Welcome to our new developer portal! Use the "Ask" button to chat with our AI Agent.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

セキュリティ対策

NFC Wallet SDK には、一般的なモバイル脅威に対する対策が含まれています。

フロー別の対応範囲

プロビジョニング

プロビジョニングには、ウォレット登録とトークナイゼーションが含まれます。

プロビジョニング中、NFC Wallet SDK は次に対して保護します:

  • デバッガーが接続されている

  • 中間者(MITM)攻撃

  • 脱獄されたデバイス

  • 指定外のアプリケーション署名証明書

  • フック検出

  • 本番環境で使用されるデバッグビルド

  • バイナリ改ざん検出

支払い

支払い中、NFC Wallet SDK は次に対して保護します:

  • デバッガーが接続されている

  • フック検出

  • 本番環境で使用されるデバッグビルド

  • バイナリ改ざん検出

対策

以下の対策は各セキュリティ脅威に適用されます。

デバッガーが接続されている
  • 脅威: 攻撃者は、実行時にデバッガーを接続してデジタルウォレットアプリケーションをリバースエンジニアリングしようとします。

  • 適用対象: プロビジョニング、支払い

  • ビルドタイプ: リリース

  • SDK の動作: デバッガーが接続されている場合、SDK の初期化、プロビジョニング、支払い中にエラーを返します。

中間者(MITM)攻撃
  • 脅威: 攻撃者は、デジタルウォレットアプリケーションと Cloud Provisioning Service(CPS)間のネットワークトラフィックを傍受しようとします。

  • 適用対象: プロビジョニング

  • ビルドタイプ: リリース

  • SDK の動作: TLS サーバー証明書の検証に失敗するとエラーを返します。

脱獄されたデバイス
  • 脅威: 脱獄されたデバイスでデジタルウォレットアプリケーションが実行されています。

  • 適用対象: プロビジョニング

  • ビルドタイプ: デバッグ, リリース

  • SDK の動作: プロビジョニング中に脱獄されたデバイスでエラーを返します。

指定外のアプリケーション署名証明書
  • 脅威: デジタルウォレットアプリケーションが指定された証明書で署名されていません。

  • 適用対象: プロビジョニング

  • ビルドタイプ: デバッグ, リリース

  • SDK の動作: エラーを返し、ウォレットのセキュア登録に失敗します。

  • セットアップ: オンボーディング中に署名証明書のハッシュを構成します。参照: オンボーディングデータを提供する.

フック検出
  • 脅威: 攻撃者は、メソッド呼び出しをフックして実行時の動作を監視または変更しようとします。

  • 適用対象: プロビジョニング、支払い

  • ビルドタイプ: デバッグ, リリース

  • SDK の動作: フックが検出されるとエラーを返します。

本番環境で使用されるデバッグビルド
  • 脅威: App Store アプリケーションは、NFC Wallet SDK の デバッグ ビルドを統合しています。

  • 適用対象: プロビジョニング、支払い

  • ビルドタイプ: デバッグ

  • SDK の動作: SDK が、本番署名済みアプリケーションが次の デバッグ ビルド。

バイナリ改ざん検出
  • 脅威: 攻撃者は、デジタルウォレットアプリケーションまたは SDK のバイナリを改ざんしようとします。

  • 適用対象: プロビジョニング、支払い

  • ビルドタイプ: デバッグ, リリース

  • SDK の動作: 改ざんが検出されるとエラーを返します。

最終更新

役に立ちましたか?