당사는 구축한 대상(IC, 플랫폼 또는 ICC)과 타겟의 경계가 어디에 위치하는지에 따라 어떤 평가가 적용되는지 파악합니다. 복합 제품은 하위 레이어의 결과를 상속받으므로 경계를 정확히 설정하는 것이 칩을 재테스트할지 인증서를 재사용할지 결정하는 기준이 됩니다.
평가는 설계 문서, 보안 아키텍처 및 지침 문서를 기준으로 진행됩니다. 당사는 재설계가 아닌 단순한 설계 변경으로 처리할 수 있는 이른 단계에서 이를 검토합니다. 복합 평가의 경우, 기본 인증서의 지침 문서에 명시된 조건을 충족하고 있는지 확인하는 단계이기도 하며, 이는 뒤늦게 문제가 발생하는 흔한 원인입니다.
당사의 평가원들은 고객의 설계 및 구현 정보를 검토하고 제품이 공격받을 취약점이 있는 위치에 대한 구조화된 분석을 구축합니다. 이는 일반적인 체크리스트가 아니라 침투 캠페인을 위한 우선순위 테스트 선정을 도출하는 모든 하위 작업의 기반이 됩니다. 이 단계에서 발견된 문제들은 조치 비용이 저렴하므로 사전 평가가 가장 큰 가치를 제공하는 단계이기도 합니다.
공격 가능성이 높은 공격자 프로필을 대상으로 당사 실험실에서 실행되는 공격 캠페인 자체입니다. EMVCo가 현재 인정하는 공격 방법 및 평가 척도에 맞춘 사이드 채널 분석, 결함 주입, 침투 및 반침투 기술, 플랫폼 및 애플리케이션에 대한 논리적 공격이 수행됩니다.
당사는 평가 보고서를 작성하여 EMVCo에 제출하고, 검토 과정에서 제기된 모든 질문을 해결하여 보고서가 요구 사항을 충족하고 EMVCo가 ICCN 또는 PCN을 발행할 때까지 협력합니다. 고객은 직접 교환을 관리할 필요 없이 제출에 대한 단일 창구를 이용할 수 있습니다.
인증서에는 만료일이 있으며, 제품 변경, 신규 파생 제품 및 신규 마스크 리비전은 모두 보유한 인증에 영향을 미칩니다. 당사는 파생 제품 및 델타 평가를 포함한 유지 관리 경로를 시작 단계에서 계획하므로, 갱신은 출시일에 쫓겨 급하게 처리하는 것이 아니라 계획된 일정에 따라 진행됩니다.
IC 평가는 칩에 상주하는 소프트웨어 암호화 라이브러리와 함께 칩 하드웨어를 다루며 ICCN을 도출합니다. 많은 칩 공급업체는 전용 EMVCo IC 평가 대신 Common Criteria 평가로 이 단계를 진행합니다. 동일한 실리콘이 일반적으로 CC를 요구하는 정부, 신분증 및 기타 규제 도메인에도 사용되기 때문입니다. EMVCo는 IC 인증 프로세스에서 CC 결과를 인정하므로, 두 평가를 최소한의 중복 노력으로 함께 수행할 수 있습니다. 둘 이상의 시장에 제품을 판매하는 실리콘 공급업체라면 보통 이 결정을 가장 먼저 내리는 것이 유리합니다.
플랫폼 평가는 이미 평가된 칩상에서 실행되는 운영 체제를 다루며 PCN을 도출합니다. 이는 컴포지트 평가로, 결과를 반복하는 대신 IC 결과를 바탕으로 구축되며, 암호화 알고리즘, 메모리 및 라이프사이클 관리, 애플릿 격리, 플랫폼 자체의 보안 메커니즘 등 일반 소프트웨어 계층을 그 범위로 다룹니다. 컴포지트 평가는 플랫폼이 IC 인증서에 첨부된 지침을 올바르게 준수할 때만 효율적이며, 이러한 캠페인에서 시간이 가장 많이 지연되는 부분이 바로 이 지점입니다.
ICC 평가는 실제로 발급될 형태인 플랫폼과 그 위의 모든 애플리케이션을 포함한 완제품을 다룹니다. 칩 평가 결과와 (있는 경우) 플랫폼 평가 결과를 재사용합니다. 이는 결제 체계에서 발급된 제품에 대해 중요하게 여기는 수준이며, EMVCo가 공인한 시험기관 목록에 키사이트가 이를 수행할 수 있는 범위로 포함되어 있습니다.
