基於軟體的行動支付省去了硬體安全元件(HSE),轉而仰賴軟體來保護相同的資產。該應用程式運行於供應商無法控制的消費者裝置上,與其他不可信的應用程式並存,且該裝置所使用的作業系統可能已被取得root權限或越獄。 EMVCo 於 2018 年推出「軟體型行動支付(SBMP)安全評估流程」,旨在為業界提供一套一致的方法來評估此多層次防禦機制。該流程採用元件與整合模型,因此可分別對受信任執行環境、生物特徵驗證器、軟體保護工具或支付 SDK 進行獨立評估,而這些評估結果隨後可作為評估由這些元件所構成的完整解決方案的依據。

是德科技(Keysight)是經 EMVCo 認可的安全評估實驗室,其認可範圍涵蓋完整 SBMP 以及 IC、平台和 ICC。我們的評估人員會審查您的文件和原始碼,執行漏洞分析,並運用真實攻擊者所採用的技術對您的產品進行測試。隨後,我們將提供 EMVCo 所需的評估報告,以便其為您頒發證書。

EMVCO 標誌
取得 EMVCo SBMP 認證的途徑
帶有網格的紅色圖示

範圍界定

我們會先釐清您要進行的認證範圍,以及評估方式。您可以選擇評估單一組件、評估多個組件並整合結果,或是將完整的解決方案視為單一產品進行評估。這項決定將影響成本、時程,以及日後可重複利用的工作量,因此我們會優先確定這一點。

一個帶有資料夾的紅色圖示

註冊與協議

您需先註冊成為 EMVCo 供應商,然後與 EMVCo 的安全評估工作小組簽署《安全評估協議》。接著,您需提交 SBMP 註冊問卷並支付 EMVCo 的發票款項。我們可就問卷中確定範圍的選擇提供建議。

帶有放大鏡的紅色圖示

文件與程式碼審查

SBMP 評估是一項白盒測試。我們的評估人員會審閱您的設計文件和原始碼,以了解產品如何在靜止、使用中及傳輸過程中保護金鑰、程式碼和資料。團隊往往會低估此階段的重要性,因為行動產品的實際安全狀況在很大程度上取決於實作細節,而這些細節僅憑文件是無法完全揭露的。

一個戴著面具的人形圖案,旁邊有個紅色圖示

漏洞分析與測試

我們會針對產品可能遭受攻擊的環節建立結構化的分析框架,隨後進行測試。此測試計畫涵蓋靜態分析與動態分析、逆向工程、掛鉤與儀器化、竄改與重新封裝、已取得 root 權限及已越獄的裝置情境,以及針對加密實作的攻擊(包括白盒加密分析)。

帶有證書的紅色圖示

報告與認證

一旦您支付了註冊發票,我們便會編製評估報告並將其送交 EMVCo。EMVCo 將審查該報告,並核發您的「安全性評估證書」(Security Evaluation Certificate),該證書將附帶一個 SECN 編號。在報告符合要求之前,我們將負責處理審查過程中提出的所有問題。

一個帶有兩個圓形箭頭的紅色圖示

維護與重複使用

行動產品的發布節奏,是認證流程必須跟上的。我們從一開始便規劃好更新、新版本以及額外的支付方案提交事宜,並設計元件評估流程,確保其結果能應用於基於這些元件所建構的解決方案中。

EMVCo SBMP 評估途徑

元件評估涵蓋分層防禦體系中的其中一環:例如可信執行環境(TEE)、CDCVM 實作、驗證機制、軟體保護工具或 SDK。此途徑適合那些向錢包供應商及原始設備製造商(OEM)銷售產品,而非直接面向持卡人的技術供應商。您的憑證將成為一項商業資產,因為基於您的元件進行整合的廠商,可以直接引用該憑證,而非自行重新證明您的安全性。

解決方案評估涵蓋了將提供給用戶的完整行動支付產品。若該解決方案包含已持有憑證的組件,評估將參考既有結果,而非重複進行測試。此方式適用於電子錢包供應商、發卡機構及原始設備製造商(OEM)。評估效率取決於您的整合方案能否充分符合各組件憑證所附帶的條件,而這正是造成可避免工作量最常見的來源。

EMVCo SBMP 憑證與支付方案的核准雖有關聯,但實屬兩回事。包括 Visa、Mastercard、American Express、Discover、JCB、Cartes Bancaires、Bancontact Payconiq 及 MIR 在內的各支付方案,皆針對軟體型行動支付設有各自的規範。我們會同時依據 EMVCo SBMP 規範及各支付方案的計畫要求進行評估,藉此為您的時程表省去重複測試的步驟。

認證範圍涵蓋 EMVCo 所定義的範圍。部分供應商亦希望了解該範圍以外的風險,例如後端與啟用流程的安全性,或是經認證元件未涵蓋的詐騙途徑;針對此類需求,我們另提供評估服務。此項服務與認證並行,僅作為選項之一,且不會影響您的認證書。


為什麼您的支付應用程式需要取得 EMVCo 認證的三大理由

行動支付應用程式運行於服務供應商無法控制的環境中,且運作於可能已被越獄或遭入侵的消費者裝置上,與此同時,攻擊者則不斷精進其攻擊工具。本文由 Promon 撰寫,闡述了服務供應商為何要讓其解決方案通過 EMVCo SBMP 認證的三大原因,以及您所選擇的軟體保護工具如何影響該認證流程的進行。

手裡拿著手機

與 Keysight 合作

請專注於推動您的產品發展,而是德科技將引導您完成 SBMP 的準備與評估工作。

配備浮動地球儀的手機

針對整個技術堆疊進行評估

我們對基於軟體的行動支付解決方案的每一層進行評估,範圍涵蓋從軟體保護工具和可信執行環境(TEE),到可信數據存取機制(CDCVM)與憑證驗證,乃至完整的電子錢包。因此,同一家實驗室既能今日對您的元件進行評估,也能在明日對整合該元件的解決方案進行評估。

一名坐在電腦前的工程師

為評估做好準備

SBMP 專案中的延誤,大多源於經審查後被發現無法成立的保護機制,或是組件認證所規定但解決方案未能滿足的整合條件。透過我們的培訓與認證前測試,能及早發現這些缺口,讓您的團隊仍有時間在正常的發布週期內加以解決。

三位工程師正在檢視圖表

重新利用證據

我們會將您的 EMVCo 相關工作,與您發展藍圖中的支付方案計畫及其他方案一併規劃。如此一來,單一專案即可涵蓋多個組件和產品版本,且每次新的提交成本都將低於前一次。

正在載入中

常見問題