15、线下移动支付安全问题解析

线下移动支付安全问题解析

1. 令牌相关安全机制

在移动支付中,令牌(Token)的使用是保障支付安全的重要手段。以下将介绍令牌的相关安全机制,包括令牌保证、域限制控制和令牌库安全存储。

1.1 令牌保证(Token Assurance)

当令牌服务提供商(TSP)请求发卡机构授权令牌与主账号(PAN)绑定,需要为支付令牌提供一个令牌保证级别。该级别体现了TSP对支付令牌与PAN绑定的信心程度。TSP需将令牌保证级别和相关数据作为授权请求的一部分发送给发卡机构。

令牌保证级别是根据身份验证和验证(ID&V)流程的类型来确定的。不同的ID&V方法会导致不同的令牌保证级别,其范围可以从无保证到高保证。在确定令牌保证级别时,需要在安全性和用户体验之间进行权衡。增加ID&V方法可以提高保证级别,但可能会要求持卡人提供更多信息,从而影响用户体验,甚至导致竞争力下降。

1.2 域限制控制(Domain Restriction Controls)

TSP负责设计和执行域限制控制,以确保支付令牌的合理使用。在注册过程中,TSP与令牌请求者(TR)合作,定义和实施满足TR需求的域限制控制。这些控制可以包括指定销售点(POS)输入模式、商户标识符、限制令牌价值、交易金额或使用类型、设置过期时间等。

在交易授权过程中,TSP应严格执行域限制控制,以减少被盗用支付令牌带来的欺诈影响。例如,通过验证移动设备生成的令牌密码和POS输入模式来验证交易的完整性。

1.3 令牌库安全存储(Token Vault Secure Storage)

TSP应实施令牌

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值