近日,PCI SSC更新了關(guān)于手機(jī)POS(PCI Contactless Payments on COTS Standard)的第一個(gè)征求意見(jiàn)稿,PCI SSC 的首席技術(shù)官Troy Leach針對(duì)相關(guān)更新進(jìn)行了說(shuō)明介紹。
CPoC標(biāo)準(zhǔn)的進(jìn)展和特點(diǎn)
Troy Leach表示,目前PCI標(biāo)準(zhǔn)委員會(huì)剛剛完成了CPoC標(biāo)準(zhǔn)的第一個(gè)征求意見(jiàn)稿,目前正在審查這一反饋,并將與參編人員共享如何處理反饋摘要,并新添加到征求意見(jiàn)中。目前第二個(gè)征求意見(jiàn)稿計(jì)劃在2019年8月推出,將向PCI移動(dòng)工作組、參編小組、評(píng)估小組和實(shí)驗(yàn)室開(kāi)放。
COTS是指商戶(hù)可以采購(gòu)到的具有開(kāi)放標(biāo)準(zhǔn)的軟件和硬件產(chǎn)品,CPoC即Contactless Payments on COTS的簡(jiǎn)寫(xiě),這項(xiàng)新的非接觸式支付標(biāo)準(zhǔn)解決方案可以使商戶(hù)受理他們現(xiàn)有的COTS設(shè)備上的非接觸式支付,而不需要任何附加的安全硬件設(shè)備。而且其專(zhuān)注于證明移動(dòng)設(shè)備端仍可以保證非接支付交易的安全。
因此,這套新的非接觸式支付標(biāo)準(zhǔn)方案實(shí)際上便可以理解為國(guó)內(nèi)的手機(jī)POS方案。
Troy Leach介紹,CPoC解決方案的主要元素包括具有NFC接口的COTS設(shè)備,以讀取銀行卡和啟動(dòng)免密的非接觸式交易;在商戶(hù)COTS設(shè)備上運(yùn)行的支付安全軟件應(yīng)用程序;支持實(shí)時(shí)監(jiān)控、完整性檢測(cè)和支付信息處理并獨(dú)立于COTS設(shè)備的后端系統(tǒng)。通過(guò)商戶(hù)應(yīng)用和配套的后端系統(tǒng),商家和消費(fèi)者可以在CPoC安全解決方案上完成非接觸式交易。
除了不需要外設(shè)硬件之外,CPoC標(biāo)準(zhǔn)方案與另一個(gè)SPoC(the Software-based PIN Entry on COTS)標(biāo)準(zhǔn)方案比較大的不同點(diǎn)在于CPoC直接通過(guò)手機(jī)等移動(dòng)設(shè)備的NFC進(jìn)行支付而不需要輸入PIN密碼,而SPoC則專(zhuān)門(mén)設(shè)計(jì)了用于安全認(rèn)證的外部讀取設(shè)備用來(lái)輸入PIN密碼。
對(duì)于未來(lái)是否會(huì)考慮為CPoC方案加上輸入密碼操作的問(wèn)題?他也表示,CPoC標(biāo)準(zhǔn)方案并非專(zhuān)為輸入PIN的場(chǎng)景而設(shè)計(jì),但是PCI會(huì)持續(xù)不斷觀(guān)察行業(yè)的發(fā)展,并推進(jìn)標(biāo)準(zhǔn)的改革。不過(guò)目前來(lái)說(shuō),保證持卡人密碼與個(gè)人數(shù)據(jù)的安全隔離仍然是所有標(biāo)準(zhǔn)的前提。
國(guó)內(nèi)手機(jī)POS方案的發(fā)展和異同
2018年12月,中國(guó)銀聯(lián)聯(lián)合各大商業(yè)銀行及國(guó)內(nèi)主流手機(jī)廠(chǎng)商正式啟動(dòng)了銀聯(lián)手機(jī)POS產(chǎn)品的首批應(yīng)用試點(diǎn)合作,成為全球范圍內(nèi)手機(jī)POS首次正式落地的方案。
