Positive ONE Group 综合站点前往综合站点
ZH-HANS简体中文
卡片平台 · MULTOS Consortium

MULTOS

由银行为银行设计的、支持多应用的高安全智能卡平台。借助片上虚拟机与公钥方式的安全机制,使多个应用在同一设备上安全共存。它不是测试设备,而是被验证一侧(DUT)的卡片平台。

供应方 MULTOS Consortium 标准 ISO/IEC 7816 · ISO/IEC 14443 A · ISO/IEC 14443 B 卡片操作系统/卡片平台

什么是 MULTOS

面向智能卡与联网设备的安全技术。支付、认证、数字身份、积分与门禁等多种应用可实现在搭载 MULTOS 的芯片上,并部署到卡片、可穿戴设备与各类联网设备。在支付领域,它被定位为以多应用安全共存为前提、由银行设计的唯一高安全多应用平台

什么是 MULTOS
项目内容
分类智能卡操作系统(卡片平台)
内存最大 160k
加密RSA / ECC / 3DES / AES / SHA-1 / SHA-2
安全认证Common Criteria EAL6+ High(虚拟机为 EAL7)
支持的协议ISO 7816 / ISO 14443 Type A / Type B
业绩在安全智能卡领域超过 25 年
形式卡片/无源腕带/非接触标签/有源非接触设备

架构

MULTOS 由执行应用的片上虚拟机,以及保护芯片、应用代码与应用数据的MULTOS 安全机制这两项技术构成。

架构
要素内容
开发语言C 与 Java(或低级汇编语言)
执行形式编译为 MEL(MULTOS Executable Language)字节码,由虚拟机执行
运行时检查非法指令与内存访问会被虚拟机拒绝,并停止应用执行
应用隔离某个应用无法访问同一张卡上其他应用的数据
兼容性借助标准虚拟机与标准原语函数集,应用在不同厂商的 MULTOS 与 MULTOS step/one 产品之间 100% 兼容
质量保证全部产品均接受规范符合性与实现安全性的 Type Approval

基于 ALU 的安全载入方式

MULTOS 的安全架构,其特点在于即使在不安全的环境下,也能安全地载入应用与数据。该方式适用于即时发卡、移动支付与发卡后的更新。

基于 ALU 的安全载入方式
步骤内容
1每台设备持有唯一的 RSA 密钥对。由 Key Management Authority(KMA)生成并认证,在设备启用时安全载入
2使用公钥,由数据准备软件在个人化中心等安全环境中加密 Application Load Unit(ALU)
3ALU 中包含应用代码与个人化数据
4只有目标 MULTOS 设备才能解密 ALU
5加密处理全部在设备内部完成,无需外部加密设备或安全通道

由于采用公钥方式,无需共享对称密钥。发卡方可管理整个生命周期,有助于加强供应链管理并降低总拥有成本。

在 EMV 支付中的支持

在接触、非接触与双界面的全部形态下,提供面向主要支付网络(Mastercard、Visa、American Express、Discover 与 JCB)的 EMV 方案。

在 EMV 支付中的支持
应用内容
MICAMastercard Integrated Card Application。支持 Mastercard Pre-Authorised、CAP(Chip Authentication Programme)与 AA4C(Advanced Authentication For Chip)。与支持非接触的平台组合时,可支持 PayPass 与直通式交通功能
VSDC for MULTOS依据最新的 VIS 规范。在非接触与双界面卡片上支持 Visa payWave
MULTOS step/one面向使用 SDA(静态数据认证)的 EMV 项目快速部署。是成本较低的导入起点

国内品牌与增值应用

在国际品牌的成品应用之外,还可搭载国内自有的支付应用。也能实现全部应用共用 PIN 等功能。

国内品牌与增值应用
地区应用
日本JBA
加拿大Interac
沙特阿拉伯SPAN
韩国K-Cash / TMoney
台湾FISC
法国B0’ / Moneo
巴西Banricompras

也适用于将交通应用与 EMV 支付应用共存于一张非接触或双界面卡片的直通式交通用途。此外,积分、优惠券、安全数据存储与网上银行工具等增值应用,也可部署在同一张卡片上。

其他卡片形态

其他卡片形态
形式内容
动态 CVV 卡在卡片上搭载动态安全码,加强电商与 CNP 交易的防欺诈
生物识别卡将生物特征模板保存在卡片上,无需连接数据库即可进行一对一比对。采用在卡内完成比对的 match-on-card 方式
材料从再生塑料与木材等可持续材料,到金属卡片均可支持
非接触设备无源腕带、非接触标签与有源非接触支付设备

在本网站中的定位

本网站介绍的产品多为进行验证的测试设备,而 MULTOS 是被验证一侧(DUT)的卡片平台。它与 Alcinéo 的 EMV 内核同属“另一条轴”。

在本网站中的定位
对应厂商角色
测试设备KEOLABS/ICC Solutions/Barnes/B2验证卡片与终端
嵌入式运行时Alcinéo嵌入终端侧的 EMV 内核
卡片平台MULTOS(本页)卡片侧的操作系统
认证测试实验室Bureau Veritas ICTK实施测试并出具测试报告

与 Barnes P3 的组合

Barnes P3在即时发卡(Instant Issuance)配置中,MULTOS 卡片被用作卡片侧的平台。借助 ALU 方式,即使在不安全的环境中也能载入,因此适合在分行或门店发卡。Barnes Smart Solutions 是 MULTOS Consortium 的成员。

与 Barnes P3 的组合
要素角色
Barnes P3安全地管理并生成加密密钥与 EMV 数据
读卡打印机将姓名、号码与安全的芯片数据写入卡片
MULTOS 卡片EMV 卡片平台

要验证该 DUT

若要验证 MULTOS 卡片本身,或搭载在其上的应用,请根据工序考虑以下产品。

要验证该 DUT
希望验证的内容对应产品
发卡数据与个人化的正确性Barnes CPT 3000v3/CPT 3000v3CL
自定义应用与多应用的行为Barnes CAT 3000v3(Tcl 脚本开发)
提交品牌前的事前验证Barnes 认证测试模块
射频特性与协议符合性(非接触)ProxiLAB Quest/ProxiSPY Quest
接触协议的分析ContactLAB/SPY 3000
取得认证(测试实验室)Bureau Veritas ICTK

确认事项

本页是基于厂商公开信息(multos.com)的卡片平台概要。关于 MULTOS 卡片的采购、支持的芯片、应用开发、许可条件与 KMA 的运营,我们会在了解用途后逐一介绍。另外,MULTOS 采用联盟方式运营,参与方包括 Mastercard、Discover、Infineon、STMicroelectronics、Thales、IDEMIA、G+D、Entrust、Fiserv、FIS 与 Barnes Smart Solutions 等。详情请参见 multos.com.