<strike id="2uuuc"></strike>
<th id="2uuuc"><menu id="2uuuc"></menu></th>
<sup id="2uuuc"></sup>
  • <samp id="2uuuc"><tbody id="2uuuc"></tbody></samp>
    <ul id="2uuuc"><tbody id="2uuuc"></tbody></ul>
    <samp id="2uuuc"><tbody id="2uuuc"></tbody></samp>
    <samp id="2uuuc"><tbody id="2uuuc"></tbody></samp>
  • 每日經濟新聞
    頭條

    每經網首頁 > 頭條 > 正文

    源頭防堵信息泄露 監管擬全面推行“支付標記化”技術

    每日經濟新聞 2016-07-11 00:37:06

    一項名為“支付標記化”的新技術或許將能從源頭上堵住信息泄露的“口子”。“各商業銀行、第三方支付公司今年年底要使用支付標記化技術進行交易數據處理。”近日,一位銀行內部人士向記者證實,該行已收到了央行近期發布的《關于加強銀行卡風險管理的通知》。

    每經編輯 每經記者 朱丹丹    

    Graywatermark.thumb_head

    ◎每經記者 朱丹丹

    支付信息泄露、銀行卡遭復制盜刷怎么辦?正是這類事故的頻頻出現,使人們不得不苦苦尋求那些流傳于民間的“防盜刷”小技巧。不過,一項名為“支付標記化”的新技術或許將能從源頭上堵住信息泄露的“口子”。

    “各商業銀行、第三方支付公司今年年底要使用支付標記化技術進行交易數據處理。”近日,一位銀行內部人士向《每日經濟新聞》記者證實,該行已收到了央行近期發布的《關于加強銀行卡風險管理的通知》(以下簡稱《通知》)。

    據記者了解,該《通知》提出“全面應用支付標記化技術”。也就是說,今年年底前各商業銀行、支付機構應使用支付標記化技術對銀行卡卡號、卡片驗證碼、支付機構支付賬戶等信息進行脫敏處理等。

    而中國銀聯近期也發布了《中國銀聯支付標記化技術指引》(以下簡稱《指引》)。

    業內人士分析指出,越來越多的不法分子將支付卡信息視為攻擊目標,而“標記化”技術則能有效控制因前端安全漏洞所造成的卡信息泄露帶來的損失,同時也進一步提高了對持卡人各類交易風險的綜合管控。

    那么,采用支付標記化技術,持卡人是否就可以免于信息泄露的恐慌了呢?

    ●年底全面應用支付標記化技術

    所謂支付標記化技術,是由國際芯片卡標準化組織EMVCo于2014年正式發布的一項最新技術,原理在于通過標記(token)代替銀行卡號進行交易驗證,從而避免卡號信息泄露帶來的風險。

    7月8日,上述銀行人士向《每日經濟新聞》記者表示,“我們行收到了這個(通知)。”

    據悉,上述通知除了涉及2017年5月全面關停芯片磁條復合卡磁條降級交易之外,還提出今年年底全面應用支付標記化技術。

    同時,記者獲悉,中國銀聯《指引》也闡述了支付標記化提出背景、技術方案、典型的應用場景以及對持卡人、商戶、收單機構等所產生的影響。

    “移動互聯網、大數據等新興技術的發展為支付行業帶來全新的挑戰和機遇,支付產業鏈的各參與方通過多種手段針對交易中的卡片偽造、賬戶濫用及其他形式的欺詐交易提供了安全保護。”上述《指引》分析,雖然銀聯芯片卡規范在一定程度上確保了有卡交易的安全,但針對逐漸普及的無卡交易及新興 (創新)交易,同樣需作出進一步的安全保護,從而最大程度地減少持卡人賬戶數據被非法使用的情況,并防止跨渠道的交易欺詐行為。而支付標記化技術與系統在很大程度上有望解決這些問題。

    上述《指引》表示,支付標記化降低了敏感信息泄露可能性,此外,還能夠減少卡片數據泄露后被用于欺詐交易的可能。

    一位支付行業人士亦向《每日經濟新聞》記者分析指出,基于token的支付框架,為無卡支付、移動創新支付提出了一個新的思路,即在不影響正常業務處理的前提下,消除商戶甚至是收單機構系統中的敏感數據,并實現交易場景的驗證。

    其實,早在2013年,中國銀聯就啟動了支付標記化技術研究和產品實施工作,以及系統開發與測試、產品試點應用等。2014年12月,中國銀聯與南方航空共同宣布,面向南航明珠會員推出銀聯卡“一鍵支付”服務,首次在銀聯在線支付服務中應用支付標記化。而2015年5月,中國工商銀行宣布正式與中國銀聯、VISA合作推出HCE云支付信用卡產品,產品中也首度運用Token技術。

    據悉,目前銀聯TSP已逐步實現對線上、線下交易產品的支持,國際化支持以及Token遠程管理服務。《指引》中表示,中國銀聯目前制定了四種不同應用場景下支付標記的技術解決方案。主要包括NFC支付(分HCE模式和SE模式)、數字錢包支付、大商戶支付以及二維碼支付,同時正在對基于芯片卡的支付標記化方案進行研究。

    ●持卡人可以免于信息泄露恐慌?

