本文介绍了POS支付系统的演变、其触摸屏安全漏洞以及任何基于触摸屏的终端必须满足的PCI认证标准。

触摸屏显示器是每个现代支付系统和销售点(POS)终端的重要组成部分。触摸屏极大地提升了支付终端的美观度,同时提供了一种对手机、平板电脑和触摸屏笔记本电脑的用户来说都十分熟悉的现代化控制方式。尽管触摸屏拥有这些优点,但也增加了一些必须解决的安全漏洞,而银行卡盗刷者对于攻破这些漏洞意志坚决。遵循支付卡行业数据安全标准(PCI DSS)对于设计安全的硬件/软件系统至关重要,这些系统可帮助客户构建强大且受保护的支付产品,而不会牺牲易用性或优秀的工业设计。本文介绍了POS支付系统的演变、其触摸屏安全漏洞以及任何基于触摸屏的终端必须满足的PCI认证标准。 

POS显示器中的触摸屏 

几十年来,全球消费者一直在POS终端上使用信用卡为商品和服务付费。这些终端逐渐增加了小型低成本显示器,以帮助商户和用户更详细地了解交易状态。显示器的两侧或底部增加了按钮,与屏幕上的虚拟按钮对齐,以便用户选择商户选项,如选择卡片类型(例如,信用卡和借记卡)、选择小费金额和打印收据。用户通过机械键盘输入卡号和PIN码。这些描述涵盖了大部分仍在发货的POS终端。

支付行业的一个趋势是用更大的彩色触摸屏替换小型单色无触摸功能显示器和机械按钮。这些彩色显示器更美观,对商户和消费者都更有吸引力。有了触摸屏显示器,POS终端供应商还能去除显示器侧面/底部的智能按钮和机械键盘。通过去除随时间推移逐渐磨损的活动部件(内部按键开关机构以及按键表面的印花),这有助于提高系统的可靠性。此外,触摸屏还有助于消除水分通过各个按键进入终端的威胁。最后,彩色触摸屏可帮助商户进行品牌推广和广告宣传,这些趋势促使现代支付终端上触摸屏的尺寸变得越来越大。

另一个涉及支付系统中采用更大尺寸触摸屏的趋势是电子现金注册机(ECR)的兴起,它们构成了POS终端的补充。ECR用于传统的多通道零售环境,以及越来越受欢迎的自助结账通道。ECR系统可帮助零售商跟踪销售、减少销售错误、跟踪库存数据,并且同时将财务交易记录到他们的系统中。在输入诸如产品类型和数量、购买购物袋和选择支付选项等详细信息时,ECR触摸屏显示器提供了极高的灵活性。ECR通常不是一种安全的支付设备,因此它经常与一台通过卡片、手机和智能手表处理支付的POS终端结合使用。 

随着时间的推移,ECR和POS终端开始融合,形成一套基于触摸屏的安全支付系统。触摸屏的尺寸大约在3.5英寸到42英寸之间,已经成为现代ECR和POS终端不可或缺的组成部分。用户交互、非接触式NFC技术的出现、手机的连接性,以及将功能整合到一个系统中,这些因素促成了固定墙壁供电的平板电脑/自助服务终端或电池供电的移动式POS终端的兴起,而不是单独的ECR-POS系统。便携式POS终端允许商户在商店内外任何地方收取付款。无接触支付的快速增长趋势推动了无人值守和自助式公共支付终端的兴起,这些终端广泛用于自动售货机、停车计时器、自动燃油分配器和电动汽车充电站。更大尺寸的触摸屏不仅使商户能够显示更多关于所购买商品的产品信息,而且还能通过产品促销和广告宣传帮助产生额外的收入流。

POS安全性和PCI合规性

保护主账号PAN、信用卡凭证(号码、到期日期和CVV)和用户PIN等用户数据成为设计支付系统的最高优先级。磁条(刷卡)卡交易存在固有的安全漏洞,而且随着时间的推移,当磁条磨损和暴露在磁场中时,更容易出现故障。Dip(芯片和PIN)和Tap(近场通信:NFC)等更安全的卡片支付方法是可用的替代方案。这些方法由二维码(纸或手机上)和生物特征(如手指、脸或眼睛)等其他认证机制补充。然而,当触摸屏取代机械键盘时,它们的引入对PIN输入系统的安全性也造成一种特殊的新影响。

触摸数据/PIN的传输容易受到通过触摸传感器覆盖层、底层甚至在触摸IC和安全主机MPU之间的通信总线探测攻击的影响。触摸控制器上的固件容易被黑客插入后门来提取卡片详细信息。触摸控制器的配置易于修改,这可能会在已经通过安全认证测试的系统上打开漏洞。 

