我們將判定哪種評估適用於您的產品(IC、平台或 ICC),以及目標的邊界位於何處。複合式產品會繼承底層的結果,因此正確設定邊界是決定您需要重新測試晶片還是重複使用其憑證的關鍵。
您的設計文件、安全架構和指引文件是評估的依據。我們會儘早審查這些資料,在此階段發現問題還只是設計變更,而非重新投片。對於複合式評估,這也是我們檢查您是否符合底層憑證指引文件所列條件的環節,這往往是避免後期出現意外狀況的關鍵。
我們的評估人員會研究您的設計與實作資訊,並建立結構化分析,以找出產品最容易遭受攻擊的部位。這會主導後續的所有環節:輸出的結果是用於滲透測試的優先排序測試項目,而非通用的檢查清單。這也是預先評估能發揮最大價值的階段,因為在此階段發現問題的處理成本極低。
攻擊測試本身會在我們的實驗室中針對具備高攻擊潛力的攻擊者模型進行。包含旁道分析、故障植入、侵入式與半侵入式技術,以及針對平台和應用程式的邏輯攻擊,這些都經過校準,符合 EMVCo 目前認可的攻擊方法和評分標準。
我們產出評估報告並提交給 EMVCo,然後處理審查期間提出的任何疑問,直到報告符合要求且 EMVCo 發布您的 ICCN 或 PCN。您只需透過單一窗口進行提交,而無需自行管理交涉過程。
憑證都有到期日,且產品變更、新衍生產品和新的光罩修訂版都會對您持有的憑證產生影響。我們在初期就會規劃維護路徑(包括衍生與差異評估),讓更新成為一項排定的作業,而不是在接近發表日期時才手忙腳亂。
IC 評估涵蓋晶片硬體以及晶片上常駐的任何軟體密碼學函式庫,並會產生 ICCN。許多晶片供應商會執行此階段作為 Common Criteria (通用準則) 評估,而非專屬的 EMVCo IC 評估,因為同一顆晶片通常也適用於需要 CC 的政府、身分識別和其他受監管領域。EMVCo 在其 IC 認證流程中認可 CC 結果,因此兩者可以同時進行,以將重複的工作量降到最低。如果您是向多個市場銷售產品的晶片供應商,這通常是最值得優先作出的決定。
平台評估涵蓋在已評估晶片上執行的作業系統,並會產生 PCN。這是一項複合式評估:它建立在 IC 評估結果之上,而非重複進行,其範疇涵蓋通用軟體層——密碼學演算法、記憶體與生命週期管理、Applet 隔離,以及平台自身的安全機制。複合式評估唯有在平台正確遵循附隨於 IC 憑證的指引時才有效率,而這正是這些認證專案最常耗費時間的地方。
ICC 評估涵蓋完整的產品:平台以及其實際發行時其上的所有應用程式。它會重複利用晶片評估結果,以及平台評估結果(若有)。這是支付組織針對發行產品所關注的層級,而 EMVCo 認可的實驗室名單顯示 Keysight 的範疇包含此項評估。
認證涵蓋 EMVCo 定義的範疇。部分供應商也希望了解該範疇之外的產品安全風險,因此我們另外提供相關的評估工作。它著眼於攻擊潛力和現場威脅的發展方向,而不僅僅是當前的要求,這對許多團隊規劃長生命週期產品的發展藍圖時非常有用。
專注於推進您的產品,同時讓 Keysight 引導您完成 EMVCo 的準備與評估。
EMVCo 在所有三個硬體層級上都認可我們,涵蓋晶片、平台和完成卡片,以及基於軟體的行動支付。因此,單一實驗室即可評估您目前的產品、藍圖上的下一個產品,以及與之搭配的行動解決方案。
EMVCo 認證專案多數的延誤,追根究底都是因為設計文件不完整,或是平台未完全實作複合式指引。我們的預先評估會在您的團隊仍可將其作為設計變更進行處理的階段,及早浮現這些落差。
我們將根據您的路線圖規劃 EMVCo 工作,並將其與其他方案(包括通用準則 (Common Criteria) 和支付計劃)相結合。這樣一來,單次認證專案即可涵蓋多個組件和產品變體,並且每個新衍生產品的認證成本都比上一個低。
