趋势网(微博|微信)讯:微软今年冬季推出装有Windows 10Mobile系统的智能手机,这意味着他将正式进入移动支付业务的市场竞争。
男子打赏女主播400万自己啃馒头 制片人晒王宝强转账记录 19岁孤儿被骗到郑州4天没吃没喝
美国时间11月20日开售装有Windows 10 Mobilke系统的智能手机Lumia 950,微软期待着今后它也能使用手机支付功能。
前期市场中已有Apple Play、AndroidPay、SamsungPay、ChasePay、LGPay等,而微软的装有Windows10 Mobile系统的智能手机,基于预先设定的信用 卡支付信息,在商店也能使用自己的支付系统NFC(NearField Communication)。
利用Windows 10 Mobile系统实现移动支付业务的梦想
The Verge在10月20日曾报导:微软正在探讨是否进入移动支付业务的市场竞争。微软操作系统部门的副部长John谈到“Windows也采用了钱包的概念,通过Wiondows10的手机,实现移动支付。”
微软在发布Windows 8时,就已表明决定提供Windows手机上的NFC移动支付功能服务。但是这项功能直到WindowPhone8.1那代,依然没有开始使用。在法国市场,微软和当地的唯一电信商Orange合作,终于推出了自己的NFC功能。
如果,Windows 10Mobile系统的手机真的采用这项功能的话,微软将自己主动进入这一领域的竞争中,预计得花上三年才能真正实现其移动支付的美梦。
Windows 10Mobile的原负责人Bell自1015年11月开始进入了停职状态,因此如今的微软还没有能实现其美梦的技术。
虽然这样说,当今趋势:越来越多的制造商、手机业务的商家竞相进入移动支付业务的市场领域,当然作为智能操作系统的巨头微软也注意到了这一变化。
法国在恐怖袭击后,于11月17~19日,召开了关于IC卡、安全技术的展览会Cartes。微软的NFC&移动安全平台的软件工程技术负责人Alex参加了本次活动,因此记者获得同他交流的机会,提出“微软将如何实现支付系统的服务?”的问题。
灵活的安装方式
Alex说道“关于微软是否参与支付系统的市场,我不予以回应。但是可以就Windows10 Mobile系统的手机所装有的支付功能,予以简单说明。”
安装方式有以下三种:
通过第三方软件;HCE(HostCard Emulation);SIM卡(UICC)的仿真。
首先如果是通过第三方软件安装支付功能的话,微软不限制通过下载服务的第三方。但是在App上下载移动支付功能是有限制的,这点是和其他支付平台的不同之处。
其次HCE方式是谷歌自KitKat4.4后在安卓手机上所采用的方式。同样没有手机营运商、制造商的限制,但是该方式的特点是手机等终端只能通过NFC实现移动支付功能。
HCE方式不需要有专门储存安全信息的硬件,信用 卡号等决算信息存储在云数据中,通过NFC实现智能手机的店头支付。这种方式通过进行必要的决算信息、使用次数限制的“认证”形式,受到终端的软件保护,完成支付。
为使“认证”保持正常可使用状态,需要定期连接网络进行更新,这和UICC方式相比,拥有终端种类、手机营运商不受制的好处。Android Pay也采用了这种方式,Sansung Pay利用KNOX安全机构,用样使用了这种方式实现了支付功能的安装。
第三种方法SIM卡仿真方式,是把决算、本人认证的信息放在SIM卡的安全区域内。管理SIM卡的是手机营运商,所以如果是能提供支付业务的营运商的话,可以选择这种方式。这种方法的好处是即使换了终端,因为支付信息存储在SIM卡内,减少了较之eSE(终端内信息存储)方式的麻烦,俄乌切通过SWP可以和NFC、SIM卡直接相连。这种方式还不限制操作系统的种类。
但是,SIM卡仿真方式和eSE方式,经常出现同是手机营运商和平台管理者谷歌之间“由谁管理支付信息”的问题。因此NFC支付功能,将来也很有可能面对这一难题。
因此,谷歌更倾向于供应商独立性高的HCE方式,信用 卡品牌MasterCard、Visa也马上做出支持的回应,Apple Pay等知名的移动支付功能也采用了HCE的安装方式,如今市场的半壁江山已被HCE方式占领。
微软选定HCE方式作为Windows 10Mobile的标准技术的可能性非常高。
插句题外话,HCE方式如今处在模仿FeliCa技术的HCE-F规格的探讨过程中,将来在日本以FeliCa为基础的电子支付服务很有可能都是通过HCE方式实现的。
因此,没有植入FeliCa芯片的智能手机,如Windows 10 Mobile等,将来把FeliCa作为一项基本配备纳入具有电子支付功能的手机的可能性很高。
生物认证和支付服务
关于Windows 10 Mobile系统手机上的移动支付技术规格,仍然存有不清楚的地方。
安卓系统的HCE安装方式,能不受操作系统、App的影响,保证支付信息的安全。通过利用ARM芯片提供的保护功能TrustZone,运转支付结算专用的“安全操作系统”,实现保存支付信息、非接触式智能卡间的秘密通信。
这种安全操作系统大多被用于ARM芯片的分公司Trustonic的产品中。三星的KNOX也是采用了Trustonic公司的技术实现了支付结算功能的安装。
Windows 10 Mobile系统的终端,也可以使用TrustZone相似的功能,实现HCE方式的安装。Windows 10 Mobile系统的终端目前由高通公司的Snapdragon平台提供芯片支持。据Alex,目前微软正利用高通公司的TPM(Trusted Platform Module)标准,构建支付安全领域。
安卓操作系统的HCE方式,正在以GlobalPlatform组织所建议的TEE(Trusted Execution Environment)标准,构建支付安全领域。Alex认为微软是否也采用TEE标准还不清楚。
TEE标准规定了个支付服务提供商的专用App,这样的话,不同平台间的兼容性可能会受到影响。
不管如何,Windows 10Mobile系统的终端,按照标准实现HCE方式安装,这和以前被称作DeviceCastle的特征一样。
支付结算时,和可以和WindowsHello的生物验证技术结合。Lumia 950手机内含有虹膜识别的传感器,这样不需输入PIN码,就能完成支付。这种结合方式很可能成为各种操作系统的标准支付方式。
但是,在商店使用非接触式智能卡等终端时,必须把智能手机的正面朝着自己进行面部识别,让人感觉很怪异。
而且设定了Grace Period的缓冲时间,一旦实行了生物认证的话,2分钟内必须完成支付结算。电子支付的流程大约如下:通过Windows Hello完成了认证,在Grace Period的有限时间内,通过智能手机等终端完成支付。
Apple Pay为了保证支付的安全性,同时还采用了Touch ID的指 纹识别技术,含有信用 卡公司的交易条件。Winbdows 10 Mobile系统的终端,就是否也同苹果一样将同时采用两种识别技术问题,记者询问Alex,他答道“不同移动支付服务提供商,不能一概而论。”
实际上,同利用了同一种硬件的iPhone相比,Lumia手机除了使用Widows 10 Mobile系统的硬件,还使用了第三方的硬件。Alex说道“怎样强化支付信息的安全完全由用户做主。”这暗示:生物认证是用户想强化支付安全时,才会追加的功能。
实际上,微软到底什么时候公布自己提供怎样的电子支付服务,仍然是未知的。技术上虽没有什么问题,但是第三方产品的使用控制在多大范围内,这还需要根据今后产品的动向来确定。
但是,智能手机的“tap&pay”服务,NFC功能是必须的条件,今后考虑购买微软的手机的用户,请将这点记住。
工地的什么铜料可以卖200多万啊,打破了我的认知。