琛ユ湁K2鐨勬恫浣撻挋鈥斺€旀堡鑷e€嶅仴閽橠K锛屽ソ鍚告敹鎵嶄簨鍗婂姛鍊�鏆戝亣鑲犺儍鏄撳嚭闂锛宭ifespace鐩婄敓鑿屽府浣犳墦閫犲仴搴峰ソ鈥滆偁鈥濇€�棣栧垱鎬х鐮旀垚鏋滐細鍖椾含瀹濇灚鐢熺墿绁炵粡閰告敼鍠凥IE娌荤枟鏁堟灉绉戝鎶よ倽鏀荤暐锛氶泦4閲嶆姢鑲濇绮逛簬涓€韬殑鍋ュ畨閫備笉瀹归敊杩�瑙i攣韬潗绠$悊鏂板Э鍔匡細lifespace灏忚摑鑵扮泭鐢熻弻鍔╀綘瀹炵幇绉戝韬潗绠$悊濡備綍绉戝闄嶈鑴傦紵涓绘墦澶╃劧鎴愬垎鐨勮垝鐧惧畞绾宠眴绾㈡洸鑳跺泭浜嗚В涓�鏄嗚吘涓浗璧典笝娑涳細纾佸甫鏄喎鏁版嵁鐨勬渶浣冲瓨鍌ㄤ粙璐�濡備綍澧炲己鍏嶇柅鍔涳紵姹よ嚕鍊嶅仴铔嬬櫧绮夊ソ钀ュ吇鏉モ€滃姪鏀烩€�Canalys璋冪爺锛氫腑鍥戒紒涓氬浜庝笂浜戠殑闇€姹備粛鐒朵綆杩�澧炲箙瓒�30% 鍗庝负涓婅皟2023鎵嬫満鍑鸿揣閲忚嚦4000涓囬儴绐佺牬澶氶」閲嶇偣鎶€鏈� 娴疆鍙戝竷鍏ㄦ柊绠楀姏缃戠粶鎿嶄綔绯荤粺鑷垜鐪嬭“锛熻嫻鏋滃ぇ骞呭墛鍑廙R澶存樉閿€鍞洰鏍囪嚦15涓囧彴鍗庝负浜戞寮忓彂甯冩柊涓€浠h嚜鐮斿垎甯冨紡鏁版嵁搴揋aussDB鍏ㄧ悆绗竴瀹讹紒涓夋槦QD-OLED鑾稰antone鍙岃壊褰╂潈濞佽璇�娴嬪翱閰歌瘯绾告€庝箞鐢�3999鍏冭捣锛佹姌鍙犲睆鎵嬫満moto razr 40绯诲垪姝e紡鍙戝竷璐碉紒绱㈠凹鎺ㄥ嚭TOUGH涓夐槻CFexpress Type A瀛樺偍鍗�鍗庝负姝e紡鍙戝竷鏅虹畝鍏ㄥ厜鑱旀帴鎴樼暐鍙�6娆鹃噸纾呮柊鍝�鑱斿彂绉戣懀浜嬮暱钄℃槑浠嬶細棰勮鎵嬫満涓氬姟鏈潵涓ゅ勾浼氬闀�娴嬪翱閰歌瘯绾告€庝箞鐢�鑵捐浜慐dgeOne鍏ラ€塆artner DDoS缂撹В鏂规甯傚満鎸囧崡鍗庝负OceanStor Pacific鍒嗗竷寮忓瓨鍌ㄨ幏IO500姒滅涓€灏忕背鍙戝竷2023骞翠竴瀛e害璐㈡姤锛氭壄浜忎负鐩堬紝鍒╂鼎涓婃定鑱旀兂涓婁竴璐㈠勾钀ユ敹鍒╂鼎鍙屽弻涓嬫粦 闈濸C鏀跺叆鍗犳瘮杩�40%浣宠兘棣栨RF鈥滈ゼ骞测€濋暅澶碦F28mm F2.8 STM姝e紡鍙戝竷绱㈠凹鍙戝竷杞诲阀鍨嬪叏鏅0鍥為煶澹丠T-S2000 鍞环2990鍏�鐢ㄥ弸钁d簨闀垮吋CEO鐜嬫枃浜細鍏ㄩ潰鏁版櫤鍟嗕笟鍒涙柊鏃朵唬鍒版潵涓叴TECS浜戝钩鍙拌繛缁笁骞磋幏GlobalData Leader璇勭骇鍐呮牳鏁伴噺涓轰笟鐣屾渶楂橈紒Ampere鍙戝竷192鏍窤RM澶勭悊鍣�Gartner锛氳吘璁簯鑾稢PaaS銆丆RM澶氫釜璧涢亾鍥藉唴绗竴
您现在的位置:首页 >> 滚动 >> 正文
苹果Apple Pay深度解析:它是如何保障交易安全的?
发表时间:2015年3月27日 12:12 来源:爱范儿 责任编辑:编 辑:王鹏

