文|财新周刊 彭骎骎 朱亮韬
当我们在POS机上刷银行卡消费时,支付系统是怎样处理银行卡中的数据呢?
这个看似简单的动作背后有数次数据的加密、传导和交换。刷卡后,银行卡中的数据并没有在支付系统内“裸奔”,而是通过惟一的数值(token)来替代传统的银行卡主账号及有效期等账户敏感信息。也就是说,在使用银行卡交易的过程中,由这个数值取代原卡信息进行全环节的数据传输及交易认证,既确保该数值的应用被限定在特定范围,增强了数据的安全性,又可以应用在银行卡产业全环节,确保国际通用性。这个过程被称作“支付标记化”。