MULTOS
由银行为银行设计的、支持多应用的高安全智能卡平台。借助片上虚拟机与公钥方式的安全机制,使多个应用在同一设备上安全共存。它不是测试设备,而是被验证一侧(DUT)的卡片平台。
什么是 MULTOS
面向智能卡与联网设备的安全技术。支付、认证、数字身份、积分与门禁等多种应用可实现在搭载 MULTOS 的芯片上,并部署到卡片、可穿戴设备与各类联网设备。在支付领域,它被定位为以多应用安全共存为前提、由银行设计的唯一高安全多应用平台。
| 项目 | 内容 |
|---|---|
| 分类 | 智能卡操作系统(卡片平台) |
| 内存 | 最大 160k |
| 加密 | RSA / ECC / 3DES / AES / SHA-1 / SHA-2 |
| 安全认证 | Common Criteria EAL6+ High(虚拟机为 EAL7) |
| 支持的协议 | ISO 7816 / ISO 14443 Type A / Type B |
| 业绩 | 在安全智能卡领域超过 25 年 |
| 形式 | 卡片/无源腕带/非接触标签/有源非接触设备 |
架构
MULTOS 由执行应用的片上虚拟机,以及保护芯片、应用代码与应用数据的MULTOS 安全机制这两项技术构成。
| 要素 | 内容 |
|---|---|
| 开发语言 | C 与 Java(或低级汇编语言) |
| 执行形式 | 编译为 MEL(MULTOS Executable Language)字节码,由虚拟机执行 |
| 运行时检查 | 非法指令与内存访问会被虚拟机拒绝,并停止应用执行 |
| 应用隔离 | 某个应用无法访问同一张卡上其他应用的数据 |
| 兼容性 | 借助标准虚拟机与标准原语函数集,应用在不同厂商的 MULTOS 与 MULTOS step/one 产品之间 100% 兼容 |
| 质量保证 | 全部产品均接受规范符合性与实现安全性的 Type Approval |
基于 ALU 的安全载入方式
MULTOS 的安全架构,其特点在于即使在不安全的环境下,也能安全地载入应用与数据。该方式适用于即时发卡、移动支付与发卡后的更新。
| 步骤 | 内容 |
|---|---|
| 1 | 每台设备持有唯一的 RSA 密钥对。由 Key Management Authority(KMA)生成并认证,在设备启用时安全载入 |
| 2 | 使用公钥,由数据准备软件在个人化中心等安全环境中加密 Application Load Unit(ALU) |
| 3 | ALU 中包含应用代码与个人化数据 |
| 4 | 只有目标 MULTOS 设备才能解密 ALU |
| 5 | 加密处理全部在设备内部完成,无需外部加密设备或安全通道 |
由于采用公钥方式,无需共享对称密钥。发卡方可管理整个生命周期,有助于加强供应链管理并降低总拥有成本。
在 EMV 支付中的支持
在接触、非接触与双界面的全部形态下,提供面向主要支付网络(Mastercard、Visa、American Express、Discover 与 JCB)的 EMV 方案。
| 应用 | 内容 |
|---|---|
| MICA | Mastercard Integrated Card Application。支持 Mastercard Pre-Authorised、CAP(Chip Authentication Programme)与 AA4C(Advanced Authentication For Chip)。与支持非接触的平台组合时,可支持 PayPass 与直通式交通功能 |
| VSDC for MULTOS | 依据最新的 VIS 规范。在非接触与双界面卡片上支持 Visa payWave |
| MULTOS step/one | 面向使用 SDA(静态数据认证)的 EMV 项目快速部署。是成本较低的导入起点 |
国内品牌与增值应用
在国际品牌的成品应用之外,还可搭载国内自有的支付应用。也能实现全部应用共用 PIN 等功能。
| 地区 | 应用 |
|---|---|
| 日本 | JBA |
| 加拿大 | Interac |
| 沙特阿拉伯 | SPAN |
| 韩国 | K-Cash / TMoney |
| 台湾 | FISC |
| 法国 | B0’ / Moneo |
| 巴西 | Banricompras |
也适用于将交通应用与 EMV 支付应用共存于一张非接触或双界面卡片的直通式交通用途。此外,积分、优惠券、安全数据存储与网上银行工具等增值应用,也可部署在同一张卡片上。
其他卡片形态
| 形式 | 内容 |
|---|---|
| 动态 CVV 卡 | 在卡片上搭载动态安全码,加强电商与 CNP 交易的防欺诈 |
| 生物识别卡 | 将生物特征模板保存在卡片上,无需连接数据库即可进行一对一比对。采用在卡内完成比对的 match-on-card 方式 |
| 材料 | 从再生塑料与木材等可持续材料,到金属卡片均可支持 |
| 非接触设备 | 无源腕带、非接触标签与有源非接触支付设备 |
在本网站中的定位
本网站介绍的产品多为进行验证的测试设备,而 MULTOS 是被验证一侧(DUT)的卡片平台。它与 Alcinéo 的 EMV 内核同属“另一条轴”。
| 轴 | 对应厂商 | 角色 |
|---|---|---|
| 测试设备 | KEOLABS/ICC Solutions/Barnes/B2 | 验证卡片与终端 |
| 嵌入式运行时 | Alcinéo | 嵌入终端侧的 EMV 内核 |
| 卡片平台 | MULTOS(本页) | 卡片侧的操作系统 |
| 认证测试实验室 | Bureau Veritas ICTK | 实施测试并出具测试报告 |
与 Barnes P3 的组合
Barnes P3在即时发卡(Instant Issuance)配置中,MULTOS 卡片被用作卡片侧的平台。借助 ALU 方式,即使在不安全的环境中也能载入,因此适合在分行或门店发卡。Barnes Smart Solutions 是 MULTOS Consortium 的成员。
| 要素 | 角色 |
|---|---|
| Barnes P3 | 安全地管理并生成加密密钥与 EMV 数据 |
| 读卡打印机 | 将姓名、号码与安全的芯片数据写入卡片 |
| MULTOS 卡片 | EMV 卡片平台 |
要验证该 DUT
若要验证 MULTOS 卡片本身,或搭载在其上的应用,请根据工序考虑以下产品。
| 希望验证的内容 | 对应产品 |
|---|---|
| 发卡数据与个人化的正确性 | Barnes CPT 3000v3/CPT 3000v3CL |
| 自定义应用与多应用的行为 | Barnes CAT 3000v3(Tcl 脚本开发) |
| 提交品牌前的事前验证 | Barnes 认证测试模块 |
| 射频特性与协议符合性(非接触) | ProxiLAB Quest/ProxiSPY Quest |
| 接触协议的分析 | ContactLAB/SPY 3000 |
| 取得认证(测试实验室) | Bureau Veritas ICTK |
确认事项
本页是基于厂商公开信息(multos.com)的卡片平台概要。关于 MULTOS 卡片的采购、支持的芯片、应用开发、许可条件与 KMA 的运营,我们会在了解用途后逐一介绍。另外,MULTOS 采用联盟方式运营,参与方包括 Mastercard、Discover、Infineon、STMicroelectronics、Thales、IDEMIA、G+D、Entrust、Fiserv、FIS 与 Barnes Smart Solutions 等。详情请参见 multos.com.
