EN

企业动态

当前位置:首页 - 企业动态 - 企业新闻

【技术深一度】PTS检测高频问题全解析(PTS 7.0强制执行)

发布日期:2026-07-09

一、标准概述与背景

2025年5月,PCI安全标准委员会(PCI SSC)正式发布了PCI PTS POI安全要求7.0版本,标志着支付终端安全进入全新的合规周期。PCI PTS POI标准旨在规范金融支付终端的安全功能,保护持卡人PIN、账户数据和其他敏感支付卡数据,适用于POS终端、PIN键盘、自助服务终端、读卡器等所有处理持卡人数据的支付终端。对比PCI PTS POI规范的前一个版本,7.0版本对二十余个测试项进行了调整,是近年来最重大的一次版本升级。

根据PCI SSC的时间安排,自2026年7月起,所有新认证的POI终端,都必须按照7.0版本标准进行测试。然而,随着标准要求的提升,POI厂商在认证过程中面临各种“卡点”,导致认证周期拉长。本文意在梳理PCI PTS POI 7.0版本中常见的不通过问题,分析其原因,并提供应对思路。


二、物理安全与多种外观

2.1 入侵检测机制的设计

物理安全中的入侵检测机制是POI安全性的基本保障,终端应该对传输敏感数据的电路板走线提供全方位的入侵检测机制,特别是传输持卡人密码(PIN)的电路板走线。

由于终端设计的限制,部分终端电路板上的敏感数据走线可能无法依靠此电路板自身的入侵检测机制提供防护,因此需要跨电路板的入侵检测机制。这类机制在设计上可能存在防护覆盖不足的情况,导致终端无法满足规范要求的物理防护水平。这些问题通常与电路板之间的重叠位置关系、防护面积不足等因素有关,并因不同终端的结构而异,建议厂商在终端设计阶段留意此风险并与实验室进行沟通,以便提前规避风险。


2.2 一次认证包含多个终端版本

为应对多样化的市场需求,某些终端可能包含多个具有不同外观的版本,并且厂商希望在一次认证中同时涵盖这些版本。对此,PCI SSC在2025年12月发布了POI FAQ Q37,明确一次认证可以包含多个不同的终端版本,但它们之间的内部硬件变化、外观尺寸变化和型号命名规则需满足PTS Program Guide中对于Delta测试的要求。

目前PCI SSC对于此项要求的审查尺度较为严格,不同外观的终端版本是否能够纳入同一认证、是否需要更换型号名称,均需结合具体情况进行判断,建议厂商在有类似需求时,提前与实验室进行沟通,以便进行对应的判断。


三、逻辑安全与加密算法

3.1 自检信任链算法强度要求

POI 7.0版本要求所有用于终端自身安全功能的密码算法必须具有128位或更高的安全强度,终端自身安全功能包括自检、固件验证和内部密钥加密等场景。同时,TDES算法不得用于终端自身安全功能,DSA算法也不能继续使用。

这一升级导致部分芯片的原生硬件信任根无法满足要求,这些芯片的信任根使用不满足128位安全强度的算法来验证第二级代码。为解决这一问题,PCI SSC在2025年6月发布了POI FAQ Q34,允许芯片使用内部的可编程存储器实现软件信任根,但存储信任根的可编程存储器必须位于安全的位置。部分芯片在硬件上无法满足此要求,通过软件方案进行弥补的难度较大甚至难以实现。建议厂商在芯片选型时提前与芯片供应商和实验室确认芯片硬件是否能满足规范中对自检信任链的要求。


3.2 通信协议的安全性

POI 7.0版本对终端支持的通信协议版本提出了更高的要求。例如,支持IP协议的终端必须支持TLS 1.3版本,对于TLS 1.2版本需检查所使用的密码套件是否满足安全要求,并禁用使用弱算法的密码套件。对于经典蓝牙协议,仅允许4.1及以上版本,旧版本不再符合要求。

部分终端的通信协议可能由通信模块供应商实现,因此测试中进行修改所需的周期较长,建议厂商在内部测试时,确认终端支持的通信协议版本,并对低于规范要求的通信协议进行连接测试,避免因通信协议版本问题导致测试延误。


四、总结

PCI PTS POI 7.0版本的升级代表了支付终端安全的最新实践,为支付生态提供了未来10年的安全基准,然而标准的提升也使得认证难度有所增加。

国家金融科技测评中心(银行卡检测中心BCTC,国家金融IC卡安全检测中心,工商注册名:北京银联金卡科技有限公司,以下简称中心)长期深耕支付终端安全测试领域,并已完成二十余款POI 7.0产品的测试。我们愿与厂商通力协作,结合多年的测试经验,提供从方案评估、预评估到正式测试的一站式技术支持提前识别产品设计中的潜在风险以更高效的路径协助厂商完成POI 7.0版本的测试和认证,助力产品抢占市场先机。

上一篇:无 下一篇:聚力合规守底线,守护金融新安全丨金融领域数据安全管理认证、个人信息保护认证及个人信息保护合规审计专题交流会成功举办