MCU Renesas RA mendapatkan sertifikasi PSA level 2 dan SESIP
Renesas Electronics Corporation telah mengumumkan sertifikasi PSA Certified Level 2 dan Security Evaluation Standards for IoT Platforms (SESIP) untuk keluarga RA mikrokontroler Arm Cortex-M (MCU) 32-bit.
Perangkat grup MCU RA6M4 Renesas dengan paket perangkat lunak fleksibel (FSP) telah disertifikasi PSA Level 2, diperluas ke PSA Certified Level 1 yang dicapai oleh MCU Seri RA4 dan RA6. Grup MCU RA6M3, RA6M4, dan RA4M2 Renesas telah mencapai sertifikasi SESIP1 dengan sertifikasi penyerang fisik dan logis.
PSA Certified menawarkan kerangka kerja untuk mengamankan perangkat yang terhubung, mulai dari analisis hingga penilaian dan sertifikasi keamanan. Kerangka kerja ini menyediakan sumber daya standar yang menangani fragmentasi yang berkembang dari persyaratan IoT, memastikan keamanan tidak lagi menjadi penghalang untuk pengembangan produk. Bersertifikat PSA melalui evaluasi laboratorium pihak ketiga atas akar kepercayaan PSA (PSA-RoT), Bersertifikat PSA Level 2 memberikan bukti perlindungan terhadap serangan perangkat lunak yang dapat diskalakan. Laboratorium evaluasi menggunakan analisis kerentanan dan pengujian penetrasi PSA-RoT untuk menentukan apakah sembilan persyaratan keamanan profil perlindungan PSA-RoT telah dipenuhi.
Ekosistem Bersertifikat PSA, yang misinya diluncurkan di dunia tertanam pada 2019, mengatakan memiliki lebih dari 60 produk Bersertifikat PSA dari lebih dari 30 mitra mulai dari vendor silikon dan penyedia siftware hingga produsen perangkat. PSA Certified memberikan tiga tingkat ketahanan dan jaminan keamanan yang semakin meningkat:
PSA Certified Level 1 memastikan prinsip keamanan yang baik telah digunakan
PSA Certified Level 2 menunjukkan perlindungan terhadap serangan software dan mengharuskan PSA-RoT lulus evaluasi lab pengujian selama 25 hari
PSA Certified Level 3 meningkatkan kecanggihan serangan dan mencakup analisis perlindungan terhadap serangan fisik dan saluran samping.
SESIP adalah versi yang dioptimalkan dari metodologi Common Criteria (ISO 15408-3) untuk evaluasi komponen IoT dan platform yang terhubung. SESIP mendefinisikan katalog persyaratan fungsional keamanan (SFR), yang dapat digunakan oleh pengembang produk untuk membangun perangkat aman mereka, yang disesuaikan dengan model ancaman dan kasus penggunaan spesifik mereka. SESIP juga menggabungkan dan menyempurnakan persyaratan jaminan keamanan Kriteria Umum (SAR), termasuk persyaratan prosedur pelaporan cacat ALC_FLR.2, yang ditangani Renesas dengan proses Renesas PSIRT (tim respons insiden keamanan produk Renesas) dan antarmuka web publik. Dirancang khusus untuk penggunaan kembali dan pemetaan SFR ke sertifikasi lain, metodologi SESIP memungkinkan pengembang produk untuk mengejar sertifikasi yang sesuai untuk perangkat mereka ke sertifikasi standar industri lainnya seperti IEC 62443.
Selain sertifikasi industri, Renesas RA MCU menawarkan keamanan IoT dengan menggabungkan IP mesin kripto yang aman dengan sertifikasi NIST CAVP (program validasi algoritma kriptografi) di atas Arm TrustZone untuk Armv8-M. Perangkat RA Family menggabungkan fitur keamanan berbasis perangkat keras dari akselerasi AES sederhana hingga subsistem kripto terintegrasi penuh yang diisolasi dalam MCU. Mesin kripto yang aman menyediakan enkripsi dan dekripsi simetris dan asimetris, fungsi hash, pembangkitan angka acak sejati (TRNG), dan penanganan kunci tingkat lanjut, termasuk pembuatan kunci dan pembungkusan kunci unik MCU. Sirkuit manajemen akses mematikan mesin kripto jika protokol akses yang benar tidak diikuti, dan RAM khusus memastikan bahwa kunci plaintext tidak pernah terpapar ke CPU atau bus periferal apa pun.
Mewakili laboratorium evaluasi keamanan independen Brightsight, Carlos Serratos, mengatakan, “Dari perspektif OEM, ada peningkatan kesadaran akan nilai perangkat bersertifikat sebagai alat untuk mengelola risiko, dan untuk menyelaraskan dengan beberapa sertifikasi perangkat. Meskipun ini sangat relevan untuk perangkat yang digunakan dalam infrastruktur penting, ini terus menjadi norma untuk domain IoT lainnya.” Serratos adalah direktur senior strategi, kebijakan, dan advokasi lab. Brightsight adalah anggota pendiri dan lab terakreditasi untuk program Bersertifikat PSA.