基於軟體的行動支付移除了方程式中的硬體安全元件,改由軟體來保護相同的資產。該應用程式執行在供應商無法控制的消費者裝置上,與不受信任的應用程式並存,且可能執行在已取得 Root 權限或越獄(Jailbreak)的作業系統上。EMVCo 於 2018 年推出了 SBMP 安全評估流程,為產業界提供一致的方法來評估該層防禦。此流程採用元件與整合模型,因此可分別評估受信任執行環境、生物特徵驗證器、軟體保護工具或支付 SDK,然後這些結果可用於支援由其建構之完整解決方案的評估。

Keysight 是獲得認可的 EMVCo 安全評估實驗室,其認可範圍涵蓋完整的 SBMP 以及 IC、平台和 ICC。我們的評估人員會審查您的文件與原始碼、執行弱點分析,並使用實際攻擊者所採用的技術來測試您的產品。隨後,我們會交付 EMVCo 發放您的憑證所需的評估報告。

EMVCO 標誌
您邁向 EMVCo SBMP 認證的途徑
帶有網格的紅色圖示

範疇界定

我們會確立您所認證的內容以及評估方式。您可以評估單一元件、評估多個元件並整合其結果,或是將完整解決方案作為單一產品進行評估。該決策會影響成本、時間表以及您日後可以重複使用多少工作成果,這就是為什麼我們會率先決定此事的原因。

一個帶有資料夾的紅色圖示

註冊與協議

您需先註冊為 EMVCo 供應商,然後與 EMVCo 的安全評估工作小組簽署安全評估協議。接著,提交 SBMP 註冊問卷並支付 EMVCo 發票。我們可以針對問卷中確定的範疇選項提供建議。

帶有放大鏡的紅色圖示

文件與程式碼審查

SBMP 評估是一項白箱測試作業。我們的評估人員會審查您的設計文件和原始程式碼,以瞭解產品如何在靜態、使用中和傳輸過程中保護金鑰、程式碼與資料。團隊經常低估這個階段,因為行動產品的實際安全性很大程度上取決於單靠文件無法完全顯現的實作細節。

一個戴著面具的人形圖案,旁邊有個紅色圖示

弱點分析與測試

我們建立產品易受攻擊之處的結構化分析,然後進行測試。此測試活動涵蓋靜態與動態分析、逆向工程、Hooking 與指令集插裝(instrumentation)、篡改與重新打包、已取得 Root 權限和越獄的裝置情境,以及針對密碼學實作(包含白箱密碼學)的攻擊。

帶有證書的紅色圖示

報告與認證

一旦您支付註冊發票後,我們便會產出評估報告並送交 EMVCo。EMVCo 會審查報告並核發您的安全評估證書(隨附 SECN)。我們會處理審查期間提出的問題,直到報告符合所有要求為止。

一個帶有兩個圓形箭頭的紅色圖示

維護與重複使用

行動產品以認證必須跟上的發布步調推出。我們從一開始就針對更新、新版本和額外的支付組織提交作業進行規劃,並妥善規劃組件評估結構,以確保其結果能延續套用到在其之上建構的解決方案。

EMVCo SBMP 評估途徑

組件評估涵蓋多層防禦中的一部分:TEE、CDCVM 實作、驗證機制、軟體保護工具或 SDK。此途徑適合向電子錢包供應商與 OEM(而非持卡人)銷售的技術供應商。您的證書將成為一項商業資產,因為建構於您組件之上的整合商可以直接引用它,而不需重新證明您的安全性。

解決方案評估涵蓋即將交付給使用者的完整行動支付產品。若解決方案包含已獲得證書的組件,評估作業將會參考這些結果,而不是重複測試。此途徑適合電子錢包供應商、發卡機構與 OEM。效率取決於您的整合作業多大程度遵守了每個組件證書附帶的條件,而這也是最常見且可避免的工作來源。

EMVCo SBMP 證書與支付組織核准是相關但獨立的。Visa、Mastercard、American Express、Discover、JCB、Cartes Bancaires、Bancontact Payconiq 和 MIR 等支付組織皆針對軟體式行動支付維持各自的要求。我們將針對 EMVCo SBMP 要求與支付組織計畫要求進行綜合評估,從而省去您時程中重複的測試。

認證範圍涵蓋 EMVCo 定義的範疇。部分供應商亦希望了解該範疇之外的風險(例如認證元件未涵蓋的後端與配置安全性或詐欺路徑),對此我們提供獨立的評估工作。這作為一項與認證並行的選項,且與您的證書無關。

為什麼您的支付應用程式需要取得 EMVCo 認證的三大理由

行動支付應用程式運行在其供應商無法控制的環境中,並在可能已被取得 root 權限或遭到破解的消費性裝置上執行,而攻擊者的工具也日益精進。本文與 Promon 合作撰寫,闡述了供應商讓其解決方案通過 EMVCo SBMP 認證的三大原因,以及您所選擇的軟體保護工具如何影響該過程的進展。

手裡拿著手機

與 Keysight 合作

專注於推進您的產品發展,同時由 Keysight 引導您完成 SBMP 的準備與評估。

配備浮動地球儀的手機

跨整個堆疊進行評估

我們評估軟體型行動支付解決方案的每一個層級,從軟體保護工具和 TEE,到 CDCVM、認證機制以及完整的錢包。因此,單一實驗室今天就能評估您的元件,明天就能評估整合該元件的解決方案。

一名坐在電腦前的工程師

為評估做好準備

SBMP 專案中的大多數延遲,都可歸咎於禁不起審查的保護機制,或是元件證書所強制要求、但解決方案未能滿足的整合條件。我們的培訓與預先認證測試能在您的團隊仍處於正常發布週期時,提前找出這些落差並加以解決。

三位工程師正在檢視圖表

重複利用驗證證據

我們將您的 EMVCo 工作與支付組織計畫以及您規劃藍圖中的其他計畫一起進行規劃。隨後,單一專案即可涵蓋多個元件與產品版本,且每次新提交的成本都會比前一次低。

正在載入中

常見問題