一、本质定义
支付应用L3认证是PCI安全标准委员会(PCI SSC)制定的《PIN Transaction Security (PTS) Point-of-Interaction (POI)》规范中最高级别的软件安全认证,专为移动支付应用设计。其核心目标是确保在商用移动设备(手机/平板)上处理支付数据时,即使设备被root或越狱,仍能保护敏感信息(PAN/CVV/密钥)不被窃取。
二、与其他认证的层级关系
层级 | 认证对象 | 安全焦点 | 适用场景 |
---|---|---|---|
L1 | 支付硬件终端 | 物理防拆/防侧信道攻击 | POS机/ATM |
L2 | 设备操作系统 | 内核安全/驱动防护 | 专用支付设备 |
L3 | 支付应用程序 | 应用层加密/反调试 | 手机钱包/收单APP |