相對(duì)比傳統(tǒng)密碼而言,生物識(shí)別的出現(xiàn),使得身份認(rèn)證變得越來(lái)越簡(jiǎn)便和安全,隨著生物識(shí)別技術(shù)在手機(jī)支付上的應(yīng)用不斷的擴(kuò)大,移動(dòng)支付不斷被微信、支付寶等支付手段分割后,中國(guó)銀聯(lián)的市場(chǎng)被大大瓜分,對(duì)此,中國(guó)銀聯(lián)發(fā)布了《中國(guó)銀聯(lián)生物認(rèn)證技術(shù)指引》標(biāo)準(zhǔn)規(guī)范,旨在通過(guò)生物識(shí)別的方式,提升支付體驗(yàn)和安全性。
《中國(guó)銀聯(lián)生物認(rèn)證技術(shù)指引》(新編)從技術(shù)框架、安全體系、軟硬件要求以及接口數(shù)據(jù)四個(gè)部分對(duì)線上與線下交易的生物識(shí)別認(rèn)證技術(shù)作指引,技術(shù)框架包括對(duì)當(dāng)前市場(chǎng)主流的指紋識(shí)別、人臉識(shí)別、虹膜識(shí)別三大生物識(shí)別產(chǎn)品與應(yīng)用作統(tǒng)一的標(biāo)準(zhǔn)規(guī)范,并對(duì)其他生物識(shí)別技術(shù)的擴(kuò)展與應(yīng)用預(yù)留技術(shù)支持,便于日后可以更簡(jiǎn)單和快速的接入其他生物識(shí)別技術(shù)。
為滿足金融支付領(lǐng)域的高安全要求,同時(shí)為持卡人提供更加安全快捷、簡(jiǎn)單方便的支付方式,銀聯(lián)生物認(rèn)證技術(shù)框架要求生物識(shí)別技術(shù)應(yīng)用基于安全芯片或TEE,以保證設(shè)備底層各模塊在安全可信的環(huán)境中運(yùn)行;建立安全通道及密鑰機(jī)制,保證生物特征模版、密鑰、證書(shū)等機(jī)密數(shù)據(jù)的安全通信及存儲(chǔ);采用證書(shū)及數(shù)字簽名,保障對(duì)比結(jié)果在傳輸過(guò)程中的不可篡改性及不可抵賴性,并認(rèn)證設(shè)備合法性;認(rèn)證關(guān)鍵數(shù)據(jù)環(huán)節(jié)采用生物識(shí)別結(jié)合業(yè)務(wù)流程認(rèn)證用戶身份合法性。
銀聯(lián)生物認(rèn)證技術(shù)指引重點(diǎn)對(duì)指紋技術(shù)的身份識(shí)別及安全服務(wù)作出規(guī)范。此次銀聯(lián)生物認(rèn)證技術(shù)統(tǒng)一采用按壓式指紋識(shí)別方案,要求線上交易支持無(wú)卡支付、有卡支付、支付網(wǎng)關(guān),按壓指紋后可直接支付;線下交易激活指紋服務(wù)后可進(jìn)行NFC支付,或通過(guò)CDCVM直接完成支付,將大大提升支付體驗(yàn)及安全性。
自從蘋(píng)果支持指紋支付之后,不少國(guó)內(nèi)外安卓手機(jī)品牌都將指紋識(shí)別加入手機(jī),千元識(shí)別手機(jī)頻出市場(chǎng)之后,不帶錢(qián)包、不帶卡的生活方式已經(jīng)逐漸形成。與微信、支付寶不同的是,銀聯(lián)不需要通過(guò)對(duì)其他客戶端進(jìn)行綁定銀行卡后操作,安全性得到進(jìn)一步保障。銀聯(lián)引入生物識(shí)別技術(shù),對(duì)于移動(dòng)支付市場(chǎng),是一場(chǎng)硬仗,而對(duì)于生物識(shí)別技術(shù)而言,如何將銀聯(lián)卡和指紋識(shí)別進(jìn)行融合,是否借助手機(jī)等第三方平臺(tái),以及生物特征的安全性保證等方面還需未來(lái)識(shí)別技術(shù)成形之后才能鑒定。