供了一種通用的優化方法,用于評估互聯產品的安全性,迎接不斷演變的物聯網生態系統的特定合規性、安全性、隱私和可擴展性挑戰。
此評估方案基于加拿大、法國、德國、英國、美國和荷蘭于 20 世紀 90 年代中期制定的通用標準 (ISO/IEC 15408),該標準旨在制定定義計算機產品安全聲明的標準方法,以及安全實驗室評估產品以確定其是否真正符合聲明的標準方法。
SESIP 從通用標準演變為一種安全保障計劃,更擅長處理面向物聯網市場的多樣化產品。SESIP 和 PSA 認證的主要區別在于 PSA 認證要求嚴格遵守平臺安全架構 (PSA) 及其安全功能要求。而 SESIP 在定義評估范圍內的安全功能方面具有一定的靈活性。
SESIP 中有三個主要保證級別:
- SESIP 保證級別 1 (SESIP1) 是一個基于自我評估的級別,可提供基本級別的保證。
- SESIP 保證級別 2 (SESIP2) 是一種黑盒滲透測試級別,可提供中等程度的保證。
- SESIP 保證級別 3 (SESIP3) 是一種傳統的白盒漏洞分析,可提供可觀的保證級別。該評估圍繞有時間限制的源代碼分析以及有時間限制的滲透測試工作進行。
積極表彰
Leap 獎得主 2020
LEAP(工程成就計劃領導力)的一個杰出的獨立工程和學術專業人士小組授予 Secure Vault 2020 LEAP 獎連接性類別金獎,稱其為“應對隱私和安全領域層出不窮的問題的全新當代解決方案”。年度 LEAP 獎旨在表彰為設計工程領域服務的頗具創新性和前瞻性的產品。