相對比傳統(tǒng)密碼而言,生物識別的出現(xiàn),使得身份認(rèn)證變得越來越簡便和安全,隨著生物識別技術(shù)在手機支付上的應(yīng)用不斷的擴大,移動支付不斷被微信、支付寶等支付手段分割后,中國銀聯(lián)的市場被大大瓜分,對此,中國銀聯(lián)發(fā)布了《中國銀聯(lián)生物認(rèn)證技術(shù)指引》標(biāo)準(zhǔn)規(guī)范,旨在通過生物識別的方式,提升支付體驗和安全性。
《中國銀聯(lián)生物認(rèn)證技術(shù)指引》(新編)從技術(shù)框架、安全體系、軟硬件要求以及接口數(shù)據(jù)四個部分對線上與線下交易的生物識別認(rèn)證技術(shù)作指引,技術(shù)框架包括對當(dāng)前市場主流的指紋識別、人臉識別、虹膜識別三大生物識別產(chǎn)品與應(yīng)用作統(tǒng)一的標(biāo)準(zhǔn)規(guī)范,并對其他生物識別技術(shù)的擴展與應(yīng)用預(yù)留技術(shù)支持,便于日后可以更簡單和快速的接入其他生物識別技術(shù)。
為滿足金融支付領(lǐng)域的高安全要求,同時為持卡人提供更加安全快捷、簡單方便的支付方式,銀聯(lián)生物認(rèn)證技術(shù)框架要求生物識別技術(shù)應(yīng)用基于安全芯片或TEE,以保證設(shè)備底層各模塊在安全可信的環(huán)境中運行;建立安全通道及密鑰機制,保證生物特征模版、密鑰、證書等機密數(shù)據(jù)的安全通信及存儲;采用證書及數(shù)字簽名,保障對比結(jié)果在傳輸過程中的不可篡改性及不可抵賴性,并認(rèn)證設(shè)備合法性;認(rèn)證關(guān)鍵數(shù)據(jù)環(huán)節(jié)采用生物識別結(jié)合業(yè)務(wù)流程認(rèn)證用戶身份合法性。
銀聯(lián)生物認(rèn)證技術(shù)指引重點對指紋技術(shù)的身份識別及安全服務(wù)作出規(guī)范。此次銀聯(lián)生物認(rèn)證技術(shù)統(tǒng)一采用按壓式指紋識別方案,要求線上交易支持無卡支付、有卡支付、支付網(wǎng)關(guān),按壓指紋后可直接支付;線下交易激活指紋服務(wù)后可進行NFC支付,或通過CDCVM直接完成支付,將大大提升支付體驗及安全性。
自從蘋果支持指紋支付之后,不少國內(nèi)外安卓手機品牌都將指紋識別加入手機,千元識別手機頻出市場之后,不帶錢包、不帶卡的生活方式已經(jīng)逐漸形成。與微信、支付寶不同的是,銀聯(lián)不需要通過對其他客戶端進行綁定銀行卡后操作,安全性得到進一步保障。銀聯(lián)引入生物識別技術(shù),對于移動支付市場,是一場硬仗,而對于生物識別技術(shù)而言,如何將銀聯(lián)卡和指紋識別進行融合,是否借助手機等第三方平臺,以及生物特征的安全性保證等方面還需未來識別技術(shù)成形之后才能鑒定。