國內外主流移動支付方案與TEE
移動支付需要更統一更、安全的技術保障,而業界IFAA、FIDO、SOTER等認證體系或標準,則直接推動了TEE在手機中實施的普及率。下面我們簡要列一下主流支付方案與TEE的實施情況。
蘋果支付
Secure Enclave是Apple A7以及后續系列的應用處理器封裝在一起的協處理器,它有自己的安全引導過程和個性化的軟件更新過程,并且同iOS系統所在的應用處理器分離。Secure Enclave所提供的安全特性并沒有超出ARM TrustZone技術的范圍,只是定制了一個高度優化的TrustZone版本。
支付寶、微信支付
采用第三方TEE平臺,提出自己的IFAA、SOTER應用接口標準,所有第三方TEE平臺也是基于ARM trustzone技術。
其它三方支付
比如京東支付采用的就是FIDO技術方案,FIDO技術方案在手機端也是依賴TEE或SE等提供的安全保障。
三星支付
Samsung KNOX,是三星的一款基于開源Android平臺的安全解決方案,可以通過物理手段和軟件體系相結合的方式全面增強了安全性,本質也是基于ARM trustzone技術。
小米支付
在安全性方面,小米支付采用了安全芯片、指紋識別、TEE安全運行環境的全終端解決方案,配合支付標記技術,進一步保障了用戶的支付安全。實質是采用高通QSEE平臺,基于ARM trustzone技術。
華為支付
Huawei Pay是基于手機內置安全芯片+NFC+指紋識別+TEE功能的NFC全終端解決方案,基于ARM trustzone技術。
Android Pay
在Android 4.4及以上版本中的Host Card Emulation(HCE)發生作用。HCE技術能輔助第三方應用訪問Android手機的近場通信(NFC)功能,完成實體店的支付。
目前Android Pay支付可以不依賴TEE,但是系統中存在TEE是可以保證指紋的安全性的。當時推出的時候,指紋并沒有被google考慮進去,AndroidM后增加的指紋的API,但是其安全性并始終由軟件保證,始終是一個問題。目前的Android版本強制要求指紋在TEE中運行,由于目前除了香港外,國內沒有接入Android服務。
一句話總結:移動支付離不開TEE!
責任編輯:售電衡衡
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網
-
新基建助推 數據中心建設將迎爆發期
2020-06-16數據中心,能源互聯網,電力新基建 -
泛在電力物聯網建設下看電網企業數據變現之路
2019-11-12泛在電力物聯網 -
泛在電力物聯網建設典型實踐案例
2019-10-15泛在電力物聯網案例
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長期助力儲能行業發展
-
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網 -
5G新基建助力智能電網發展
2020-06-125G,智能電網,配電網 -
從智能電網到智能城市