A. 如何看待apple pay的安全性
技术上来讲,apple pay比支付宝,微信支付安全得多,但安全性还存在不定数。
这里有必要解释一下,绑定applepay的iphone可以等同一张国内银行卡,和目前的带芯片的银行卡是一样的。再加上applepay采用的Token机制,交易链路层的安全性大大提升,所谓Token(支付标记化)原理在于通过支付标记(token)代替银行卡号进行交易验证,从而避免卡号信息泄露带来的风险。
支付标记化是使用一个唯一的数值来替代传统的银行卡主账号的过程,同时确保该值的应用被限定在一个特定的商户、渠道或设备。支付标记可以运用在银行卡交易的各个环节,与现有基于银行卡号的交易一样,详细可参考:EMVCo,从这一点可以看出,applepay甚至比银行卡直接支付还安全。
但是,很多人却只关注方案层面的安全,却很少关注的真正的安全核心技术:安全芯片。这些仍然被国外厂商垄断中:随着银联PBOC3.0的普及,国内的银行IC卡的密钥信息都是存储在银行卡中的加密芯片里面,同样,其实applepay的密钥信息也是存储在手机中的一颗加密芯片(eSE)中,是否安全的核心在于这颗芯片是否能保证私密信息不被窃取。
然而,有意思的是,国内银行发行的银行卡中的芯片和iphone中的eSE芯片是同一家芯片厂商:NXP。如果说安全,那就得问NXP的芯片是否能保证安全,是否留有芯片攻击后门。
NXP作为一家国外的芯片厂商,通过银行卡芯片居然占据了中国核心金融产品的大半壁江山这么多年,居然没有人去提出质疑,如今谈apple pay的安全性是否有点舍本求末。所以,如果想打消安全性的疑虑,先把国内银行卡芯片换成安全可控的国产芯片再说。
B. ipad air2 nfc怎么使用
iPad Air2内置NFC意义何在 为何不能移动支付
导读:苹果内置NFC芯片并没有打算用于主要功能,而只是将它作为Apple Pay内购的安全元件。也就是说,苹果从一开始就没打算让用户捧着台iPad在外面刷机支付。
iPad Air2和iPad mini3的拆解揭开了NFC芯片的面纱,奇怪的是,苹果在发布会上并没有正式地介绍这一芯片,我们也没有看到有哪个iPad新功能是跟这块芯片有直接关系的。一位消息人士透露的信息解开了我们的疑惑。原来,苹果内置NFC芯片并没有打算用于主要功能,而只是将它作为Apple Pay内购的安全元件。
苹果在网站介绍了Apple Pay的“安全元件”,也就是用来安全保存Apple Pay的账号。根据消息人士的透露:“Apple Pay的原理是,当用户将信用卡和借记卡的卡号添加到Passbook时,就会生成一个唯一的设备账号,该账号将会被加密地存储在安全元件里,也就是iPhone内部的一块芯片,并不会上传到苹果服务器。当用户进行购买活动,会产生一个动态安全代码,用来处理支付。因此,用户永远不用担心自己的信用卡或借记卡的卡号被苹果和商家所看到。”
iPhone6和iPhone6 Plus内置有这样的安全芯片,可存储Apple Pay的账号,这个很好理解,但是为什么苹果也要在iPad Air2和iPad mini3内置NFC呢?应该不会有人喜欢拿着一台iPad到外面刷机消费吧,那还不如直接带卡在身上呢。
有人猜测,苹果可能有打算让iPad变身“收银终端”。但是事实证明,尽管内置了 NFC 芯片,但iPad Air2和iPad mini3都无法进行非接触支付,因为iPad Air2和iPad mini3缺乏 NFC 天线,不能跟其他设备进行通讯。Apple Pay在iPad Air2和iPad mini3至多只能进行内购支付。由此分析得知,新款iPad内部的NFC芯片仅作为存储重要信息的安全元件。再者,苹果在FCC并没有为iPad Air2申请NFC功能的认证,也就是说,苹果从一开始就没打算让用户捧着台iPad在外面刷机支付。