而據(jù)了解,銀聯(lián)的手機(jī)POS方案不僅嚴(yán)格遵循了人行《移動(dòng)終端支付可信環(huán)境技術(shù)規(guī)范》,并且聯(lián)合相關(guān)機(jī)構(gòu)充分解讀細(xì)化PCI于2018年3月發(fā)布的SPoC規(guī)范,依托SPoC規(guī)范進(jìn)行相關(guān)設(shè)計(jì)研發(fā),可以說(shuō)銀聯(lián)手機(jī)POS方案的確是一項(xiàng)全球領(lǐng)先的移動(dòng)金融創(chuàng)新。
SPoC盡管與CPoC有許多相似之處,但是畢竟不是兩個(gè)相同的標(biāo)準(zhǔn)方案。于是在去年6月銀聯(lián)發(fā)布手機(jī)POS概念方案之后,PCI便宣布將發(fā)布手機(jī)POS的認(rèn)證標(biāo)準(zhǔn),而這項(xiàng)標(biāo)準(zhǔn)便是如今提到的CPoC。
中國(guó)銀聯(lián)手機(jī)POS產(chǎn)品負(fù)責(zé)人郭偉向移動(dòng)支付網(wǎng)介紹,盡管銀聯(lián)不是PCI的成員,但是銀聯(lián)是EMVCo的股東成員,PCI相關(guān)方案的制定會(huì)征求EMVCo的意見(jiàn),銀聯(lián)可以通過(guò)EMVCo向PCI傳達(dá)相關(guān)建議。另外,BCTC作為PCI授權(quán)的安全檢測(cè)機(jī)構(gòu),也能為該標(biāo)準(zhǔn)落地作出貢獻(xiàn)。
而關(guān)于安全考慮來(lái)看,目前銀聯(lián)手機(jī)POS采用了與CPoC相同的方式,主要針對(duì)小額免密免簽的交易場(chǎng)景,并提供對(duì)應(yīng)的當(dāng)日消費(fèi)撤消和隔日退款功能。
但可能與CPoC不太一樣的是,銀聯(lián)手機(jī)POS方案除了具備非接支付能力之外還結(jié)合了國(guó)內(nèi)的市場(chǎng)情況,兼容了二維碼主被掃、身份證、非接社保卡甚至是刷臉認(rèn)證在內(nèi)的多項(xiàng)功能。
從去年年底面世以來(lái),銀聯(lián)手機(jī)POS先后在數(shù)博會(huì)、京交會(huì)等展會(huì)上亮相,并在銀聯(lián)食堂進(jìn)行了壓力試點(diǎn)測(cè)試。據(jù)郭偉透露,銀聯(lián)手機(jī)POS作為中國(guó)人民銀行聯(lián)合五部委的金融科技應(yīng)用試點(diǎn)項(xiàng)目將會(huì)持續(xù)穩(wěn)步推進(jìn),預(yù)計(jì)今年7月份開(kāi)始將會(huì)陸續(xù)落地。
結(jié)語(yǔ)
移動(dòng)互聯(lián)網(wǎng)的飛速發(fā)展下催生了很多新的應(yīng)用場(chǎng)景和產(chǎn)品形態(tài),手機(jī)POS作為一項(xiàng)移動(dòng)金融創(chuàng)新產(chǎn)品在推向市場(chǎng)時(shí)必然會(huì)面臨各種挑戰(zhàn)。在幫助收單機(jī)構(gòu)低價(jià)高效觸達(dá)商戶(hù)方面,手機(jī)POS具備一定的優(yōu)勢(shì),但在應(yīng)用落地實(shí)施上,銀聯(lián)不是互聯(lián)網(wǎng)企業(yè),沒(méi)有辦法做到“先斬后奏”。而最重要的問(wèn)題是,商戶(hù)以及消費(fèi)者對(duì)于創(chuàng)新產(chǎn)品的接受程度,這一點(diǎn)我們只能等市場(chǎng)的答案了。
-
POS
+關(guān)注
關(guān)注
3文章
119瀏覽量
28270 -
移動(dòng)支付
+關(guān)注
關(guān)注
0文章
575瀏覽量
48005
原文標(biāo)題:PCI更新手機(jī)POS征求意見(jiàn)稿,看手機(jī)POS的國(guó)內(nèi)外發(fā)展
文章出處:【微信號(hào):mpaypass,微信公眾號(hào):移動(dòng)支付網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論