    根據國際數據公司(IDC)的一項調查顯示,到2017年,全球移動支付規模將達到1萬億美元。與此同時,越來越多的不法分子也將支付卡信息視為攻擊目標。

    那么,采用支付標記化技術是否就能杜絕各類信息泄露等風險?

    比如此前的攜程信息泄露事件,涉及信用卡敏感信息,如果采用支付標記化技術,是不是持卡人就可以免于恐慌?禁用支付標記后,是否就不用掛失卡片和重新發卡?

    《每日經濟新聞》記者注意到,早在2014年,“攜程信息泄露”事件就將移動支付安全問題推至輿論的高點。

    當時,漏洞發現者稱由于攜程開啟了用戶支付服務接口的調試功能,導致攜程安全支付日志存在漏洞,日志可以泄露持卡人姓名、身份證、銀行卡類別、銀行卡號、CVV碼等信息。

    “目前商戶需要在數據庫中存儲持卡人的主賬號、有效期等敏感信息,以便在后續交易中減少持卡人重復輸入賬戶信息的操作。由于存儲卡片數據中可能會導致商戶系統被攻擊、泄露敏感信息等安全事件。”銀聯方面的分析指出,采用支付標記化方案后,商戶可以通過“支付標記”來替換主賬號PAN信息,且該支付標記可限定在該商戶下單獨使用,從而消除相應風險。該應用場景中, 商戶很可能是標記請求方,一旦標記被返回給這些留存卡號信息的商戶,所有后續的電子商務交易都會使用標記和標記有效期 (而不是主賬號和主賬號的有效期)字段來處理。

    談及對非銀支付機構的影響,一家支付機構人士坦言,這個改造會造成所有數據交互接口的改造,幾乎相當于把現在所有的機具更新一遍,還涉及與外卡對接的問題等。

    上述《指引》也指出,收單機構目前對持卡人的忠誠度分析、優惠券承兌等業務,均依賴卡號進行管理,在應用支付標記化后, 會出現同一主賬戶派生出不同支付標記,收單機構無法關聯的問題。不過,為協助收單機構識別對應同一主賬號的不同支付標記,銀聯也提出了技術方案。

    如需轉載請與《每日經濟新聞》報社聯系。
    未經《每日經濟新聞》報社授權,嚴禁轉載或鏡像,違者必究。

    讀者熱線:4008890008

    特別提醒:如果我們使用了您的圖片,請作者與本站聯系索取稿酬。如您不希望作品出現在本站,可聯系我們要求撤下您的作品。

    歡迎關注每日經濟新聞APP

    每經經濟新聞官方APP

    0

    0

    主站蜘蛛池模板: 日韩精品人妻系列无码专区| 东京热人妻无码一区二区av| 国产aⅴ无码专区亚洲av| 免费无码国产V片在线观看| 无码精品蜜桃一区二区三区WW| 国产在线无码视频一区二区三区 | 亚洲国产精品无码久久一线| 人妻aⅴ中文字幕无码| 中文有无人妻vs无码人妻激烈| 久久亚洲AV成人出白浆无码国产| 国模无码一区二区三区| 亚洲精品无码成人片久久| 精品国精品无码自拍自在线| 国产精品无码国模私拍视频| 亚洲AV色吊丝无码| 中文字幕在线无码一区二区三区| 久久亚洲AV无码精品色午夜| 久久久久亚洲AV成人无码网站 | 免费无码又爽又刺激一高潮| 亚洲AV无码一区二区三区牲色| 国产免费无码一区二区| 国产精品无码素人福利免费| 免费看成人AA片无码视频羞羞网 | 内射中出无码护士在线| 无码免费午夜福利片在线| 日韩乱码人妻无码系列中文字幕| 国产精品无码一区二区三区毛片| 亚洲AV无码乱码在线观看代蜜桃| 国产亚洲3p无码一区二区| 中文字幕丰满乱子伦无码专区| 国产av激情无码久久| 日韩毛片无码永久免费看| 无码高潮爽到爆的喷水视频app| 亚洲色无码专区一区| 亚洲爆乳AAA无码专区| 曰产无码久久久久久精品| 无码无需播放器在线观看| 国产精品无码一二区免费| 四虎成人精品无码永久在线| JLZZJLZZ亚洲乱熟无码| 亚洲中文字幕无码日韩|