인증은 EMVCo가 정의한 범위를 다룹니다. 일부 공급업체는 해당 범위 외의 제품 보안 위험에 대한 가시성도 원하며, 당사는 이를 위해 별도의 평가 작업을 제공합니다. 이는 현재 요구 사항이 있는 위치뿐만 아니라 공격 잠재력과 현장 위협이 발전하는 방향을 살펴보기 때문에, 현장 수명이 긴 제품의 로드맵을 계획할 때 일부 팀에게 유용합니다.
키사이트가 EMVCo 준비 및 평가 과정을 안내해 드리는 동안, 귀사의 제품을 발전시키는 데 집중하십시오.
EMVCo는 칩, 플랫폼, 완성된 카드를 비롯해 소프트웨어 기반 모바일 결제에 이르기까지 세 가지 하드웨어 레벨 모두에서 당사를 인정하고 있습니다. 따라서 단 하나의 시험기관에서 현재 제품, 로드맵상의 다음 제품, 그리고 그와 함께 제공되는 모바일 솔루션을 모두 평가할 수 있습니다.
EMVCo 캠페인에서 대부분의 지연은 불완전한 설계 문서나 플랫폼이 완전히 구현하지 못한 컴포지트 지침에서 비롯됩니다. 당사의 사전 평가는 팀에서 설계 변경으로 이를 해결할 수 있는 시점에 이러한 간극을 조기에 표면화합니다.
공통평가기준(Common Criteria) 및 결제 프로그램을 포함하여 로드맵상의 다른 체계와 함께 EMVCo 작업을 계획합니다. 단일 캠페인으로 여러 컴포넌트와 제품 파생형을 다룰 수 있으며, 새로운 파생형마다 인증 비용이 이전보다 낮아집니다.
당사의 전문가는 블로그를 통해 실용적인 통찰력을 정기적으로 공유합니다. 디바이스 보안의 최신 개발 동향을 살펴보세요.
결제 산업에서 칩 기반 결제 제품이 실제 발생할 수 있는 공격에 저항할 수 있음을 입증하기 위해 사용하는 프로세스입니다. 공인된 독립 시험소가 제품에 대해 취약점 분석 및 침투 테스트를 수행한 후 EMVCo에 평가 보고서를 제출합니다. EMVCo는 이 보고서를 검토하여 적합한 경우, IC 제품의 경우 ICCN 또는 플랫폼 제품의 경우 PCN 형태의 제품 인증서를 발급합니다.
접촉식 및 비접촉식 결제 카드, 그리고 SIM, eSE, iSE, SoC 등 모든 폼 팩터의 모바일 및 웨어러블 결제를 지원하는 보안 요소를 포함한 칩 기반 결제 제품입니다. 실제로 결제 시스템에서는 결제 애플리케이션 하단의 칩에 EMVCo 보안 평가가 적용될 것을 요구하므로, 결제 관련 실리콘, 플랫폼 또는 카드 공급업체라면 스택의 어느 단계에서든 이 프로세스가 적용됩니다. 어떤 레벨이 적용되는지는 해당 스택 내에서의 위치에 따라 달라집니다.
IC 평가는 칩 하드웨어와 온칩 암호화 라이브러리를 다룹니다. 플랫폼 평가는 평가된 칩 상위의 운영 체제를 다룹니다. ICC 평가는 발행된 형태 그대로의 플랫폼과 애플리케이션을 포함한 전체 카드 제품을 다룹니다. 플랫폼 및 ICC 평가는 복합 평가로, 처음부터 새로 시작하는 것이 아니라 하위 결과물을 바탕으로 빌드업됩니다.
네, IC 공급업체의 경우 이는 대개 효율적인 경로입니다. 대부분의 스마트 카드 칩은 공통평가기준(Common Criteria)이 필요한 정부 및 신분증 같은 도메인에도 판매되며, EMVCo는 IC 인증 프로세스에서 CC 결과를 인정합니다. 두 가지를 함께 진행하면 중복 작업의 대부분을 제거할 수 있습니다. 또한 진행 중인 다른 체계도 함께 통합할 수 있습니다.
