一、 應(ying)用背景
1、國內銀行(xing)卡應用現狀及問題
隨著國內(nei)銀行(xing)業的(de)(de)發(fa)展,銀行(xing)卡的(de)(de)應用一日千(qian)里(li)。在(zai)具(ju)體(ti)的(de)(de)應用過(guo)程中,現在(zai)采(cai)用磁(ci)(ci)介質的(de)(de)銀行(xing)卡由于先天的(de)(de)一些技術(shu)上的(de)(de)不(bu)足(只有(you)(you)兩三條磁(ci)(ci)道,容量小,只有(you)(you)數十字節,內(nei)部加(jia)密算(suan)法(fa)有(you)(you)限),導致其容易被不(bu)法(fa)之徒在(zai)以(yi)非法(fa)手(shou)段獲取銀行(xing)賬號后進(jin)行(xing)偽(wei)造(zao),從而導致合法(fa)用戶的(de)(de)重大損(sun)失。
就(jiu)目(mu)前(qian)的情(qing)(qing)況而(er)言(yan),國(guo)內主(zhu)要應用(yong)的銀(yin)(yin)行(xing)卡(ka)是借記卡(ka),應用(yong)時都會處于聯網(wang)狀態,而(er)與國(guo)外基于信用(yong)借貸卡(ka)的脫離網(wang)絡應用(yong)有很大的不同。從國(guo)內銀(yin)(yin)行(xing)所(suo)擔負的責(ze)任(ren)而(er)言(yan),主(zhu)要需(xu)要面對(dui)的情(qing)(qing)況是通(tong)過各(ge)種手(shou)段阻止仿制偽卡(ka)在各(ge)種銀(yin)(yin)行(xing)機構以及消(xiao)費終端進(jin)行(xing)使用(yong),保證在銀(yin)(yin)行(xing)客(ke)戶(hu)沒有遺(yi)失其個(ge)人銀(yin)(yin)行(xing)卡(ka)以及交易密碼的前(qian)提情(qing)(qing)況下,不會出現因(yin)仿制偽卡(ka)而(er)導致錯(cuo)誤支付。對(dui)于因(yin)為客(ke)戶(hu)自身原因(yin)同時遺(yi)失銀(yin)(yin)行(xing)卡(ka)以及支付密碼,將(jiang)由用(yong)戶(hu)自身承(cheng)擔責(ze)任(ren)。
2、國際銀(yin)行卡應用動態及問題(ti)
由于(yu)意識到(dao)銀(yin)行(xing)使(shi)用(yong)(yong)(yong)的(de)(de)磁介質卡(ka)在安(an)全方(fang)面的(de)(de)缺陷,目前國(guo)際(ji)上萬事達卡(ka)(MasterCard)和維薩(Visa)正在積(ji)極倡導使(shi)用(yong)(yong)(yong)EMVCo認(ren)證的(de)(de)IC智能卡(ka)新(xin)標準。新(xin)的(de)(de)標準雖然保密性好,但因為其核心技(ji)術屬于(yu)國(guo)外(wai)(wai)機構,國(guo)內各銀(yin)行(xing)使(shi)用(yong)(yong)(yong)單位必須支付高昂的(de)(de)認(ren)證費用(yong)(yong)(yong),同時涉(she)及大(da)量現(xian)有(you)的(de)(de)POS設備及ATM設備的(de)(de)更新(xin),需要(yao)非常(chang)龐大(da)的(de)(de)經(jing)費。以(yi)深(shen)圳市為例,由于(yu)涉(she)及大(da)量設備升級改造(zao),初(chu)步估(gu)計費用(yong)(yong)(yong)將會超過一億人民幣(資(zi)料來(lai)源:深(shen)圳銀(yin)聯網絡有(you)限公司)。同時,國(guo)外(wai)(wai)主要(yao)發達國(guo)家(jia)銀(yin)行(xing)業中只有(you)法國(guo)CB的(de)(de)IC卡(ka)應用(yong)(yong)(yong)比較成(cheng)功(gong),其他還(huan)沒(mei)有(you)大(da)型的(de)(de)成(cheng)功(gong)應用(yong)(yong)(yong)案例。因此,對于(yu)我(wo)們(men)國(guo)家(jia)目前的(de)(de)實際(ji)情況而言,是(shi)否跟隨國(guo)外(wai)(wai)的(de)(de)有(you)關(guan)意向還(huan)有(you)待研究和論證。
