LinkedIn YouTube Facebook
Szukaj

Wstecz
IoT

Audyt IoT Security IP firmy Kudelski zapewnia wysoki poziom zaufania producentom półprzewodników ubiegającym się o certyfikację Common Criteria.

Kudelski IoT, oddział Grupy Kudelski, ogłosił, że jego KSE5 Security IP został rygorystycznie przetestowany przez Applus+ Laboratories. Kudelski IoT to firma zajmująca się bezpieczeństwem cyfrowym i rozwiązaniami IoT, Applus+ Laboratories natomiast specjalizuje się w testowaniu, inspekcji i certyfikacji. Testy potwierdziły wysoki poziom niezawodności dla certyfikacji Common Criteria. Rozwiązanie bezpieczeństwa KSE5 Security IP dla półprzewodników może być stosowane w przemyśle motoryzacyjnym, medycznym, płatniczym, obronnym i innych branżach tworzących urządzenia wymagające najwyższego możliwego poziomu bezpieczeństwa.

Kudelski IoT

Źródło Kudelski IoT

Sektory te stoją w obliczu rosnących zagrożeń ze strony wyrafinowanych cyberataków. Wymagają najnowocześniejszych poziomów wbudowanych zabezpieczeń w celu ochrony wrażliwych danych, zapewnienia integralności operacyjnej, zagwarantowania bezpieczeństwa i utrzymania zaufania klientów. Wyzwanie polega na integracji rozwiązań bezpieczeństwa, które nie tylko spełniają rygorystyczne normy regulacyjne, ale także zapewniają niezawodną, elastyczną i solidną ochronę przed ewoluującymi zagrożeniami w czasie.

Testy Common Criteria

Laboratoria Applus+ przeprowadziły kompleksową ocenę techniczną KSE5 Security IP zgodnie z procesami oceny Common Criteria. Proces oceny obejmował ocenę white-box podatności i testy penetracyjne, zapewniając najwyższy poziom bezpieczeństwa określony przez określony zestaw wymagań funkcjonalnych bezpieczeństwa (SFR).

Wyniki oceny potwierdziły, że KSE5 Security IP spełnia i przekracza rygorystyczne kryteria certyfikacji CC EAL 4+, osiągając wysoki poziom pewności. Poziom ten odpowiada poziomowi pewności AVA_VAN.5, który zgodnie ze Wspólną Biblioteką Interpretacji (Joint Interpretation Library) wykazuje zdolność KSE5 Security IP do wytrzymania ataków o wysokim potencjale agresji kierowanych dla kart inteligentnych i podobnych urządzeń. KSE5 został oceniony jako zgodny z wymaganiami określonymi w profilu ochrony Common Criteria (PP0084), a ponadto został ulepszony w celu uwzględnienia sekurytyzacji zewnętrznej pamięci programowalnej; wymóg ten jest obecnie uwzględniony w nowym profilu ochrony (PP0117).

Frédéric Thomas, CTO w Kudelski IoT, podkreślił znaczenie tej oceny: ­ Ta niezależna ocena przeprowadzona przez Applus+ Laboratories, wysoce renomowane, niezależne laboratorium, potwierdza solidność naszego KSE5 Security IP. Jest to wyraźne wskazanie naszej wiedzy i zaangażowania w dostarczanie rozwiązań bezpieczeństwa, którym nasi klienci mogą zaufać w swoich krytycznych zastosowaniach.

Thomas kontynuował – Umożliwienie naszym klientom uzyskania certyfikatu o wysokim poziomie bezpieczeństwa wyróżnia nas na tle konkurencji. Zapewnia również naszych klientów, że integracja naszego bezpieczeństwa IP z ich produktem spełni rygorystyczne wymagania bezpieczeństwa, zarówno teraz, jak i w przyszłości, w tym przyszłe wsparcie dla kryptografii post-kwantowej. Jest to szczególnie ważne w branżach, w których krajobraz zagrożeń stale ewoluuje, a bezpieczeństwo jest najważniejsze.

Planowane działania

Kudelski IoT współpracuje obecnie z wiodącą firmą półprzewodnikową w celu zintegrowania KSE5 z ich projektem SoC. Po zakończeniu integracji chip zostanie przedłożony do certyfikacji Common Criteria PP0117 EAL 4+, co stanowi kolejny krok naprzód w zabezpieczaniu przyszłości urządzeń o wysokim poziomie bezpieczeństwa.

Źródło: Design and Reuse

Polski portal branżowy dedykowany zagadnieniom elektroniki. Przeznaczony jest dla inżynierów i konstruktorów, projektantów hardware i programistów oraz dla studentów uczelni technicznych i miłośników elektroniki. Zaglądają tu właściciele startupów, dyrektorzy działów R&D, zarządzający średniego szczebla i prezesi dużych przedsiębiorstw. Oprócz artykułów technicznych, czytelnik znajdzie tu porady i pełne kursy przedmiotowe, informacje o trendach w elektronice, a także oferty pracy. Przeczyta wywiady, przejrzy aktualności z branży w kraju i na świecie oraz zadeklaruje swój udział w wydarzeniach, szkoleniach i konferencjach. Mikrokontroler.pl pełni również rolę patrona medialnego imprez targowych, konkursów, hackathonów i seminariów. Zapraszamy do współpracy!