升腾银联专家:安全支付“加芯”升级

  央行计划于“十二五”期间全面推进金融IC卡应用工作,并已提出具体工作时间表。相比于金融IC卡迁移工程对整体产业环境的宏观影响,普通百姓更关注实际用卡过程中的支付安全问题(如近年来出现的银行卡被复制、盗刷等),是否能在金融IC卡的使用过程中有效避免。为此,记者特别采访了从2008年以来就一直参与中国银联电话支付终端技术规范修订工作的银联外聘专家,六台盒宝典资料的余杭军、张登峰两位先生,为我们详解“加芯”后的安全支付问题。

 
      记者:在金融IC卡推广的过程中,消费者最为关心的还是金融IC卡是不是能比传统磁条卡更安全,能有效规避卡片被复制、盗刷的风险?
      张登峰:金融IC卡确实比现在我们常见的磁条卡更安全。传统的磁条卡之所以安全系数不如IC卡高,主要是由于不法分子可通过低成本的读头读取卡片信息,进而复制卡片甚至盗刷。相比之下,金融IC卡的安全机制较为严密。它采用密钥、数字证书、指纹信息等多种安全方案,为卡片加上重重“安全锁”,提高卡片复制难度,有效防止卡片被盗刷,降低用卡风险。
 
      记者:据说金融IC卡还能同时集成借贷记、小额支付、社保、医疗、交通等行业卡应用?那么,这种“把鸡蛋放进同一个篮子里”的方式,让人们在享受便利的同时是否也有一定风险?例如,是不是会存在一种可能性——不同应用功能中的信息会被其他终端盗读?
      余杭军:除了安全性更强以外,金融IC卡一个很显著的特点就是,存储容量大并具有自我运算的功能。借助这个特点,我们可以在同一张芯片卡上加载具有不同应用的功能,还可以将接触式和非接触式两个芯片集成在一张卡片上,使一张金融IC卡内除了具有银行卡功能外,还可以同时具有医保、交通、个人信息管理、积分、忠诚度计划等各种功能。这样不但对持卡人带来便利和更好的支付体验,同时有利于对不同业务和产业链进行整合,在技术上为业务创新提供了支撑。
      另外,你提到的那种信息被盗读的可能性是不存在的。要知道,从信息存储到信息读取,金融IC卡的不同种类信息之间均为隔离的。虽然所有功能看似集成于一张卡上,但是每个功能都有相对独立而隔绝的存储模块。打个比方,就像将芯片中的信息划分成多个文件夹,要想打开每个文件夹,则需要使用不同的密钥和满足相应的条件。所以,不同应用场合中的读卡终端,都只能读取相应的信息,可以放心使用。
 
      记者:那不法分子是否能够通过仿制具备读卡能力的支付终端来窃取卡片信息?
      张登峰:几乎不可能。从读卡设备支持的角度来看,随着行业的规范化发展,国家已经针对IC卡迁移提出了一整套严谨的资质认证体系,如PBOC2.0和EMV的LEVEL1/2。这些认证是对终端厂商研发实力的高标准考验,就业内而言,目前同时具备以上资质的仅有包括升腾在内的部分厂商。一般不法分子难以仿制支付终端设备。而银行等金融机构在选择时也会优先考虑具备此类资质的产品。
 
      记者:针对金融IC迁移的时间表要求,预计到2011年底,全国性商业银行布放的POS需要能支持受理金融IC卡,目前支付POS厂商的筹备情况如何?
      余杭军:目前业内的支付POS厂商为配合金融IC卡迁移时间表要求,正在积极加快认证的步伐和产品安全性能的创新,主流的厂商已提前做好了安全技术储备。以升腾资讯为例,旗下多款支付POS终端如C730E ,C780 ,C830等都已率先通过PBOC 2.0和EMV 2000 Level1/2认证,同时还具备了高级别安全密码键盘和防入侵保护机制,从多方位满足IC卡迁移的安全需求。相信到年底,会有更多的支付POS厂商将做好充分准备。
 
     通过本次对金融IC卡和IC卡支付终端安全性的深入了解,打消了人们对安全方面的顾虑。可以预见,在各方合力下,不久的将来,中国百姓能全面享受到更加安全便捷的金融“芯”支付!