【发布时间】:2019-06-01 06:38:52
【问题描述】:
NFC Host Card Emulation mode 摆脱了本地安全元件 (SE),并通过利用存储在云上的 SE 以及多个参与方的cooperation 来促进支付,例如商家、服务、提供商、发卡机构等。通常情况下,Apply Pay(可能仍使用本地 SE)、Google Pay 和 Samsung Pay 就是这样工作的。
但是,存在应用程序,例如Cards - Mobile Wallet、MyCard - NFC Payment、Contactless Credit Card Reader声称可以将卡信息存储在手机本地,并可以在带有非接触式读卡器的商店使用手机进行支付。我试过使用Cards。它通过 NFC 读取卡信息(信用卡号和有效期),并显示:
信用卡 (card_A) 是美国银行的,我很确定它不支持非接触式支付。我有另一张来自其他国家的其他银行的借记卡 (card_B),它支持非接触式支付。但是,我没有任何方法可以测试此应用是否适用于 card_B。
我的问题如下:
- 支持非接触式支付的借记卡/信用卡(类似
card_B的那种),他们遵守什么支付标准?仅供参考,card_A和card_N都有 EMB 芯片,但一个支持非接触式支付,另一个不支持。 - 我可以考虑支付解决方案吗?应用 Pay、Google Pay 和 Samsung Pay 解决方法,以在本身不支持非接触式支付的卡上启用非接触式支付?
- 如果我上面链接的 Android 应用程序成功运行,它们是否仍使用 NFC 主机卡仿真模式?
- 最后,EMV 卡有一个秘密存储在卡上的密钥。我惊讶地看到
Cards应用程序读取和存储卡信息 没有银行或商家的任何额外授权,然后只是声称能够进行非接触式支付?在 Google Pay 中,他们使用令牌化并将密钥存储在设备上,该设备会不时补充。为什么这些类别的非接触式卡不使用任何基于密钥的质询-响应协议来进行支付?
【问题讨论】:
标签: nfc payment payment-processing