日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Apple Pay及其背后的安全技术

發布時間:2025/1/21 编程问答 34 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Apple Pay及其背后的安全技术 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

2019獨角獸企業重金招聘Python工程師標準>>>

1.? 什么是Apple Pay

Apple PayApple公司創新的一種安全支付方式。利用Apple Pay,用戶可以在商店或App內進行支付,既簡單又安全。你再也不必到處翻找錢包,也不用再浪費時間尋找合適的卡了。只需要在支持Apple PayPOS機上輕輕一觸,并得到你的允許,即可用你的信用卡或借記卡完成支付。?

Apple?Pay 是一種支付形式,而非錢包。Apple屬于完全第三方,提供了一整套技術整合了支付過程的各個環節,連接了用戶和商家,讓用戶的銀行卡與商家的支付系統對接。與支付寶和微信支付不同的是,省去了第三方平臺(支付寶錢包、微信錢包),減少了風險。支付過程中Apple不會收取任何費用。

Apple Pay易用且安全。它在使用過程中不會泄露你卡片的詳細信息,因為這些資料不會儲存在你的設備上,也不會上傳至iCloud,更不會傳遞給商家。?

1和圖2所示,分別是Apple Pay在實體店支付和App內支付,這2種支付場景的流程和原理類似,本文只探討實體店支付場景。Apple Pay支持iPhone6iPad?Air?2iPad?mini?4Apple Watch及以上機型,本文只探討iPhone支付。

1 實體店支付?????????????????????????????????????????????????????????????????????????????????????????


?2 App內支付


2.? 名詞解釋

先來熟悉幾個名詞,有助于了解Apple Pay的機制。

?


3.? Apple Pay的體系架構

Apple Pay在平臺上采用了可信的Boot Chain架構,確保正確的關鍵和軟件加載在經過驗證的硬件上,并繼承了符合金融行業標準認證體系的安全芯片架構。

3 Apple Pay體系架構簡圖

在現有支付體系的生態環境尊重與兼容的前提下,Apple不失時機地將PassbookTouch ID、安全芯片(Secure Element)、NFC控制器、Touch IDApple Pay服務器等幾個關鍵技術點整合進來。從下圖可以看出,Apple是逐年完善其支付體系,逐步打造支付生態的。

4 Apple Pay技術演進

?

Passbook虛擬錢包

整合了各類服務的票據,如登機牌和會員卡等,自身不提供交易功能,但幫助商戶發展了會員,且圈存了大量商戶資源。

?

Touch ID

用與Home鍵解鎖和App Store虛擬商品購買的身份驗證,省去了輸入密碼環節。

?

安全芯片(Secure Element

AppleiPhone5S開始使用ARM公司的A7架構處理器,除了性能的提升外,更重要的是A7支持TrustZone技術。TrustZone技術通過其內部總線的精巧設計使在同一顆ARM處理器上分隔出兩個隔離的軟件和硬件資源區。該技術符合GlobalPlatform TEE體系架構定義。

Secure EnclaveSecure Element通過串口加密通信,加密通信所使用的共享密鑰對(Shared Pairing Key)關聯了Secure EnclaveUIDSecure ElementID,由Secure Enclave生成,并通過iClound的加密機預置在安全芯片中。

當用戶身份驗證成功,Secure Enclave對交易數據用共享密鑰對簽名,并附上ARAuthentication Random)然后發送到Secure Element對其進行解密。由此實現這2者之間數據的安全交換。

?

NFC

打通了線下交易環節。

?

Apple Pay Server

打通支付網絡系統或銀行的安全通信。


4.? 整合上下游產業鏈

Apple擅長整合長產業鏈,從用戶、商戶,到安全,再到支付,形成完整的生態。

?

4.1.? 上下游環節

用戶

App Store、用戶信用卡資源

?

商戶

Passbook聚集了大量商戶資源

?

安全

Touch ID,培養用戶使用指紋識別,用于解鎖和App Store消費

?

與銀行卡產業鏈的所有角色合作

逐步整合產業鏈上的角色和資源,打造完整的生態。

4.2.? 銀行卡產業鏈

包括:

卡組織Visa, MasterCard, American Express

發卡銀行

商戶信息系統提供商Micros, NCR, Opentable

收銀終端制造商,Verifone, Ingenico

商戶

芯片標準化組織GlobalPlatform

?

