為安全而來!銀聯UPay即將加入移動支付戰局
隨著網民向移動端的遷移,無線終端購物習慣在悄然養成,我國移動支付市場也在不斷擴大,呈現爆發式增長。中國人民銀行最新發布的支付體系運行情況顯示,2015年一季度,全國銀行機構共處理移動支付業務共13.76億筆,金額39.78萬億元,同比分別增長108.85%和921.49%。
相信大多數人的手里里都存在“電子錢包”、“電子票務”、“電子優惠券”、“信用卡支付信息”等產品和業務,移動支付的滲透率還在大幅提升,特別是在交通、通信、食品、教育文化、居住等方面。
蘋果、谷歌、三星互博 移動支付跑馬圈地硝煙四起
目前,已有多家科技巨頭瞄準移動支付的無限前景,紛紛涌入移動支付領域。去年秋季,蘋果的新品發布會上,Apple Pay華麗誕生,喧囂了多年的移動支付(NFC支付)再次闖入了大眾的視野, Apple Pay的業務目標很明確,蘋果CEO庫克指出“我們的目標是要取代你的錢包”。
就在蘋果全力推廣Apple Pay的之際,谷歌推出的Android Pay直擊Apple Pay軟肋——高額的收費。谷歌宣布,Android Pay將不會對銀行和發卡商收取交易手續費,這成為與蘋果支付競爭的殺手锏。
今年三月,三星曾在美國以及韓國推廣其Samsung Pay服務,而該服務也將正式推出。6月初有消息指出,三星計劃在今年的下半年推出它的下一代智能手表,三星將會為這款智能手表加入NFC功能。此舉被認為是三星在移動支付端積極布局,對抗蘋果的一個新舉措。
為安全而來:銀聯U Pay也將加入戰局
就在Apple Pay 、Android Pay、Samsung Pay各方激烈爭奪之時,中國銀聯也在致力于推出自己的安全支付系統——U Pay,并有可能在今年下半年推出。
移動支付在應用中固然方便,但不少移動支付平臺為了提高用戶體驗,將支付操作化繁為簡,給黑客可乘之機。因為移動支付與以往的銀行卡支付完全不同的支付環境,各種新型安全威脅逐步展現。
手機操作系統因其系統先天的開放性、龐雜性、容易引入漏洞等問題,從而無法達到金融級別的安全需求。而銀行系統則不存在這個問題,是因為它是從后臺到安全終端(POS機)再到銀行卡的一個完全封閉的環境,但是在開放的環境下如何獲得如封閉環境中那種安全性呢?針對這些問題,銀聯的U Pay是如何實現的呢?
同時,移動支付產業鏈涉及的行業很多,如銀行、運營商、第三方支付、互聯網公司、手機廠商和企業等。那么另一個難題就出現了,如何避免重蹈NFC的覆轍,以便實現多行業的合作并存?
對此,中國銀聯推出了智能終端安全整體解決方案TEEI。TEEI由可信虛擬硬件(Trusted Hypervisor)、安全部件集成(Trusted HUB)、可信執行環境(N3 TEE)和內置可信服務(Internal Trusted Services)四個獨立系統組成,可以配合使用,也可以獨立使用。
對于TEEI,銀聯某負責人如此介紹:基于硬件隔離技術(如ARM TRUSTZONE、INTEL CSE),虛擬出多個可信硬件,其上運行多種可信執行環境,并且將終端上所有跟安全相關的軟硬件資源集成起來。
而且TEEI解決方案中的N3 TEE,是一種基于手機硬件隔離性的操作系統,與REE(如安卓)并存,REE負責開放,提供多媒體功能,而TEE負責安全,控制安全外設,運行安全程序,完成安全通信。當用戶有支付或者安全需求的時候,TEE系統啟動,與REE完全隔離,足以保證智能終端的安全性,同時又沒有犧牲便利性。
與Apple Pay一樣,U Pay具備相同的功能和用戶體驗和安全級別,同樣支持TEE、eSE、NFC、指紋識別等技術。需要指出的是,NFC是一種通過近距離的交互方式來保證數據通信的安全性的技術,完全可以在沒有網絡的環境中使用,這是完全依賴于互聯網才能實現支付的微信和支付寶等平臺商所無法比擬的。銀聯U Pay與Apple Pay不同之處在于, 適用于世面上所有支持NFC功能的智能終端(如POS機、手機、平板、電腦等),此外還可以滿足NFC設備的安全性和便利性的要求,讓手機、電腦變身為用戶專屬的支付工具。
握奇與銀聯合作推出N3 TEE安全操作系統
值得一提的是,N3 TEE技術是由握奇與銀聯聯合研發的,握奇的移動安全解決方案稱為WatchTrust,包括了N3 TEE技術,eSE技術等,為客戶提供完整的移動支付安全解決方案。
據握奇某負責人介紹,WatchTrust基于移動設備主處理器之上的硬件信任根,在主處理器上構筑一個與移動操作系統并行且隔離的TEE可信執行環境,通過對設備資源的特權訪問,為授權的應用程序提供安全的存儲和運行環境,防止敏感應用及數據受到來自開放慚怍系統端惡意軟件的攻擊,保護應用及數據的保密性、完整性。同時,通過TAM可信應用管理平臺對移動端安全應用進行動態部署及遠程管理。該套解決方案采用類Java虛擬機機制,并向開發者提供了跨平臺的應用編程接口,進一步加強了TEE的安全性的同時充分發揮Java的跨平臺特性,為應用開發者提供“一次開發,多出使用”的便捷開發與部署體驗。
同時,為了保護NFC非接觸的交易安全,握奇的WatchTrust方案集成了高安全的eSE產品,完全滿足嚴格的金融安全標準。eSE與TEE一起,構成了終端設備的完整的移動支付解決方案。
中國銀聯可信標準呼之欲出
基于TEE的雙操作系統的模式已經成為了業界共識,蘋果憑借其強大的整合能力,縮短了移送支付的產業鏈。而安卓操作系統因服務方比較多,移動支付的產業鏈比較長。為了在開放的操作系統上,保證各種服務商在上面進行的開發都是安全的,中國銀聯推出了可信執行環境技術規范。未來,所有的銀行都將遵守這個標準。集微網消息,據悉7月份以后銀聯將可能對外發布TEE相關技術規范。
此外,銀聯還推出了一套檢測認證的機制。只要是符合標準的終端設備,通過銀聯認證,在軟件、硬件、生產環境都符合要求后,方可對外發布。據銀聯介紹,可信執行環境技術規范是按照貨幣生產的要求并結合計算機的特征建立的認證體系,目前,已經有手機廠商參與到認證中去了。集微網推測,下半年發布的新品中,應該就可以看到首批通過銀聯認證的機型。
中國銀聯不僅是中國金融行業標準的制定者,同時也是國內最大的POS機廠商,擁有支持NFC支付的POS機的數量是美國的20倍。截止目前,已擁有超過400萬臺支持NFC閃付的POS終端,而作為中國銀聯股東的各家銀行也已經發售了幾億張支持NFC閃付的金融IC卡。不論是Apple Pay、Android Pay還是Samsung Pay,想深耕中國市場,銀聯都是繞不過去的一道坎,移動支付的爭奪大戰才剛剛開始。



