HCE近场支付解决方案20140711

《HCE近场支付解决方案20140711》由会员分享,可在线阅读,更多相关《HCE近场支付解决方案20140711(27页珍藏版)》请在文档大全上搜索。
1、 2014 融讯科技(北京)有限公司版权所有。机密文档,未经许可不得向第三方分发或传阅。NFC-HCE近场支付解决方案近场支付解决方案 基于HCE的近场支付新业务模式 2014 融讯科技(北京)有限公司版权所有。机密文档,未经许可不得向第三方分发或传阅。 第 2 页目录132HCE云端支付技术方案HCE业务模式什么是HCE?4HCE前端支付技术方案 2014 融讯科技(北京)有限公司版权所有。机密文档,未经许可不得向第三方分发或传阅。 第 3 页HCE HCE( Host-based Card Emulation)是Google在刚刚发布的Android 4.4 KitKat中新增的一种系统服
2、务API。 HCE使得NFC手机可以在没有硬件SE的情况下采用卡模拟模式进行NFC支付。任意APP都可以模拟一张SE直接和Reader进行通信。A:传统的NFC SE 架构B:HCE架构:由NFC主控芯片收集的数据,直接经CPU传送到APPAPPAPP 2014 融讯科技(北京)有限公司版权所有。机密文档,未经许可不得向第三方分发或传阅。 第 4 页HCE 迅速受到业界广泛欢迎Visa has introduced a new standard that uses host card emulation (HCE) to enable financial institutions to sec
3、urely host Visa accounts in the cloud. The HCE-based NFC payments solution to be deployed by Spains Bankinter this year has been demonstrated by the banks Alberto Perez Lafuente and technology provider Seglans Imanol Garcia in a video interview filmed by Visa Europe at MWC 2014. Ukraines PrivatBank
4、is to launch a cloud-based NFC payments service using host card emulation (HCE).Transaction technology provider Carta Worldwide has added support for host card emulation (HCE) to its mobile payments platform and is currently supporting market trials in Europe and North America that are expected to l
5、ead to large scale HCE deployments in late 2014.NXP has updated its PN547 NFC controllers firmware and middleware to provide enhanced support for host card emulation (HCE) transactions. 2014 融讯科技(北京)有限公司版权所有。机密文档,未经许可不得向第三方分发或传阅。 第 5 页HCE和全终端eSE方案的区别NFC全终端手机将NFC芯片和SE都集成于手机中,手机客户端通过基带处理器与安全芯片SE进行交互,可
6、以通过客户端方式对SE进行应用加载个人化等操作。全终端方案仍需在手机中内置硬件SE安全芯片。这是和HCE最大的区别。 2014 融讯科技(北京)有限公司版权所有。机密文档,未经许可不得向第三方分发或传阅。 第 6 页HCE支持的协议和访问机制支持APDU协议;可兼容现有的借贷记、电子现金、电子钱包卡APPAID1APPAID2AID注册表每个APP有唯一的AID根据AID路由到指定APP进行数据处理 2014 融讯科技(北京)有限公司版权所有。机密文档,未经许可不得向第三方分发或传阅。 第 7 页HCE的安全机制APP后台密钥安全:由APP自定义密钥安全APP安全:Android沙箱(Sand
7、Box)确保APP运行和数据安全。通道安全:Android系统确保APP和NFC之间的APDU传输安全;确保APP和NFC之间数据传输的唯一性。APP和后台安全:由APP和后台自定义安全协议 2014 融讯科技(北京)有限公司版权所有。机密文档,未经许可不得向第三方分发或传阅。 第 8 页后台HCE两种认证模式APPA:前端模式优点:快速交易缺点:密钥可能被泄漏适用于:小额快速脱机交易密钥APP密钥B:云端模式优点:密钥更安全缺点:需要实时联网适用于:大额联机交易 2014 融讯科技(北京)有限公司版权所有。机密文档,未经许可不得向第三方分发或传阅。 第 9 页两种认证模式的比较前端模式前端模
8、式云端模式云端模式卡数据存储位置存储在前端;密钥保存在软件APP中存储在后台交易速度较快稍慢;依赖于网络速度适用场景小额快速脱机交易大额联机交易建议适用的业务类型电子钱包;电子现金;有限额的预付费卡;定额卡;会员ID卡;门禁、考勤等借/贷记卡;额度较大的预付费卡安全体系需求需要设计具有较高强度的数据安全存储机制,确保卡数据存储和调用安全需要设计较为完整的APP认证机制,确保对APP进行认证和鉴权后才能调用后台卡数据 2014 融讯科技(北京)有限公司版权所有。机密文档,未经许可不得向第三方分发或传阅。 第 10 页目录132HCE云端支付技术方案HCE业务模式什么是HCE?4HCE前端支付技术
9、方案 2014 融讯科技(北京)有限公司版权所有。机密文档,未经许可不得向第三方分发或传阅。 第 11 页HCE是线上线下业务的连接点 onlineonline offlineoffline线线上发卡:上发卡:APPAPP业务入口业务入口 空中发卡空中发卡 在线充值在线充值:形成以银行卡账户:形成以银行卡账户为核心的消费为核心的消费模式。模式。 数据分析、消费数据分析、消费引导引导线下刷卡:线下刷卡:形成形成O2OO2O消费消费闭环闭环 银联银联POSPOS、自、自有有POSPOS、合作合作POSPOS 手机手机当当POSPOS用,直接刷银行卡消费用,直接刷银行卡消费 HCEHCE使得商业银行