此外,户外触摸屏设计要求包括处理极端环境噪声、主动NFC干扰、极端发射标准、扩展温度范围、厚手套检测和极端防水(包括高导电清洁液体,否则会导致错误的触摸屏事件)的技术。未经认证的配置和软件更新漏洞也可能导致与勒索攻击相结合的拒绝服务攻击,如果终端连接到中央更新系统,则可能导致整个网络瘫痪。  比如一个带集成支付终端的电动汽车充电站网络。对于触摸屏支付系统开发者而言,这意味着额外的挑战和机会。

PCI合规性来挽救局面

由主要的支付卡品牌(Visa、MasterCard、American Express、Discover和JCB)创建的(PCI SSC)已经开发并管理了全球知名的PCI DSS,以保护持卡人的数据。支付品牌和收单机构有责任创建符合PCI标准的产品,以保护用户数据的存储、传输和处理。根据支付应用类型,PCI合规要求可能会有所不同,这可能会推动开发者考虑硬件/软件/系统级设计等不同因素。

大多数POS终端供应商现在都符合PCI数据安全标准。PCI安全机制力图将PIN与PAN和其他持卡人数据隔离。这确保了通过软件应用输入PIN时的安全性和完整性,并且要求对此类软件进行主动监控,以及使用安全密钥对用户数据进行加密。应实施访问控制以对设备用户或所有者进行身份验证。建议设置故障报警以针对篡改、黑客攻击或功能故障发出警告。  

如果支付系统使用一个针对PCI DSS预先认证的单独支付模块,以便使用带有机械键盘的读卡器进行安全卡交易,那么触摸屏不会在通信线路上传输任何安全信息。只有当触摸屏用于输入信用卡和/或PIN码数据(所谓的PoG,即PIN on Glass)时,才需要对触摸屏进行PCI PIN交易安全(PTS)认证。在这种情况下,需要屏蔽触摸控制器的通信接口,或者加密触摸消息数据。加密为POS终端供应商提供了将触摸控制器IC移动到连接到触摸传感器的单层柔性印刷电路(FPC)尾板的机会,这种尾板结构简单且经济高效。这种配置允许触摸传感器供应商设计、测试并向POS终端供应商交付整套触摸系统,从而降低成本并简化供应链。

一般的PCI认证要求

与触摸屏显示器相关的PCI合规指南由PCI-PTS管理。PIN交易安全要求可大致总结如下:

  • 系统中内置了在发生物理或软件篡改时关闭的措施
  • 机密用户数据必须始终以加密方式传输,并且仅在必要时才保留
  • 只有在可以验证软件完整性的情况下,才能进行软件更新或启动
  • 只有经过身份验证的用户才能更新软件
  • 密钥应存储在受保护的区域内,并且应创建安全机制来保护生产中的初始密钥加载
  • 设备应进行自检并报告异常

为了方便遵守最新的PCI要求,可以在系统级别将以下功能构建到触摸控制器产品中:

  • 每隔24小时重启计划
  • 手动输入存在15分钟超时
  • 采用ISO格式4的高级加密标准(AES)PIN加密
  • 更严格地使用加密密钥,客户密钥层级与制造商密钥层级之间分离
  • PAN加密
  • TR-34远程密钥加载(RKL)协议

PCI实验室会验证触摸屏显示器,以检查它能否满足PIN交易安全标准的安全要求。此验证包括以下测试:

  • 通过黑客攻击评估PIN输入安全性的漏洞
  • 通过篡改访问敏感数据,并检查系统中使用的响应机制
  • 验证生产中的密钥管理技术和文档。

关于作者: 

Vivek Tyagi在半导体行业拥有10多年的工作经验,目前是Microchip人机界面部门的产品营销经理。他负责工业产品部分,包括销售点(POS)和电动汽车充电器。 

