实务・支付清算 栏目编辑-梁春丽E-mail:lianglizi505@l 63 corn 盒融信息安全化推动银行卡产业升级 ■ 中国人民银行郴州市中心支行曾弋 银行卡这一新型的电子货币从当初年轻人的一种 时尚转变为当今人们日常支付手段。它的普及使用,对 促进消费、拉动内需、降低现金流通成本、推动人民币 反假及反洗钱工作,发挥十分重要的作用。但随着银行 卡业务的快速发展,银行卡的安全问题日益成为关乎 金融业稳定与发展的社会问题。防范与打击银行卡诈 骗犯罪,净化用卡环境和改进银行卡安全性能,已成 为金融业乃至全社会不容忽视的问题。 一.银行卡安全问题 据数据显示,截至2010年12月底,我国商业银行已 发行银行卡2l亿张,居民人均拥有l张以上的银行卡。 从许霆案到多起银行系统漏洞导致的银行卡巨款失窃 案,可以看到银行卡的安全问题已经被越来越多的人 所关注。 (一)银行卡造成款项丢失的原因 国家数字网标准起草人,原国家信息产业部泰尔实 验室顾问杜森表示,银行款项的丢失原因无外乎四个方 面:一是卡体本身被人复制,二是在存取款操作过程中 被盗取,三是信号在传输时丢失,四是在网络中失窃。 (二)银行卡 从诸多案例中我们发现,公众对银行卡安全性的 认识存在误区,一是认为在通信方面组成了自己的专 网,信息在自己的专网中传输应该是安全的,不会被窃 取;二是认为银行在终端上已经做了某些加密处理,应 该不会被破解。“卡不遗失而钱却损失”的怪现象使得 人们对目前持有的银行卡心存质疑。 银行卡的信任危机,更多的是因为盗窃卡信息不 需要多么高深的技术。最常见的是在ATM机插卡口安 装读卡器或假面版,窃取客户银行卡信息;同时,在自 助设备上方放置装置窥视密码,将信息传送 给同伙,利用电脑、磁卡读写器及空白磁卡,制作“克 80』2011年・第5期欢迎登录x,VW ̄vV.jrdn.CD. 隆卡”,异地盗取客户资金。 =.提升银行卡安全的必要性 目前,市民手中的银行卡几乎都是清一色磁条卡, 在获得诸多支付便利的同时,这种卡也存在着明显的不 足,如信息存储量小、磁条易伪造、保密性差,容易被 犯罪分子盗取磁条上的资料。 一把钥匙开一把锁,如果钥匙不安全了,可以选择 换把锁;如果一把锁不安全了,还可以多用几把锁,把 安全系数升级。而如何给银行卡加把锁,是摆在银行业 面前的主要问题。针对以上问题,金融IC卡应运而生。 金融Ic卡由于芯片可以汇集大量用户数据,未来银 行还可以据此分析消费行为,做出针对性的产品,到时 候不仅是金融体系受益,其他行业也同样受益。如芯片 卡用于缴纳交通费,交通系统可汇总信息,了解道路通 行情况,并作出相应调整。金融Ic卡的推进有利于促进 城市信息化与金融信息化的结合,提升各类交易与管理 的信息化和智能化,带动银行卡产业升级。 银行卡产业发展的原则是:推动、行业自律和 市场机制相结合,统一规划和分步实施相结合,发展和 规范相结合,全面发展和重点推进相结合,加强银行卡 产业基础设施建设与培育用卡习惯、促进银行卡消费 相结合,推进银行卡产业发展和提高银行服务质量相 结合,提高银行卡安全风险防范水平和加强持卡人安 全教育相结合,维护持卡人合法权益和加快银行卡产业 发展相结合。 三.银行卡产业升级 2011年3月15Et,中国人民银行发布《中国人民银行 关于推进金融Ic卡应用工作的意见》(下称《意见》), 决定在全国范围内正式启动银行卡芯片迁移工作。