MULTOS
由銀行為銀行設計的、支援多應用的高安全智慧卡平臺。藉助片上虛擬機器與公鑰方式的安全機制,使多個應用在同一裝置上安全共存。它不是測試裝置,而是被驗證一側(DUT)的卡片平臺。
什麼是 MULTOS
面向智慧卡與聯網裝置的安全技術。支付、認證、數字身份、積分與門禁等多種應用可實現在搭載 MULTOS 的晶片上,並部署到卡片、可穿戴裝置與各類聯網裝置。在支付領域,它被定位為以多應用安全共存為前提、由銀行設計的唯一高安全多應用平臺。
| 專案 | 內容 |
|---|---|
| 分類 | 智慧卡作業系統(卡片平臺) |
| 記憶體 | 最大 160k |
| 加密 | RSA / ECC / 3DES / AES / SHA-1 / SHA-2 |
| 安全認證 | Common Criteria EAL6+ High(虛擬機器為 EAL7) |
| 支援的協議 | ISO 7816 / ISO 14443 Type A / Type B |
| 業績 | 在安全智慧卡領域超過 25 年 |
| 形式 | 卡片/無源腕帶/非接觸標籤/有源非接觸裝置 |
架構
MULTOS 由執行應用的片上虛擬機器,以及保護晶片、應用程式碼與應用資料的MULTOS 安全機制這兩項技術構成。
| 要素 | 內容 |
|---|---|
| 開發語言 | C 與 Java(或低階組合語言) |
| 執行形式 | 編譯為 MEL(MULTOS Executable Language)位元組碼,由虛擬機器執行 |
| 執行時檢查 | 非法指令與記憶體訪問會被虛擬機器拒絕,並停止應用執行 |
| 應用隔離 | 某個應用無法訪問同一張卡上其他應用的資料 |
| 相容性 | 藉助標準虛擬機器與標準原語函式集,應用在不同廠商的 MULTOS 與 MULTOS step/one 產品之間 100% 相容 |
| 質量保證 | 全部產品均接受規範符合性與實現安全性的 Type Approval |
基於 ALU 的安全載入方式
MULTOS 的安全架構,其特點在於即使在不安全的環境下,也能安全地載入應用與資料。該方式適用於即時發卡、移動支付與發卡後的更新。
| 步驟 | 內容 |
|---|---|
| 1 | 每臺裝置持有唯一的 RSA 金鑰對。由 Key Management Authority(KMA)生成並認證,在裝置啟用時安全載入 |
| 2 | 使用公鑰,由資料準備軟體在個人化中心等安全環境中加密 Application Load Unit(ALU) |
| 3 | ALU 中包含應用程式碼與個人化資料 |
| 4 | 只有目標 MULTOS 裝置才能解密 ALU |
| 5 | 加密處理全部在裝置內部完成,無需外部加密裝置或安全通道 |
由於採用公鑰方式,無需共享對稱金鑰。發卡方可管理整個生命週期,有助於加強供應鏈管理並降低總擁有成本。
在 EMV 支付中的支援
在接觸、非接觸與雙介面的全部形態下,提供面向主要支付網路(Mastercard、Visa、American Express、Discover 與 JCB)的 EMV 方案。
| 應用 | 內容 |
|---|---|
| MICA | Mastercard Integrated Card Application。支援 Mastercard Pre-Authorised、CAP(Chip Authentication Programme)與 AA4C(Advanced Authentication For Chip)。與支援非接觸的平臺組合時,可支援 PayPass 與直通式交通功能 |
| VSDC for MULTOS | 依據最新的 VIS 規範。在非接觸與雙介面卡片上支援 Visa payWave |
| MULTOS step/one | 面向使用 SDA(靜態資料認證)的 EMV 專案快速部署。是成本較低的匯入起點 |
國內品牌與增值應用
在國際品牌的成品應用之外,還可搭載國內自有的支付應用。也能實現全部應用共用 PIN 等功能。
| 地區 | 應用 |
|---|---|
| 日本 | JBA |
| 加拿大 | Interac |
| 沙烏地阿拉伯 | SPAN |
| 韓國 | K-Cash / TMoney |
| 臺灣 | FISC |
| 法國 | B0’ / Moneo |
| 巴西 | Banricompras |
也適用於將交通應用與 EMV 支付應用共存於一張非接觸或雙介面卡片的直通式交通用途。此外,積分、優惠券、安全資料儲存與網上銀行工具等增值應用,也可部署在同一張卡片上。
其他卡片形態
| 形式 | 內容 |
|---|---|
| 動態 CVV 卡 | 在卡片上搭載動態安全碼,加強電商與 CNP 交易的防欺詐 |
| 生物識別卡 | 將生物特徵模板儲存在卡片上,無需連線資料庫即可進行一對一比對。採用在卡內完成比對的 match-on-card 方式 |
| 材料 | 從再生塑膠與木材等可持續材料,到金屬卡片均可支援 |
| 非接觸裝置 | 無源腕帶、非接觸標籤與有源非接觸支付裝置 |
在本網站中的定位
本網站介紹的產品多為進行驗證的測試裝置,而 MULTOS 是被驗證一側(DUT)的卡片平臺。它與 Alcinéo 的 EMV 核心同屬“另一條軸”。
| 軸 | 對應廠商 | 角色 |
|---|---|---|
| 測試裝置 | KEOLABS/ICC Solutions/Barnes/B2 | 驗證卡片與終端 |
| 嵌入式執行時 | Alcinéo | 嵌入終端側的 EMV 核心 |
| 卡片平臺 | MULTOS(本頁) | 卡片側的作業系統 |
| 認證測試室 | Bureau Veritas ICTK | 實施測試並出具測試報告 |
與 Barnes P3 的組合
Barnes P3在即時發卡(Instant Issuance)設定中,MULTOS 卡片被用作卡片側的平臺。藉助 ALU 方式,即使在不安全的環境中也能載入,因此適合在分行或門店發卡。Barnes Smart Solutions 是 MULTOS Consortium 的成員。
| 要素 | 角色 |
|---|---|
| Barnes P3 | 安全地管理並生成加密金鑰與 EMV 資料 |
| 讀卡印表機 | 將姓名、號碼與安全的晶片資料寫入卡片 |
| MULTOS 卡片 | EMV 卡片平臺 |
要驗證該 DUT
若要驗證 MULTOS 卡片本身,或搭載在其上的應用,請根據工序考慮以下產品。
| 希望驗證的內容 | 對應產品 |
|---|---|
| 發卡資料與個人化的正確性 | Barnes CPT 3000v3/CPT 3000v3CL |
| 自定義應用與多應用的行為 | Barnes CAT 3000v3(Tcl 指令碼開發) |
| 提交品牌前的事前驗證 | Barnes 認證測試模組 |
| 射頻特性與協議符合性(非接觸) | ProxiLAB Quest/ProxiSPY Quest |
| 接觸協議的分析 | ContactLAB/SPY 3000 |
| 取得認證(測試室) | Bureau Veritas ICTK |
確認事項
本頁是基於廠商公開資訊(multos.com)的卡片平臺概要。關於 MULTOS 卡片的採購、支援的晶片、應用開發、授權條件與 KMA 的營運,我們會在瞭解用途後逐一介紹。另外,MULTOS 採用聯盟方式營運,參與方包括 Mastercard、Discover、Infineon、STMicroelectronics、Thales、IDEMIA、G+D、Entrust、Fiserv、FIS 與 Barnes Smart Solutions 等。詳情請參見 multos.com.
