便捷性和安全性一直是移动支付产品的关注点,苹果发布Pay时,其安全性问题尤为引人关注。库克解释称,Pay不会向商家提供用户信用卡号等信息,而是采用一次性支付号和动态密码,同时苹果不会保存用户的支付记录。
在国内,尽管银联、电信运营商、第三方支付公司都在争夺移动支付市场,但由于政策、安全、利益等因素,没有一家公司能够独霸市场。近日,中国银联推出移动支付智能终端安全解决方案TEEI(可信执行环境),希望联合产业链各环节,推动智能终端安全发展。
隔离敏感信息
近年来,随着移动互联网的迅猛发展和支付技术的日新月异,智能终端承载着越来越丰富的金融支付应用。但与此同时,网络支付安全事件时有发生,对用户信息和金融安全构成威胁。如何在满足灵活应用运营需求的同时提高智能终端的安全性,成为智能终端及支付产业链关注的焦点。
据了解,银联推出的TEEI智能终端安全解决方案适用于手机、平板电脑等各类终端,其原理是在智能终端主操作系统(如、iOS)之外,构建一个独立的操作系统,专门处理各类安全相关的敏感信息,并隔离恶意软件,从而保障用户信息和资金的安全,但用户使用方式没有任何变化。
“就像房子有不同房间、不同功能区域一样,卧室是私密空间,关上门也不会被打扰,可以安心入睡。虽然目前市面上很多智能手机预装了安全软件或者杀毒软件,但无法从根源上解决系统安全问题,或者在行业推广上存在困难,而TEEI可以更好地解决这些问题。”银联电子支付研究院一位技术开发人员说。
中国科学院计算技术研究所上海分所所长孔华伟告诉记者,目前安卓和iOS系统很容易被黑客入侵,而黑客入侵的主要方式之一就是截屏。“比如黑客通过按密码进入正在操作的系统,用户按的位置和这个位置对应的数字都会被截取下来。如果终端上有TEEI系统,这些步骤都会在TEEI系统中进行,黑客就算攻入安卓或iOS系统也没关系。”孔华伟解释道。至于TEEI系统本身的安全性,孔华伟表示,没有哪个系统是100%安全的。相对而言,“根密钥”(根证书密钥文件)是最安全的,TEEI就是根密钥的一种。

或将整合产业链上下游
作为移动支付的一种形式,银联正在大力发展NFC。目前,全国已有360多万台POS机可以使用NFC技术“刷手机”。银联现在发展NFC的难点在于产业链比较复杂,推广需要协调各方利益。谁能拥有开放的平台,整合产业链,谁就有可能抢占移动支付市场。
在银联举办的TEEI智能终端安全解决方案发布会上,金融机构、移动运营商、系统软件服务商、互联网机构、检测认证机构、手机厂商、芯片厂商等均到场。“随着移动互联网的快速发展,移动终端和应用的安全问题亟待解决,基于TEEL技术的可信终端、可信平台、可信应用市场前景广阔,我们目前已与银联就TEEI达成合作。”从事智能卡产品及相关应用系统服务的天喻信息相关人士向记者表示。
“目前,TEEI技术已初步具备产业化条件,主要在技术规范共建、产品研发试点、软硬件供应链、测试认证能力建设等方面。中国银联将与产业链上下游共同构建可持续发展的智能终端安全生态。”中国银联执行副总裁柴洪峰表示。
柴洪峰调侃:“我们现在就跟银联在TEEI上合作,不收专利费。”TEEI目前处于推进阶段,如果能整合产业链上下游,形成紧密合作的商业模式,或许可以找到一个具备行业主导地位的移动终端,调动更多用户的积极性,无缝对接商户,解决安全这个“拦路虎”。对银联来说,这是移动支付发展的一条好策略。
记者了解到,实际上,TEEI在推广上也存在一定的困难,尤其是整合走在NFC生态系统前面的第三方支付机构。
“要使用TEEI系统,必须和银联合作,但不是强制的,比如支付宝不愿意用TEEI系统,也可以不用。而且支付宝、财付通等第三方支付公司不太可能和银联合作,因为银联还要发展银行卡业务,而支付宝等在推虚拟卡,如果双方合作,必然要就这个问题进行谈判。”孔华伟分析道。