首页 电商 正文

亚马逊云科技把金融支付加密搬到线上

2024-03-19 16:21
admin

7月17日消息,近日,亚马逊云科技推出一项金融支付加密服务AmazonPaymentCryptography,该服务为支付处理类应用程序提供加密及密钥功能,可简化企业用户在处理借记卡、信用卡和储值卡的支付应用过程中为保护数据而进行的加密操作。

据介绍,使用AmazonPaymentCryptography,金融服务提供商和处理方可将其支付专用加密和密钥管理功能迁移至云上,因而无需预置和管理本地金融数据加密机(HSM),同时,也能满足合规性要求。

“消费者每一次的付款都会在两个或多个金融服务提供商之间交换数据,并且每一步都必须进行解密、转换、加密或证实”,亚马逊云科技首席安全布道师江学森认为,把金融支付加密搬到线上,可以帮助很多中国出海企业极大改善支付能力的建设效率和降低成本。

出海企业自建支付系统成本高

江学森以具体的支付交易为例介绍道:“消费者刷一笔卡,商户那里有一台POS机,消费者刷卡并输入密码。商户如果没有自己建支付网关,就要把相关的信息给到支付网关。商户或支付网关会对应一个收单行(商户收单银行),收单行在判断消费者的卡是同行还是跨行交易。比如,如果收单行是建行,但识别出卡是工行,那收单行就需要通过卡组织(如银联),把这个卡的相关信息再给到发卡行(比如是工行),发卡行处理后,再将数据返回去。”

整个支付加密面临多个挑战,“首先,消费者的卡的密码,只能与卡的发卡行进行比对,中间的其他参与方(商户、支付网关、收单行、卡组织)都不能有有任何明文的暴露,中间任何一个环节是不能解密卡密码的。第二,对于跨行交易,加密的信息,既需要确保中间的参与方不能解密码,但同时还需要让他们知道下一步信息发给谁(哪家银行)。”

金融和支付的加密有很高的监管需求。在金融行业的支付流程中,要求必须在专门的加密机里进行,保证安全性,没有人的参与。

中国企业出海,初期多使用第三方支付网关来实现支付交易。江学森介绍,“第三方的支付网关的手续费是非常高的,我们看到当中国出海企业业务规模上去后,很多就会考虑自己去做支付体系。”

当前金融数据、支付数据基本都不能够跨境,一定要本土化。中国出海企业建设支付体系,比如说,某家中国企业现在要去巴西做支付,它要先放两台加密机到巴西去,先实现数据本地化。

江学森表示,但是,目前这种在地设置和管理金融数据加密机的方式,给很多出海企业发展带来一些困扰:

一方面是成本高。出海企业自己搭一个支付系统,涉及到购买加密机、用机房、请人工等。单台加密机的成本,国际上通用大概是40万到50万一台。如果一个出海商户要去全球布局不同的点,一上线可能就是10几台、20台加密机的规模。这种情况下,基本上几十万、上百万就先花出去了。

另一方面,出海企业的应用其实是放在云端的,但是在处理支付时变成要连回线下的加密机,这中间会有很多的集成问题、时延等。

江学森表示,企业在支付端碰到的这些问题,正是亚马逊云科技把金融支付加密搬到线上、推出AmazonPaymentCryptography服务的原因。

AmazonPaymentCryptography按照交易次数收费最低约0.7美元/10000次

据介绍,AmazonPaymentCryptography可生成密钥、借助电子方式导入和导出以及自动化密钥管理(存储、轮换、备份和恢复),简化了企业客户的支付密钥管理。企业客户使用该服务无须购置价格高昂的加密机,消除了对特定HSM和传统密钥管理系统的依赖。此外,客户使用该服务还简化了与亚马逊云科技其他服务的集成,例如使用AmazonIdentityandAccessManagement帮助用户进行授权管理;使用AmazonCloudWatch、AmazonCloudTrail和AmazonEventBridge了解正在发生的情况,在出现问题时报告并在适当时自动采取行动。

亚马逊云科技大中华区安全合规与治理产品总监白帆强调:“亚马逊云科技把AmazonPaymentCryptography做成一个托管的服务,高性能、低延时、高可用,简单扩展,都是在云上实现的。用户只需要调API,开放几个接口,告诉亚马逊云科技什么时候使用这个服务解密加密,无需担心要几台加密机、做促销临时要扩展、怎么运维等这些问题。”

据悉,使用AmazonPaymentCryptography,企业只需根据活跃密钥数和API调用次数按实际用量付费。

江学森也算了一笔账:“AmazonPaymentCryptography按照交易次数、而不是金额来做结算,目前大概一万次交易请求最低花费0.7美元。出海商户一个月大概会有1000万至2000万笔的消费交易,1000万笔支付请求费用大概700美元左右。”

亚马逊云科技推出AmazonPaymentCryptogra,把金融支付加密搬到线上,算是给了更多中小规模的出海企业在建立支付系统时一个新选择。

此外,白帆透露,针对出海企业建支付系统,亚马逊云科技为企业在全球提供PCI(paymentcardindustry)相关认证的协助、课程和辅导培训等。

相关文章

  • 拼多多上加密号码怎么取件?拼多多怎么设置加密支付?

