【東網(wǎng)技術(shù)大咖帶您走進(jìn)內(nèi)外芯片卡標(biāo)準(zhǔn)】EMV 和 PBOC的比較
發(fā)布時(shí)間: 2017-03-27 11:50:50
2016年6月,央行會(huì)同銀監(jiān)會(huì)發(fā)布《銀行卡清算機(jī)構(gòu)管理辦法》(以下簡(jiǎn)稱《辦法》),《辦法》明確,符合條件、具備穩(wěn)健經(jīng)營能力的市場(chǎng)機(jī)構(gòu)都可依法申請(qǐng)銀行卡清算業(yè)務(wù)許可證。下一步,央行將遵循公開、公平、公正的原則,依法開展銀行卡清算機(jī)構(gòu)準(zhǔn)入的受理和審核工作。
根據(jù)《辦法》對(duì)銀行卡清算機(jī)構(gòu)準(zhǔn)入的相關(guān)規(guī)定,VISA、萬事達(dá)這樣的境外銀行卡清算機(jī)構(gòu)可通過多種方式參與我國銀行卡清算市場(chǎng)。那么究竟境內(nèi)外芯片卡標(biāo)準(zhǔn)是什么關(guān)系呢?
EMV標(biāo)準(zhǔn)是由國際IC卡標(biāo)準(zhǔn)組織EMVCo發(fā)布的IC卡標(biāo)準(zhǔn),以技術(shù)框架與交易流程為主,是金融IC卡與終端交互的基礎(chǔ)標(biāo)準(zhǔn)。EMV標(biāo)準(zhǔn)分為接觸式規(guī)范和非接觸式規(guī)范兩部分。
每部分從數(shù)據(jù)結(jié)構(gòu)來說又分為兩層,分別為Level 1基礎(chǔ)通信層(L1)和Level 2應(yīng)用邏輯層(L2)。
在接觸式標(biāo)準(zhǔn)中:EMV統(tǒng)一了L1與L2層標(biāo)準(zhǔn),各卡組織直接參考使用了EMV的L1及L2規(guī)范,其發(fā)行的接觸式IC卡與通過EMV認(rèn)證的接觸式終端相互兼容。
在非接觸式標(biāo)準(zhǔn)中:EMV只定義了L1通信層標(biāo)準(zhǔn),即以13.56MHz的頻率(國際標(biāo)準(zhǔn)近場(chǎng)通訊標(biāo)準(zhǔn)ISO14443),保證卡片與終端底層非接觸式通信的電氣互通性。EMV在早期并未統(tǒng)一L2層非接應(yīng)用,允許各卡組織進(jìn)行個(gè)性化的定義。
其實(shí)各家卡組織并非直接使用EMV規(guī)范,而是基于EMV規(guī)范設(shè)計(jì)了各自的企業(yè)規(guī)范,如VISA的VIS規(guī)范、萬事達(dá)的M/Chip規(guī)范等。這些企業(yè)規(guī)范接觸式規(guī)范均兼容EMV規(guī)范,非接觸規(guī)范在通信層遵循EMV規(guī)范,應(yīng)用層則在EMV基礎(chǔ)上加入了各自的特色功能。在境外,卡組織的非接終端應(yīng)用僅支持各自的非接IC卡,同時(shí)也各自開展非接產(chǎn)品的認(rèn)證(如VISA的Paywave,萬事達(dá)的PayPass)。
PBOC是中國金融IC卡行業(yè)規(guī)范,與EMV規(guī)范保持兼容,遵循EMV接觸式統(tǒng)一、非接觸式開放的基本原則。下圖可以看出 PBOC規(guī)范與國際規(guī)范的關(guān)系。
圖 PBOC規(guī)范與國外IC卡規(guī)范的關(guān)系
為了更好的應(yīng)用于國內(nèi)業(yè)務(wù)的發(fā)展需要,PBOC根據(jù)EMV框架和開放式設(shè)計(jì),對(duì)EMV預(yù)留空間進(jìn)行了個(gè)性化設(shè)計(jì)和再創(chuàng)新,使得在接觸式規(guī)范層面與EMV標(biāo)準(zhǔn)保持兼容,而在非接觸式規(guī)范方面通信層保持兼容,應(yīng)用層進(jìn)行了本土化的創(chuàng)新設(shè)計(jì)。
