手機(jī)POS市場(chǎng)迎來(lái)新玩家:紫光展銳是如何“交鑰匙”的?

8月31日消息(南山)誕生于2018年的中國(guó)銀聯(lián)“手機(jī)POS”業(yè)務(wù),在2020年迎來(lái)了多款終端的支持。截至目前,已有華為、小米、優(yōu)博訊(行業(yè)終端廠商)等終端進(jìn)入了銀聯(lián)手機(jī)POS名單。

據(jù)消息人士透露,多家商業(yè)銀行還采購(gòu)了海信4G全網(wǎng)通手機(jī)F30S,作為最新一款支持手機(jī)POS機(jī)的終端產(chǎn)品。

“紫光展銳從芯片層面'交鑰匙'的安全解決方案,為手機(jī)POS機(jī)提供了一條更加便捷的通道。”

紫光展銳:芯片級(jí)服務(wù)

資料顯示,手機(jī)POS是中國(guó)銀聯(lián)嚴(yán)格依據(jù)人民銀行的相關(guān)標(biāo)準(zhǔn),并經(jīng)過銀聯(lián)安全認(rèn)證,同時(shí)通過BCTC等專業(yè)機(jī)構(gòu)安全檢測(cè)的一款新型金融科技產(chǎn)品。其主要應(yīng)用在小微企業(yè)、物流快遞、“三農(nóng)”服務(wù)等場(chǎng)景,將POS機(jī)功能集成到常用的智能手機(jī),在保證安全性的同時(shí),大大降低了商戶的采購(gòu)成本,且使用更加便捷。

其中一個(gè)關(guān)鍵因素是安全。據(jù)銀聯(lián)介紹,依托多種軟硬件安全技術(shù)進(jìn)行保障,手機(jī)POS的刷卡和二維碼收單程序均運(yùn)行在手機(jī)內(nèi)的TEE可信執(zhí)行環(huán)境和eSE安全芯片上,通過在TEE和eSE上直接實(shí)現(xiàn)POS功能,可杜絕收單過程中支付數(shù)據(jù)和敏感信息外泄,保證了手機(jī)POS的安全可信。

消息人士表示,為了實(shí)現(xiàn)手機(jī)POS功能,手機(jī)廠商一般需要和銀聯(lián)合作,按照銀聯(lián)的需求對(duì)產(chǎn)品進(jìn)行深度定制,包括芯片級(jí)的二次開發(fā)。“終端的系統(tǒng)性安全,需要從芯片設(shè)計(jì)時(shí)就按照安全三原則(保密性、完整性、真實(shí)性)開始設(shè)計(jì),從業(yè)務(wù)場(chǎng)景、數(shù)據(jù)處理等角度,進(jìn)行相應(yīng)的軟硬件規(guī)劃。芯片作為核心,提供了TEE,通過硬件防火墻的設(shè)計(jì),實(shí)現(xiàn)對(duì)整個(gè)芯片的硬件訪問進(jìn)行管控。”

此外,芯片還提供了RoT(信任根),確保系統(tǒng)從ROM開始對(duì)芯片生命期進(jìn)行檢查,對(duì)鏡像進(jìn)行逐級(jí)校驗(yàn),軟件版本檢查,保證系統(tǒng)啟動(dòng)時(shí)程序的完整性。系統(tǒng)運(yùn)行過程中對(duì)服務(wù)程序進(jìn)行完整性檢查,確保運(yùn)行時(shí)的安全。“舉例子,用戶通過手機(jī)輸入的數(shù)字,和最終在屏幕上顯示的數(shù)字,理論上是可以被篡改的,用戶眼見并不為實(shí)。而通過仔細(xì)設(shè)計(jì)的TEE隔離環(huán)境和硬件防火墻,可以實(shí)現(xiàn)有效的硬件隔離,確保支付環(huán)境的安全。”消息人士表示。

