本帖最后由 安小芯 于 2022-10-12 11:53 编辑
#技术资源# 基于可信硬件的可穿戴二维码安全支付解决方案
可穿戴应用,便利性和安全隐患并存 通常所说的“可穿戴设备”是指用户持续佩戴在身而非手持携带的移动电子产品,如智能手表、手环、戒指等,利用部署在可穿戴设备上的应用程序可打造出灵活与个性化的解决方案,除了可支持健康管理、运动跟踪、远程报警等功能,还可进行线下与线上的移动支付,使得用户体验更加丰富,现已成为常见消费电子产品。
随着可穿戴设备拥有的功能日益强大,设备上将会产生和存储的个人敏感数据越来越多,设备数据与应用功能的安全性存在越来越大的潜在安全风险。今年315晚会上曾经曝光的儿童智能手表就是一个典型案例,手表被植入恶意程序,导致孩子的位置、行动轨迹、视频、录音等隐私信息暴露,而这些信息一旦被坏人利用,后果不堪设想。智能手表等可穿戴设备目前普遍缺乏可信安全硬件的保护,无论是日常功能使用,还是用于移动支付,都存在较为严重的安全隐患。
主流移动支付方式的比较 当前,二维码扫码、NFC刷卡、人脸识别等方便便捷的支付方式已经渗透到社会生活的各个层面,给人们日常生活带来了极大的便利,但这些支付方式或多或少都存不同方面的问题。
二维码支付具有简单易用和应用广泛的优势,但这也是一把双刃剑。利用二维码易制作、易传播、易获取的特点,骗子很容易批量制作植入各种病毒木马的二维码,如果在线上线下进行钓鱼,那么小白用户很容易上当。因此,传统的二维码支付存在很大的安全隐患,使得用户在使用二维码进行支付时,缺乏判断资金去向和支付指令真实性的可信依据。
采用NFC近场支付技术,相当于将实体银**虚拟置入用户可穿戴设备中,支付时只需将可穿戴设备靠近收款POS终端,支付过程的信息安全更有保障。NFC尽管方便,安全性也好,但支付时需要有支持NFC功能的专用设备环境。同时,NFC可穿戴设备集成难度和成本较高,刷卡兼容性也需要投入较多的时间进行优化。
在扫码支付和刷卡支付之外,刷脸支付方式也颇为流行。采用3D人脸识别系统技术能够99.99%地判断真实客户,但仍然存在误识别的风险,并且支付过程需要人脸识别系统的支持,目前还没有像二维码支付那样广泛的使用环境。
基于可信硬件的可穿戴二维码,是安全与便捷的有效解决之道 二维码是一种非常符合互联网思维的产物,具有独特的渗透力和发展潜力,由微信、支付宝建立的二维码支付习惯,早已深入人心。只要对其中存在的安全隐患加以有效解决,二维码支付的发展前景更为看好。领先的安全芯片厂商国民技术基于金融级安全芯片打造的可穿戴二维码安全支付解决方案,很好地解决了传统二维码支付存在的安全问题,是实现安全与便捷的有效解决之道。
国民技术可穿戴二维码安全支付解决方案 方案在智能手表或手环等个人可穿戴设备上搭载国民技术金融级安全芯片,基于内置安全芯片硬件实现支付二维码的安全生成与交易过程保护,对敏感数据提供硬件加密保护,可抵御钓鱼二维码,从而保障用户支付安全和信息安全。安全芯片提供的全球唯一硬件ID,用于可穿戴设备及支付账户的安全绑定,用户通过手机APP实现所绑定可穿戴设备的支付限额设置,支付交易提醒等功能,进一步提升交易流程安全性。使用时用户通过手表等可穿戴设备生成二维码,无需随身携带手机,不仅使用方便、快捷、时尚,而且安全性更好。
方案系统架构框图
方案技术优势 - 金融级安全芯片,避免智能可穿戴设备端软件安全风险,保障用户支付安全 - 最小4mmx4mm封装,使用极少的外围器件,满足可穿戴设备集成化布板需求 - I2C、UART、SPI多接口支持,满足与不同主控芯片对接需求 - 提供完整的主控端SDK驱动库,可快速移植集成开发
目前,国民技术EAL5+高安全N32S032等系列安全芯片已在多家行业标杆客户的可穿戴产品中获得批量应用,保护个人消费者的隐私数据安全和移动支付安全。 |