解析二維碼支付安全
文章來源:四九八網絡發布時間:2018-01-05 17:01:19熱度:3349 在“無現金”時代,手機支付成為生活常事,不管是購物、吃飯、乘車還是銀行轉賬,在中國大部分城市,只要有一部智能手機,就能付款無憂。但是手機支付絕壁百分百安全嗎?今天,小編為大家解析一下。
二維碼發展
二維碼支付可將線下產品隨時隨地線上化,對于布局O2O的戰略意義毋庸置疑。對商家來說,通過二維碼支付實現多觸點式銷售,大大豐富了銷售方式,通過平臺帶來的流量,獲得的數據價值更是不可估量,對用戶來說,掃碼支付流暢快捷易理解,無額外硬件投入成本,推廣方便。據尼爾森調查,二維碼支付是最受歡迎的移動支付方式,在消費者需求驅動下將會快速發展。
二維碼分類
業內專業人士分析,二維碼支付分為兩種,一種是主讀模式,基于通過將商品頁面或是訂單信息生成二維碼,消費者只需簡單通過手機掃碼,就能讀取商品信息并生成訂單進行支付。但是推廣的最大風險是掃碼安全。很多不法分子會將病毒或惡意網址的下載地址鏈接進二維碼的圖片中,用戶在掃描帶有病毒的二維碼時很容易會被扣費或被盜取銀行卡信息等。如何保證二維碼可信,是對發碼、對掃碼解析軟件程序機密保護的極大挑戰。
另一種方式是銀行系主推的二維碼支付方式,用手機生成代表個人身份信息的二維碼,通過POS支持掃碼完成支付,即刷碼代替刷卡。這種方式依附于原有的線下收單布局體系,已有一套成熟的安全保障體系,采用專屬認證掃碼機具、密碼鍵盤,密鑰及碼解析軟件程序機密性得到較好保障,安全性相對更高。但如銀行卡收單遇到的偽卡挑戰一樣。有關專家表示,封閉體系內的二維碼支付仍面臨安全挑戰。最大風險是“偽碼”。
二維碼安全問題
前面提到的時空碼就是其中一種基于安全技術的新的支付方案。由通付盾公司研發推出,通付盾由金融反欺詐起家,在移動安全界技術較為領先。通付盾創始人汪德嘉博士向記者介紹,靜態二維碼如磁條卡,很容易被復制。磁條卡到IC卡的演變、專門的銀行卡發卡機構、數字證書、雙因子身份認證、國密算法,這些經驗及技術值得二維碼支付推廣來借鑒。
時空碼的支付方式,可看成二維碼支付的升級產品,二維碼二代。將原有的靜態思路轉變為動態思路,注入更多安全因子,把二維碼支付做的更可信。
動態不僅僅依賴時間維度,更重要的是時空碼利用移動設備在線的特性,與支付場景、設備信息關聯,即空間維度。一方面,時空碼在手機上顯示是實時動態變化的,與移動設備唯一綁定的,只用于一次性支付,保證了二維碼的唯一性,通過偷拍、復制、截屏非法獲得的二維碼憑證將無法用于支付。更重要的是通過動態算法分發,保證二維碼產生的隨機性。
通過時空碼安全機制能夠保證,只有你這臺設備,這一秒鐘,從這個應用生成的二維碼才能代表你的身份,從整條數據鏈上保障二維碼支付的不可抵賴和安全性。
消費者的意向和二維碼支付天然優勢,市場普遍認為二維碼被放行是大勢所趨,安全性問題本質上也可以通過技術手段加以規避,專業人士分析,通過端到端的數據傳輸加密,融合更多移動設備、支付場景的交易反欺詐因子,二維碼支付將比傳統支付方式更安全。
原創作者:四九八科技。禁止轉載,本文鏈接:
您關注的城市合伙人案例
查看更多成功案例
云收單
10年老牌支付專家
新大陸旗下成員企業
400-0591-498
|最新文章
|聚合支付的使用場景
- 餐飲
- 超市
- 酒店
- KTV
|熱門關注