便捷和安全一直是移動支付產品的博弈焦點,蘋果發布Apple Pay時,其安全問題就尤為引人關注。庫克的解釋為,Apple Pay不會向商家提供用戶的信用卡號等信息,而改為使用一次性的支付號碼和動態密碼,同時蘋果公司也不保存用戶的支付記錄。
而在中國,雖然銀聯、電信運營商、第三方支付都在“搶盤”移動支付,但由于政策、安全、利益等各方因素的影響,一直沒有出現一家獨大的情況。近日,中國銀聯推出了移動支付智能終端安全解決方案TEEI(Trusted Executive Environment Integration可信執行環境),希望能聯合產業鏈上的各個環節,推動智能終端安全的發展。
把敏感信息“隔離”開來
近年來,隨著移動互聯網的高速發展和支付技術的日新月異,智能終端承載了日益豐富的金融支付應用。但同時,網絡支付安全事件時有發生,給用戶信息和資金安全帶來威脅。如何提升智能終端的安全性,同時又能滿足應用靈活運行的需求,成為智能終端及支付產業鏈一直關注的重點。
據了解,此次銀聯推出的TEEI智能終端安全解決方案適用于手機、平板等各種終端,其原理在于在智能終端主操作系統(如安卓、iOS)之外,構建一個獨立的操作系統,專門處理各種安全相關的敏感信息,并隔絕惡意軟件,從而保障用戶信息和資金安全,但用戶在使用上并沒有變化。
“就像房子有不同的房間和功能分區,臥室為私密性空間,關上門就可以安穩入睡不受打擾。盡管市面上有不少智能手機預置安全軟件或防毒軟件,但不能從根源上解決系統安全問題,或行業推廣方面存在困難,而TEEI能較好地解決這些問題。”銀聯電子支付研究院技術開發人員介紹說。
中科院計算技術研究所上海分所所長孔華威告訴記者,現在的安卓、iOS系統很容易被黑客攻破,而攻破的一種主要方式就是截屏。“比如按密碼,黑客一旦進入正在操作的系統,使用者按在哪個位置、這個位置對應哪個數字就會被截取,如果終端上有TEEI系統,這些步驟將在TEEI系統里進行,黑客即使攻破安卓或iOS系統也沒關系。”孔華威解釋說。而對于TEEI系統本身的安全性,孔華威表示,沒有一個系統是100%安全的,相對而言,“根key”(根證書密鑰文件)是最安全的,TEEI就是一種根key。
或將融合產業鏈上下游
作為移動支付的一種方式,銀聯正在大力發展NFC,目前全國已有超過360萬臺POS機可以利用NFC技術“刷手機”。而現在銀聯發展NFC的難題是產業鏈較為復雜,推廣需要協調各方利益,誰能有一個開放的平臺,把產業鏈融合起來,或許就能搶灘移動支付。
在銀聯舉辦的TEEI智能終端安全解決方案發布會上,金融機構、移動運營商、系統軟件服務商、互聯網機構、測試與認證機構、手機廠商和芯片廠商等均悉數到場。“隨著移動互聯網的快速發展,移動終端及應用的安全問題亟待解決,基于TEEL技術的可信終端、可信平臺、可信應用市場前景廣闊,我們現在已經和銀聯就TEEI達成合作。”從事智能卡產品及相關應用系統服務的天喻信息相關人士告訴記者。
“目前,TEEI技術已經初步具備產業化的條件,主要體現在技術規范共建、產品研發試點、軟硬件供應鏈、測試認證能力建設等方面,中國銀聯將與產業鏈上下游共同構建可持續發展的智能終端安全生態圈。” 中國銀聯執行副總裁柴洪峰說。
柴洪峰開玩笑地表示:“現在和銀聯就TEEI進行合作,不收取專利費。”日前TEEI正處于推廣階段,如果能融合產業鏈上下游,形成緊密合作的商業模式,或許還能找到一個擁有產業主導權的手機終端來調動更多用戶的積極性,與商戶無縫對接,并且解決安全這個“攔路虎”,對于銀聯來說,不失為發展移動支付的好策略。
記者了解到,實際上TEEI在推廣中也有一定難度, 尤其是要融合領先于NFC生態圈的第三方支付機構。
“要用TEEI系統,必須要和銀聯合作,但這并非是強制性的。 比如支付寶不想走TEEI系統,也可以不走。而且支付寶、財付通等第三方支付公司和銀聯合作的可能性不大, 因為銀聯還要發展銀行卡業務, 而支付寶等在推行虛擬卡,如果雙方合作, 勢必還要就這一問題進行協商。”孔華威分析說。