责编:Luffy
阅读全文,请先
您可能感兴趣
小马智行成为深圳市首家获得该许可的自动驾驶企业,不仅是主管部门对于小马智行自动驾驶技术能力的认可,也是其深厚技术积淀的体现。据统计,截至目前,小马智行已累积超过3500万公里的自动驾驶路测里程,其中无人化自动驾驶测试里程超350万公里。
目前,这两家人工智能领军企业已经与美国政府下属的AI安全研究所(US AI Safety Institute)签署了谅解备忘录,承诺在发布重大新的人工智能模型之前,先让美国政府进行评估,包括模型的能力、可能带来的风险以及减轻这些风险的策略。
2020年,复旦微电子发布了一种新型兼容卡片——FM11RF08S,该卡片采用与Mifare Classic相同的FM11RF08S芯片,旨在提供一种兼容且可能更经济实惠的RFID技术选择。这款卡片采取了多项措施以抵御已知的攻击手段,然而,它也存在自己的安全问题。
这一新举措的背景是韩国仁川市一公寓8月1日发生电动汽车火灾事故。这起事故涉及一辆梅赛德斯-奔驰EQE电动汽车在地下停车场自燃并引发爆炸,导致880辆车受损,近500户家庭的电力和水供应中断长达一周。
目前,微芯科技正在努力使其受影响的IT系统重新上线,恢复正常业务经营模式并减轻事件带来的影响。该公司还表示,由于公司的调查正在进行中,事件的全部范围、性质和影响尚不清楚。
在传统IC设计和制造领域,对签核策略的依赖是司空见惯的。代工厂通常在特定工艺的设计规则套件中提供设计规则、LVS和可靠性平台。然而,这种传统方法并不适用于3D IC的高级异构封装。
• 得益于西欧、关键亚洲市场和拉丁美洲市场的增长,以及中国品牌的持续领先,全球折叠屏手机出货量在2024年第二季度同比增长了48%。 • 荣耀凭借其在西欧特别强劲的表现,成为最大的贡献者,成为该地区排名第一的品牌。 • 摩托罗拉的Razr 40系列在北美和拉丁美洲表现良好,为其手机厂商的出货量贡献了三位数的同比增长。 • 我们预计,头部中国手机品牌厂商的不断增加将至少在短期内抑制三星Z6系列在第三季度的发布。
AI技术的发展极大地推动了对先进封装技术的需求,在高密度,高速度,高带宽这“三高”方面提出了严苛的要求。
奕斯伟计算2024首届开发者伙伴大会以“绿色、开放、融合”为主题,从技术创新、产品应用、生态建设等方面,向开发者、行业伙伴等相关方发出开放合作倡议,加速RISC-V在各行各业的深度融合和应用落地,共同推动RISC-V新一代数字基础设施生态创新和产业发展。
2024年 Canalys 中国云计算渠道领导力矩阵冠军厂商分别是:阿里云、华为云和亚马逊云科技(AWS)
在全球智能手机竞争日益激烈的情况下,谁能在高端市场站稳脚跟,谁就占据了主动权。一直以来全球智能手机市场格局都是,苹果专吃高端,其他各大厂商分食全球中低端市场。但现在市场正在其变化。根据Canalys最
文|沪上阿YI路特斯如今处在一个什么样的地位?吉利控股集团高级副总裁、路特斯集团首席执行官冯擎峰一直有着清晰的认知:“这个品牌的挑战依然非常大。首先,整个中国市场豪华汽车整体数据下滑了30%~40%,
天眼查信息显示,天津三星电子有限公司经营状态9月6日由存续变更为注销,注销原因是经营期限届满。该公司成立于1993年4月,法定代表人为YUN JONGCHUL(尹钟撤),注册资本约1.93亿美元,
据市场调查机构Allied Market Research的《单晶硅晶圆市场》报告指出,2022年单晶硅晶圆市场价值为109亿美元,预计到2032年将达到201亿美元,2023年~2032年的复合年均
在德国柏林举行的IFA 2024上,AMD计算和图形业务集团高级副总裁兼总经理Jack Huynh宣布,公司将把以消费者为中心的RDNA和以数据中心为中心CDNA架构统一为UDNA架构,这将为公司更有
会议预告向世界展示中国最具创新力、领导力和品牌化的产品与技术!9月27号,“第6届国际移动机器人集成应用大会暨复合机器人峰会”将在上海举行,敬请关注!逐个击破现有痛难点。文|新战略半导体行业高标准、灵
8月28-30日,PCIM Asia 2024展在深圳举行。“行家说”进行了为期2天的探馆,合计报道了200+碳化硅相关参展企业(.点这里.)。其中,“行家说”还重点采访了骄成超声等十余家企业,深入了
今日碎碎念由于所租的共享办公空间政策的调整,上周我和我队友又搬到开放共享空间了。所以,也就有了新同桌。从我的观察来看,新同桌们应该基于AI应用的创业型公司。之所以想起来叨叨这个,是因为两位新同桌正在工
8月28-30日,PCIM Asia 2024展在深圳举行。“行家说”进行了为期2天的探馆,合计报道了200+碳化硅相关参展企业(.点这里.)。其中,“行家说”还重点采访了长飞先进等众多企业,深入了解
9月6日,“智进AI•网易数智创新企业大会”在秦皇岛正式举行,300+企业高管及代表、数字化技术专家齐聚一堂,探讨当AI从技术探索迈入实际应用,如何成为推动组织无限进化的新引擎。爱分析创始人兼CEO金