O Processo de Avaliação de Segurança da EMVCo é a forma pela qual o setor de pagamentos comprova que o chip subjacente a uma transação resiste a um invasor determinado. A EMVCo trabalha com laboratórios independentes reconhecidos desde 2005 para avaliar produtos como Circuitos Integrados (IC) EMV, plataformas e Cartões com Circuito Integrado (ICC), e, desde então, ampliou o escopo para incluir Elementos Seguros Incorporados (eSE), Sistemas em Chip (SoC) e hardware de pagamento para a Internet das Coisas (IoT). A avaliação é, por definição, adversária: um laboratório estuda seu projeto e sua implementação, elabora uma análise de vulnerabilidades e, em seguida, executa uma campanha de testes de penetração para determinar se o produto resiste a um invasor com alto potencial de ataque. O relatório é enviado à EMVCo, que emite um ICCN para um produto de CI ou um PCN para uma plataforma.

A Keysight conduz esse processo de ponta a ponta. Somos credenciados para realizar avaliações de circuitos integrados (IC) e plataformas, bem como análises de bibliotecas criptográficas, e todos os principais sistemas de pagamento — Visa, Mastercard, American Express e Cartes Bancaires — nos credenciam para conduzir avaliações de ICC. Acompanhamos você desde a definição do escopo e a pré-avaliação até a campanha formal e o relatório exigido pela EMVCo para a certificação.

logotipo da EMVCO
Seu caminho para a certificação EMVCo
ícone vermelho com uma grade

Análise e Definição do Escopo

Determinamos qual avaliação se aplica ao que você desenvolveu — IC, Plataforma ou ICC — e onde fica o limite do alvo. Os produtos compostos herdam os resultados da camada abaixo deles; portanto, definir corretamente esse limite é o que determina se você estará testando novamente o chip ou reutilizando seu certificado.

ícone vermelho com uma pasta

Revisão do projeto e da documentação

Sua documentação de projeto, arquitetura de segurança e documentos de orientação são os fundamentos sobre os quais a avaliação é conduzida. Nós os analisamos logo no início, enquanto uma constatação ainda representa uma alteração no projeto, e não a necessidade de refazer todo o trabalho. No caso de avaliações compostas, é também nessa etapa que verificamos se vocês estão atendendo às condições estabelecidas nos documentos de orientação do certificado subjacente, o que costuma ser uma fonte comum de surpresas de última hora.

ícone vermelho com uma lupa

Análise de vulnerabilidade

Nossos avaliadores analisam as informações sobre o projeto e a implementação e elaboram uma análise estruturada dos pontos em que o produto provavelmente está vulnerável a ataques. Isso orienta todas as etapas subsequentes: o resultado é uma seleção priorizada de testes para a campanha de penetração, e não uma lista de verificação genérica. É também nesta fase que uma pré-avaliação agrega mais valor, pois as medidas necessárias para corrigir as falhas identificadas aqui têm um custo baixo.

ícone vermelho com uma figura mascarada

Testes de penetração

A própria campanha de ataques, realizada em nosso laboratório contra um perfil de invasor com alto potencial de ataque. Análise de canal lateral, injeção de falhas, técnicas invasivas e semi-invasivas, além de ataques lógicos à plataforma e aos aplicativos, calibrados de acordo com os métodos de ataque e as escalas de classificação atualmente reconhecidas pela EMVCo.

ícone vermelho com um certificado

Relatórios e Certificação

Elaboramos o relatório de avaliação e o enviamos à EMVCo; em seguida, esclarecemos todas as dúvidas levantadas durante a análise até que o relatório atenda aos requisitos e a EMVCo emita seu ICCN ou PCN. Você conta com um único ponto de contato para o envio, em vez de ter que gerenciar a troca de informações por conta própria.