我們的專家定期在部落格中分享實用的見解。探索裝置安全領域的最新發展。
這是支付產業用來確立晶片型支付產品能夠抵禦實際攻擊的流程。獲認可的獨立實驗室會針對產品執行漏洞分析與滲透測試專案,然後向 EMVCo 提交評估報告。EMVCo 會審查該報告,若滿意則會發布產品憑證:針對 IC 產品發布 ICCN,或針對平台產品發布 PCN。
晶片型支付產品,包括接觸式和非接觸式支付卡,以及各種外形尺寸(如 SIM、eSE、iSE、SoC 等)行動和穿戴式支付背後的安全元件。實際上,支付組織期望支付應用程式底下的晶片通過 EMVCo 安全評估,因此如果您是銷售支付產品的矽晶片、平台或卡片供應商,此流程在您的堆疊中某處適用於您。哪個層級適用於您,取決於您在其中的位置。
IC 評估涵蓋晶片硬體及其晶片上密碼學函式庫。平台評估涵蓋已評估晶片之上的作業系統。ICC 評估涵蓋發行時的完整卡片產品(平台加上應用程式)。平台與 ICC 評估屬於複合式評估:它們建立在其下方層級的結果之上,而不是從頭開始。
可以,對於 IC 供應商而言,這通常是最有效率的途徑。大多數智慧卡晶片也銷售至需要通用準則 (Common Criteria) 的政府和身份識別等領域,且 EMVCo 在其 IC 認證過程中認可 CC 結果。將兩者結合進行可消除大部分重複工作。我們還可以納入您正在執行的其他方案。
預先評估是在正式活動之前進行的漏洞分析與測試工作,其具體目的是在您還能以低成本修復問題時找出問題。這並非強制要求,但這是我們所知道保持認證時程不受影響的最可靠方法。我們可以將預先評估與認證工作完全分開,以便兩者在不同的時程下進行。
這是評估所針對的攻擊者輪廓:一個資源充足、資訊豐富的對手,能夠使用專業設備並有時間加以利用。實際上,這意味著評估活動包括侵入式和半侵入式實體攻擊、先進的側信道分析以及故障注入,而不僅僅是隨意攻擊者可能發動的攻擊。
這取決於級別、目標的複雜性,以及您在第一天時文件資料的完整性。文件準備就緒度始終是最大的變數。對於複合評估,是否正確實施了底層證書的指引則是第二大變數。
是的。憑證設有有效期限,且產品變更、衍生新產品或推出新的硬體修訂版,皆可能需要進行額外的評估工作。EMVCo 將此規範於其憑證發行、更新與延展流程中。我們會在初始合作階段即規劃好更新與衍生產品路徑,使其納入您的產品藍圖中,而非在產品上市前夕才匆忙處理。
您需要在自身端面準備好兩項工作,且建議及早開始。您必須透過卡片與行動終端產品核准(Type Approval)註冊流程註冊成為 EMVCo 供應商,並與 EMVCo 安全性評估工作群組簽署安全性評估協議。若團隊等到產品準備好測試才處理這些事項,往往會因文書作業而浪費原本可在數月前就完成的時間。
EMVCo 產品核准的範圍亦包含開發與生產據點,且可能需要根據 EMVCo 的廠房稽核準則進行稽核。如果您的產品是在多個地點進行製造或個人化設定,請在規劃測試專案時將此因素納入考量,以免太晚發現而耽誤時程。
費用主要分為兩部分。評估作業本身是由實驗室進行範疇界定並報價,而 EMVCo 則會針對每次提交收取其專屬的註冊費——這適用於新產品、更新、修改,以及過期憑證的延展等情況。
通常需要硬體安全架構師、作業系統或平台負責人、密碼學實作負責人,以及文件管理人員。在專案初期指定文件負責人,是保護專案時程最具成本效益的做法。
可以。Keysight 還執行 EMVCo 軟體式行動支付 (SBMP) 專案,涵蓋軟體保護工具、HCE 應用程式與 SDK、可信執行環境、CDCVM 以及 OEM 支付解決方案。
可以。我們針對 EMVCo 規定範圍以外的產品風險提供安全性評估服務,預測攻擊潛力與現場威脅的發展趨勢,讓您的產品藍圖能領先攻擊者的動向,而不僅僅是滿足現有的規範要求。