如何保障NFC支付的安全性?

目前主流的手機均支持NFC功能,它是一種近距離無線通訊技術,可以實現(xiàn)移動支付、門禁、移動身份識別等應用。那么,在使用NFC進行移動支付時,它的安全性是如何保障的呢?下面我們就來了解一下。

NFC支付的安全性

由于NFC是一種用于近距離(10cm以內(nèi))的安全通信的無線通信技術,具有傳輸距離短和傳輸速度快的特點,這保障了數(shù)據(jù)傳輸?shù)谋C苄耘c安全性。

手機NFC采取 SE 芯片硬件加密和軟件加密相結(jié)合方式,不到 0.1 秒時間就可以完成 ID 與密鑰等數(shù)據(jù)傳遞,黑客在如此快速交換數(shù)據(jù)的條件下截獲并破譯無線電信號的幾率很小,從而保障了支付的安全性。

根據(jù)相關測試發(fā)現(xiàn),NFC刷卡手機支付需要在小于10cm的范圍內(nèi)才能通信,而且只能是點對點通信,這就保證了數(shù)據(jù)傳輸?shù)谋C苄耘c安全性。也就是說,只要終端設備在用戶的管理范圍內(nèi),就沒有被盜刷的可能性。

NFC

NFC加密技術

2016年,我國自主創(chuàng)新的近場通信(NFC)非對稱實體鑒別(NEAU-A)、NFC對稱實體鑒別(NEAU-S)兩項近場通信安全技術正式成為ISO/IEC國際標準。

實體鑒別(NEAU)是NFC的空口安全技術,它從鏈路層解決了近場通信的安全通信問題,能夠有效防止偽造、竊聽和篡改等攻擊,可廣泛應用于非接卡、NFC設備、移動支付等各類產(chǎn)品中,讓廣大用戶在使用NFC業(yè)務時,更加安全和放心。

NFC

NFC支付中的安全問題

數(shù)據(jù)的保密性

信用卡、票據(jù)、個人身份等敏感數(shù)據(jù)都可能因為NFC的應用而存儲在移動設備中,應保證關鍵數(shù)據(jù)只能被合法程序、合法用戶訪問。

NFC

認證服務

在應用過程中,移動設備往往還需要與其他設備或在線的服務進行交互,如電信運營商、銀行交易支付系統(tǒng)等,應在設備和服務提供者之間進行認證。

  1. NFC+SIM模式。SIM卡的芯片上存儲移動電話客戶的信息、加密密鑰等內(nèi)容,可供電信運營商對客戶身份進行鑒別。在這種情況下,SIM將托管NFC相關的移動商務應用程序和安全密鑰。
  2. NFC+安全IC模式。將特定的安全芯片等器件集成在手機等移動設備中;支付、票證等應用程序的安全密鑰則存儲在安全IC中。

免責聲明:素材源于網(wǎng)絡,如有侵權(quán),請聯(lián)系刪稿。