移动支付与区块链安全技术解析
移动支付安全要点
移动支付在当今社会愈发普及,其安全问题至关重要。在移动支付体系中,涉及到多个关键角色和技术环节,以保障交易的安全进行。
- 支付令牌的发行与存储
支付服务提供商(TSP)需要通过定义和执行身份验证与验证(ID&V)方法、令牌保证方案以及域限制控制,为合法持卡人向合法的令牌请求方(TR)发行支付令牌。同时,TSP要将支付令牌与主账号(PAN)的映射安全地存储在令牌库中,防止数据泄露并确保数据的即时可访问性。 - TR的安全责任
任何充当TR的移动支付服务提供商都应承担TR的安全责任。在向TSP注册时,TR需遵守TSP的注册要求,并如实提供足够的信息,如令牌域限制控制等。在令牌提供过程中,TR应积极与TSP合作,并将发行的支付令牌存储在安全的位置。 - 不同支付类型的安全措施
- STB支付 :移动支付服务提供商应确保服务令牌的安全生成、传输和验证。若未注册任何令牌服务,为防止敏感卡信息泄露,可在数据静止时或支付授权过程开始后,用非敏感令牌值替换敏感支付卡信息。
- PTB支付 :PTB支付服务提供商需要将支付令牌安全地存储在云存储或用户移动设备上。 - 卡模拟技术
在所有设备端设计中,卡模拟是移动支付的基石。主要有两种主流的卡模拟技术:基于安全元件(SE)的卡模拟和主机卡模拟(HCE)。这两种技术在安全性
超级会员免费看
订阅专栏 解锁全文
3724

被折叠的 条评论
为什么被折叠?



