當(dāng)前位置: 首頁(yè) » 綜合資訊 » 行業(yè)資訊 »

云支點(diǎn)祁鐵:支付終端模組化,解開(kāi)智能POS中的“矛與盾”

發(fā)布日期:2016-02-24  中國(guó)POS機(jī)網(wǎng)

自從谷歌錢(qián)包和Paypal的前任高管貝迪(Osama Bedier)推出一款“革命”性的POS機(jī)——Poynt以來(lái),智能pos機(jī)開(kāi)始被業(yè)界關(guān)注并追捧。智能POS機(jī)更強(qiáng)大的整合能力、更良好的操作體驗(yàn)、更有效的應(yīng)用交互,非常貼合當(dāng)前金融支付場(chǎng)景化、支付方式多元化、線上線下一體化的要求。從去年開(kāi)始,在移動(dòng)支付業(yè)內(nèi),pos機(jī)接受了智能化的洗禮。到了今年,Apple pay在國(guó)內(nèi)的推出,更似一劑強(qiáng)心針,無(wú)疑,2016年智能POS將會(huì)大熱??梢灶A(yù)見(jiàn),更多的廠商和運(yùn)營(yíng)公司躍躍欲試,試圖進(jìn)入這一行業(yè)。但,智能POS行業(yè)真有這么簡(jiǎn)單嗎?

 

從智能POS的認(rèn)證和檢測(cè)說(shuō)起

作為和金融消費(fèi)息息相關(guān)的產(chǎn)品,那么一款智能POS要通過(guò)銀聯(lián)認(rèn)證入網(wǎng),或者要進(jìn)入國(guó)際市場(chǎng),到底需要做哪些專(zhuān)業(yè)檢測(cè)呢?帶著這些問(wèn)題我們采訪了云支點(diǎn)(上海行哲信息技術(shù)有限公司)聯(lián)合創(chuàng)始人祁鐵,這是國(guó)內(nèi)最有潛力的支付安全提供商,是由平均從事支付終端開(kāi)發(fā)設(shè)計(jì)超過(guò)10年的專(zhuān)家級(jí)團(tuán)隊(duì)組成的創(chuàng)新公司,他們是第一個(gè)提出“支付終端模組化”模式的倡導(dǎo)者和先行者,對(duì)于這一問(wèn)題他們?nèi)鐢?shù)家珍。

祁鐵告訴我們,關(guān)于智能POS的檢測(cè)和認(rèn)證從整體來(lái)說(shuō)可以分為四部分:

一是產(chǎn)品的通用檢測(cè)部分:

國(guó)內(nèi)主要是CCC,國(guó)外根據(jù)出口地區(qū)分為CE和FCC,還會(huì)涉及到如RoHS、WEEE等,這部分比較好理解;

二是專(zhuān)業(yè)檢測(cè)部分:

國(guó)內(nèi)主要需要通過(guò)銀聯(lián)安全入網(wǎng),這需要設(shè)備通過(guò)PBOC L1、PBOC L1、qPBOC L1、qPBOC L2、受理終端安全評(píng)估,國(guó)外EMV L1、EMV L2、EMV Contactless、PCI PTS則是基本需求,這部分可能是大部分公司比較生疏的,專(zhuān)業(yè)性較強(qiáng);

三是偏應(yīng)用層面的認(rèn)證:

國(guó)內(nèi)如銀聯(lián)直聯(lián)應(yīng)用或各銀行的入網(wǎng)測(cè)試,國(guó)外這些檢測(cè)多是由第3方機(jī)構(gòu)完成,如Visa payWave、MasterCard Contactless、AMEX Expresspay、Discover D-PAS、Interac Flash等。

四是體系認(rèn)證部分:

國(guó)內(nèi)ISO9000并不是必須的要求,但進(jìn)入國(guó)外市場(chǎng),很多時(shí)候需要通過(guò)TQM認(rèn)證。

POS檢測(cè)帶來(lái)的“矛與盾”

從專(zhuān)業(yè)檢測(cè)和應(yīng)用檢測(cè)來(lái)看,祁鐵認(rèn)為它一方面保證了POS聯(lián)網(wǎng)通用的可行性,另一方面保護(hù)了支付的安全,這都是讓用戶可以放心使用POS終端而設(shè)立的非常必要的檢測(cè)。然而這其中的專(zhuān)業(yè)性非常強(qiáng),也是由于這些原因讓POS一直以來(lái)看似很“神秘”,安全門(mén)檻高,開(kāi)發(fā)周期長(zhǎng),檢測(cè)流程繁,專(zhuān)業(yè)人才少等等問(wèn)題從而形成了行業(yè)壁壘,這也是POS終端一直變化較小的重要原因。在某種程度上,可以說(shuō)諸多專(zhuān)業(yè)的檢測(cè)和認(rèn)證也阻礙了POS終端的發(fā)展。

