




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
NFC-HCE近場支付解決方案基于HCE的近場支付新業(yè)務模式目錄132HCE云端支付技術方案HCE業(yè)務模式什么是HCE?4HCE前端支付技術方案HCEHCE(Host-basedCardEmulation)是Google在剛剛發(fā)布的Android4.4KitKat中新增的一種系統(tǒng)服務API。HCE使得NFC手機可以在沒有硬件SE的情況下采用卡模擬模式進行NFC支付。任意APP都可以模擬一張SE直接和Reader進行通信。A:傳統(tǒng)的NFCSE架構B:HCE架構:由NFC主控芯片收集的數據,直接經CPU傳送到APPAPPAPPHCE迅速受到業(yè)界廣泛歡迎Visa
hasintroducedanewstandardthatuses
hostcardemulation(HCE)
toenablefinancialinstitutionstosecurelyhostVisaaccountsinthecloud.
TheHCE-basedNFCpaymentssolutiontobedeployedbySpain'sBankinterthisyearhasbeendemonstratedbythebank'sAlbertoPerezLafuenteandtechnologyproviderSeglan'sImanolGarciainavideointerviewfilmedbyVisaEuropeatMWC2014.Ukraine's
PrivatBank
istolaunchacloud-basedNFCpaymentsserviceusinghostcardemulation(HCE).TransactiontechnologyproviderCartaWorldwide
hasaddedsupportforhostcardemulation(HCE)toitsmobilepaymentsplatform—andiscurrently"supportingmarkettrialsinEuropeandNorthAmerica"thatareexpectedtoleadtolargescaleHCEdeploymentsinlate2014.NXP
hasupdatedits
PN547NFCcontroller‘sfirmwareandmiddlewaretoprovideenhancedsupportforhostcardemulation(HCE)transactions.HCE和全終端eSE方案的區(qū)別NFC全終端手機將NFC芯片和SE都集成于手機中,手機客戶端通過基帶處理器與安全芯片SE進行交互,可以通過客戶端方式對SE進行應用加載個人化等操作。全終端方案仍需在手機中內置硬件SE安全芯片。這是和HCE最大的區(qū)別。HCE支持的協(xié)議和訪問機制支持APDU協(xié)議;可兼容現有的借貸記、電子現金、電子錢包卡APPAID1APPAID2AID注冊表每個APP有唯一的AID根據AID路由到指定APP進行數據處理HCE的安全機制APP后臺密鑰安全:由APP自定義密鑰安全APP安全:Android沙箱(SandBox)確保APP運行和數據安全。通道安全:Android系統(tǒng)確保APP和NFC之間的APDU傳輸安全;確保APP和NFC之間數據傳輸的唯一性。