NFC支付模式解析與其它傳統支付方式對比
手機NFC主要可實現卡模擬、讀卡器、點對點三種模式。NFC移動支付就是應用了卡模擬模式,在該種模式下需要提供安全模塊 SE(SecureElement),安全模塊提供對敏感信息的安全存儲和對交易事務提供一個安全的執行環境。NFC芯片作為非接觸通訊前端,將從外部讀寫器接收到的命令轉發到安全模塊,然后由安全模塊處理,并通過NFC控制器回復。

圖1:NFC使用介紹
NFC支付通過安全模塊加密保護銀行卡信息,設計涉密的支付流程,并支持在無網絡的環境中支付,給用戶帶來更安全的支付體驗。

圖2:NFC線下支付的安全性
手機將原有銀行卡信息經過加密后,通過互聯網發送給發卡行和支付網絡。在卡片獲得發卡行和支付網絡的批準后,會生成一個加密的設備帳號 (DAN)和用于生成每筆交易專用的動態安全碼的密鑰(Token)。使用令牌技術加密,即使手機被盜,通過設備賬號和動態安全碼,也無法反向得到銀行卡信息。
在手機終端上,設備賬號和指紋解鎖信息都存放在安全模塊上,與操作系統隔離。設備賬號等敏感信息存放于手機上的安全模塊內,僅本機可讀,安全模塊需要符合行業標準并經過認證。如果操作系統被病毒攻擊,基于硬件的安全模塊存儲環境不但可以隔離操作系統中的病毒,還具有防篡改特點。
在線下支付環境交易時,NFC是一種近場通訊技術,支付時無需互聯網。支付時將手機近距離貼近支持NFC的POS機,安全模塊將提供您的設備帳號和交易專用動態安全碼,隨后用指紋密碼方式即可完成支付操作。NFC的支付過程不會暴露在公用無線網絡中。
目前,使用NFC支付的所有的信息僅在銀行和設備間傳遞,不會暴露給第三方。在使用互聯網支付方式時,所有的交易信息都會被如支付寶或微信的第三方獲取,也有銀行卡信息泄露和個人隱私泄露的危險。
NFC手機支付方式比傳統卡支付方式更安全。商家在操作刷卡時,可能會留存卡信息的風險。另外,在移動設備上使用指紋等生物驗證模式,相比數字密碼更具有唯一性。

圖3:NFC支付、支付寶微信支付與傳統信用卡支付對比
                                        
                                        
                                        
                                        
                                        