POS核心模組化:解決智能POS上矛盾問(wèn)題

未來(lái),不管是出于檢測(cè)和認(rèn)證的要求,還是智能POS的安全使命,它對(duì)于安全防護(hù)要做的專(zhuān)業(yè)設(shè)計(jì)只會(huì)更多,比如怎么防止木馬植入、如何防范卡片信息側(cè)錄、如何保證觸摸屏輸入密碼不被監(jiān)測(cè)等等這些問(wèn)題都擺在智能POS開(kāi)發(fā)面前。祁鐵感嘆,按照以前傳統(tǒng)方式開(kāi)發(fā)和認(rèn)證一款產(chǎn)品的周期在12-15個(gè)月,這完全不符合智能電子產(chǎn)品的發(fā)展規(guī)律,很有可能你的產(chǎn)品剛上市不久,核心芯片都快停產(chǎn)了。

為了應(yīng)對(duì)這些問(wèn)題,云支點(diǎn)提出了最具創(chuàng)新的解決方案——POS核心模組化,將支付終端的核心部分形成標(biāo)準(zhǔn)化的“核心板”,并推動(dòng)相關(guān)標(biāo)準(zhǔn)的建立,從而實(shí)現(xiàn)“核心板”的預(yù)檢測(cè)以及使有時(shí)的部分免檢。這樣使用核心板開(kāi)發(fā)智能支付終端就好比開(kāi)發(fā)APP時(shí)調(diào)用相應(yīng)的SDK一樣,不需要去了解繁瑣的標(biāo)準(zhǔn)、流程,設(shè)計(jì)者可以更專(zhuān)注去定制智能POS機(jī)的功能、按照安全設(shè)計(jì)指導(dǎo)去規(guī)劃想要的外觀ID和內(nèi)部結(jié)構(gòu),就可以輕松實(shí)現(xiàn)想要的產(chǎn)品。

 

通過(guò)標(biāo)準(zhǔn)化及預(yù)檢測(cè),大幅縮減開(kāi)發(fā)和debug的周期,以及正式檢測(cè)時(shí)相應(yīng)的測(cè)試案例,云支點(diǎn)的目標(biāo)是讓合作方實(shí)現(xiàn)一款產(chǎn)品的周期從12個(gè)月縮短到6個(gè)月,再到3個(gè)月甚至更短。在產(chǎn)品技術(shù)方案上能夠滿足合作方多元化的需求,智能部分支持高通、Intel、MTK芯片方案,安全部分支持Maxim、Freescale、Atmel的芯片方案。

祁鐵表示,云支點(diǎn)的“核心板”產(chǎn)品已經(jīng)通過(guò)了EMV及PCI的檢測(cè)。這一創(chuàng)新也得到銀聯(lián)的高度認(rèn)可,標(biāo)準(zhǔn)化的準(zhǔn)備工作已經(jīng)進(jìn)行了很久。核心模組方案也得到了PCI認(rèn)可實(shí)驗(yàn)室的好評(píng),并同意使用“核心板”的產(chǎn)品可以免檢協(xié)議部分案例以及享受費(fèi)用優(yōu)惠。除此之外,云支點(diǎn)在提供核心板的同時(shí),還會(huì)提供行業(yè)專(zhuān)業(yè)知識(shí)咨詢(xún)和講解、安全設(shè)計(jì)指導(dǎo)、檢測(cè)入網(wǎng)全程服務(wù)、以及提供與實(shí)驗(yàn)室同級(jí)別專(zhuān)業(yè)檢測(cè)設(shè)備預(yù)評(píng)估等系列完整服務(wù)。