3、問題(ti)分析與需求
我國(guo)銀(yin)行業目(mu)前(qian)的(de)銀(yin)行卡(ka)(ka)主要(yao)是(shi)借記(ji)卡(ka)(ka),并且都是(shi)采用在線憑交(jiao)易(yi)(yi)密(mi)碼(ma)進行交(jiao)易(yi)(yi)。銀(yin)行單位需要(yao)保證的(de)是(shi)在客(ke)戶沒有同時遺失銀(yin)行卡(ka)(ka)以及交(jiao)易(yi)(yi)密(mi)碼(ma)的(de)情(qing)況(kuang)下防止偽造(zao)卡(ka)(ka)的(de)使用,主要(yao)針對的(de)偽造(zao)方(fang)式(shi)是(shi)不法分子(zi)通(tong)過(guo)竊取客(ke)戶ATM回單等(deng)方(fang)法獲得(de)賬(zhang)號(hao),再通(tong)過(guo)偷看(kan)等(deng)方(fang)式(shi)獲得(de)客(ke)戶支付密(mi)碼(ma),然(ran)后經過(guo)破解(jie)磁介質銀(yin)行卡(ka)(ka)加密(mi)方(fang)式(shi)復制相同賬(zhang)號(hao)的(de)銀(yin)行卡(ka)(ka)進行犯罪。
因(yin)此,如果有(you)(you)一種(zhong)新的(de)(de)(de)技術(shu),可以確保只要客戶沒有(you)(you)遺(yi)失銀行(xing)(xing)(xing)卡(ka),那么能(neng)夠進行(xing)(xing)(xing)交易的(de)(de)(de)銀行(xing)(xing)(xing)卡(ka)就一定是銀行(xing)(xing)(xing)發(fa)出的(de)(de)(de)真卡(ka)。那么這樣一種(zhong)技術(shu),就可以使銀行(xing)(xing)(xing)避(bi)免假卡(ka)責(ze)任而(er)導致(zhi)損(sun)失。同時(shi),這種(zhong)新的(de)(de)(de)技術(shu)必須要符合現(xian)(xian)有(you)(you)銀行(xing)(xing)(xing)卡(ka)使用環境以及流程,不需要大的(de)(de)(de)設備投入,實現(xian)(xian)成本較低(di),可靠性高,能(neng)夠杜絕非客戶遺(yi)失的(de)(de)(de)可能(neng),并且有(you)(you)國內的(de)(de)(de)知(zhi)識產(chan)權。
二(er)、 方案說明(ming)
高飛固定條碼在充分(fen)考慮了國(guo)內銀行(xing)的實際應用情況(kuang)以及(ji)相關的責(ze)任分(fen)析后,結合了在條碼識別領域的領先技術,產生了這(zhe)樣(yang)一套基于完全自(zi)主知識產權(quan)的CM二維條碼以及(ji)刷卡識讀設備的解決方案。
1、技(ji)術特點
