随着移动支付的普及,近场支付作为一种新兴的支付方式,受到了越来越多的关注。为了规范近场支付的交易模型及流程,保障用户的支付安全,中国金融标准化技术委员会制定了《中国金融移动支付近场支付应用第2部分:交易模型及流程规范》(以下简称本标准)。
本标准适用于金融移动支付近场支付应用,包括NFC(Near Field Communication)支付、二维码支付等。本标准规定了近场支付的交易流程、交易安全、交易数据要素、交易记录、交易结算等方面的内容。
一、交易流程
本标准规定了近场支付的交易流程,包括交易准备、交易发起、交易确认、交易完成等步骤。其中,交易准备包括设备准备、应用准备、支付准备等;交易发起包括支付请求、支付授权等;交易确认包括支付确认、支付结果通知等;交易完成包括支付成功、支付失败等。
二、交易安全
本标准要求近场支付应用必须具备一定的安全保障措施,包括设备安全、应用安全、通信安全、数据安全等方面。其中,设备安全包括设备认证、设备锁定等;应用安全包括应用认证、应用授权等;通信安全包括通信加密、通信认证等;数据安全包括数据加密、数据完整性保护等。
三、交易数据要素
本标准规定了近场支付交易中必须包含的数据要素,包括交易金额、交易时间、交易地点、交易类型、交易参考号等。同时,本标准还规定了交易数据的格式、长度、编码等要求。
四、交易记录
本标准要求近场支付应用必须具备交易记录功能,能够记录交易的基本信息、交易状态、交易时间等。同时,本标准还规定了交易记录的存储方式、存储时间、查询方式等要求。
五、交易结算
本标准规定了近场支付交易的结算方式,包括清算、结算等。其中,清算是指支付机构对商户的交易进行统一结算;结算是指支付机构对用户的支付进行结算。本标准还规定了结算的时间、结算的方式等要求。
相关标准
GB/T 34746-2017 金融移动支付应用安全规范
JR/T 0094.1-2012 中国金融移动支付近场支付应用 第1部分:技术要求
GB/T 35273-2017 金融移动支付应用数据安全规范
GB/T 35274-2017 金融移动支付应用通信安全规范
GB/T 35275-2017 金融移动支付应用设备安全规范