孔 丹
國家知識產權局專利局專利審查協作天津中心
移動支付Apple Pay技術概述
孔 丹
國家知識產權局專利局專利審查協作天津中心
Apple Pay技術是蘋果公司發布的一種基于NFC技術的移動支付功能,用戶可以容易的將實體信用卡以虛擬卡方式存放在手機中,使手機成為一個“卡包”,支付時,使用手機實現線上和線下的便捷支付。
Apple Pay;支付;Token;指紋;NFC
2014年9月,蘋果公司CEO庫克在秋季新品發布會上發布了一種基于NFC(Near Field Communication 近距離無線通訊)的移動支付產品-Apply Pay;同年10月,Apple Pay在美國境內正式上線;2016年2月,手機支付的Apply Pay正式登陸中國市場[1]。中國的消費者能通過蘋果公司的智能終端產品體驗這項新的支付方式。
蘋果支付支持的智能終端包括iphone,ipad和iwatch。對于iphone,僅支持iphone6及以上型號,對于不支持NFC的iphone5S、ipad air2等終端,需通過移動應用,提供在線支付功能,無法提供線下Apple Pay服務。除NFC技術外,Apple Pay在蘋果手機上主要是依賴:Touch ID技術,指紋密碼技術;Passbook技術,一款可以存放登機牌、會員卡、電影票、銀行卡的手機軟件工具;Secure Enclave,基于ARMv8架構,參考Trust Zone/Secur Core實現基于硬件的安全隔離區,指紋、支付相關信息的提取、存儲、計算應該在該區域內完成。
使用蘋果系統自帶的“Wallet”應用中,用戶可通過人工輸入或iSight拍照技術實現銀行卡添加。手機終端傳遞銀行卡號至Token Requestor,Token Requestor 向 Token Service Provider(以下簡稱Token SP)發起 Token 申請,發送銀行卡號。Token SP根據銀行卡號,生成對應的Token并返回至Token Requestor,同時建立銀行卡號至Token的映射并存儲在Token庫中,與發卡方共享此Token庫,Token Requestor 將返回的 Token傳遞至 NFC 終端。上述過程實現了將實體銀行卡變成虛擬卡存儲在手機中。由此可見,Apple Pay的特點是:蘋果平臺并不保存銀行卡的相關信息。
用戶購物使用Apple Pay線下支付時,將手機終端靠近商戶的POS機,激活NFC,提示用戶掃描指紋支付,用戶輸入指紋后,POS機從手機中讀取Token等數據,并生成支付請求數據傳送至收單收單機構,收單機構通過支付網絡轉發支付請求,支付網絡調用 Token SP服務,校驗 Token 請求合法性,通過銀行卡號與 Token 的映射關系,重新獲取銀行卡號等數據,之后,支付網絡向發卡行上送替換為銀行卡號相關數據的支付請求,發卡行校驗后完成扣款,并返回銀行卡號給支付網絡。支付網絡接收到支付結果,調用 Token SP 服務,重新根據銀行卡號和Token 映射關系,查找 銀行卡號對應的 Token,支付網絡將 Token、銀行卡號后四位及其他數據發送至收單機構,收單機構通知商戶終端,商戶終端根據結果,通知用戶支付成功或失敗。Apple Pay的線上支付中,Token流轉機制與線下支付流程相似。
Apple Pay 引入的Token體系中,除了傳統電子支付參與方外,還新增了兩個參與方:Token Requestor(令牌請求方),Token SP(令牌服務提供方)。
具體的,Token SP根據Token Requestor提供的銀行卡號生成Token后,將Token作為銀行卡號的替代值使用在支付的各個環節中,在支付流程中,銀行卡號只在Token SP、轉接方和發卡方之間傳遞,且當Token到期或存在風險時,再次生成新的Token,從而防止銀行卡號泄露,提高了支付的安全性。
自iphone 5S開始,iphone就配備了Touch ID指紋識別系統,在Home鍵上增加了指紋的傳感器。傳感器采用電容式技術,手指皮膚帶點之后,傳感器能夠檢測出用戶指紋,并通過算法獲得指紋的采樣信息。指紋傳感器會在Arch(弓形)、Loop(環形)和Whorl(螺旋形)三種不同的表層皮膚指紋中進行歸類,甚至可以掃描到汗毛孔,因此,識別的準確度非常高。
NFC是由非接觸式射頻識別(RFID)及互聯互通技術整合演變而來,在單一芯片上結合感應式讀卡器、感應式卡片和點對點的功能,能在短距離內與兼容設備進行識別和數據交換。
NFC有三種形式:標簽讀寫器、設備到設備、卡模擬。其中,標簽讀寫器技術能夠使得NFC能夠讓小型NFC標簽置于海報等物體中,用戶通過手機對準掃描,就可以獲取NFC標簽信息;設備到設備能夠使NFC讓用戶將智能終端與其他智能設備建立匹配,或與藍牙設備配對,實現信息的發送;卡模擬通過使用“安全元素”工具,讓用戶使用具備NFC技術的智能手機實現移動支付,iphone中內置了NFC技術后,用戶只需通過手機放在收款方的特殊區域,即可完成結賬。
蘋果公司借助iphone的影響力迅速推動移動支付Apple Pay技術,該技術也是支付市場上非常便捷的支付方式,對銀行業來說,Apple Pay帶來了一套現成的移動支付解決方案,因此,銀行業如果與蘋果公司合作,即可借助iphone的市場占有率快速占領移動支付市場。然而,蘋果公司與銀行業對于利潤的分配將重新被劃分,且Apple Pay的推廣可能會威脅銀行作為客戶電子身份衛士的地位,用戶身份認證的權利也轉移至蘋果公司,由此可見,Apply Pay技術不僅吸引了銀行業,也對銀行業帶來了巨大挑戰。
[1]木須.ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?[J].信息安全與通信保密,2016