Apple Pay 安全性概述:全球最安全的支付解决方案

  iPhone 6 和 Apple Watch 发布会上,苹果还正式公布了 Apple Pay 移动支付服务。Apple Pay 也将成为苹果替代钱包计划的第一步,这项服务被描述为“简单、安全和隐私”。Apple Pay 包含各种不同的功能,能比传统信用卡更安全,包括设备账户码取代信用卡号,动态安全码实现支付以及使用 Touch ID 实现生物支付验证系统。TUAW 网站的 Yoni Heisler 详细研究了 Apple Pay 支付服务背后的安全功能。

  虽然 Apple Pay 服务基于 NFC 技术,但 Heisler 的研究显示,Apple Pay 是第一个完成  EMVCo 令牌标准的服务,这是一种全新的安全框架,设计的目的就是帮助新兴支付。根据前任信用卡高管 Tim Noyes,这种标准是“世界上最安全的支付解决方案”。

  就像之前传言的一样,Apple Pay 使用“令牌”技术,苹果将这种技术称为设备账户码,用来取代用户已经拥有的信用卡账户。设备账户码时随机的16位数字,这也确保了商家无法获得用户信用卡号,保护消费者不受侵害。根据 TUAW 的研究,随机码无法被破解,与信用卡号没有联系。

  设备账户码,或者说是令牌可以动态生成,使用一次后立刻作废。设备账户码用来替代信用卡的 CVV 码。 设备账户码没有一次性密码电文时不能进行交易,密码电文验证令牌码,还包含了交易信息,比如商家的身份和收取的金额。随后,通过设备验证码和协同密码电文后,交易还需要通过 Touch ID 验证,Touch ID 在 Apple Pay 交易时扮演了密码和 PiN 码的角色。根据信用卡高管,苹果提供的 Apple Pay 提供了更安全标准更高的电子支付体验。Apple Pay 服务将于10月正式上线,iOS 8.1 将提供相关支持。目前,iOS 8.1 测试版已经发布。

 

上一篇:立体防御,构建河南正骨医院安全新网络

下一篇:习近平批准解放军信息安全方案,强力推进国产自主化建设