APP和后臺安全:由APP和后臺自定義安全協(xié)議后臺HCE兩種認證模式APPA:前端模式優(yōu)點:快速交易缺點:密鑰可能被泄漏適用于:小額快速脫機交易密鑰APP密鑰B:云端模式優(yōu)點:密鑰更安全缺點:需要實時聯(lián)網適用于:大額聯(lián)機交易兩種認證模式的比較前端模式云端模式卡數據存儲位置存儲在前端;密鑰保存在軟件APP中存儲在后臺交易速度較快稍慢;依賴于網絡速度適用場景小額快速脫機交易大額聯(lián)機交易建議適用的業(yè)務類型電子錢包;電子現金;有限額的預付費卡;定額卡;會員ID卡;門禁、考勤等借/貸記卡;額度較大的預付費卡安全體系需求需要設計具有較高強度的數據安全存儲機制,確??〝祿鎯驼{用安全需要設計較為完整的APP認證機制,確保對APP進行認證和鑒權后才能調用后臺卡數據目錄132HCE云端支付技術方案HCE業(yè)務模式什么是HCE?4HCE前端支付技術方案HCE是線上線下業(yè)務的連接點onlineoffline線上發(fā)卡:APP業(yè)務入口空中發(fā)卡在線充值:形成以銀行卡賬戶為核心的消費模式。數據分析、消費引導線下刷卡:形成O2O消費閉環(huán)銀聯(lián)POS、自有POS、合作POS……手機當POS用,直接刷銀行卡消費HCE使得商業(yè)銀行可以發(fā)行“軟卡”,擺脫對實體硬件的依賴。這能夠將原有的線下卡業(yè)務整合到線上,建立起實時可達的卡用戶交互通道,形成革命性的變革。結合大數據精準分析,將能夠進一步打造智能會員分析體系。HCE云端支付業(yè)務模型APPAID1APPAID2云端支付平臺卡1數據托管卡2數據托管POS密鑰收單行/清結算網絡發(fā)卡行系統(tǒng)NFC手機終端空中發(fā)卡交易驗證交易請求交易請求交易驗證卡片驗證/交易處理HCE前端脫機支付業(yè)務模型APP云端支付平臺用戶認證卡數據POS密鑰收單行/清結算網絡發(fā)卡行系統(tǒng)NFC手機終端空中發(fā)卡空中發(fā)卡清結算日結/批上送脫機卡片驗證/脫機交易處理目錄132HCE云端支付技術方案HCE業(yè)務模式什么是HCE?4HCE前端支付技術方案HCE云端支付系統(tǒng)框架銀行HCE-APP銀行TSM-A銀行手機錢包APP銀行金融IC卡系統(tǒng)密鑰系統(tǒng)個人化系統(tǒng)數據準備系統(tǒng)空中發(fā)卡空中充值SE-TSM對接運營商SE-TSM運營商手機錢包APP云端支付平臺卡密鑰托管密鑰運算APP認證鑒權空中發(fā)卡流程APPAID1云端支付平臺卡數據托管發(fā)卡行系統(tǒng)NFC手機終端2、發(fā)卡請求1、發(fā)卡請求4、返回結果3、下發(fā)卡數據3、用戶身份驗證發(fā)卡前,用戶需安裝APP應用程序,并注冊登錄。在登錄之后,用戶在APP上點擊申請新卡片。此時,APP將啟動空中發(fā)卡流程。由云端支付平臺生成卡數據,并托管在后臺。云端支付交易流程APPAID1云端支付平臺卡數據托管POS密鑰收單行/清結算網絡發(fā)卡行系統(tǒng)NFC手機終端2、APDU驗證請求6、聯(lián)機處理6、聯(lián)機處理4、返回結果1、應用選擇/初始化/SDA3、APP認證鑒權/APDU處理5、返回結果HCE-APP應用認證機制APP云端支付平臺APP認證鑒權APP私鑰NFC手機終端發(fā)卡行CA應用認證/PIN驗證/終端驗證數字證書簽發(fā)/驗證采用數字證書、用戶PIN碼、終端驗證的三重驗證機制。在登錄之后,用戶在APP上點擊申請新卡片。此時,APP將啟動空中發(fā)卡流程??罩邪踩诺溃⊿SL)HCE-APP安全威脅與防守方案攻擊目標攻擊方法防守方案破解反編譯,重新打包;用戶仿冒截屏多機重復登錄應用仿冒偽裝應用惡意分發(fā)惡意復制后臺攻擊重放攻擊非授權的遠程接口調用防破解代碼簽名驗證混淆NDK強認證用戶身份證書綁定數字簽名證書認證用戶密鑰保護應用、終端、用戶唯一性綁定抵御后臺攻擊SID防重放攻擊;遠程接口調用者應用身份認證;抗仿冒代碼簽名應用認證;數字證書HCE-APP云端支付平臺目錄132HCE云端支付技術方案HCE業(yè)務模式什么是HCE?4HCE前端支付技術方案HCE前端脫機支付安全需求21采用數字證書技術來解決卡密鑰數據存在的安全威脅,是目前最好的解決方案和途徑。