将线上支付带到线下:Tokenization

虽说无卡支付已经有了许多可用的产品,但是这些产品依然无法替代信用卡本身,无卡支付的适用范围依然仅限于线上。

因为:无论是 3D Secure 新增的在线支付密码、还是短信动态口令的短信验证码、甚至是协议支付中限定仅供两方使用的协议,都无法满足卡组织对线下交易的风控需求。

银行主要担心的是:而如果卡片可以随便被复制,那么就可能被不法组织利用。

因此,Apple Pay 选择了一个从技术上“无法复制”的介质来存储用户的支付信息,同时通过 Tokenization,将“复制”行为演变为向原有信用卡增加一个关联帐户,如此曲线救国,让卡组织放心接纳这项技术。而在 iPhone 5s 之后加入的生物识别技术也已经足够成熟到银行和卡组织愿意去相信。

于是,Apple Pay 就从线上走到了线下。而在这项技术中用以保护用户关键信息的技术,便是 Tokenization。但是它的使用并不限于 Apple Pay,还可以在其他线上/线下使用场景中被使用。

在线下支付中使用 Tokenization

在 Apple Pay 的支付流程中,iPhone 的安全模块中并不存储用户的卡号(PAN)及其余支付信息,取而代之的是苹果公司称之为 DAN(设备帐号 / Device Account Number)的支付 Token。用户输入卡号、姓名、有效期与验证码,银行验证信息之后向手机下发 DAN。

DAN 存放于手机上的安全芯片(Security Element)内,仅本机可读,苹果公司不会将 DAN 上传/备份至服务器,甚至苹果公司在云端都无法访问到 DAN。

在这个过程中,Tokenization 为用户的信用卡新增了一个与卡片唯一关联的设备帐号,而且这个设备帐号仅在这台设备上可用。在用户关联了卡之后,可以通过 DAN 与 Touch ID/锁屏密码来完成支付交易的确认。为了保护用户支付信息的安全,在用户验证 Touch ID/输入支付密码之前,所有的支付要素都不会被发送到收款终端上。少年们,只要将你的手指从 Home 键上移开,你的钞票就不会随便离你而去。

为了保护用户的设备帐户安全,如果用户关闭锁屏密码/注销帐户/擦除设备上的内容,这台设备中绑定的所有卡片都会被自动删除。而在你挂失这台设备的时候,苹果也会主动联系卡组织注销设备中的卡片,这样即使手机被破解,卡片也无法使用。

在无卡支付中使用 Tokenization

Tokenization 的线上使用模式与协议支付类似,区别点在于协议支付存储的是商家/第三方支付机构所生成的协议号;而 Tokenization 方案则存储由卡组织/银行生成的支付 Token。

由于支付 Token 是专用的,因此即使 Token 失窃,其他商家也无法使用它来支付。而卡组织还可以主动挂失 Token,因而 Token 相比其余支付方式有着更高的安全性。

下图是 Tokenization 的流程,它并没有大幅改变传统支付流程,而是在必经流程中改造。这也是目前卡组织愿意接受它的原因。

最后的话

人类手中的交易介质总是不断的随着技术的演进而改进,在银行卡这件事情上,从存折/压卡机到磁条卡,从磁条卡到芯片卡,从芯片卡到手机支付都是交易介质的一次又一次更迭。

[1]  [2]  [3]  [4]  [5]  [6]  [7]  
相关文章
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备15007775号-1】
Copyright © 2015 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。