EMVCo安全评估流程是支付行业用于验证交易底层芯片能否抵御顽固攻击者的机制。自2005年以来,EMVCo一直与公认的独立实验室合作,对EMV集成电路(IC)、平台及集成电路卡(ICC)产品进行评估,并已将评估范围扩展至嵌入式安全元件(eSE)、片上系统(SoC)和物联网支付硬件。 该评估在设计上采用对抗性方法:实验室会研究您的设计和实现方案,进行漏洞分析,然后执行一系列渗透测试,以确定产品能否抵御具有高攻击潜力的攻击者。评估报告将提交给 EMVCo,由其为 IC 产品颁发 ICCN 证书,或为平台颁发 PCN 证书。

是德科技提供端到端的全程服务。我们已获得开展集成电路(IC)和平台评估以及加密库评估的认证,并且所有主要支付系统——Visa、万事达卡、美国运通和法国银行卡协会(Cartes Bancaires)——均授权我们进行IC认证(ICC)评估。我们将全程协助您,从范围界定和预评估,到正式评估流程,直至完成EMVCo认证所需的报告。

EMVCO 标志
您获得 EMVCo 认证的途径
带网格的红色图标

需求分析与范围界定

我们将确定哪种评估适用于您所开发的产品——IC、平台还是ICC——以及目标产品的边界位于何处。复合产品会继承其下层的结果,因此正确确定边界将决定您是重新测试该芯片,还是复用其证书。

带文件夹的红色图标

设计与文档审查

评估将依据贵方的设计文档、安全架构及指导文件进行。我们会尽早审查这些文件,此时发现的问题还仅需进行设计变更,而非重新开发。对于综合评估,我们还会借此机会核查贵方是否符合基础证书指导文件中规定的条件——这往往是导致后期出现意外情况的常见原因。

带放大镜的红色图标

漏洞分析

我们的评估人员会研究您的设计和实现信息,并对产品可能存在的安全漏洞进行结构化分析。这一分析将指导后续的所有工作:其输出结果是针对渗透测试活动按优先级排序的测试项目清单,而非泛泛的检查清单。这也是预评估能带来最大价值的阶段,因为此时发现的问题,采取应对措施的成本较低。

一个戴面具的人物的红色图标

渗透测试

此次攻击行动是在我们的实验室中针对一个攻击潜力较高的攻击者模型开展的。其中包括侧信道分析、故障注入、侵入式和半侵入式技术,以及针对平台和应用程序的逻辑攻击,所有这些均根据EMVCo当前认可的攻击方法和评级标准进行了校准。

带有证书的红色图标

报告与认证

我们将编制评估报告并提交给 EMVCo,随后针对审核过程中提出的任何问题逐一跟进,直至报告符合要求,并由 EMVCo 向您颁发 ICCN 或 PCN。您将获得一位专属联系人负责此次提交事宜,无需自行处理相关沟通。

一个带有两个环形箭头的红色图标

维护与更新

证书都有有效期,而产品变更、新衍生品以及新版本的模型修订都会对您持有的证书产生影响。我们会在项目初期就规划好维护路径——包括衍生品和德尔塔评估——因此续期是一项按计划进行的活动,而非在发布日期前仓促应对。

EMVCo 评估等级

IC评估涵盖芯片硬件以及芯片上驻留的任何软件加密库,最终生成ICCN。许多芯片供应商将此阶段作为“通用标准”(Common Criteria)评估而非专门的EMVCo IC评估来执行,因为同一款芯片通常也应用于政府、身份识别及其他需要符合通用标准的受监管领域。 EMVCo在其IC认证流程中认可“通用标准”的评估结果,因此两者可同时进行,最大限度地减少重复工作。如果您是面向多个市场的芯片供应商,这通常是值得首先做出的决策。

平台评估涵盖在已通过评估的芯片上运行的操作系统,并最终生成一份PCN。这是一项综合评估:它在集成电路(IC)评估结果的基础上进行,而非重复这些评估,其范围涵盖通用软件层——包括加密算法、内存和生命周期管理、小程序隔离以及平台自身的安全机制。 复合评估只有在平台正确遵守IC证书所附指南的情况下才有效,而这些项目最常在此环节耗费时间。

ICC评估涵盖了产品的全部内容:平台及其上的所有应用程序,即实际发行的产品。该评估复用了芯片评估结果,如有平台评估,也会复用其结果。这是支付方案对已发行产品所关注的层面,而EMVCo的认可实验室名单显示,是德科技(Keysight)具备开展此类评估的资质。

认证范围涵盖EMVCo定义的范围。部分供应商还希望了解该范围之外的产品安全风险,对此我们提供单独的评估服务。该评估着眼于潜在攻击点和实际威胁的发展趋势,而非仅关注当前的要求,一些团队认为这对规划使用寿命较长的产品路线图很有帮助。

与是德科技合作

请专注于推进您的产品开发,而是德科技将全程指导您完成 EMVCo 的准备和评估工作。

手持放大镜的工程师

每个级别一个实验室

EMVCo 认可我们在硬件的三个层面——即芯片、平台和成品卡,以及基于软件的移动支付——均符合其标准。因此,仅需一家实验室即可对您的现有产品、产品路线图中的下一款产品以及配套的移动支付解决方案进行评估。

一名坐在电脑前的工程师

做好评估准备

EMVCo 项目中的大多数延误,究其原因,要么是设计文档不完整,要么是平台未完全落实综合指导方针。我们的预评估能及早发现这些缺失,而贵团队尚可趁此机会通过调整设计来加以解决。

三名工程师正在查看图表

重复利用证据

我们会将您的 EMVCo 相关工作与您路线图中的其他计划(包括通用标准和支付项目)统筹规划。这样,一次认证活动即可涵盖多个组件和产品变体,且每次新衍生产品的认证成本都比前一次更低。

加载中

精选博客

我们的专家会定期在博客中分享实用的见解。了解设备安全领域的最新动态。

常见问题解答