擁(yong)有(you)完全知識產權(quan)的(de)(de)(de)CM二維條(tiao)碼編(bian)碼方法,具有(you)領(ling)先于(yu)其它(ta)(ta)(ta)二維條(tiao)碼編(bian)碼方法的(de)(de)(de)數據(ju)容量以及高可靠(kao)性,它(ta)(ta)(ta)可以在非常(chang)小的(de)(de)(de)面積上(shang)通過打印的(de)(de)(de)方式儲(chu)存大量的(de)(de)(de)數據(ju)信(xin)息,制(zhi)作(zuo)成本(ben)非常(chang)低(di)廉(lian);同時(shi),由(you)于(yu)采取了數據(ju)糾錯技術,使(shi)其能夠在出現局(ju)部損壞的(de)(de)(de)情況下正常(chang)工(gong)作(zuo)。此外,由(you)于(yu)該技術的(de)(de)(de)先進性,它(ta)(ta)(ta)對(dui)于(yu)外界而言是一(yi)種完全封閉的(de)(de)(de)新碼制(zhi),因(yin)此本(ben)身就具有(you)優秀的(de)(de)(de)防偽性,非常(chang)適合在銀行(xing)業(ye)務上(shang)應(ying)用。
同時(shi),鑒于(yu)(yu)銀行應(ying)用(yong)對(dui)于(yu)(yu)安全的(de)(de)(de)(de)特殊要求,還特別應(ying)用(yong)了(le)嶄新的(de)(de)(de)(de)二(er)維(wei)條(tiao)(tiao)碼復(fu)合印(yin)(yin)(yin)刷技術(shu)――覆隱技術(shu)來對(dui)條(tiao)(tiao)碼信(xin)(xin)息進(jin)行保護,從而保證(zheng)條(tiao)(tiao)碼信(xin)(xin)息的(de)(de)(de)(de)安全性(xing)。這種復(fu)合印(yin)(yin)(yin)刷技術(shu)是采用(yong)特殊的(de)(de)(de)(de)印(yin)(yin)(yin)刷材料以(yi)及工藝,可以(yi)在指定的(de)(de)(de)(de)區域(yu)(yu)內通(tong)過(guo)不同的(de)(de)(de)(de)印(yin)(yin)(yin)刷技術(shu)產生互不干擾的(de)(de)(de)(de)多(duo)層CM二(er)維(wei)條(tiao)(tiao)碼信(xin)(xin)息,從而加大了(le)數據容量并增強了(le)保密效果。在使用(yong)時(shi)通(tong)過(guo)不同波長的(de)(de)(de)(de)光(guang)源對(dui)條(tiao)(tiao)碼印(yin)(yin)(yin)刷區域(yu)(yu)進(jin)行照射,便可以(yi)通(tong)過(guo)專門的(de)(de)(de)(de)光(guang)學傳(chuan)感(gan)器來讀取各層CM二(er)維(wei)條(tiao)(tiao)碼的(de)(de)(de)(de)信(xin)(xin)息。同時(shi)由于(yu)(yu)紅外印(yin)(yin)(yin)刷和紫外印(yin)(yin)(yin)刷的(de)(de)(de)(de)不可復(fu)印(yin)(yin)(yin)性(xing),從而避免(mian)不法之徒通(tong)過(guo)復(fu)印(yin)(yin)(yin)獲(huo)取有(you)關的(de)(de)(de)(de)條(tiao)(tiao)碼信(xin)(xin)息。
此外,還針對CM二維(wei)條(tiao)碼(ma)推出了(le)以(yi)(yi)刷卡的(de)(de)(de)(de)(de)(de)方式進行應用(yong)(yong)(yong)(yong)的(de)(de)(de)(de)(de)(de)終端,采用(yong)(yong)(yong)(yong)獨特的(de)(de)(de)(de)(de)(de)全球最快(kuai)CIS(接(jie)觸式圖像傳感器)高性能引擎,專為(wei)證卡應用(yong)(yong)(yong)(yong)設(she)計(ji),可(ke)識(shi)讀包含算(suan)法(fa)、頭像、指紋、簽(qian)名等各種(zhong)數據的(de)(de)(de)(de)(de)(de)二維(wei)條(tiao)碼(ma),可(ke