銀聯發布2017年POS標準及升級內容,含非接、國密和掃碼
近日,銀聯發布了POS終端*新技術標準及2017年POS終端升級內容,對非接受理流程進行優化、POS的國密實現、生物識別支持、掃碼支付支持等方面進行了較為詳細的解析。
如何優化非接:默認聯機,閃卡有解決方案
在完成非接受理程序優化之后,POS終端實現參數化設置,新增的“非接交易通道開關”控制參數取值為“0”時,揮卡交易優先采用qPBOC聯機借貸記賬戶交易流程;取值為“1”時,揮卡交易優先采用qPBOC電子現金賬戶交易流程。
非接優化邏輯圖
本次優化也強調了三點:
1、新增非接受理交易類型:新增消費反向交易及預授權交易受理,采用非接qPBOC聯機借貸記賬戶交易流程。
2、統一非接用卡提示語:終端用卡提示界面提示用語統一修改為“請揮卡、插卡或刷卡”。
3、新增“閃卡”處理解決方案:針對卡片扣款POS終端交易失敗制定“閃卡”解決方案,完成電子現金交易。
除了非接優化方面的解析,銀聯本次也透露境內卡免密推廣的三個階段:
階段一:在技術上指部分貸記卡和部分借記卡參與產品試點的階段,支持卡bin存儲于Bin表A。
階段二:在技術上指全部貸記卡和部分借記卡參與產品試點的階段,支持卡bin存儲于Bin表B。
**推廣階段:技術上指全部卡片支持的階段。
附:非接小額免密邏輯圖
在非接優化的具體細節方面,銀聯也強調了兩點,一是優化簽購單信息,包括打印字體、間距等排版格式;二是收銀員輸入金額提示輸密時,密碼鍵盤屏幕需要點亮。
國密應用與CDCVM生物識別
國密算法是今年較為關注的加密算法,在金融領域的應用更是備受產業鏈各方密切關注,此次銀聯也公布了對國密支持的兩期規劃。
國密一期:此階段POS終端對國密卡的受理,POS終端對國密IC卡公鑰參數的下載,實現與國密IC卡的數據交互認證,但數據加密仍采用國際密碼算法。
國密二期:此階段國密算法實現數據加密,除實現受理國密IC卡外,實現PIN、MAC的數據國密算法加密,國密二期需要終端硬件升級。
CDCVM (Consumer Device Cardholder Verification Method)是基于用戶設備的持卡人認證方式,消費者在自有設備上輸入指紋、密碼等個人信息以完成支付認證。
CDCVM生物識別的交易流程
在業務的定位上,銀聯將CDCVM生物識別區別于由機構后臺進行的身份認證,業務性質為進行過認證的交易,而非免密的不進行認證交易。具有提高商戶結賬深度,提升認證**的優勢。
終端通過終端交易屬性(9f66)中包含的參數表示終端是否支持CDCVM,并根據中國銀聯IC卡技術規范要求,卡片通過終端返回的9f66判斷該終端是否支持CDCVM,新增終端支持并打開CDCVM功能,即該位置為1,作為判斷該筆交易是否執行CDCVM的條件之一。
此外,銀聯也強調CDCVM生物識別作為獨立于小額免密的一項業務功能,其是否啟用與小額免密業務無強關聯性,如果商戶終端支持CDCVM,打開“CDCVM標識”開關,否則關閉??ㄆ欠褡鯟DCVM驗證通過9f6c返回給終端。但如果是小額免密支付,在CDCVM交易成功之后,打印憑條需要打印“該筆交易已在移動設備上驗證,免密免簽”,而小額交易優先判斷是否符合CDCVM條件,若不符合再判斷是否符合小額免密條件,打印相關憑條。
POS終端對掃碼支付支持的要求
銀聯在2016年12月12日發布了二維碼支付標準,其中包括**規范和應用規范,自從發布以來,業界也一直關注銀聯二維碼的*新動向。本次2017年POS終端升級內容中,也明確了對掃碼支付支持的要求:
修訂內容:POS終端支持線下交易受理二維碼支付,在現有***交易統一消費入口流程下完成掃碼支付,僅支持消費交易。
需求受理:外部評審會對POS終端受理模式、界面、流程無意見,對掃碼支付兼容EMV上送IC卡數據可考慮將現有C2B碼34字節變長擴展256字節變長。
根據掃碼支付的需求POS終端需要實現的主要功能包括,定義POS掃碼支付人機交互交易流程、終端界面提示信息、報文格式以及簽購單打印等要求:
1、支持消費、消費撤銷、消費退貨等交易。
2、通過現有***統一消費入口支持掃碼支付,設置快捷鍵。
3、新增掃碼支付簽購單,打印付款憑證碼。
4、消費反向交易通過付款憑證碼在后臺查找原交易。
5、支持掃碼支付沖正等交易,與***沖正邏輯同。
6、掃碼支付為免密免簽交易。