    拼多多上加密号码怎么取件?拼多多怎么设置加密支付? 为了保护用户的个人信息和交易安全,拼多多引入了加密号码取件服务。,首先,用户需要在拼多多App中绑定自己的银行卡或第三方支付账户。,同时,拼多多还与各大银行和支付机构合作,采用了多重防护措施,保障用户资金的安全。

    2024-03-13 15:27
  • 视频号小店订单加密全量上线时间更新通知

    视频号小店订单加密全量上线时间更新通知 为保证各位商家正常使用电子面单,视频号小店平台计划将全量实行订单加密的时间调整至2023年10月16日。,为保证店铺正常运营,商家需前往视频号小店「电子面单」功能,自主选择物流服务商并完成相关设置,目前极兔、申通、圆通、韵达、中通等物流服务商已接入视频号小店「电子面单」系统,可正常使用「电子面单」所有功能。,注:(1)顺丰、京东、邮政、德邦等物流服务商电子面单功能正在逐步对接中。

    2024-03-13 18:08
  • 视频号小店订单加密全量上线时间延迟公告

    视频号小店订单加密全量上线时间延迟公告 腾讯官方近日发布了视频号小店订单加密全量上线时间更新公告。,需要注意,顺丰、京东、邮政、德邦等物流服务商电子面单功能正在逐步对接中。,为将更多私域用户引流至视频号直播,商家可在视频号助手后台点击“邀请他人推广”按钮,扫描弹出的二维码后,将随后生成的邀请链接转发给他人。

    2024-03-13 18:08
  • 视频号小店订单加密全量上线公告

    视频号小店订单加密全量上线公告 公告显示,11.11大促临近,为避免商家发货异常影响用户购物体验,平台全量实行订单加密的时间将由原计划的2023年10月16日调整为2023年11月20日。,顺丰、京东、邮政、德邦四家物流服务商电子面单功能逐步对接中,将于全量切换时间同步完成。,需要注意的是,顺丰、京东、邮政、德邦等物流服务商电子面单功能逐步对接中。

    2024-03-13 18:00
  • 全球加密货币犯罪大幅上升 前9个月造成44亿美元损失

    全球加密货币犯罪大幅上升 前9个月造成44亿美元损失 CipherTraceCEO戴夫·杰文斯(DaveJevans)表示:“加密货币盗窃和欺诈活动增加了150%,表明犯罪分子正在适应更大的规模。,”尽管开发者和市场参与者希望将这类资产变成主流,但加密货币已经在全球各地遭到了严格的监管审查。,不过CipherTrace也报告称,第三季度这个行业的盗窃和诈骗案值只有1550万美元,为两年来最低。

    2024-03-22 09:14
  • 快手虚拟行业隐私加密解决方案

    快手虚拟行业隐私加密解决方案 为确保快手消费者和商家的数据安全,响应国家隐私保护相关法律法规,继平台隐私加密后,现针对快手虚拟行业进行信息加密升级。,目前手机号是以明文的方式进行推送,并在订单信息中提供了明文字段用于查询,加密升级后均更改为密文推送和查询,并且商家只可通过密文解密的方式获取明文,商家在后台的解密动作不消耗解密额度。,商家需要在8月底前根据平台要求完成相应改造一、订单详情页加密展示&解密实操针对话费充值、

    2024-03-13 18:18
  • 巴菲特:加密货币价值为零 我永远不会买

    巴菲特:加密货币价值为零 我永远不会买 新浪科技讯北京时间2月25日凌晨消息,伯克希尔哈撒韦公司CEO兼董事长、被誉为“股神”的沃伦·巴菲特(WarrenBuffett)周一重申,他不看好加密货币。,在2018年伯克希尔哈撒韦召开年度股东大会之前,他曾表示比特币“很可能是老鼠药的平方”。,伯克希尔哈撒韦副董事长查理·芒格(CharlieMunger)则将比特币贬称为“粪便”,并表示“只有傻子”才会交易加密货币。

    2024-03-22 08:39
  • 瑞士向间谍丑闻涉事公司Crypto提起刑事诉讼

    瑞士向间谍丑闻涉事公司Crypto提起刑事诉讼 新浪科技讯北京时间3月2日早间消息,据外媒报道,瑞士总检察长办公室上周日表示,瑞士政府已对美国中央情报局(CIA)涉嫌借助某加密公司来监视各国政府秘密通讯一事提起刑事诉讼。,此事令向来保持中立的瑞士颇为尴尬,并且可能损害其国际声誉,尤其当该国对此视而不见时。,声明说,总检察长办公室将在决定是否提起刑事诉讼之前,对申诉进行审查,并确认《SonttagsZeitung》报道的真实性。

    2024-03-22 08:37
  • 任正非:WeLink要成为中国最大的企业业务办公平台

    任正非:WeLink要成为中国最大的企业业务办公平台 碰上一个战略机会,借着这个势就往前冲,扑上去,撕开它,纵向发展,横向扩张,让“柳成荫”。,二、WeLink要和5G/云/AI/光等联接起来,做好“黑土地”,形成更有战斗力的平台。,下次开会我们换一个加密软件,他不能天天都这样防着。

    2024-03-22 08:34
  • 美国拟立法打击网络儿童性虐待内容:谷歌面临威胁

    美国拟立法打击网络儿童性虐待内容:谷歌面临威胁 此举是一个最新的例证,表明美国监管机构和国会议员正在重新考虑是否还有必要向科技公司提供激励措施,这种措施起到过帮助互联网企业成长的作用,但现在越来越多地被视为一种障碍,导致网络犯罪、仇恨言论和极端主义难以得到遏制。,Facebook发言人托马斯·理查兹(ThomasRichards)表示,该公司担心这项法案会限制美国公司提供私密安全服务的能力。,约翰霍普金斯大学安全工程教授马修·格林(Matthe

    2024-03-22 08:33