中国移动手机支付企标培训05 总体技术要求现场支付部分.ppt
《中国移动手机支付企标培训05 总体技术要求现场支付部分.ppt》由会员分享,可在线阅读,更多相关《中国移动手机支付企标培训05 总体技术要求现场支付部分.ppt(44页珍藏版)》请在三一办公上搜索。
1、中国移动手机支付业务总体技术要求现场支付部分培训,中国移动通信集团公司,中国移动手机支付业务1.0系列规范培训,规范概述,范围:本规范从用户(使用者、管理者)的角度对手机支付业务现场支付功能中需要规范的内容提出全面要求,是手机支付业务现场支付功能所需要遵从的纲领性技术文件读者:本规范适合业务人员、技术人员、运营管理人员、合作伙伴参考。规范名称:中国移动手机支付业务总体技术要求-现场支付部分企业标准号:QB-D-013-2009,范围,本标准所述的现场支付功能特指现场脱机支付功能手机支付业务系统同时支持远程支付和现场支付功能,对系统的总体描述和手机支付业务中远程支付与现场支付共用的部分,请参考中
2、国移动手机支付业务总体技术要求-总册及远程支付分册,规范目录,1.范围2.规范性引用文件3.术语、定义和缩略语4.业务概述5.与现场脱机支付相关的流程6.移动终端要求7.专用客户端要求8.(U)SIM卡要求9.POS终端要求10.SIM卡应用管理平台设备要求11.OTA平台设备要求12.系统性能要求,目录,中国移动现场支付系统概述典型流程介绍详细技术流程分析系统性能及设备要求,业务概述,中国移动现场支付功能是中国移动为用户提供的一种基于手机支付主账户、采用RFID技术实现的手机支付新的功能形式,主要适用于小额消费的各种业务场景,现场支付业务场景,刷手机付款,不用联机速度快,拿东西走人、上公交车
3、、过地铁闸机,用户视角,钱在哪里手机与POS间如何通信如何保证交易安全,问题:,钱在哪里,现场支付与远程支付最大的区别在于资金实际存贮的位置,远程支付在后台账户(类似网银),现场支付在手机侧(类似公交卡)资金处于前端,安全性要求更高,不能被随意更改,SIM卡作为IC智能卡的一种,按照安全模块设计,比手机更适合存储资金,手机和POS机如何通信,移动终端需要利用RFID功能与POS机通信手机不可能像银行卡或加油卡一样,利用磁条或IC芯片与POS机通信移动终端中RFID功能的实现方法:RFID功能实现于手机上RFID功能实现于SIM卡上集团公司初步确定以2.4G频率的SIM卡全卡方案作为现阶段手机R
4、FID功能的实现方案,如何保证交易安全,在现场支付业务中无后台密码验证的情况下,需要靠POS机与手机的双向认证机制保证交易安全认证涉及密钥,需要由可信的安全模块来完成:手机侧利用SIM卡POS侧利用PSAM卡,现场支付应用,如何交易,SIM卡中需要有中国移动现场支付应用,才能与POS机发生交易行为,现场支付应用包括应用程序、个人化数据(例如密钥)和STK菜单三个部分,需要有发卡系统将现场支付应用写入SIM卡中SIM卡发行前预置动态下载方式,资金来源在哪里,手机支付主账户是SIM卡中现场支付余额的唯一来源,现场支付只能通过手机支付主账户完成充值(手机支付主账户有多种充值来源),手机支付主账户(支
5、付系统),1000,现场支付系统,现场支付系统结构,支付系统,收单系统,发卡系统,终端,用户终端:手机、SIM卡收单终端:POS、PSAM卡,1、账户平台2、手机支付服务平台(含多个模块),POS服务管理平台,1、SIM卡应用发行管理平台2、OTA(SIM卡多应用接入管理平台),(U)SIM卡 安全模块功能,在手机支付业务中,(U)SIM承担着SE(Security Element)的功能,除了承担用户通信身份认证功能外,还实现现场支付业务安全数据的存储及管理、现场支付应用的存储和管理等功能(U)SIM卡利用安全芯片实现安全模块功能,要求通过EAL4+的认证,(U)SIM卡 非接触功能,(U)
6、SIM卡实现非接触功能,射频芯片与天线均集成于(U)SIM中与手机间遵循现有接口,无需更改手机,普通手机,(U)SIM卡 CMS2AC功能,可管理的多应用卡架构:定义了一种新型多应用卡架构,实现了卡上多空间、多应用的安全管理SIM卡应用灵活加载:为中国移动提供了新型智能卡管理方法,将原来不能改变的SIM卡变成可以灵活、安全下载的架构,使得中国移动可以灵活地管理商业合作伙伴运行在卡上的应用,普通多应用卡结构,PSAM卡,PSAM卡用于商户POS、网点终端、直联终端等末端设备上,负责机具的安全控管和消费交易合法性的认证PSAM卡中预置消费根密钥,由手机支付系统全国密钥管理中心统一洗卡和灌装,POS
7、终端及POS服务平台,POS终端具有如下特点:,支持无线接入 利用中国移动的无线网络资源,可以使识读机增加无线接入方式小型化/便捷化 精简识读机具功能,使识读机具体积缩小,便于使用,POS,标准化协议及流程实现对POS终端的统一管理,POS服务平台,远程应用程序以及参数更新,SIM卡应用管理平台及OTA,手机支付平台,CMS2ACOTA平台,SIM卡应用发行管理平台,支持CMS2AC功能的SIM卡,SIM卡应用管理平台是一个运营商可控的、为各行业提供非接触应用(其中包括CMCC自有应用以及第三方应用)发行及管理的公共开放服务平台。为业务平台提供了安全、相对独立地非接触应用发行及应用管理的手段,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国移动手机支付企标培训05 总体技术要求现场支付部分 中国移动 手机 支付 培训 05 总体 技术 要求 现场 部分
链接地址:https://www.31ppt.com/p-2874611.html