사전 평가란 공식 인증 캠페인 이전에 수행하는 취약점 분석 및 테스트 작업으로, 비용 부담이 적을 때 문제를 찾아내는 것을 명확한 목적으로 합니다. 필수는 아니지만, 인증 일정을 차질 없이 유지하기 위한 가장 신뢰할 수 있는 방법입니다. 사전 평가와 인증 작업을 완전히 분리하여 두 프로세스가 서로 다른 일정으로 진행되도록 할 수 있습니다.
평가가 기준으로 삼는 공격자 프로필을 말합니다. 즉, 전문 장비를 갖추고 이를 활용할 수 있는 충분한 시간과 자원을 가진 정교한 공격자를 의미합니다. 실무적으로 이는 일반적인 공격자가 시도할 수 있는 공격뿐만 아니라, 침투적 및 반침투적 물리 공격, 고급 사이드 채널 분석, 결함 주입 등이 평가 캠페인에 포함됨을 의미합니다.
레벨, 타겟의 복잡성, 그리고 첫날 제출된 문서의 완성도에 따라 다릅니다. 문서 준비 상태는 전체 일정에 가장 큰 영향을 미치는 변수입니다. 복합 평가의 경우, 기본이 되는 인증서의 지침이 올바르게 구현되었는지가 두 번째로 큰 변수입니다.
네. 인증서에는 만료일이 있으며, 제품 변경, 신규 파생 제품 또는 새로운 하드웨어 리비전 발생 시 추가 평가 작업이 필요할 수 있습니다. EMVCo는 이를 '인증서 발행, 갱신 및 연장 프로세스(Certificate Issuance, Renewal and Extension Process)' 문서에 명시하고 있습니다. 당사는 갱신 및 파생 제품 경로를 초기 단계부터 계획하여 출시 일정에 부담이 되지 않도록 로드맵에 반영합니다.
두 가지가 있으며, 모두 귀사 측에서 준비해야 하고 가급적 일찍 시작하는 것이 좋습니다. 카드 및 모바일 형식 승인 등록 프로세스를 통해 EMVCo 공급업체(Vendor)로 등록되어 있어야 하며, EMVCo 보안 평가 실무 그룹(Security Evaluation Working Group)과 보안 평가 계약을 체결해야 합니다. 제품 테스트가 준비될 때까지 이를 미루는 팀은 몇 달 전에 미리 처리할 수 있었던 서류 작업 때문에 수주를 낭비하게 됩니다.
개발 및 생산 사이트도 EMVCo 제품 승인의 평가 범위에 포함되며, EMVCo의 사이트 감사 지침에 따른 감사가 요구될 수 있습니다. 여러 지역에서 제품을 제조하거나 개인화하는 경우, 뒤늦게 이를 발견하기보다 캠페인을 계획할 때 이 부분을 미리 고려하십시오.
비용은 두 부분으로 나뉩니다. 평가 자체는 시험소에서 범위를 산정하여 견적을 제공하며, EMVCo는 신규 제품, 갱신, 업데이트, 만료된 인증서의 연장 등 제출 건별로 자체 등록 수수료를 부과합니다.
일반적으로 하드웨어 보안 아키텍트, OS 또는 플랫폼 리드, 암호화 구현 담당자, 그리고 문서 관리 담당자가 참여해야 합니다. 시작 단계부터 문서 담당자를 지정하는 것이 일정을 보호하기 위해 할 수 있는 가장 비용 효율적인 조치입니다.
네. 키사이트는 소프트웨어 보호 도구, HCE 애플리케이션 및 SDK, 신뢰할 수 있는 실행 환경, CDCVM, OEM 결제 솔루션을 아우르는 EMVCo 소프트웨어 기반 모바일 결제(SBMP) 프로그램도 운영하고 있습니다.
그렇습니다. 당사는 EMVCo 필수 범위를 벗어난 제품 위험에 대한 보안 평가 서비스를 제공합니다. 공격 가능성 및 필드 위협의 진화에 선제적으로 대응하여, 현재의 요구 사항을 좇기보다 공격자의 다음 행보를 겨냥한 로드맵을 수립하실 수 있도록 지원합니다.
무엇을 찾고 있습니까?