不用带手机,手表、手环等设备直接支付,这类可穿戴设备的支付方式在户外运动、健身、校园等场景为用户提供了极大的便利。随之而来,安全问题也备受市场关注,可穿戴设备支付安全吗?它的发展前景如何?离大规模应用还有多远?
在9月7日-9日举行的2023Inclusion外滩大会上,支付宝联合华为穿戴宣布合作推进可穿戴设备的“支付芯”安全支付方案,共同致力于提升可穿戴设备在用于支付时的高安全性。在业内多名专家看来,这一计划的推进有利于更好解决可穿戴设备碎片化、安全性低的痛点,也为可穿戴设备支付的发展开辟了广泛前景。
两大巨头联手
在外滩大会的支付宝展台上,支付宝工作人员向北京商报记者介绍,支付芯方案,顾名思义,就是将支付宝应用的核心支付能力内置于安全芯片内,给支付宝应用提供硬件级的安全可信运行环境。集成了支付功能的芯片可以嵌入手机及穿戴设备,若该计划成功实施,在穿戴设备嵌入支付芯后,华为系列将可在无手机的情况下实现快捷支付。
此外,展台一并展出了“心跳核身技术”“手表碰一碰标签支付”等联合方案。“心跳核身技术”尤其适合在可穿戴设备上应用。一方面可穿戴设备随时穿戴在本人身上,天然具备多重传感能力和条件,另一方面,可穿戴设备体积较小从而难以应用传统的密码核身方式。应用了“心跳核身技术”的设备,非本人穿戴则无法使用。
北京商报记者在展台体验了利用智能手表的快捷支付过程。戴上手表在支付时,手表会先进行心跳识别,根据其搭载的心率传感器核验付款人的心跳波形;核验通过后再点击二次确认,便轻松完成了“心跳购买”。
事实上,华为穿戴是支付宝“支付芯”继平头哥、阿里云等平台之后的第三大合作伙伴。3月2日,支付宝在平头哥玄铁RISC-V生态大会上宣布启动“支付芯”计划,预计将应用于智能手表、手环、智能卡等各类智能穿戴设备领域,使其具备“泛在安全支付”能力。
“支付芯具备安全性高、开发周期短、使用场景广泛等优势。”支付宝工作人员表示,未来,不仅是常见的手机,大量的可穿戴设备、联网移动终端都可借助“支付芯”拓展更广泛的使用场景。
具体来看,这种可穿戴设备搭载的“支付芯”与平常大众所熟知的NFC又有何区别?对此,支付宝方面也给出了解答:NFC是近场通信芯片,2个内置NFC的设备靠拢可以传递一些信息,例如银行账号、公交账户、房门钥匙、连接蓝牙等。其也被用于支付,如ApplePay的线下方案就是用NFC识别后支付。这要求线下收银设备具备NFC能力,目前国内覆盖率不高。而“支付芯”是一种支付终端解决方案,是将支付的一些关键信息和运算逻辑内置在独立加密芯片内,简化了软件层的开发适配,提升了支付安全性。
安全与便捷的平衡
谈及支付芯计划推出的原因,支付宝方面表示,主要是基于当前可穿戴设备领域碎片化、安全性的诉求。相关数据显示,随着移动设备的多样化与小型化,可穿戴设备的普及率进一步提升,在户外运动、健身、校园等场景下,可穿戴设备解决了手机无法解决的问题。但与此同时,如今流行的可穿戴设备本身的形态决定了其支付的安全性和便利性的平衡尚不及手机。
支付宝一名工作人员坦言,一直以来在智能穿戴的支付应用研发和设备覆盖上,都有一个很大的难点。智能穿戴设备市场规模大、发展迅猛、产业链结构复杂,各个品牌厂商采用的系统软硬件体系都不尽相同,导致穿戴设备市场呈现出越来越碎片化的发展趋势。而这种碎片化相应带来了开发人员应用构建成本高、系统安全水位大不相同的问题,对于应用软件研发,在安全性方案设计和实现上也带来极大的挑战。
那么,“支付芯”能否一定程度解决这一问题?对于碎片化,支付宝称,支付宝深入到产业链的更上游,联合芯片厂商探索支付芯的整体解决方案,将会很大程度上屏蔽掉因为系统软硬件技术的碎片化带来的影响。
对于安全性,以“心跳核身技术”为例,据工作人员介绍,通过利用每一款运动手表和智能手表搭载的心率传感器,提取用户的心跳波形,同时结合支付习惯、GPS位置,以达到综合判断、解决实名认证问题。此外,支付芯方案充分发挥端、云、芯三方一体化协作能力,实现硬件级别的安全保障,充分保障了用户核心支付资产和相关数据不会遭受窃取或克隆的风险。
“纯看支付过程,可穿戴设备可以说是最安全的一种方式了,因为整个支付过程不会对外暴露,这也是很多信用卡都在使用近场支付的原因,加载芯片肯定比磁条更安全。”博通咨询首席分析师王蓬博表示,“至于说是否有安全隐患,其实每一种支付方式都会有数据泄露、隐私泄露的隐患,但这其实是一个概率问题。另外后续数据的存储和使用涉及到一系列的数据隐私保护的规定和制度,企业不但要遵守相关法律,还要在日常的数据使用过程中设置相应的规程来避免数据泄露。”
离大规模应用还有多远?
而支付芯的应用,不仅有助于为用户提供多样化且更具安全性的支付体验,更能加速可穿戴设备行业的发展,进一步激发产业活力。集成支付芯安全支付能力的可穿戴设备具备安全便捷的特点,尤其是降低了人们使用电子支付的门槛。
“绑定完成后,没有复杂的操作,尤其适合老年人群体出行消费。在买菜、公交出行等小额支付场景都更为便捷。”业内人士透露,支付已经成为消费者选择可穿戴设备的必选功能,随着智能穿戴设备的使用频率越来越高,市场同时也在呼唤更安全的支付方案。
据介绍,支付宝与华为穿戴还将共同推进未来物联网可穿戴设备的行业规范,进一步在技术上与规范上增强行业发展动能。
“支付芯起源于支付,但未来将会更大范围助力穿戴设备应用生态的发展。”支付宝方面表示,因为穿戴设备具备天然的私密特性,更多更即时的生物特征会进一步提升和完善设备确权能力。同时,有了支付芯高安全特性和对设备可信的安全保障,将会给穿戴设备上的产品和服务带来更多的创新机会和可能。
王蓬博对可穿戴设备支付的未来表达了信心。“发展前景还是不错的,特别是在小额高频支付场景里,一方面用户不用过于担心支付错误问题,另一方面,支付便捷性确实在提高。”
易观分析金融行业高级咨询顾问苏筱芮则指出,可穿戴设备支付实际上在我国发展已经超过了五年以上的时间,但未能大规模应用的一个瓶颈就是资源拓展。以手环为例,有的手环仅一家合作金融机构,而有的手环则拥有丰富的金融机构资源。而在具体场景的拓展上,以公共交通为例,有的手环支持公交系统,但有的手环却不支持。目前比起技术层面,机构应当在应用场景的拓展、商户资源的积累等方面进行完善。
北京商报记者岳品瑜实习记者董晗萱