)以(yi)(yi)同時讀取復合印(yin)刷的(de)(de)(de)(de)(de)(de)各種(zhong)條(tiao)碼(ma)信(xin)息,所有符號體系之間(jian)完全自動識(shi)別,除(chu)了(le)CM二維(wei)條(tiao)碼(ma)以(yi)(yi)外,還對通用(yong)(yong)(yong)(yong)的(de)(de)(de)(de)(de)(de)PDF417二維(wei)條(tiao)碼(ma)以(yi)(yi)及(ji)EAN.UCC標準(zhun)系列一維(wei)條(tiao)碼(ma)均具有非凡的(de)(de)(de)(de)(de)(de)識(shi)讀能力,支持RS232、USB1.1及(ji)PS2多種(zhong)通用(yong)(yong)(yong)(yong)的(de)(de)(de)(de)(de)(de)數據傳輸接(jie)口,并提(ti)供用(yong)(yong)(yong)(yong)戶(hu)(hu)自定義擴(kuo)展能力。其靈活緊湊的(de)(de)(de)(de)(de)(de)應用(yong)(yong)(yong)(yong)方式,非常適合銀行業(ye)用(yong)(yong)(yong)(yong)戶(hu)(hu)的(de)(de)(de)(de)(de)(de)需(xu)求。
2、具(ju)體應(ying)用(yong)方式
在客戶辦理銀行卡(ka)時,銀行將客戶個人資(zi)料以及賬號(hao)情況通過(guo)銀行定義的特殊算(suan)法形成加(jia)密信(xin)息(xi),再通過(guo)CM二維條碼編碼軟件形成高數據容量的加(jia)密條碼圖形,并(bing)通過(guo)復合印(yin)刷技(ji)術打印(yin)到(dao)銀行卡(ka)指定的區域。
持卡用戶在各(ge)銀(yin)(yin)行(xing)(xing)(xing)服務網點、ATM終(zhong)端(duan)(duan)、POS設備(bei)終(zhong)端(duan)(duan)以(yi)(yi)及其他可(ke)以(yi)(yi)使用銀(yin)(yin)行(xing)(xing)(xing)卡的(de)(de)服務終(zhong)端(duan)(duan)上(shang),使用帶有CM條碼(ma)的(de)(de)銀(yin)(yin)行(xing)(xing)(xing)卡時,各(ge)服務終(zhong)端(duan)(duan)在讀(du)取磁(ci)介質信息的(de)(de)同時,將(jiang)通(tong)過體積小(xiao)巧、價格低廉的(de)(de)刷(shua)卡式(shi)(shi)條碼(ma)識讀(du)設備(bei),讀(du)取CM條碼(ma)圖像中的(de)(de)加密信息,并通(tong)過銀(yin)(yin)行(xing)(xing)(xing)規定的(de)(de)算(suan)法(fa)與磁(ci)介質上(shang)的(de)(de)信息進行(xing)(xing)(xing)比對,確(que)保兩者的(de)(de)一(yi)致(zhi)性后才(cai)可(ke)以(yi)(yi)進行(xing)(xing)(xing)支付密碼(ma)輸入以(yi)(yi)及后續(xu)的(de)(de)正式(shi)(shi)交易(yi)。
在這種(zhong)應用(yong)情況下(xia),只要客戶不遺(yi)失其銀(yin)(yin)(yin)行(xing)(xing)卡,哪怕是不法(fa)分子獲(huo)(huo)得了(le)其銀(yin)(yin)(yin)行(xing)(xing)賬戶,偽(wei)造出磁介質(zhi)內的(de)信(xin)息,甚(shen)至獲(huo)(huo)得了(le)交(jiao)易密(mi)碼(ma),他都沒(mei)有辦(ban)法(fa)通過CM條碼(ma)保(bao)護(hu)下(xia)的(de)另(ling)外一個大數據量的(de)加密(mi)信(xin)息。只有在不法(fa)分子獲(huo)(huo)得了(le)銀(yin)(yin)(yin)行(xing)(xing)卡本(ben)身以(yi)及交(jiao)易密(mi)碼(ma),才可以(yi)進行(xing)(xing)犯罪,但(dan)此(ci)時的(de)責任歸屬已經將(jiang)由(you)客戶本(ben)身來承擔(dan)。
