在三星和华为的手机上,你已经可以用指纹取代支付宝密码

IMG_2380

在今年7月中旬,支付宝已经和三星Galaxy S5合作,支持滑擦式指纹支付的解决方案。而在9月4日华为发布的华为Ascend Mate 7新机中,在机型的背部摄像头下部,有一个方形的识别区,用已经录入指纹的手指按压,就能取代支付密码。

在华为的解决方案中,用户首先需要在华为手机Ascend Mate 7中设置中,录入指纹——和苹果Touch ID录入方式类似,用户需要在指纹识别区域,变化手指的不同角度按压,保持指纹信息能够录入进去。系统会不停提示你“感到震动后再抬起手指重复录入”。设置完成后,支付宝的财富模块,开起指纹支付后(需要手机验证码验证),就可以在华为手机中进行指纹。

据华为消费者业务手机线副总裁李小龙介绍:在华为手机中录入的是用户的指纹的特征值(关键的字符串),并不是完整的指纹图像。用户在使用时,只要匹配一些特征值,就完成了一次校验,从而做到1秒熄屏解锁。这些数据会被存储在麒麟芯片区的Trust Zone中,在这个区域中有自己独立的系统Secure OS完成校验计算,这部分的数据信息与手机的其他部分数据并不相通。手机出厂时,Secure OS只能被写入一次。录入的指纹数据通过AES 256算法加密保存,并由RSA 2048密码签名保护。

相当于苹果在Touch ID中,给手机的A7芯片专门设置的一个独立的安全模块Secure Enclave,华为Ascend Mate 7也在试图在硬件部分,保证支付在Android系统下的安全。支付宝指纹支付产品经理周立琴介绍:这部分的技术在支付宝这端的验签过程,“接口只是告诉第三方,认证是否通过的数据”。且这套系统也是华为和支付宝共同开发的安全解决系统,未来会向更多厂商中进行推广。

周立琴介绍,华为的解决方案,和支付宝此前与三星合作的技术并不一样。考虑到三星的指纹滑擦式解锁,在指纹识别技术方面使用的国外厂商的技术(Validity公司,软件部分的由于Android本身的缺陷不能做到100%的安全,所以在Galaxy S5上指纹识别支付的上限为1000元,与支付宝的小额免密的金额设置一致。

支付宝的指纹支付目前只支持消费、转账、快捷支付,但是余额宝的相关功能还不支持。支付宝的周立琴解释称,考虑到产品还推出不久,考虑到体验和安全会在使用时有一定的限制。

PingWest在体验时发现,如果在华为手机内重复录入原来的指纹,系统会提示你指纹信息已经录入。华为的李小龙说,目前手机支持5个主人指纹,和1个访客指纹。华为高级产品规划经理陈尧告诉PingWest:“在9月4日产品正式发布后,会开放专门的API接口给第三方App使用,但目前仅有支付宝一家合作伙伴。”

订阅更多文章