成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

信用卡標記化支付技術

企業動態
標記化的原理是由支付網關和支付處理系統代理存儲信用卡,而不是在特定的業務系統中存儲,例如:網站、在線存儲或者CRM等。標記化的目的是商戶不需要存儲信用卡號也能進行二次支付。

此迷你系列文章為有需求實現支付卡行業合規的商戶提供向導,這篇文章是其中的一篇。在這部分,我們會介紹實現信用卡標記化的方法和實現支付卡行業合規審計的可選解決方案

如果你還沒有讀前一篇關于支付卡行業合規的文章,我們推薦你先讀上一篇文章支付卡行業合規(PCI),因為它是理解這篇文章內容的前提。

1 信用卡標記化概念

標記化的原理是由支付網關和支付處理系統代理存儲信用卡,而不是在特定的業務系統中存儲,例如:網站、在線存儲或者CRM等。標記化的目的是商戶不需要存儲信用卡號也能進行二次支付。為了達到這個目標,需要由標記替換信用卡號,在這種情況下,商戶存儲標記而不是信用卡號。

通常來講,實現標記化有兩種主流方法。

2 實現信用卡標記化的方法

從概念上來講,實現信用卡標價化的方法分為純標記化和測寫兩種。

純標記化

在純標記化的方法中,僅僅信用卡號(銀行卡號)需要標記化。然而,如果有必要,ACH使用的路由碼(標志銀行分支的代號)、社會保險號、甚至駕照號也能進行標記化。簡單來說,每個敏感字段都需要進行標記化(挨個的標記化)。

當發起一個信用卡處理請求(二次支付過程中),處理過程中使用標記而不是信用卡,實現了商戶不需要存儲信用卡信息的目的。

測寫

實現信用卡標記化的第二種方法更精致、更詳細,它涉及到維護完全的或者部分的用戶畫像。

與純標記化不同的是,這種方法需要維護支付信息,包括:賬單地址、發貨地址等(依賴于業務系統的需要),這些信息存儲在用戶畫像中(包括信用卡號)。當處理一筆交易的時候,發送畫像ID,而不需要任何其他字段,服務器端需要根據ID拉取客戶畫像信息,這也包括信用卡號。

一些支付系統使用客戶畫像的變種,在這種實現中,并不使用畫像ID,而是使用歷史交易的ID從歷史交易中獲得缺少的信息,例如:信用卡號等。

在處理二次支付的時候,畫像ID(或者歷史交易ID)取代了信用卡號,因此,實現了商戶不再存儲信用卡號的目的。

***種方法的優點是業務系統不需要存儲單獨的用戶畫像,而僅僅需要一個數字token替換信用卡號。第二種方法的的優點是更多的信息可以存儲在商戶系統外。***,如果商戶基本的前端系統不想存儲支付信息(例如:郵編等),它可以依賴標記化提供者存儲這些信息,這對商戶可能是更方便的。然而,在這個方法中假設商戶負責保持用戶畫像的時效性。

現在我們來看一下最通用實現信用卡標記化的方式。

3 通過設備實現信用卡標記化

通過設備實現標記化通常是用來實現上面描述的純標記化方法。

設備是硬件(用于加解密信用卡號)和PA-DSS合規的軟件(用于存儲加密值和產生標記)的結合。硬件設備通常是主板上的一個芯片或者一個PCI插卡。設備(包括軟硬件)運行在商戶的本地網絡上。

硬件、設備解決方案不排除對PCI合規證書的需求,但是它確實較少了合規的范圍,并且簡化了PCI審計流程。因為信用卡信息的存儲是由PA-DSS合規軟件實現的。

對于具有較大交易量的商戶,這些商戶已經具有能夠發布設備的PCI環境的能力,通過設備實現信用卡標記化是最理想的。

4 信用卡標記化作為服務

另外一種方法是標記化服務托管,商戶使用第三方提供的服務代理存儲信用卡信息,取代將合規設備運行在自己的網絡內。在這種情況下,商戶必須使用一些形式的API來產生token。

在信用卡標記化作為服務的方法中,概念上有3個的不同方法,區別很小,但是很重要,值得詳細說明:

