亲身实测Huawei Pay产品安全性到底如何

沈思涵
2019-04-26 11:01:24
来源: 时代财经
近年来,国内移动支付市场不乏精品涌现,上线时间仅两年多的Huawei Pay,是如何凭借产品安全性在行业中脱颖而出,受到业内人士的一致认可的呢?

在今年1月,中国银联发布的2018移动支付安全大调查分析报告中提到,2018年我国手机支付用户规模已经达到了5.7亿,这些用户每月平均消费为2600元。显然,移动支付用户数和消费金额的增长速度异常迅猛,但随着移动支付使用规模的扩大,个人财产的安全、个人隐私保护的相关问题也成为困扰行业的难题,并逐渐移被业界所重视。

4月25日,2018第五届 “金松奖”移动金融行业评选颁奖典礼在北京举行,经移动支付网联合行业专家、媒体及广大网友评选,Huawei Pay拿下2018年度金松奖“最佳移动金融安全产品奖”奖项。

1.jpg

Huawei Pay获奖证书和奖牌

近年来,国内移动支付市场不乏精品涌现,上线时间仅两年多的Huawei Pay,是如何凭借产品安全性在行业中脱颖而出,受到业内人士的一致认可的呢?

Huawei Pay所说的硬件级安全到底是怎么一回事?

从Huawei Pay公开的产品材料来看,这是华为在国内率先推出的基于安全芯片打造的移动手机支付工具。作为近几年在高端市场发展迅猛的手机厂商,华为从2016年以来的旗舰,主要采用了其自主研发华为麒麟芯片。

2016年也就是Huawei Pay正式成立的那一年,华为麒麟960获得了央行支付安全认证机构和银联的金融级安全认证,也因此成为目前国内唯一获得金融机构认证的芯片。

华为麒麟芯片内集成了安全单元,用来存储用户的原始指纹等数据,在使用Huawei Pay支付过程中,指纹识别的数据比对过程也在该硬件模块中完成。因此,包括华为钱包在内的任何应用都无法获取用户原始生物特征信息;指纹等生物特征数据也不会上传到服务器,即使手机遗失或者遭遇暴力拆解的情况下,也无法恢复和复制安全单元里的生物识别信息。

作为支付的载体,在使用Huawei Pay支付前需将银行卡绑定在手机上,银行卡的信息又是如何储存呢?为了保证持卡人数据的安全和隐私,无论是国际上还是央行都曾出台相应标准,银行卡信息保存在终端设备上必须经过Token化。所谓Token化是指用户通过Huawei Pay绑定银行过程中,信息经由卡组织提供的安全控件传输到卡组织,将卡号进行虚拟转化后,才返回到华为钱包进行存储,因此手机内储存的并不是真实的银行卡号。

使用Huawei Pay小额免密支付是否安全?

315期间,关于POS机与银行卡小额免密支付的安全问题被提到了风口浪尖,时代财经记者走访多位业内人士,深入了解关于POS机制,寻找到了答案。

2.jpg

发展POS商户业务流程

首先与支付宝、微信可直接使用收款码不同,POS机的申请需要提供营业执照、公章、法人身份证等一系列手续后才可办理,同时还需经过签署协议和法律文件、信用审核后才能将信息录入系统,随后还要经过商户培训后才可成功开通,并只针对信用极好的特约商户才开放免密免签权限。

在政策监管方面,中国人民银行也曾发布《关于加强支付清算管理防范电信网络新型违法犯罪有关事项的通知》,明确表示任何单位和个人不得在网上买卖POS机,银行和支付机构应对全部实体特约商户进行现场检查,逐一核对其受理终端的使用地点。对于违规机使用、无法确认实际使用地点的受理终端一律停止业务功能。

3.jpg


银行卡刷卡消费清算流程图

在POS机使用过程中,消费者完成刷卡后,资金也并未直接进入商户的银行账户,而是需经过银联和收单结构等中间环节进行清算后才从消费者的付款银行转入到商户的收款银行。所以不难看出,通过POS机进行盗刷犯罪成本太高。

4.jpg

将手机直接靠近POS机屏幕显示需验证指纹

为了进一步验证产品安全性,记者特意找来一台华为手机,在华为钱包内绑定一张银行卡,来到便利店进行支付体验。在挑选商品后来到收银台,将手机直接靠近POS机后,并没有直接完成付款,手机屏幕上弹出需要进行指纹验证的提示,验证指纹后再次靠近POS机才显示刷卡完成,同时收到华为钱包和银行的扣款通知。所以在不知不觉中被POS机盗刷的情况也不太可能会发生。

除了产品安全性,Huawei Pay是否还有其他优势突围?

基于手机NFC功能,Huawei Pay相对于传统的扫码支付使用更加便捷。华为与银联率先推出的卡码合一功能具有十分强势的优势。用户无需再经过解锁手机屏幕、打开APP、点击付款码一系列操作。直接通过快捷指纹验证后,就可唤出NFC闪付刷卡和银联付款码的二合一界面,直接靠近POS机或对准扫码枪都可完成付款。

5.jpg

HUAWEI P30发布会现场华为消费业务CEO余承东介绍Huawei Pay功能

在不久前刚结束的HUAWEI P30发布会上了解到,除金融支付领域外,Huawei Pay同时也在公共交通、民生等领域展开布局。目前已支持20个城市交通卡,覆盖160多个城市;eID(网络电子身份标识)支持直接刷手机在深圳110余家酒店办理入住;门钥匙功能逐渐覆盖小区、公司、酒店房卡等门禁使用场景。Huawei Pay意在通过高效的使用体验解决了用户日常生活的诸多“痛点”,打造一个全场景的智慧生活服务生态。

最近Huawei Pay联合银联也是动作频频,刷Huawei Pay1分钱乘坐公交地铁吸引大波消费者参与其中,线上线下各种形式支付减免活动也是接连不断,有意通过持续的营销活动刺激消费者,让更多人开始尝试手机Pay带来的便捷支付体验。伴随着近年来华为/荣耀手机销量规模持续增长, Huawei Pay正在快速崛起,成为移动支付尤其是手机Pay方面的强有力代表。

本网站上的内容(包括但不限于文字、图片及音视频),除转载外,均为时代在线版权所有,未经书面协议授权,禁止转载、链接、转贴或以其他 方式使用。违反上述声明者,本网将追究其相关法律责任。如其他媒体、网站或个人转载使用,请联系本网站丁先生:news@time-weekly.com

相关推荐
换新消费时代,苏宁找到“流量密码”
平均年薪相差14倍,美国的大厂繁荣,靠印度的廉价劳动力?
用声音陪伴“孤独” 三七互娱携手多家企业招募“网络志愿者”
“社区央厨”新锅圈,打造“餐饮零售”集团
扫码分享