安全中心

【普及金融标准 提升服务质量】“全民付”智能终端安全标准,树立行业新标杆!

时间: 2017-09-26

  “全民付”智能终端是开放基于智能操作系统的POS终端,依托银联商务开放应用市场及商户资源,广泛引入面向商户及持卡人服务的互联网应用,以合作、共赢为目标而构建的开放式生态体系。

 

  银联商务已于2016年9月建成由开发者开放平台、运营管理平台、商户服务平台三大平台构成的智能终端开放应用市场,实现智能终端资源和支付接口的开放。

 

  一、三大应用市场
  截止2017年8月底,智能终端开放应用市场引入内容应用450余款,覆盖餐饮、零售百货、理财服务、保险、宾馆酒店、物流快递、交通、房地产等行业。

 

  1、商户
  商户可通过智能终端自助下载使用经营管理所需的应用APP,获取交易数据分析、会员管理、自营销、快速开发票等丰富的场景化增值服务。

 

  2、大型行业、连锁商户
  大型行业、连锁商户可通过开放应用市场远程监控智能终端状态、管理应用APP、查询准实时交易流水等。

 

  3、互联网开发者及服务提供商
  互联网开发者及服务提供商可快速接入我司综合支付,发布并管理面向商户服务的应用APP,并获得应用售卖、年费等收益分润。

 

  二、五大安全保障
  “全民付”智能终端是PTS安全认证终端,采用双CPU处理,安卓核运行业务系统,安全核运行支付环境,防止消费者敏感信息泄露,确保支付信息安全。终端系统均经过严格的安全检测,并定期进行滚动安全测试,及时修复安全漏洞,打造了一个安全的设备基础环境。

 

  1、服务应用设计
  在服务应用设计方面采用“支付+业务分离”原则,由银联商务提供专业的支付应用,防止支付信息泄露。并采用终端合法认证对终端访问合法性校验,为后端支付环境安全架设了一道安全屏障。

 

  2、互联网网络接入
  在互联网网络接入过程中,“全民付”智能终端采用HTTPS协议确保通讯链路安全,依托银联商务整体的网络接入安全防护体系,具备完整的异常流量监控、多层抗DDoS防护、服务器入侵检测防御、应用层攻击防护等安全防护能力。

 

  3、应用APP合规性
  “全民付”智能终端有独立的应用市场,供商户发布各自定制的业务应用。通过对用户审核及合作协议审核保证服务提供商资质合法,对其所发布的服务应用设立多道审核关卡,经过应用APP安全审核、业务合规审核,确保无非法应用APP流入,保证了应用APP的合规性。同时应用市场本身和所有上架APP均经过安全检测平台扫描和应用加固,避免应用安全漏洞带来的安全风险。

 

  4、交易风险控制
  在交易风险控制方面全民付智能终端上产生支付交易后均将LBS定位信息发送至自有LBS监控平台,结合银联商务风险控制系统,达到交易风险防控目的。

 

  5、支付业务服务设计
  银联商务还为智能终端支付业务服务设计了多数据中心多活接入的架构,通过灵活的流量分发策略和多数据中心应用保障,保证整体服务的高可用。

 

  通过多个层次的安全设计,“全民付”智能终端在支付的安全性、可靠性上有了充分保证,已经成为安全的电子支付环境中不可或缺的一部分。