而海信F30S實(shí)現(xiàn)手機(jī)POS功能的特點(diǎn)在于,這款手機(jī)采用了紫光展銳的4G全網(wǎng)通芯片虎賁T310,紫光展銳直接參與到銀聯(lián)的手機(jī)POS應(yīng)用,在芯片層面完成了TEE可信執(zhí)行環(huán)境的開發(fā),打造了一款滿足需求的安全芯片。紫光展銳已基于虎賁T310的集成式安全方案和商業(yè)銀行進(jìn)行了對(duì)接和調(diào)試,為終端廠商大大節(jié)省了開發(fā)成本,簡(jiǎn)化了復(fù)雜的開發(fā)流程。

此外,基于芯片實(shí)現(xiàn)的硬件安全,還可以使得TEE環(huán)境下充分調(diào)用CPU的強(qiáng)大計(jì)算能力,讓商戶更加快速地完成收單,再也沒有以往刷POS后等待的煩惱。

“可以這么理解,芯片廠商與銀聯(lián)對(duì)接,保證了軟硬件的安全性,就不需要各家手機(jī)廠商作為'中間商'來(lái)做這件事了,相對(duì)來(lái)說更加高效。無(wú)論對(duì)于手機(jī)廠商或方案廠商的開發(fā),還是手機(jī)POS的推廣,都起到了促進(jìn)的作用。”消息人士表示,這既是芯片級(jí)安全,更是“芯片級(jí)的交鑰匙服務(wù)”。

更多終端廠商將布局手機(jī)POS

目前,手機(jī)POS支持NFC支付、銀行卡支付、二維碼支付、“碰一碰”支付、大額線上支付等功能,賦能手機(jī)銀行、手機(jī)錢包,實(shí)現(xiàn)多功能收付一體化。對(duì)于小微商戶、“三農(nóng)”服務(wù)來(lái)說,隨著功能完備,其相比傳統(tǒng)POS的優(yōu)秀特質(zhì)得到了充分展現(xiàn)。

各家手機(jī)廠商以及芯片廠商進(jìn)軍手機(jī)POS市場(chǎng),正是看到了這一市場(chǎng)的光明前景。據(jù)前瞻產(chǎn)業(yè)研究院的報(bào)告顯示,2019年中國(guó)POS機(jī)具布放密度減小,但第三方移動(dòng)支付的交易規(guī)模持續(xù)增長(zhǎng),手機(jī)POS將成為新的市場(chǎng)增長(zhǎng)點(diǎn)。

此外,近期北京金融科技創(chuàng)新監(jiān)管試點(diǎn)公布的首批名單中,手機(jī)POS創(chuàng)新應(yīng)用也位居其中,說明其作為金融科技應(yīng)用創(chuàng)新,得到了更多的政策支持,在產(chǎn)品設(shè)計(jì)、信息安全和機(jī)制保障等方面具有較強(qiáng)的行業(yè)示范性。

消息人士認(rèn)為,通過芯片廠商層級(jí)的安全可信開發(fā),是一個(gè)可行度很高的方法,尤其對(duì)于一些行業(yè)終端廠商來(lái)說,二次開發(fā)需要投入相當(dāng)數(shù)量的開發(fā)人員和開發(fā)成本,不利于產(chǎn)品在市場(chǎng)上快速鋪開。相信隨著手機(jī)POS市場(chǎng)空間的打開,會(huì)有更多終端廠商加速布局,進(jìn)而提升終端產(chǎn)品的市場(chǎng)競(jìng)爭(zhēng)力。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2020-08-31
手機(jī)POS市場(chǎng)迎來(lái)新玩家:紫光展銳是如何“交鑰匙”的?
手機(jī)POS市場(chǎng)迎來(lái)新玩家:紫光展銳是如何“交鑰匙”的?,C114訊 8月31日消息(南山)誕生于2018年的中國(guó)銀聯(lián)手機(jī)POS業(yè)務(wù),在2020年迎來(lái)了多款終

長(zhǎng)按掃碼 閱讀全文