《意 见》就金融Ic卡受理环境改造、商业银行发行金融Ic卡 提出了时间表,要求工、农、中、建、交和招商、邮储银 行应在201 1年6月底前开始发行金融IC卡,2013年19 1日 起全国性商业银行均应开始发行金融IC卡。 (一)金融IC卡迁移是大势所趋 金融Ic卡又称为芯片银行卡,是以芯片作为介质的 银行卡。磁条卡和Ic卡两者在外形上没有太大区别,Ic 卡只是在卡片正面植入拇指盖大小的芯片,等于加上了 一道安全锁。与磁条卡相比,安装芯片的金融IC卡能存 储加密的机密数据,能防止卡数据被复制并制成假卡, 具有更高的安全性,不易仿冒。国际上至今尚未出现过 金融IC卡被复制的事件。而且,Ic卡不仅能够实现银行 磁条卡的金融功能,还能够为持卡人提供交通出行、就 医、商场会员等服务,真正实现“一卡多应用”。如果持 卡人开通了电子现金的功能,即使刷卡设备没有与后台 成功连接,小额的刷卡消费也可成功付款,不会遇到因 刷卡设备无法连接而不能刷卡的情况。 (二)金融Ic卡迁移模型 目前市场上有两种芯片卡标准,一种是国际上应 用较多的EMV标准,一种是中国人民银行的PBOC2.0 标准。 图1 金融IC卡迁移模型 目前,国际上针对金融IC卡所使用的基础标准是 EMV2000,它由国际三大银行卡组织联合制定。整个 迁移过程将在发卡、业务流程、安全控管、受理市场、 信息转接等多个环节实施推进银行磁条卡向芯片卡技 术的升级。EMV迁移是按照EMV标准,在发卡、业务流 程、安全控管、受理市场、信息转接等各个环节从磁条 卡向IC卡迁移。 (三)Ic卡与磁卡对比所具有的优势 IC卡的外形与磁卡相似,它与磁卡的区别在于数据 支付清算・实务 目编辑 粱春丽 E ma1㈨an zI5O5@163 com 图2磁条卡到IC卡迁移 存储的媒体不同。磁卡是通过卡上磁条的磁场变化来 存储信息的,而Ic卡是通过嵌入卡中的电擦除式可编程 只读存储器集成电路芯片(EEPROM)来存储数据信息 的。因此,与磁卡相比较,IC卡具有以下优点。 1.存储容量大 磁卡的存储容量大约在200个数字字符;IC卡的存 储容量根据型号不同,小的几百个字符,大的上百万个 字符。 2.安全保密性好 Ic卡上的信息能够随意读取、修改、擦除,但都需 要密码。 3。CPU卡具有数据处理能力 在与读卡器进行数据交换时,可对数据进行加密、 解密,以确保交换数据的准确可靠,而磁卡则无此功能。 4.使用寿命长 Ic卡核心是集成电路芯片,是利用现代先进的微电 子技术,将大规模集成电路芯片嵌在一块小小的塑料卡 片之中。其开发与制造技术比磁卡复杂得多,主要包括 硬件技术、软件技术及相关业务技术等。硬件技术一 般包含半导体技术、基板技术、封装技术、终端技术及 其他零部件技术等;而软件技术一般包括应用软件技 术、通信技术、安全技术及系统控制技术等。 四。金融IC卡迁移的难点 单从技术上看,完成磁条卡到IC卡迁移已不存在 问题,为什么全国推广要等 ̄112013年呢?成本是目前制 约Ic卡迁移的主要原因,银行发行一张磁条卡成本大约 2—3元,而一张芯片卡的成本则要20—30元。此外,银行 还需要承担部分终端机具的改造成本,而智能卡POS终 端、ATM机的更换成本约3 000元/台和8 000元/台。 新技术的投入产出比是银行需要考虑的问题。因为 采用新技术后银行大可将成本压力施加给消费者,而消 费者的购买力会致使购买群缩小并且购买意向不确定。 银行投入产出比没达到相应水平,银行就不会赚钱。 相信随着金融信息化水平的提高,人们安全防范 意识的提升,银行卡产业升级将离我们越来越近。衄 201 1年・第5期欢迎登录www.jrdn.cn I 81