Positive ONE Group 綜合站點前往綜合站點
ZH-HANT繁體中文
卡片平臺 · MULTOS Consortium

MULTOS

由銀行為銀行設計的、支援多應用的高安全智慧卡平臺。藉助片上虛擬機器與公鑰方式的安全機制,使多個應用在同一裝置上安全共存。它不是測試裝置,而是被驗證一側(DUT)的卡片平臺。

供應方 MULTOS Consortium 標準 ISO/IEC 7816 · ISO/IEC 14443 A · ISO/IEC 14443 B 卡片作業系統/卡片平臺

什麼是 MULTOS

面向智慧卡與聯網裝置的安全技術。支付、認證、數字身份、積分與門禁等多種應用可實現在搭載 MULTOS 的晶片上,並部署到卡片、可穿戴裝置與各類聯網裝置。在支付領域,它被定位為以多應用安全共存為前提、由銀行設計的唯一高安全多應用平臺

什麼是 MULTOS
專案內容
分類智慧卡作業系統(卡片平臺)
記憶體最大 160k
加密RSA / ECC / 3DES / AES / SHA-1 / SHA-2
安全認證Common Criteria EAL6+ High(虛擬機器為 EAL7)
支援的協議ISO 7816 / ISO 14443 Type A / Type B
業績在安全智慧卡領域超過 25 年
形式卡片/無源腕帶/非接觸標籤/有源非接觸裝置

架構

MULTOS 由執行應用的片上虛擬機器,以及保護晶片、應用程式碼與應用資料的MULTOS 安全機制這兩項技術構成。

架構
要素內容
開發語言C 與 Java(或低階組合語言)
執行形式編譯為 MEL(MULTOS Executable Language)位元組碼,由虛擬機器執行
執行時檢查非法指令與記憶體訪問會被虛擬機器拒絕,並停止應用執行
應用隔離某個應用無法訪問同一張卡上其他應用的資料
相容性藉助標準虛擬機器與標準原語函式集,應用在不同廠商的 MULTOS 與 MULTOS step/one 產品之間 100% 相容
質量保證全部產品均接受規範符合性與實現安全性的 Type Approval

基於 ALU 的安全載入方式

MULTOS 的安全架構,其特點在於即使在不安全的環境下,也能安全地載入應用與資料。該方式適用於即時發卡、移動支付與發卡後的更新。

基於 ALU 的安全載入方式
步驟內容
1每臺裝置持有唯一的 RSA 金鑰對。由 Key Management Authority(KMA)生成並認證,在裝置啟用時安全載入
2使用公鑰,由資料準備軟體在個人化中心等安全環境中加密 Application Load Unit(ALU)
3ALU 中包含應用程式碼與個人化資料
4只有目標 MULTOS 裝置才能解密 ALU
5加密處理全部在裝置內部完成,無需外部加密裝置或安全通道

由於採用公鑰方式,無需共享對稱金鑰。發卡方可管理整個生命週期,有助於加強供應鏈管理並降低總擁有成本。

在 EMV 支付中的支援

在接觸、非接觸與雙介面的全部形態下,提供面向主要支付網路(Mastercard、Visa、American Express、Discover 與 JCB)的 EMV 方案。

在 EMV 支付中的支援
應用內容
MICAMastercard Integrated Card Application。支援 Mastercard Pre-Authorised、CAP(Chip Authentication Programme)與 AA4C(Advanced Authentication For Chip)。與支援非接觸的平臺組合時,可支援 PayPass 與直通式交通功能
VSDC for MULTOS依據最新的 VIS 規範。在非接觸與雙介面卡片上支援 Visa payWave
MULTOS step/one面向使用 SDA(靜態資料認證)的 EMV 專案快速部署。是成本較低的匯入起點

國內品牌與增值應用

在國際品牌的成品應用之外,還可搭載國內自有的支付應用。也能實現全部應用共用 PIN 等功能。

國內品牌與增值應用
地區應用
日本JBA
加拿大Interac
沙烏地阿拉伯SPAN
韓國K-Cash / TMoney
臺灣FISC
法國B0’ / Moneo
巴西Banricompras

也適用於將交通應用與 EMV 支付應用共存於一張非接觸或雙介面卡片的直通式交通用途。此外,積分、優惠券、安全資料儲存與網上銀行工具等增值應用,也可部署在同一張卡片上。

其他卡片形態

其他卡片形態
形式內容
動態 CVV 卡在卡片上搭載動態安全碼,加強電商與 CNP 交易的防欺詐
生物識別卡將生物特徵模板儲存在卡片上,無需連線資料庫即可進行一對一比對。採用在卡內完成比對的 match-on-card 方式
材料從再生塑膠與木材等可持續材料,到金屬卡片均可支援
非接觸裝置無源腕帶、非接觸標籤與有源非接觸支付裝置

在本網站中的定位

本網站介紹的產品多為進行驗證的測試裝置,而 MULTOS 是被驗證一側(DUT)的卡片平臺。它與 Alcinéo 的 EMV 核心同屬“另一條軸”。

在本網站中的定位
對應廠商角色
測試裝置KEOLABS/ICC Solutions/Barnes/B2驗證卡片與終端
嵌入式執行時Alcinéo嵌入終端側的 EMV 核心
卡片平臺MULTOS(本頁)卡片側的作業系統
認證測試室Bureau Veritas ICTK實施測試並出具測試報告

與 Barnes P3 的組合

Barnes P3在即時發卡(Instant Issuance)設定中,MULTOS 卡片被用作卡片側的平臺。藉助 ALU 方式,即使在不安全的環境中也能載入,因此適合在分行或門店發卡。Barnes Smart Solutions 是 MULTOS Consortium 的成員。

與 Barnes P3 的組合
要素角色
Barnes P3安全地管理並生成加密金鑰與 EMV 資料
讀卡印表機將姓名、號碼與安全的晶片資料寫入卡片
MULTOS 卡片EMV 卡片平臺

要驗證該 DUT

若要驗證 MULTOS 卡片本身,或搭載在其上的應用,請根據工序考慮以下產品。

要驗證該 DUT
希望驗證的內容對應產品
發卡資料與個人化的正確性Barnes CPT 3000v3/CPT 3000v3CL
自定義應用與多應用的行為Barnes CAT 3000v3(Tcl 指令碼開發)
提交品牌前的事前驗證Barnes 認證測試模組
射頻特性與協議符合性(非接觸)ProxiLAB Quest/ProxiSPY Quest
接觸協議的分析ContactLAB/SPY 3000
取得認證(測試室)Bureau Veritas ICTK

確認事項

本頁是基於廠商公開資訊(multos.com)的卡片平臺概要。關於 MULTOS 卡片的採購、支援的晶片、應用開發、授權條件與 KMA 的營運,我們會在瞭解用途後逐一介紹。另外,MULTOS 採用聯盟方式營運,參與方包括 Mastercard、Discover、Infineon、STMicroelectronics、Thales、IDEMIA、G+D、Entrust、Fiserv、FIS 與 Barnes Smart Solutions 等。詳情請參見 multos.com.