基于软件的移动支付省去了硬件安全元件,转而依靠软件来保护相同的资产。该应用程序运行在供应商无法控制的消费者设备上,与不可信的应用程序并存,且该设备所运行的操作系统可能已被获取root权限或越狱。 EMVCo 于 2018 年推出了 SBMP 安全评估流程,旨在为业界提供一种评估该分层防御机制的统一方法。该流程采用组件与集成模型,因此可分别对可信执行环境、生物识别认证器、软件保护工具或支付 SDK 进行单独评估,这些评估结果随后可作为评估由它们构建的完整解决方案的依据。

是德科技是一家经EMVCo认可的安全评估实验室,其认可范围涵盖完整的SBMP,以及IC、平台和ICC。我们的评估人员会审查您的文档和源代码,进行漏洞分析,并采用真实攻击者所使用的技术对您的产品进行测试。随后,我们将提交EMVCo所需的评估报告,以便其为您颁发证书。

EMVCO 标志
您获得 EMVCo SBMP 认证的途径
带网格的红色图标

范围界定

我们将明确您需要进行认证的内容以及评估方式。您可以对单个组件进行评估,也可以对多个组件进行评估并整合结果,或者将完整的解决方案作为一个产品进行评估。这一决定将影响成本、时间安排以及后续可复用的工作量,因此我们首先确定这一点。

带文件夹的红色图标

注册与协议

您需先注册成为 EMVCo 供应商,然后与 EMVCo 的安全评估工作组签署《安全评估协议》。接下来,您需提交 SBMP 注册问卷并支付 EMVCo 的账单。关于问卷中确定的范围选择,我们可以为您提供建议。

带放大镜的红色图标

文档和代码审查

SBMP 评估是一项白盒测试。我们的评估人员会审查您的设计文档和源代码,以了解产品在静止、使用和传输过程中是如何保护密钥、代码及数据的。团队往往会低估这一阶段的重要性,因为移动产品的实际安全状况在很大程度上取决于实现细节,而仅凭文档是无法揭示这些细节的。

一个戴面具的人物的红色图标

漏洞分析与测试

我们针对产品可能存在的安全漏洞构建结构化的分析框架,然后对其进行测试。该测试计划涵盖静态分析、动态分析、逆向工程、挂钩与插桩、篡改与重新打包、已获取root权限和已越狱的设备场景,以及针对加密实现的攻击(包括白盒密码学)。

带有证书的红色图标

报告与认证

在您支付注册发票后,我们将编制评估报告并发送给 EMVCo。EMVCo 将审核该报告并签发您的安全评估证书(SEC),该证书将附有 SECN 编号。在报告符合要求之前,我们将负责处理审核过程中提出的问题。

一个带有两个环形箭头的红色图标

维护与再利用

移动产品的发布节奏很快,认证工作必须跟上这一节奏。我们从一开始就规划好更新、新版本以及新增支付方案的提交,并合理规划组件评估流程,确保评估结果能应用于基于这些组件构建的解决方案中。

EMVCo SBMP 评估途径

组件评估涵盖分层防御体系中的某个部分:TEE、CDCVM实现、认证机制、软件保护工具或SDK。这一途径适合向钱包提供商和OEM厂商而非持卡人销售产品的技术供应商。您的证书将成为一项商业资产,因为基于您的组件进行集成的厂商可以引用该证书,而无需自行重新证明您的安全性。

解决方案评估涵盖了移动支付产品最终交付给用户时的完整形态。如果该解决方案包含已持有证书的组件,评估将参考这些结果,而非重复进行测试。这种方式适用于电子钱包提供商、发卡机构和原始设备制造商(OEM)。评估效率取决于您的集成方案在多大程度上符合各组件证书所附带的条件,而这正是导致不必要工作量最常见的根源。

EMVCo SBMP 证书与支付方案的批准虽有关联,但属于两码事。包括 Visa、Mastercard、American Express、Discover、JCB、Cartes Bancaires、Bancontact Payconiq 和 MIR 在内的各支付方案,均针对基于软件的移动支付制定了各自的要求。我们会综合依据 EMVCo SBMP 要求和各支付方案的要求进行评估,从而为您节省因重复测试而浪费的时间。

认证涵盖了 EMVCo 定义的范围。部分供应商还希望了解该范围之外的风险,例如后端和配置安全,或是经认证组件未涵盖的欺诈路径,对此我们提供单独的评估服务。该服务与认证并行,作为一种可选方案,且不会影响您的证书。


您的支付应用为何需要获得 EMVCo 认证:三大理由

移动支付应用运行在服务提供商无法控制的环境中,运行于可能已被越狱或遭入侵的消费者设备上,而攻击者则在不断完善其攻击工具。本文由 Promon 撰写,阐述了服务提供商为何要让其解决方案通过 EMVCo SBMP 认证的三个原因,以及您选择的软件保护工具如何影响该认证流程的进展。

手里拿着手机

与是德科技合作

请专注于推进您的产品开发,而是德科技将全程指导您完成SBMP的准备和评估工作。

带有漂浮地球仪的手机

对整个技术栈进行评估

我们对基于软件的移动支付解决方案的每一层进行评估,从软件保护工具和可信执行环境(TEE),到CDCVM和认证,再到完整的电子钱包。因此,同一家实验室既可以今天对您的组件进行评估,也可以明天对集成该组件的解决方案进行评估。

一名坐在电脑前的工程师

做好评估准备

SBMP 项目中的大多数延误,究其原因,要么是保护机制经审查后难以成立,要么是组件证书规定了集成条件,而解决方案未能满足这些条件。我们的培训和认证前测试能够发现这些不足之处,而贵团队仍可在正常的发布周期内予以解决。

三名工程师正在查看图表

重复利用证据

我们会根据您的路线图中支付方案项目及其他方案,为您规划EMVCo相关工作。这样,一次提交即可涵盖多个组件和产品版本,且每次新提交的成本都会低于前一次。

加载中

常见问题解答