處理器集成的標記化

標記化是支付處理系統集成的一個服務。優點是商戶僅僅需要與一方打交道就能處理信用卡標記化流程。為了處理一個交易,沒有必要反標記化信用卡信息(甚至不需要接觸實際的卡號,因為卡號是由下層的支付處理系統存儲的)。如果商戶已經獲得了一個標記,當處理支付的時候,商戶簡單的傳遞標記給支付處理系統,然后支付處理系統會找到相關的信用卡號。在這個方法中,如果切換到另外一個支付處理系統將導致有成本的數據提取和遷移。數據提取的費用有的時候是昂貴的。

網關集成的標記化

這種方法與上面處理器集成的標記化方法類似,不同的是標記化是被獨立的網關所處理的(一個網關可能代理幾個支付處理系統)。這個方法的優點是如果商戶從一個支付處理系統切換到另外一個支付處理系統(同一個網關服務的),標記化流程保持不變,不需要數據遷移等。在這個方法中,商戶也不需要解除信用卡信息,商戶完全脫離了PCI合規范圍。

第三方標記化

卡信息是由第三方存儲的,和交易處理流程是分離的。商戶根據需要使用API進行標記和反標記化卡信息。這個方法不是特別的安全,因為盡管商戶不存儲卡號,但是它處理交易之前,它需要反標記化交易,拿到實際的卡號然后送給支付處理系統。商戶會拿到卡號但是不存儲卡號。所以,這個解決方案減少商戶PCI合規范圍,但是沒有讓商戶完全脫離合規范圍。

本迷你系列中后續的文章將會覆蓋支付卡數據流程,不同的解決方案允許商戶減少或者最終脫離PCI合規范圍。

點擊《信用卡標記化支付技術》閱讀原文。

【本文為51CTO專欄作者“李艷鵬”的原創稿件,轉載可通過作者簡書號(李艷鵬)或51CTO專欄獲取聯系】

戳這里,看該作者更多好文

責任編輯:武曉燕 來源: 51CTO專欄
相關推薦

2010-05-24 15:36:16

2012-07-02 10:07:40

2015-10-10 15:37:50

2017-04-28 14:25:06

支付卡合規方案

2021-12-28 11:29:58

加密貨幣銀行信用卡

2019-04-04 13:43:37

區塊鏈區塊鏈技術信用卡

2009-03-30 13:36:43

2018-07-05 14:20:48

信用卡

2010-06-02 19:47:41

2017-03-10 09:11:49

信用卡盜刷機器學習

2012-03-16 10:08:39

Geode指紋掃描器信用卡

2014-03-24 09:41:45

攜程信息泄露信用卡

2009-03-20 23:50:54

2017-04-11 12:45:29

Python機器學習信用卡欺詐檢測

2012-04-19 11:14:38

皮尤手機支付移動支付

2021-04-15 07:43:34

信用卡勒索軟件攻擊

2018-04-08 15:33:37

移動支付支會寶微信

2020-09-23 13:40:01

信用卡欺詐網絡釣魚攻擊

2017-04-11 21:13:58

機器學習數據分析pandas

2014-09-22 10:32:34

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品无码一区二区三区 | 国产成人精品亚洲日本在线观看 | 国产精品久久久久国产a级 欧美日本韩国一区二区 | 国产欧美在线 | 国产精品久久久久久久久久久免费看 | 91精品国产一区 | 精品真实国产乱文在线 | 天天操夜夜看 | 亚洲精品在线国产 | 亚洲一区二区电影在线观看 | 国产免费拔擦拔擦8x高清 | 在线看一区二区三区 | 精品一区二区三区91 | 久久久久久久久久久91 | 国产99久久精品 | 日韩一区中文字幕 | 最新日韩在线 | 国产第一区二区 | 不卡av在线 | 少妇精品久久久久久久久久 | 欧美黄色片 | 久久精品免费观看 | 羞羞视频免费在线观看 | 国产在线播 | 国产精品中文字幕一区二区三区 | 精品亚洲一区二区三区四区五区 | 久久99一区二区 | 成人在线视频观看 | 国产成人免费视频网站高清观看视频 | 神马久久久久久久久久 | 久久国内精品 | 玖玖免费| 亚洲精品日韩欧美 | 91极品视频 | 精品国产乱码久久久久久闺蜜 | 久久久久久国产精品久久 | 欧美久久精品一级黑人c片 91免费在线视频 | 最新中文字幕第一页视频 | 亚洲精品九九 | 久久久久亚洲国产| 成人在线免费观看 |