支付标记化技术解读
(1) 支付标记产生的背景
传统的磁条卡存在卡片易于被伪造,也就是我们说的刷成伪卡,这种卡片对交易存在着很多的风险,为了缓解这种风险后来就产生了芯片卡,但是问题是对于逐渐普及的无卡交易的兴起,同样需要对无卡交易中涉及到的用户信息,敏感数据等进行保护,这个时候就产生了支付标记化技术。
(2) 已使用该技术的机构
2014年12月银联与南航合作,面向南航明珠会员提供“一键支付”服务,里面就用到了支付标记技术。
2015年5月银联又与工行合作宣布推出HCE云支付信用卡产品,也用到了支付标记技术。
(3) 支付卡交易原理
通过支付标记,也就是token来代替传统的银行卡主账号进行交易验证,从而避免卡号等敏感信息泄露带来的风险。
(4) 对相关概念的解读
支付标记:主账号(PAN)的一个替代之,13-19位数字组成,用支付标记代替卡号,支付标记的有效期代替卡的有效期。
标记服务提供方(TSR):生产维护标记的第三方专业发行机构
标记请求方(TR):向服务提供方申请标记的机构,商户、发卡机构或第三方支付公司等。
(5) 系统架构
(6) 标记请求方注册
注册可在多个服务提供方进行注册,需要用到的注册信息也不是固定的,可能包含持卡人的账户信息(卡号、有效期等),标记请求方所支持的用户场景(线上?线下?),注册成功了会被分配一个唯一ID用于后续交易,关于具体的申请流程看下图,其实说白了就是用持卡人的卡信息去绑定唯一一个支付标记的过程。
(7) 支付标记化交易的处理流程
流程与传统的基于银行卡主账号的交易流程基本上一致,唯一多出来的一个流程是要经过TSP,做一个主卡号与支付标记化的转换步骤
(8) 应用场景
l 主要包括 NFC 支付(分HCE 模式和 SE 模式)、例如ipple pay技术用到支付标记。
l 数字钱包支付、例如用户在某购物网站发起支付请求,发卡机构或第三方支付公司需要用到支付标记。
l 大商户支付
l 二维码支付 二维码支付也可以使用支付标记。

浙公网安备 33010602011771号