5.? 添加銀行卡至Apple Pay

Wallet能存放登機牌、各種票券和積分卡等等,有了Apple?Pay,它還能儲存信用卡和借記卡。

5 添加銀行卡至Wallet

?

用戶以鍵盤或iSight方式輸入銀行卡信息,這些信息均會被加密傳輸至Apple ServerApple Server解碼這些數據,并重新將數據以私鑰加密,這些數據除了之前認證的信息外,還有Apple用戶信息、用戶手機號碼、姓名、手機型號、地理位置等,然后再將其傳輸至銀行支付系統。銀行支付系統以相同的私鑰對請求進行解碼,根據請求數據判斷是否允許該賬戶添加至Apple Pay。這樣可以保證其他非法用戶無法竊取到相關信息。

一旦銀行卡授權成功,銀行支付系統生成一個與PAN唯一關聯的經加密后的DAN,并發送至AppleDAN對于每個設備來說都是唯一,且對應唯一的銀行卡號。對于這個DANApple不會做解碼,只會將其添加至Secure Element。為了保證安全,DANiOS隔離,也不會存儲在Apple ServeriCloud上。Apple不會使用或者存儲PAN,更不會將其傳輸給商家。

?

Walle添加銀行卡的流程圖如下圖所示。

6 添加銀行卡的流程圖示意圖

?

6.? Apple Pay支付

觸發Apple Pay2種狀態,

  • iPhone處于上電狀態靠近讀卡器,Apple Pay會被NFC控制器啟動,向用戶呈現預先設定的銀行卡信息。經用戶選擇確認后,再通過身份驗證(Touch IDPasscode),NFC控制器會啟動安全芯片通道,用戶再次刷讀卡器啟動Payment Applet,向商戶傳遞交易信息、終端信息和動態安全碼。

  • 先主動使用Touch IDPasscode驗證身份,使iPhone處于“已通過驗證”狀態,然后再刷一次讀卡器完成支付。

7 在實體店使用Apple Pay進行支付

?

每次付款,當你將信用卡或借記卡交到別人手中時,你的卡號和身份信息都暴露無遺,而刷卡時更會觸發信息交換。當你使用Apple Pay進行支付時,會使用DAN以及該筆交易特定的動態安全代碼來處理付款。因此,Apple不知道你的信用卡或借記卡的實際卡號,更無法將其傳輸至商家。與直接進行刷卡交易不同的是,每次支付Apple Pay均要求使用Touch?ID或密碼,在驗證Touch ID或輸入密碼之前,所有的支付要素都不會被發送到收款終端上。因此,只有你本人才能使用它們完成這些支付。

?

7.? 手機丟失怎么辦

別急,最有效的不是去銀行掛失,你可以使用“查找我的iPhone”迅速將它們設為“丟失模式”,便可停止這些設備上的Apple?Pay功能,或者完全抹掉這些設備上的信息。另外,你還可以通過iCloud,停止在設備上使用信用卡和借記卡進行支付,方法很簡單,只需登錄?iCloud.com?并點擊“設置”即可。銀行可以禁用用戶Apple Pay的銀行卡,即使你的手機沒有連接運營商網絡或者Wi-Fi。當然,你也可以主動聯系銀行禁用或者取消關聯Apple Pay

?

8.? Apple收集什么信息

Apple宣稱(為了中立,就是宣稱)不會收集任何交易敏感的信息,也不會對用戶做行為分析。有些數據,如位置信息、交易時間可能會被記錄下來,但是以匿名的方式,用于改進Apple Pay

?

9.? Apple Pay的安全性

  • 添加銀行卡輸入的信息,無論使用鍵盤輸入還是iSight攝像頭都會被加密。iSight拍照不會在手機上留下照片記錄。

  • Touch IDiPhone 5S上推出,經過2年多的檢驗,其安全性得到了驗證,盡管曾經被攻破過,但付出的代價很大,遠遠超過了破解銀行卡密碼的難度。

  • 使用Tokenization技術解決用戶銀行卡被盜帶來的問題。

  • 支付時,收銀員看不到你的姓名、卡號或安全代碼,鑒權方式是設備+指紋,比傳統的銀行卡+密碼方式安全度高,盜用難度更大。

  • 支付過程中的支付信息被存儲在一塊獨立的安全芯片中,全程加密,且不會被傳輸到任何地方,任何交易方都不能獲得相關的敏感信息。

  • Apple不會存儲銀行卡號,也不向商家提供銀行卡號。

  • 即使iPhone丟失,其保存在安全芯片中的信息也無法被輕易獲取,而且通過遠程擦除功能可以抹掉iPhone上的支付卡片的所有信息。

  • Apple只保留了NFC的卡模式功能,而屏蔽了讀寫器和P2P功能。

  • 依賴iOS操作系統及硬件一貫的高安全性和高性能。

  • ?