圖 PBOC標(biāo)準(zhǔn)的發(fā)展歷程
圖 PBOC3.0 的擴(kuò)充
PBOC3.0的基本功能,可以概括為1)標(biāo)準(zhǔn)借貸記 2)小額支付 3)非接觸快速小額支付。
在行業(yè)應(yīng)用、跨領(lǐng)域、多渠道應(yīng)用方面,PBOC有著獨(dú)有的優(yōu)勢(shì),推出了包括用于公交地鐵等行業(yè)應(yīng)用的電子現(xiàn)金擴(kuò)展應(yīng)用規(guī)范、用于網(wǎng)上高安全支付的IC卡互聯(lián)網(wǎng)終端規(guī)范、用于跨境使用雙幣電子現(xiàn)金規(guī)范等一系列創(chuàng)新規(guī)范。
新東網(wǎng)Doone COS金融IC卡系列產(chǎn)品,符合Javacard2.2.1規(guī)范、Global Platform2.1.1規(guī)范,支持32K~80K的EEPROM用戶空間,支持PBOC3.0最新規(guī)范。PBOC3.0結(jié)合國內(nèi)外最新技術(shù)與安全標(biāo)淮,對(duì)金融IC卡的底層標(biāo)淮及安全算法進(jìn)行了完善,增強(qiáng)了卡片與終端的交互適應(yīng)性,同時(shí)引入了移動(dòng)支付、行業(yè)多應(yīng)用等元素,提高了金融支付的安全性。
根據(jù)銀聯(lián)國際統(tǒng)計(jì),截至到2016年11月,在境外已經(jīng)有40多個(gè)國家和地區(qū)發(fā)行了超過6800萬張銀聯(lián)卡,比年初新增加了 1500萬張。 銀聯(lián)卡的主要發(fā)行區(qū)域是港澳、日韓、東南亞,以及一帶一路沿線市場(chǎng)。
國際卡組織的游戲規(guī)則是,當(dāng)卡組織進(jìn)入一個(gè)國家的支付清算市場(chǎng),要么卡組織建立自己的清算渠道、鋪設(shè)自己的網(wǎng)絡(luò),要么租用其他卡組織的網(wǎng)絡(luò)通道,這取決于卡組織自己的商業(yè)選擇。近年大力拓展國際市場(chǎng)的銀聯(lián)也不例外,銀聯(lián)選擇了自己建立清算網(wǎng)絡(luò)。
中國銀聯(lián)子公司銀聯(lián)國際人士表示,銀聯(lián)標(biāo)準(zhǔn)金融IC卡與EMV標(biāo)準(zhǔn)相互兼容,有利于銀聯(lián)金融IC卡在全球發(fā)行和受理。與境內(nèi)不同的是,境外市場(chǎng)的發(fā)卡行及商戶都不關(guān)閉金融IC卡的降級(jí)交易,存量磁條卡和雙標(biāo)卡可同時(shí)使用。
在接觸式受理境外發(fā)行的各卡組織IC卡時(shí),因?yàn)镻BOC標(biāo)準(zhǔn)在接觸式標(biāo)準(zhǔn)方面與EMV標(biāo)準(zhǔn)統(tǒng)一,國內(nèi)現(xiàn)有終端通過加載各卡組織的應(yīng)用參數(shù)及少量應(yīng)用層改造即可實(shí)現(xiàn)EMV卡片的接觸式受理。
在非接觸式受理境外卡片時(shí),因?yàn)楦骺ńM織在非接標(biāo)準(zhǔn)方面互不相同,互不兼容,境外卡組織的終端非接內(nèi)核僅支持各自的非接IC卡。在國際市場(chǎng)拓展中,境外卡組織如要開展非接業(yè)務(wù),需要為受理終端加載境外卡組織自身的非接內(nèi)核及非接應(yīng)用,并通過各卡組織自己的非接認(rèn)證。因此,境外卡組織在境外發(fā)行的EMV卡如需在國內(nèi)使用非接界面進(jìn)行交易,同樣也需要對(duì)國內(nèi)終端進(jìn)行非接改造升級(jí),屬于正常的商業(yè)行為。