EMVCo 安全性評估流程是支付產業用以確認交易底層晶片能夠抵禦蓄意攻擊的重要機制。自 2005 年起,EMVCo 便與獲認可的獨立實驗室合作,評估 EMV 積體電路(IC)、平台及積體電路卡(ICC)產品,其範疇隨後更擴展至嵌入式安全元件(eSE)、晶片系統(SoC)及物聯網支付硬體。此項評估在設計上即具備對抗性:實驗室會研究您的設計與實作、建構弱點分析,接著執行滲透測試,以判定產品是否能抵禦具備高度攻擊潛力的攻擊者。評估報告將提交予 EMVCo,並由其針對 IC 產品核發 ICCN,或針對平台核發 PCN。

Keysight 提供端到端的完整流程。我們獲得執行 IC 與平台評估以及密碼編譯程式庫評估的認證,且所有主要的支付系統(Visa、Mastercard、American Express 和 Cartes Bancaires)均認可我們進行 ICC 評估的資格。我們將帶領您從範疇界定和預先評估,一路走到正式測試流程,以及 EMVCo 認證所需的報告。

EMVCO 標誌
通往 EMVCo 認證之路
帶有網格的紅色圖示

探索與範疇界定

我們將判定哪種評估適用於您的產品(IC、平台或 ICC),以及目標的邊界位於何處。複合式產品會繼承底層的結果,因此正確設定邊界是決定您需要重新測試晶片還是重複使用其憑證的關鍵。

一個帶有資料夾的紅色圖示

設計與文件審查

您的設計文件、安全架構和指引文件是評估的依據。我們會儘早審查這些資料,在此階段發現問題還只是設計變更,而非重新投片。對於複合式評估,這也是我們檢查您是否符合底層憑證指引文件所列條件的環節,這往往是避免後期出現意外狀況的關鍵。

帶有放大鏡的紅色圖示

弱點分析

我們的評估人員會研究您的設計與實作資訊,並建立結構化分析,以找出產品最容易遭受攻擊的部位。這會主導後續的所有環節:輸出的結果是用於滲透測試的優先排序測試項目,而非通用的檢查清單。這也是預先評估能發揮最大價值的階段,因為在此階段發現問題的處理成本極低。

一個戴著面具的人形圖案,旁邊有個紅色圖示

滲透測試

攻擊測試本身會在我們的實驗室中針對具備高攻擊潛力的攻擊者模型進行。包含旁道分析、故障植入、侵入式與半侵入式技術,以及針對平台和應用程式的邏輯攻擊,這些都經過校準,符合 EMVCo 目前認可的攻擊方法和評分標準。

帶有證書的紅色圖示

報告與認證

我們產出評估報告並提交給 EMVCo,然後處理審查期間提出的任何疑問,直到報告符合要求且 EMVCo 發布您的 ICCN 或 PCN。您只需透過單一窗口進行提交,而無需自行管理交涉過程。

一個帶有兩個圓形箭頭的紅色圖示

維護與更新

憑證都有到期日,且產品變更、新衍生產品和新的光罩修訂版都會對您持有的憑證產生影響。我們在初期就會規劃維護路徑(包括衍生與差異評估),讓更新成為一項排定的作業,而不是在接近發表日期時才手忙腳亂。

EMVCo 評估層級

IC 評估涵蓋晶片硬體以及晶片上常駐的任何軟體密碼學函式庫,並會產生 ICCN。許多晶片供應商會執行此階段作為 Common Criteria (通用準則) 評估,而非專屬的 EMVCo IC 評估,因為同一顆晶片通常也適用於需要 CC 的政府、身分識別和其他受監管領域。EMVCo 在其 IC 認證流程中認可 CC 結果,因此兩者可以同時進行,以將重複的工作量降到最低。如果您是向多個市場銷售產品的晶片供應商,這通常是最值得優先作出的決定。

平台評估涵蓋在已評估晶片上執行的作業系統,並會產生 PCN。這是一項複合式評估:它建立在 IC 評估結果之上,而非重複進行,其範疇涵蓋通用軟體層——密碼學演算法、記憶體與生命週期管理、Applet 隔離,以及平台自身的安全機制。複合式評估唯有在平台正確遵循附隨於 IC 憑證的指引時才有效率,而這正是這些認證專案最常耗費時間的地方。

ICC 評估涵蓋完整的產品:平台以及其實際發行時其上的所有應用程式。它會重複利用晶片評估結果,以及平台評估結果(若有)。這是支付組織針對發行產品所關注的層級,而 EMVCo 認可的實驗室名單顯示 Keysight 的範疇包含此項評估。

認證涵蓋 EMVCo 定義的範疇。部分供應商也希望了解該範疇之外的產品安全風險,因此我們另外提供相關的評估工作。它著眼於攻擊潛力和現場威脅的發展方向,而不僅僅是當前的要求,這對許多團隊規劃長生命週期產品的發展藍圖時非常有用。

與 Keysight 合作

專注於推進您的產品,同時讓 Keysight 引導您完成 EMVCo 的準備與評估。

手持放大鏡的工程師

適用於所有層級的單一實驗室

EMVCo 在所有三個硬體層級上都認可我們,涵蓋晶片、平台和完成卡片,以及基於軟體的行動支付。因此,單一實驗室即可評估您目前的產品、藍圖上的下一個產品,以及與之搭配的行動解決方案。

一名坐在電腦前的工程師

為評估做好準備

EMVCo 認證專案多數的延誤,追根究底都是因為設計文件不完整,或是平台未完全實作複合式指引。我們的預先評估會在您的團隊仍可將其作為設計變更進行處理的階段,及早浮現這些落差。

三位工程師正在檢視圖表

重複利用驗證證據

我們將根據您的路線圖規劃 EMVCo 工作,並將其與其他方案(包括通用準則 (Common Criteria) 和支付計劃)相結合。這樣一來,單次認證專案即可涵蓋多個組件和產品變體,並且每個新衍生產品的認證成本都比上一個低。

正在載入中

精選部落格

我們的專家定期在部落格中分享實用的見解。探索裝置安全領域的最新發展。

常見問題