PCI 行動商用現成設備支付 (MPoC) 是由 PCI 安全標準委員會所維護的全球性安全性標準,適用於在智慧型手機和平板電腦等商用現成設備上進行支付交易。其模組化、以目標為導向的模式,讓供應商能夠認證完整的解決方案或個別元件(無論是軟體、SDK,或是證明與監控服務),並展現出在未提供硬體支援安全性保證的裝置上,抵禦真實攻擊的韌性。身為 PCI 認可的 MPoC 評估實驗室,Keysight 從範疇界定與就緒評估、預評估測試到正式評估全程支援您,並提供 PCI SSC 接受與列名您的 MPoC 產品所需的驗證結果。

PCI SSC 標誌
PCI MPoC 評估與諮詢服務
帶有網格的紅色圖示

範圍界定與差距分析

確認您的建構成果適用哪種 MPoC 產品類型(解決方案、軟體或服務),以及您的架構在安全性與測試需求方面的定位。我們會在您投入預算之前先繪製評估邊界,確保您支付費用的範圍正是您實際所需的範圍。

一個帶有資料夾的紅色圖示

設計與文件審查

MPoC 著重於目標而非強制規定,這意味著您的文件必須證明您的設計符合目標。我們會在早期階段針對需求審查架構、金鑰管理、證明和監控設計,此時進行變更仍屬於衝刺階段,而非重新架構。

帶有盾牌的紅色圖示

安全性測試與預先評估

對行動應用程式、SDK、密碼學實作和後端進行完整的攻擊導向測試。這包括白箱密碼學分析、側信號與故障注入技術、逆向工程,以及針對證明與監控元件的滲透測試。透過預先評估執行,可在問題演變成正式的不合規狀況之前先浮現這些發現。

帶有證書的紅色圖示

正式評估與清單登錄

評估本身以 PCI 認可的 MPoC 實驗室身分執行,一路涵蓋至 PCI SSC 的提交與列名作業。我們同時也為後續階段做好規劃:包含年度檢查點、重新驗證,以及當您的解決方案變更時所觸發的差異評估。

與 Keysight 合作

專注於推進您的產品,同時由 Keysight 引導您完成 PCI MPoC 的準備與評估作業。

手機螢幕上顯示著許多應用程式圖示

卓越的實績紀錄

  • 超過 200 次主機卡模擬 (HCE) 行動錢包解決方案的安全性評估
  • 超過 50 次感應即付 (tap-to-phone) 解決方案評估
  • 向 PCI SSC 提供意見回饋,協助形塑 MPoC 標準
手持放大鏡的工程師

深厚的密碼學與攻擊專業知識

  • 開創針對白箱密碼學的側通道分析與故障注入技術
  • 具備能找出檢核清單審查所遺漏問題的攻擊專業知識
  • 以優先排序且可修復的工程工作項目形式交付調查結果,而非一連串的條文清單
三位工程師正在檢視圖表

橫跨各支付組織的單一合作夥伴

  • 獲得 PCI、EMVCo、Mastercard、Visa 與 American Express 專案認可
  • 將 MPoC 整合至單一認證藍圖中,而非同時處理多個平行實驗室關係
  • 跨方案重複使用佐證資料與文件,以減少重複測試
一名坐在電腦前的工程師

PCI MPoC 工作坊

在評估開始前讓您的團隊做好準備

Keysight 提供關於 PCI MPoC 要求的線上互動式工作坊。內容涵蓋適用範圍、要求如何對應至您的架構,以及最常導致初次提交被退回的常見陷阱。我們的專家將針對您的特定使用情境解答疑問。

常見問題

正在載入中

精選部落格

我們的專家經常在我們的部落格中分享實用的見解。探索行動與支付安全性的最新發展。