支付标记化技术解读.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《支付标记化技术解读.pdf》由会员分享,可在线阅读,更多相关《支付标记化技术解读.pdf(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、支付标记化技术解读 概述 移动互联、大数据等新兴技术的发展为支付行业带来全新的挑战和机遇,如何在为用户提供便利、快捷支付体验的同时,确保用户的敏感数据的安全,而 又不降低其可用性?支付产业链的各参与方通过多种手段针对交易中的卡片伪造、账户滥用及其他形式的欺诈交易提供了安全保护。虽然银联芯片卡规范在一定程度 上确保了有卡交易的安全,但针对逐渐普及的无卡交易及新兴(创新)交易,同样需要对交易进一步的安全保护,从而最大程度地减少持卡人账户数据被非法使用,并防止跨渠道的交易欺诈行为。支付标记化(Payment Tokenization)技术与系统在很大程度上有望解决这些问题,并可应用于线上与线下多种交
2、易场景。简单来说,支付标记化(Payment Tokenization)技术是由国际芯片卡标准化组织EMVCo 于 2014 年正式发布的一项最新技术,原理在于通过支付标记(token)代替银行卡号进行交易验证,从而避免卡 号信息泄露带来的风险。支付标记化是使用一个唯一的数值来替代传统的银行卡主账号的过程,同时确保该值的应用被限定在一个特定的商户、渠道或设备。支付标 记可以运用在银行卡交易的各个环节,与现有基于银行卡号的交易一样,可以在产业中跨行使用,具有通用性。支付标记化技术作为全球支付领域的最新前沿技术,其优势体现在三个方面:第一,敏感信息无需留存,持卡人卡号与卡片有效期在交易中不出现;第
3、二,支付标记仅可在限定交易场景使用,使得支付更安全;第三,支付标记灵活性更高,与传统银行卡验证功能相比较,支付标记综合了个人身份与设备信息验证、支付信息附加验证、风险等级评估等功能进行交易合法性识别和风险管控。因此,支付标记化不仅可防范交易各环节的持卡人敏感信息泄露,同时也降低了欺诈交易的发生概率。其实早在 2013 年,中国银联就启动了支付标记化(Payment Tokenization)技术研究和产品实施工作,完成了支付标记化系统的框架设计规划、系统开发与测试、产品试点应用以及产业影响性分析等多方面的工 作;并同步完成了配套的技术实施指引的编制,旨在为商户、收单机构、发卡行等产业相关方在应
4、用支付标记技术时提供指导性的建议和参考。相关概念 1.什么是支付标记 是指主账号(PAN)的一个替代值,一般由 13 至 19 位的数字组成,该数值必须符合主账号的基本验证规则,其中包括 LUHN 算法校验。在银行卡支付交易中用支付标记替换卡号,用支付标记的有效期替换卡号有效期,不影响交易处理,增强了交易安全。2.什么是标记服务提供方 标记服务提供方是负责产生、维护标记的主体,它也负责管理标记请求方,并向其提供标记的相关服务。标记服务提供方作为支付标记的发行机构,负责支付标记化系统(TSP)的建设、维护以及运营。3.什么是标记请求方 向标记服务提供方提交标记申请的机构。该机构可以是传统支付行业
5、的参与者或者某类专业化服务提供方。在标记化系统中,标记服务提供方管理并唯一标识标记请求方。4.TR、TSP 的职责分工如何划分 标记请求方是由标记服务提供方认证授权的实体(如商户、收单机构、发卡机构等),作为授权的一部分,TSP 会制定 TR 应遵守的规则和承担的责 任。标记请求方需遵循标记服务提供方的管理标准、技术规范和入网申请流程。在成功注册后,标记请求方将被分配一个唯一的 ID 号码,该号码由 11 位数字组 成,其中前三位为标记服务提供方的代码,后 8 位则有标记服务提供方分配。结合不同的交易场景,一个标记请求方可以申请多个 ID 号码。而标记服务提供方必须得到支付网络(卡组织)授权,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 支付 标记 技术 解读
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内