EMVCo 보안 평가 프로세스는 결제 업계가 트랜잭션의 기반이 되는 실리콘이 치밀한 공격자에 대항하여 안전한지 확인하는 방법입니다. EMVCo는 2005년부터 공인된 독립 실험실과 협력하여 EMV 집적 회로(IC), 플랫폼 및 집적 회로 카드(ICC) 제품을 평가해 왔으며, 이후 내장형 보안 요소(eSE), 시스템 온 칩(SoC) 및 IoT 결제 하드웨어로 평가 범위를 확대했습니다. 이 평가는 설계상 적대적으로 진행됩니다. 즉, 실험실에서 고객의 설계와 구현을 연구하고, 취약점 분석을 구축한 후 침투 테스트 캠페인을 실행하여 제품이 높은 공격 가능성을 가진 공격자에 저항할 수 있는지 판단합니다. 보고서는 EMVCo로 전달되며, EMVCo는 IC 제품의 경우 ICCN을, 플랫폼의 경우 PCN을 발행합니다.

키사이트테크놀로지스는 이 프로세스를 엔드투엔드로 수행합니다. 당사는 IC 및 플랫폼 평가와 암호화 라이브러리 평가를 수행할 수 있는 공인 기관이며, 비자(Visa), 마스터카드(Mastercard), 아메리칸 엑스프레스(American Express), 카르트 방케르(Cartes Bancaires) 등 모든 주요 결제 시스템으로부터 ICC 평가 수행 권한을 승인받았습니다. 범위 설정 및 사전 평가부터 공식 캠페인 및 EMVCo 인증에 필요한 보고서까지 모든 과정을 지원합니다.

EMVCO 로고
EMVCo 인증으로 가는 길
격자 무늬가 있는 빨간색 아이콘

발견 및 범위 설정

당사는 구축한 대상(IC, 플랫폼 또는 ICC)과 타겟의 경계가 어디에 위치하는지에 따라 어떤 평가가 적용되는지 파악합니다. 복합 제품은 하위 레이어의 결과를 상속받으므로 경계를 정확히 설정하는 것이 칩을 재테스트할지 인증서를 재사용할지 결정하는 기준이 됩니다.

폴더가 그려진 빨간색 아이콘

설계 및 문서 검토

평가는 설계 문서, 보안 아키텍처 및 지침 문서를 기준으로 진행됩니다. 당사는 재설계가 아닌 단순한 설계 변경으로 처리할 수 있는 이른 단계에서 이를 검토합니다. 복합 평가의 경우, 기본 인증서의 지침 문서에 명시된 조건을 충족하고 있는지 확인하는 단계이기도 하며, 이는 뒤늦게 문제가 발생하는 흔한 원인입니다.

돋보기 모양의 빨간색 아이콘

취약점 분석

당사의 평가원들은 고객의 설계 및 구현 정보를 검토하고 제품이 공격받을 취약점이 있는 위치에 대한 구조화된 분석을 구축합니다. 이는 일반적인 체크리스트가 아니라 침투 캠페인을 위한 우선순위 테스트 선정을 도출하는 모든 하위 작업의 기반이 됩니다. 이 단계에서 발견된 문제들은 조치 비용이 저렴하므로 사전 평가가 가장 큰 가치를 제공하는 단계이기도 합니다.

가면을 쓴 인물이 그려진 빨간색 아이콘

침투 테스트

공격 가능성이 높은 공격자 프로필을 대상으로 당사 실험실에서 실행되는 공격 캠페인 자체입니다. EMVCo가 현재 인정하는 공격 방법 및 평가 척도에 맞춘 사이드 채널 분석, 결함 주입, 침투 및 반침투 기술, 플랫폼 및 애플리케이션에 대한 논리적 공격이 수행됩니다.

인증서가 표시된 빨간색 아이콘

보고 및 인증

당사는 평가 보고서를 작성하여 EMVCo에 제출하고, 검토 과정에서 제기된 모든 질문을 해결하여 보고서가 요구 사항을 충족하고 EMVCo가 ICCN 또는 PCN을 발행할 때까지 협력합니다. 고객은 직접 교환을 관리할 필요 없이 제출에 대한 단일 창구를 이용할 수 있습니다.

두 개의 원형 화살표가 있는 빨간색 아이콘

유지 관리 및 갱신

인증서에는 만료일이 있으며, 제품 변경, 신규 파생 제품 및 신규 마스크 리비전은 모두 보유한 인증에 영향을 미칩니다. 당사는 파생 제품 및 델타 평가를 포함한 유지 관리 경로를 시작 단계에서 계획하므로, 갱신은 출시일에 쫓겨 급하게 처리하는 것이 아니라 계획된 일정에 따라 진행됩니다.

