央行下月推行“支付标记化”,防信息泄露
央行于11月9日下发《中国金融移动支付 支付标记化技术规范》行业标准的通知,强调自2016年12月1日起全面应用支付标记化技术。“支付标记化技术”是指国际芯片卡标准化组织EMVCo于2014年正式发布的一项最新技术,原理在于通过标记代替银行卡号进行交易验证,从而避免卡号信息泄露带来的风险。
与此同时,上述《规范》还提出了支付标记化技术的基本架构,规定了应用支付标记化技术的系统接口、安全、风险控制等要求。
所谓支付标记化技术,是由国际芯片卡标准化组织 EMVCo 于 2014 年正式发布的一项最新技术,原理在于通过标记(token)代替银行卡号进行交易验证,从而避免卡号信息泄露带来的风险。
银联方面分析指出,采用支付标记化方案后,商户可以通过「支付标记」来替换主账号 PAN 信息,且该支付标记可限定在该商户下单独使用,从而消除相应风险。
多位支付人士表示,标记化处理有利于降低敏感信息的泄露风险,确保交易账户安全,而其所在公司已经完成或正在进行支付标记化技术方面的改造。