但是由于在手機上不能像在PC上采用U盾來存儲私鑰和進行簽名運算,存在以下關鍵技術問題需要解決:密鑰數據安全保護如何保證用戶私鑰在普通手機上的安全存儲和使用,保證私鑰在使用時不能被跟蹤?密鑰數據訪問控制如何保證調用用戶私鑰的APP是經過認證的,是沒有被篡改的,抗擊非法調用?對用戶在移動終端上的密鑰數據進行安全保護,密鑰不能被導出、竊聽,確保用戶私鑰安全。對用戶私鑰建立起訪問控制機制,確保手機客戶端經過認證和授權之后才能訪問私鑰,防止非法應用對私鑰的非法訪問。核心安全需求APPHCE前端支付密鑰安全機制數據加密密鑰DEK用戶私鑰PrivKeyIMEI隨機數用戶PIN卡密鑰組消費密鑰MAC密鑰……2、解密2、解密用戶公鑰PubKey1、加密1、加密用戶私鑰(SM2):以非對稱密碼算法的私鑰作為信任基點。采用多因子分散的方法進行私鑰組裝運算。不需要存儲私鑰。DEK(3DES):采用對稱密鑰DEK作為工作密鑰。DEK由用戶公鑰加密,私鑰解密。DEK加密后存儲在手機端??荑€(依應用而定):卡密鑰由DEK進行加密,加密后存儲在手機端。用戶私鑰保護機制密鑰算法:采用基于ECC的國產非對稱密碼算法SM2。SM2的私鑰可以在創(chuàng)建時指定。密鑰分散:由多個互不相關的因子組裝形成私鑰。設備信息:采用手機唯一的IMEI作為設備信息參與運算。運算時從系統(tǒng)接口中讀取,不需要存儲。用戶信息:采用用戶設置的PIN碼作為用戶信息。運算時由用戶輸入,不需要存儲。隨機因子:采用軟件隨機數作為隨機因子。在生成密鑰時創(chuàng)建,保存在手機中。密鑰因子相關性:密鑰因子之間無相關性。最大程度提升保密強度。密鑰分段運算:各段因子在進行運算時分別運算,不需要組裝成完整私鑰再運算。這是SM2算法的特性。密鑰存儲與運行數據安全:因為是分段運算,因此手機上永遠不會存儲完整私鑰,在運算過程中內存數據中也不會出現私鑰臨時數據??梢缘挚箖却娣治?/p>
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025至2030中國白銀行業(yè)市場發(fā)展分析及發(fā)展趨勢與投資前景報告
- 2025至2030中國男式化妝品行業(yè)市場發(fā)展現狀及發(fā)展前景與投資風險報告
- 2025至2030中國甘蔗榨汁機械行業(yè)深度研究及發(fā)展前景投資評估分析
- 招聘培訓課件素材
- 教育心理學在家庭環(huán)境中的實踐-以培養(yǎng)孩子同理心為例的探索研究
- 教育科技倫理視角下的創(chuàng)新與責任
- 企業(yè)教育培訓的科技倫理要求及實現途徑
- 教育設施與節(jié)能環(huán)保的完美結合
- 智慧教室中的情緒識別與干預策略研究
- 抖音商戶運營經理直播后復盤會議制度
- 2025年非營利組織運營師考試試題及答案詳解
- 校園食品安全和膳食經費管理突出問題專項整治工作方案范文
- 本地吃喝玩樂商業(yè)計劃書
- 2025年《鐵道概論》考試復習題庫(含答案)
- 工商業(yè)光伏項目可行性研究報告
- 2025年福建福州地鐵春季校園招聘105人筆試參考題庫附帶答案詳解
- 裝修工程滿堂腳手架施工方案
- 2025年中醫(yī)師承合同范本文字
- 0-3歲嬰幼兒感覺統(tǒng)合訓練知到智慧樹章節(jié)測試課后答案2024年秋杭州師范大學
- 抑酸藥課件教學課件
- 2024譯林版七年級英語上冊單詞(帶音標)
評論
0/150
提交評論