    10.? 幾點認識

  • Apple Pay不是一種單一的技術;

  • Apple Pay不是一次鑄成,而是有清晰的規劃路線;

  • Apple Pay沒有顛覆任何技術、環節或事物,而是整合了一系列支付環節;

  • Apple Pay不是錢包,而是無卡支付方式;

  • Apple做支付非常謹慎,未經實踐檢驗的技術絕不使用。



  • 轉載于:https://my.oschina.net/u/2392723/blog/631693

    總結

    以上是生活随笔為你收集整理的Apple Pay及其背后的安全技术的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    主站蜘蛛池模板: 国产乱码精品一区二区 | 国产深夜福利在线 | 视频黄页在线观看 | 成人28深夜影院 | 日韩一区免费视频 | 粉嫩av在线| 男人天堂va | 亚洲精品国产一区二区 | 久久久久久久免费 | 超碰人人人人人人人 | 午夜色影院| 日本免费黄色小视频 | 婷婷在线一区 | 亚洲精品偷拍 | 日韩一区二区三区免费在线观看 | 久久福利视频导航 | 91丨九色丨蝌蚪丨对白 | 青青草国产| 波多野结衣一区二区三区免费视频 | 五月激情天| 女同中文字幕 | 欧美日韩国产免费一区二区三区 | 精品国产999久久久免费 | 日韩在线免费观看av | 日韩毛片在线观看 | 一区二区三区国产 | 风间由美在线视频 | 六月丁香激情网 | 成人免费影视网站 | 91免费影片 | 久久中文字幕人妻熟av女蜜柚m | 精品国产成人av在线免 | 男女激情免费网站 | 亚洲激情一区二区三区 | 成人久久久久 | 18被视频免费观看视频 | 色五夜 | 国产精品夜夜夜爽阿娇 | www.插插| av在线手机版 | 黄色大片免费观看视频 | 国产香蕉97碰碰碰视频在线观看 | 懂色一区二区三区免费观看 | 亚州欧美日韩 | 日韩美女一级片 | 黄色国产在线 | 成人免费看类便视频 | 日日草日日干 | 东京久久| 国产精品一区网站 | 操极品美女 | 亚洲欧美一区二区三区在线观看 | 久久aⅴ乱码一区二区三区 亚洲成人18 | 婷婷综合社区 | 人人人人爽 | 色视频免费观看 | www.天天干.com | 久久综合成人 | 亚洲久久一区二区 | 新婚之夜玷污岳丰满少妇在线观看 | 日韩 欧美 精品 | www性欧美 | 日本黄色大片免费看 | 91免费高清| 综合精品久久 | 内射毛片内射国产夫妻 | 黄色三级三级三级三级 | 一区二区天堂 | 爱爱视频日本 | 久久久无码精品亚洲国产 | 91av中文字幕| 麻豆网站免费观看 | 欧美综合在线一区 | 97免费在线视频 | 午夜欧美精品久久久久久久 | 波多野结衣在线影院 | 国产国语亲子伦亲子 | 久久草av | 一级肉体全黄毛片 | 91精彩视频在线观看 | 72种无遮挡啪啪的姿势 | 日韩精品福利视频 | 香蕉视频黄版 | 午夜激情网址 | av片免费播放 | 香蕉国产 | 爱情岛亚洲首页论坛小巨 | 人人妻人人澡人人爽精品 | 91婷婷色 | 嫩草嫩草嫩草嫩草嫩草嫩草 | 88xx成人永久免费观看 | 久久精品国产免费 | 校园春色亚洲激情 | 国产亚洲色婷婷久久99精品 | 一级大片免费观看 | 99这里| 国产 日韩 欧美 成人 | 久久精品视频在线免费观看 | 国产乱码精品一区二区 |