三、 應用方式舉例
方式一(yi):CM二維(wei)條碼的(de)打印區域為現有銀行卡簽名條后面的(de)空(kong)白區域(面積(ji)大小(xiao)為20mm*7mm),可(ke)以容(rong)納300 Byte左右(you)(you)的(de)單(dan)層CM二維(wei)條碼數(shu)據。如果(guo)采用覆隱印刷(shua)技(ji)術(shu)進(jin)行可(ke)見、紅外以及紫(zi)外印刷(shua)三層復合(he)印刷(shua),那么在4級(ji)糾(jiu)錯(cuo)的(de)情況下(xia)數(shu)據總(zong)量將上升到900 Byte左右(you)(you)。
方式二(er):CM二(er)維條(tiao)碼的(de)打(da)印(yin)(yin)區域為現有銀行卡(ka)簽名條(tiao)的(de)區域(面積大小為60mm*7mm),則(ze)可(ke)以(yi)(yi)容納900 Byte左右的(de)單層CM二(er)維條(tiao)碼數據。如果采用(yong)覆隱印(yin)(yin)刷(shua)技術進行紅外印(yin)(yin)刷(shua)和紫(zi)外印(yin)(yin)刷(shua)兩層復合印(yin)(yin)刷(shua)(因為要(yao)客戶簽名,所以(yi)(yi)不適合用(yong)可(ke)見印(yin)(yin)刷(shua)),那么在(zai)4級糾錯的(de)情況下(xia)數據總量將上升到1.8KB。
方式三:CM二(er)維(wei)條碼的(de)打印(yin)(yin)區(qu)域(yu)為現(xian)有(you)銀(yin)行卡簽名條的(de)區(qu)域(yu)(面積大(da)小為85mm*12mm),則可以(yi)容納2K Byte左右(you)的(de)單層CM二(er)維(wei)條碼數(shu)據(ju)。如果采用覆(fu)隱印(yin)(yin)刷技術采用可見印(yin)(yin)刷、紅外(wai)印(yin)(yin)刷以(yi)及紫(zi)外(wai)印(yin)(yin)刷三層復合印(yin)(yin)刷,那么在(zai)4級(ji)糾錯的(de)情況(kuang)下數(shu)據(ju)總(zong)量將(jiang)上升到6KB。
在(zai)使用時(shi),覆隱印刷的(de)(de)CM二(er)維條碼信(xin)息(xi)與銀行(xing)卡(ka)本(ben)身的(de)(de)磁(ci)(ci)條信(xin)息(xi)互(hu)不干擾,并可以通過(guo)磁(ci)(ci)頭和CIS傳感器(qi)串聯來(lai)一次性讀取有(you)關的(de)(de)條碼信(xin)息(xi)和磁(ci)(ci)條信(xin)息(xi),從而將新應用對(dui)于現(xian)有(you)銀行(xing)卡(ka)業務流程的(de)(de)影響降到最低(di)。
對于分層(ceng)(ceng)印刷(shua)的數(shu)據,可以將(jiang)各(ge)層(ceng)(ceng)的CM二(er)維條碼(ma)數(shu)據合并(bing)使用(yong),也可以在各(ge)層(ceng)(ceng)CM二(er)維條碼(ma)數(shu)據之間(jian)形(xing)成函數(shu)關系來加強保密性,方式非常(chang)靈活。
由于采用了紅(hong)外、紫外等(deng)特種(zhong)印刷技術,會(hui)從根本上防止銀行卡(ka)的偽造,從而(er)使發卡(ka)銀行徹底規避(bi)了在銀行卡(ka)盜用方(fang)面的風(feng)險。