ícone vermelho com duas setas circulares

Manutenção e renovação

Os certificados têm datas de validade, e as mudanças nos produtos, novos derivativos e novas revisões de máscaras têm implicações sobre o que você detém. Planejamos o cronograma de manutenção desde o início — incluindo avaliações de derivativos e delta — para que a renovação seja uma atividade programada, em vez de uma correria contra o prazo de lançamento.

Níveis de avaliação da EMVCo

A avaliação do IC abrange o hardware do chip, juntamente com quaisquer bibliotecas de criptografia de software residentes no chip, e resulta na atribuição de um ICCN. Muitos fornecedores de chips realizam essa etapa como uma avaliação dos Critérios Comuns (CC), em vez de uma avaliação dedicada do IC pela EMVCo, pois o mesmo silício normalmente também atende aos setores governamental, de identidade e outros domínios regulamentados que exigem a certificação CC. A EMVCo reconhece os resultados dos Critérios Comuns em seu processo de certificação de ICs, de modo que ambos podem ser conduzidos em conjunto com o mínimo de esforço duplicado. Se você é um fornecedor de chips que atua em mais de um mercado, essa é geralmente a decisão que vale a pena tomar primeiro.

A avaliação da plataforma abrange o sistema operacional em execução em um chip já avaliado e resulta em um PCN. Trata-se de uma avaliação composta: ela se baseia nos resultados do IC, em vez de repeti-los, e seu escopo abrange a camada de software genérica — algoritmos criptográficos, gerenciamento de memória e ciclo de vida, isolamento de applets e os mecanismos de segurança próprios da plataforma. A avaliação composta só é eficiente se a plataforma cumprir corretamente as orientações anexadas ao certificado de IC, e é nesse ponto que essas campanhas costumam perder tempo.

A avaliação da ICC abrange o produto completo: a plataforma e todos os aplicativos nela contidos, tal como será efetivamente emitido. Ela reutiliza a avaliação do chip e, quando houver, a avaliação da plataforma. Esse é o nível que os esquemas de pagamento levam em consideração para um produto emitido, e a lista de laboratórios reconhecidos pela EMVCo indica que a Keysight está habilitada a realizá-la.

A certificação abrange o escopo definido pela EMVCo. Alguns fornecedores também desejam uma visão dos riscos de segurança dos produtos fora desse escopo, e oferecemos serviços de avaliação específicos para isso. Esses serviços analisam onde estão surgindo potenciais de ataque e ameaças no campo, em vez de se limitarem apenas aos requisitos atuais, o que algumas equipes consideram útil para o planejamento do roteiro de produtos com longa vida útil em campo.

Trabalhando com a Keysight

Concentre-se no desenvolvimento do seu produto enquanto a Keysight o orienta na preparação e avaliação para a certificação EMVCo.

engenheiro com lupa

Um laboratório para cada nível

A EMVCo nos reconhece em todos os três níveis de hardware — abrangendo o chip, a plataforma e o cartão acabado —, bem como no pagamento móvel baseado em software. Assim, um único laboratório pode avaliar seu produto atual, o próximo da sua linha de desenvolvimento e a solução móvel associada a ele.

engenheiro de informática

Chegar pronto para a avaliação

A maioria dos atrasos nas campanhas da EMVCo decorre de documentação de projeto incompleta ou de orientações genéricas que a plataforma não implementa integralmente. Nossa pré-avaliação identifica essas lacunas antecipadamente, enquanto sua equipe ainda pode corrigi-las por meio de alterações no projeto.

três engenheiros analisando gráficos

Reutilize as evidências

Planejamos seu trabalho com a EMVCo em conjunto com os outros esquemas previstos em seu plano de ação, incluindo os Critérios Comuns e os programas de pagamento. Assim, uma única campanha abrange vários componentes e variantes de produto, e a certificação de cada novo derivado custa menos do que a do anterior.

Conteúdos didáticos

Blogs em destaque

Nossos especialistas compartilham regularmente dicas práticas em nosso blog. Conheça as últimas novidades em segurança de dispositivos.

Perguntas frequentes