行动支付话题在Apple Pay推出后快速延烧,各厂商都卯足劲想在此新兴产业中占有一席之地,但想从中稳定获益,除商业模式需确立外,行动支付的普及更是关键核心。拓墣产业研究所报告指出,2014年全球搭载NFC功能之手机出货量已达4亿支,占整体手机总出货量的2成,预估2015年可望达到3成,并在2018年超过6成突破12亿支,其中安全性将成决定行动支付可否普及化的重要判断依据。
拓墣半导体分析师陈颖书表示,以往装置间网络传递数据时,通常透过软件方式达到数据保护,但验证数据有可能被窜改、部分保护流程也有可能被破解。行动支付牵涉到金钱交易,对安全性的需求极高,因此具不可窜改特性的硬件保护方式将更加合适。
以苹果为例,苹果将手机用户的信用卡信息以「凭证化」方式加密并储存在硬件安全组件里,使处理器连加密过的信息都无法判读,堪称滴水不漏。然而,如此严密的保护仍在身份识别步骤上出现纰漏,有心者若窃取用户的信用卡信息,便可使用自己的手机进行支付行为,也因此使Apple Pay的盗刷率远高于传统信用卡。
陈颖书指出,想要解决这问题需靠银行端和芯片厂商的共同合作。在用户初次进行身分认证前,银行需更审慎核对用户身分,以决定是否让其在行动装置内登录信用卡信息;在芯片商方面,如何在硬件层级上开发更安全有效的身份查核方式,也是各厂商所面对的课题。事实上,许多厂商早已积极投入此领域,如采取指纹辨识、声纹辨识等生物辨识方式作为身分验证程序,其中投入指纹辨识的台湾相关厂商就包含义隆、敦泰、神盾等。而台厂机会更不仅止于此,以传感器厂商为例,便可透过感测技术方面切入生物辨识领域,开拓全新商机。
安全的行动支付绝不仅是芯片商或发卡银行、收单银行等单方面的责任,需要产业链上拥有足够安全意识的各方一同努力。安全具其必要性,一旦解决了用户疑虑,NFC手机产业才会蓬勃发展,迈入高成长期。