关于支付标记化技术的应用

                                            时间:2016-11-23      内容参考:移动支付网,搜狐网

 据央行在今年发布《中国人民银行关于进一步加强银行卡风险管理的通知》(银发〔201117号), 《通知》明确提出全面应用支付标记化技术( Tokenization)。《通知》要求自2016121日起,各商业银行、支付机构应使用支付标记化技术,对银行卡卡号、卡片验证码、支付机构支付账户等信息进行脱敏处理,并通过设置支付标记的交易次数、交易金额、有效期、支付渠道等域控属性,防范交易风险。

 支付标记化技术是由国际芯片卡标准化组织于2014年正式发布的一项最新技术,原理在于通过支付标记代替银行卡号进行交易验证,从而避免卡号信息泄露带来的风险。支付标记化不仅可防范交易各环节的持卡人敏感信息泄露,同时也降低了欺诈交易的发生概率。

    据介绍,与传统基于卡号的交易传递过程相比,支付标记化方案替代了原始卡号和有效期,根本上杜绝了敏感信息泄露的可能。

   同时,通过域控属性限定交易场景(如交易类型、使用次数、交易金额、有效期、支付渠道、商户名称等),即便支付标记本身被泄露,其影响范围也大大降低。此外,收单机构还可以借助支付标记的担保级别实现对交易风险的控制,进一步降低风险。

 央行表示,支付标记化技术的全面应用将有助于引导、推动各从业机构应用支付标记化技术,从源头控制支付风险,有效提升信息保护和资金安全防护能力,加强支付风险的精细化管理,兼顾支付服务的安全性和便捷性,满足社会公众多元化的支付需求。

 

全国服务热线
0755-83742401