智能POS:終端安全應(yīng)更高,行業(yè)門(mén)檻要更低

關(guān)于智能POS機(jī),祁鐵認(rèn)為其智能體現(xiàn)在幾個(gè)方面,智能化的硬件形態(tài)、智能化的操作系統(tǒng)、智能化的用戶感知、以及智能化的業(yè)務(wù)整合。如同智能手機(jī),其開(kāi)放性和生態(tài)建設(shè)才是真正價(jià)值,如同“智能應(yīng)用市場(chǎng)”的開(kāi)發(fā)者模式將是發(fā)揮智能POS真正功效的機(jī)會(huì),不同的開(kāi)發(fā)者可以根據(jù)不同的行業(yè)開(kāi)發(fā)適用的終端,或是在智能POS機(jī)上開(kāi)發(fā)不同的應(yīng)用,從而形成多元化的形態(tài)及行業(yè)解決方案,這可以讓終端運(yùn)營(yíng)商可以更集中精力去做市場(chǎng)開(kāi)發(fā),讓這一行業(yè)更加生態(tài)化并產(chǎn)生長(zhǎng)遠(yuǎn)效益。當(dāng)然,這過(guò)程中的安全必須得到保障!

祁鐵表示要繁榮智能POS這一行業(yè)必須需要大量?jī)?yōu)秀公司的參與,大量?jī)?yōu)秀人才的參與。降低行業(yè)門(mén)檻、減少費(fèi)用投入、縮短開(kāi)發(fā)開(kāi)發(fā)周期、保證支付安全顯得非常關(guān)鍵。祁鐵透露:“我們正是看好這一行業(yè)的潛力,同樣看到存在的痛點(diǎn),一邊在抬高支付終端安全標(biāo)準(zhǔn),一邊在拉低行業(yè)進(jìn)入門(mén)檻,讓行業(yè)發(fā)展更健康更生態(tài)。”

寫(xiě)在最后

訪談之余,祁鐵向我們展示了兩款核心板模組,一個(gè)基本模組和一個(gè)智能模組,他拿著手中的小模組告訴我們,“這個(gè)小方塊可以說(shuō)是智能終端和POS的濃縮,我們集成了智能系統(tǒng)所需要的主控部件,如顯示、觸控、攝像頭、通訊等,以及安全部件,支持磁條卡/IC卡/非接觸卡、密碼安全處理單元等。安全設(shè)計(jì)方面,從BOOT啟動(dòng)到OS再到應(yīng)用流程,從密鑰管理、安全算法及邏輯交互,各個(gè)環(huán)節(jié)掌控支付安全。”云支點(diǎn)也申請(qǐng)和獲得了實(shí)用專(zhuān)利證書(shū),并且團(tuán)隊(duì)掌握了智能POS全觸密碼輸入的發(fā)明專(zhuān)利。

據(jù)了解,云支點(diǎn)“核心板”模組方案已經(jīng)與國(guó)內(nèi)、臺(tái)灣、香港、美國(guó)多家公司合作,使用其解決方案的智能POS近10款。

打賞
 
?
免責(zé)聲明:
本網(wǎng)站部分內(nèi)容來(lái)源于網(wǎng)站會(huì)員、合作媒體、企業(yè)機(jī)構(gòu)、網(wǎng)友提供和互聯(lián)網(wǎng)的公開(kāi)資料等,僅供參考。本網(wǎng)站對(duì)站內(nèi)所有資訊的內(nèi)容、觀點(diǎn)保持中立,不對(duì)內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。如果有侵權(quán)等問(wèn)題,請(qǐng)及時(shí)聯(lián)系我們,我們將在收到通知后第一時(shí)間妥善處理該部分內(nèi)容。

圖文推薦

您在本欄的歷史瀏覽
熱門(mén)資訊

中國(guó)POS機(jī)行業(yè)權(quán)威門(mén)戶網(wǎng)站 引領(lǐng)行業(yè)發(fā)展


微信號(hào):pos580com

網(wǎng)站首頁(yè) | 網(wǎng)站地圖 | 誠(chéng)征英才 | 關(guān)于我們 | 聯(lián)系方式 | 使用協(xié)議 | 版權(quán)隱私 | 排名推廣 | 廣告服務(wù) | 積分換禮 | 網(wǎng)站留言 | RSS訂閱

版權(quán)所有:POS機(jī)網(wǎng) 北京瑞紀(jì)華人科技有限公司 京ICP證060984  |  京ICP備07503063號(hào)

聯(lián)系電話:010-51658061 E-mail:bjsale#pos580.com(請(qǐng)把#替換成@)在線QQ:841617225

站所有信息均屬本站版權(quán)所有,如需轉(zhuǎn)載請(qǐng)注明來(lái)源地址 域名:www.500635.com