EMVCo 평가 등급

IC 평가는 칩에 상주하는 소프트웨어 암호화 라이브러리와 함께 칩 하드웨어를 다루며 ICCN을 도출합니다. 많은 칩 공급업체는 전용 EMVCo IC 평가 대신 Common Criteria 평가로 이 단계를 진행합니다. 동일한 실리콘이 일반적으로 CC를 요구하는 정부, 신분증 및 기타 규제 도메인에도 사용되기 때문입니다. EMVCo는 IC 인증 프로세스에서 CC 결과를 인정하므로, 두 평가를 최소한의 중복 노력으로 함께 수행할 수 있습니다. 둘 이상의 시장에 제품을 판매하는 실리콘 공급업체라면 보통 이 결정을 가장 먼저 내리는 것이 유리합니다.

플랫폼 평가는 이미 평가된 칩상에서 실행되는 운영 체제를 다루며 PCN을 도출합니다. 이는 컴포지트 평가로, 결과를 반복하는 대신 IC 결과를 바탕으로 구축되며, 암호화 알고리즘, 메모리 및 라이프사이클 관리, 애플릿 격리, 플랫폼 자체의 보안 메커니즘 등 일반 소프트웨어 계층을 그 범위로 다룹니다. 컴포지트 평가는 플랫폼이 IC 인증서에 첨부된 지침을 올바르게 준수할 때만 효율적이며, 이러한 캠페인에서 시간이 가장 많이 지연되는 부분이 바로 이 지점입니다.

ICC 평가는 실제로 발급될 형태인 플랫폼과 그 위의 모든 애플리케이션을 포함한 완제품을 다룹니다. 칩 평가 결과와 (있는 경우) 플랫폼 평가 결과를 재사용합니다. 이는 결제 체계에서 발급된 제품에 대해 중요하게 여기는 수준이며, EMVCo가 공인한 시험기관 목록에 키사이트가 이를 수행할 수 있는 범위로 포함되어 있습니다.

인증은 EMVCo가 정의한 범위를 다룹니다. 일부 공급업체는 해당 범위 외의 제품 보안 위험에 대한 가시성도 원하며, 당사는 이를 위해 별도의 평가 작업을 제공합니다. 이는 현재 요구 사항이 있는 위치뿐만 아니라 공격 잠재력과 현장 위협이 발전하는 방향을 살펴보기 때문에, 현장 수명이 긴 제품의 로드맵을 계획할 때 일부 팀에게 유용합니다.

키사이트와 협력하기

키사이트가 EMVCo 준비 및 평가 과정을 안내해 드리는 동안, 귀사의 제품을 발전시키는 데 집중하십시오.

돋보기를 든 엔지니어

모든 레벨을 위한 단 하나의 시험기관

EMVCo는 칩, 플랫폼, 완성된 카드를 비롯해 소프트웨어 기반 모바일 결제에 이르기까지 세 가지 하드웨어 레벨 모두에서 당사를 인정하고 있습니다. 따라서 단 하나의 시험기관에서 현재 제품, 로드맵상의 다음 제품, 그리고 그와 함께 제공되는 모바일 솔루션을 모두 평가할 수 있습니다.

컴퓨터 분야의 엔지니어

평가 준비 완료 상태 달성

EMVCo 캠페인에서 대부분의 지연은 불완전한 설계 문서나 플랫폼이 완전히 구현하지 못한 컴포지트 지침에서 비롯됩니다. 당사의 사전 평가는 팀에서 설계 변경으로 이를 해결할 수 있는 시점에 이러한 간극을 조기에 표면화합니다.

그래프를 살펴보고 있는 세 명의 엔지니어

증거 재사용

공통평가기준(Common Criteria) 및 결제 프로그램을 포함하여 로드맵상의 다른 체계와 함께 EMVCo 작업을 계획합니다. 단일 캠페인으로 여러 컴포넌트와 제품 파생형을 다룰 수 있으며, 새로운 파생형마다 인증 비용이 이전보다 낮아집니다.

학습 리소스

추천 블로그

당사의 전문가는 블로그를 통해 실용적인 통찰력을 정기적으로 공유합니다. 디바이스 보안의 최신 개발 동향을 살펴보세요.

자주 묻는 질문