在移动支付领域,关于安全性与易用性的孰重孰轻的讨论从未停止,安全性与易用性是否是“鱼和熊掌不可兼得”呢?
Apple Pay自2014年10月20日正式登陆美国市场,上线仅3天信用卡激活量就突破100万。Apple Pay在设计上兼顾了易用性、安全性和私密性,突出体现了苹果最擅长的软硬件整合能力,这不仅在于苹果将NFC支付技术、指纹识别Touch ID及Passbook虚拟卡集合功能整合在一起,其设计思想更是贯穿于整个软硬件平台的设计中。
一、Apple Pay的体系架构
为了实现交易的安全性,Apply Pay不仅在平台上采用了可信Boot chain架构,确保正确的固件和软件加载在经过验证的硬件上,并继承了符合金融行业标准认证体系的安全芯片架构。同时支持基于NFC的模拟卡支付模式和基于应用的线上支付模式。关于Boot chain架构,不作展开。本文重点讨论Apple Pay的用户验证和交易流程,挖掘安全性与易用性设计相结合的设计理念。
首先,在对现有支付体系的生态环境尊重与兼容的前提下,苹果公司不失时机地将安全芯片、NFC控制器、Passbook、Touch ID和Apple Pay服务器等技术关键点整合进来
|