聯(lián)系人:劉先生
聯(lián)系電話:0755-3663 0818
移動電話:18922806389
felix.liu@fa-union.com
http://m.jjcum.cn
銀聯(lián)發(fā)布2017年P(guān)OS標準及升級內(nèi)容,含非接、國密和掃碼
近日,銀聯(lián)發(fā)布了POS終端*新技術(shù)標準及2017年P(guān)OS終端升級內(nèi)容,對非接受理流程進行優(yōu)化、POS的國密實現(xiàn)、生物識別支持、掃碼支付支持等方面進行了較為詳細的解析。
如何優(yōu)化非接:默認聯(lián)機,閃卡有解決方案
在完成非接受理程序優(yōu)化之后,POS終端實現(xiàn)參數(shù)化設(shè)置,新增的“非接交易通道開關(guān)”控制參數(shù)取值為“0”時,揮卡交易優(yōu)先采用qPBOC聯(lián)機借貸記賬戶交易流程;取值為“1”時,揮卡交易優(yōu)先采用qPBOC電子現(xiàn)金賬戶交易流程。
非接優(yōu)化邏輯圖
本次優(yōu)化也強調(diào)了三點:
1、新增非接受理交易類型:新增消費反向交易及預(yù)授權(quán)交易受理,采用非接qPBOC聯(lián)機借貸記賬戶交易流程。
2、統(tǒng)一非接用卡提示語:終端用卡提示界面提示用語統(tǒng)一修改為“請揮卡、插卡或刷卡”。
3、新增“閃卡”處理解決方案:針對卡片扣款POS終端交易失敗制定“閃卡”解決方案,完成電子現(xiàn)金交易。
除了非接優(yōu)化方面的解析,銀聯(lián)本次也透露境內(nèi)卡免密推廣的三個階段:
階段一:在技術(shù)上指部分貸記卡和部分借記卡參與產(chǎn)品試點的階段,支持卡bin存儲于Bin表A。
階段二:在技術(shù)上指全部貸記卡和部分借記卡參與產(chǎn)品試點的階段,支持卡bin存儲于Bin表B。
**推廣階段:技術(shù)上指全部卡片支持的階段。
附:非接小額免密邏輯圖
在非接優(yōu)化的具體細節(jié)方面,銀聯(lián)也強調(diào)了兩點,一是優(yōu)化簽購單信息,包括打印字體、間距等排版格式;二是收銀員輸入金額提示輸密時,密碼鍵盤屏幕需要點亮。
國密應(yīng)用與CDCVM生物識別
國密算法是今年較為關(guān)注的加密算法,在金融領(lǐng)域的應(yīng)用更是備受產(chǎn)業(yè)鏈各方密切關(guān)注,此次銀聯(lián)也公布了對國密支持的兩期規(guī)劃。
國密一期:此階段POS終端對國密卡的受理,POS終端對國密IC卡公鑰參數(shù)的下載,實現(xiàn)與國密IC卡的數(shù)據(jù)交互認證,但數(shù)據(jù)加密仍采用國際密碼算法。
國密二期:此階段國密算法實現(xiàn)數(shù)據(jù)加密,除實現(xiàn)受理國密IC卡外,實現(xiàn)PIN、MAC的數(shù)據(jù)國密算法加密,國密二期需要終端硬件升級。
CDCVM (Consumer Device Cardholder Verification Method)是基于用戶設(shè)備的持卡人認證方式,消費者在自有設(shè)備上輸入指紋、密碼等個人信息以完成支付認證。
CDCVM生物識別的交易流程
在業(yè)務(wù)的定位上,銀聯(lián)將CDCVM生物識別區(qū)別于由機構(gòu)后臺進行的身份認證,業(yè)務(wù)性質(zhì)為進行過認證的交易,而非免密的不進行認證交易。具有提高商戶結(jié)賬深度,提升認證**的優(yōu)勢。
終端通過終端交易屬性(9f66)中包含的參數(shù)表示終端是否支持CDCVM,并根據(jù)中國銀聯(lián)IC卡技術(shù)規(guī)范要求,卡片通過終端返回的9f66判斷該終端是否支持CDCVM,新增終端支持并打開CDCVM功能,即該位置為1,作為判斷該筆交易是否執(zhí)行CDCVM的條件之一。
此外,銀聯(lián)也強調(diào)CDCVM生物識別作為獨立于小額免密的一項業(yè)務(wù)功能,其是否啟用與小額免密業(yè)務(wù)無強關(guān)聯(lián)性,如果商戶終端支持CDCVM,打開“CDCVM標識”開關(guān),否則關(guān)閉??ㄆ欠褡鯟DCVM驗證通過9f6c返回給終端。但如果是小額免密支付,在CDCVM交易成功之后,打印憑條需要打印“該筆交易已在移動設(shè)備上驗證,免密免簽”,而小額交易優(yōu)先判斷是否符合CDCVM條件,若不符合再判斷是否符合小額免密條件,打印相關(guān)憑條。
POS終端對掃碼支付支持的要求
銀聯(lián)在2016年12月12日發(fā)布了二維碼支付標準,其中包括**規(guī)范和應(yīng)用規(guī)范,自從發(fā)布以來,業(yè)界也一直關(guān)注銀聯(lián)二維碼的*新動向。本次2017年P(guān)OS終端升級內(nèi)容中,也明確了對掃碼支付支持的要求:
修訂內(nèi)容:POS終端支持線下交易受理二維碼支付,在現(xiàn)有***交易統(tǒng)一消費入口流程下完成掃碼支付,僅支持消費交易。
需求受理:外部評審會對POS終端受理模式、界面、流程無意見,對掃碼支付兼容EMV上送IC卡數(shù)據(jù)可考慮將現(xiàn)有C2B碼34字節(jié)變長擴展256字節(jié)變長。
根據(jù)掃碼支付的需求POS終端需要實現(xiàn)的主要功能包括,定義POS掃碼支付人機交互交易流程、終端界面提示信息、報文格式以及簽購單打印等要求:
1、支持消費、消費撤銷、消費退貨等交易。
2、通過現(xiàn)有***統(tǒng)一消費入口支持掃碼支付,設(shè)置快捷鍵。
3、新增掃碼支付簽購單,打印付款憑證碼。
4、消費反向交易通過付款憑證碼在后臺查找原交易。
5、支持掃碼支付沖正等交易,與***沖正邏輯同。
6、掃碼支付為免密免簽交易。