Chào mừng bạn đến với TiemDienThoai.com
Kiến thức · Kết nối không dây

Secure Element và Host Card Emulation: thông tin thanh toán NFC lưu ở đâu trong điện thoại

Apple Pay dùng chip bảo mật Secure Element tách biệt, trong khi nhiều ứng dụng Android dùng Host Card Emulation xử lý bằng phần mềm với khoá giới hạn.

Mục lục bài viết

Khi điện thoại chạm vào máy POS để thanh toán, dữ liệu thẻ được lấy ra và xử lý từ đâu trong hàng loạt linh kiện bên trong máy là câu hỏi ít người để ý, nhưng câu trả lời lại nằm ở hai kiến trúc phần cứng/phần mềm khác nhau mà các nền tảng thanh toán lựa chọn: Secure Element và Host Card Emulation.

Hai cách tiếp cận khác nhau cho cùng một chế độ giả lập thẻ

Cả hai kiến trúc đều phục vụ chế độ giả lập thẻ (card emulation) của chip NFC, tức là điện thoại phản hồi như một thẻ thanh toán trước đầu đọc POS. Điểm khác biệt nằm ở nơi lưu trữ và xử lý khoá mã hoá, thông tin xác thực dùng cho mỗi giao dịch: một bên đặt trong phần cứng chuyên dụng tách biệt, một bên xử lý hoàn toàn bằng phần mềm chạy trên hệ điều hành chính của máy.

Secure Element: chip bảo mật vật lý tách biệt

Secure Element (SE) là một vi mạch độc lập, tách biệt vật lý khỏi bộ xử lý chính của điện thoại, được thiết kế chuyên biệt để lưu khoá mã hoá và thực hiện các phép tính xác thực trong môi trường cô lập, khó bị truy cập bởi phần mềm chạy trên hệ điều hành. Apple Pay sử dụng SE nhúng sẵn trên thiết bị (embedded SE) cho toàn bộ giao dịch, nghĩa là quy trình xác thực gần như không phụ thuộc vào việc hệ điều hành có đang chạy bình thường hay không, miễn phần cứng vẫn còn nguồn cấp tối thiểu.

Host Card Emulation: mô phỏng thẻ bằng phần mềm

Host Card Emulation (HCE) là cơ chế cho phép ứng dụng xử lý dữ liệu giả lập thẻ trực tiếp bằng phần mềm chạy trên hệ điều hành, không cần dựa vào một chip bảo mật vật lý riêng. Để bù lại việc thiếu lớp phần cứng cô lập, các hệ thống dùng HCE thường phát hành khoá xác thực dùng giới hạn số lần hoặc trong thời gian ngắn từ máy chủ, đồng thời giới hạn quyền truy cập của khoá đó ở mức đủ dùng cho một số giao dịch nhất định thay vì lưu vĩnh viễn thông tin gốc trên máy.

Vì sao các nền tảng thanh toán chọn kiến trúc khác nhau

Apple kiểm soát toàn bộ phần cứng lẫn hệ điều hành trên iPhone nên có thể tích hợp SE nhúng làm chuẩn bắt buộc cho Apple Pay. Android là hệ điều hành mở chạy trên phần cứng từ nhiều hãng khác nhau, không phải thiết bị nào cũng có SE nhúng đồng nhất, nên Google giới thiệu HCE từ Android 4.4 để các ngân hàng và ví điện tử có thể triển khai giả lập thẻ mà không phụ thuộc vào việc nhà sản xuất phần cứng có tích hợp SE hay không.

Hiểu nhầm thường gặp

“Thông tin thẻ luôn được lưu trong một file trên bộ nhớ điện thoại” là cách hiểu không đúng với cả hai kiến trúc. Với Secure Element, dữ liệu nằm trong vi mạch cô lập mà ứng dụng thông thường không thể đọc trực tiếp. Với Host Card Emulation, hệ thống chủ động tránh lưu trữ thông tin gốc lâu dài trên máy bằng cách dùng khoá giới hạn phạm vi và thời hạn sử dụng, khác hẳn việc lưu một tệp dữ liệu cố định như hình dung thông thường.

Xem thêm

Nội dung này thuộc cụm bài NFC & thanh toán chạm: tổng hợp bài viết. Xem thêm Thẻ Apple Pay/Google Pay trên điện thoại có bị đánh cắp khi mất máy, bị hack không.

Hoàng Gia Bảo - kỹ thuật viên trưởng
Tác giả phụ trách chuyên mục

Kỹ thuật viên trưởng — Kỹ thuật viên trưởng tại trung tâm sửa chữa, trực tiếp chẩn đoán và xử lý hàng nghìn ca lỗi điện thoại mỗi năm.

Xem hồ sơ và chuyên môn →
Bình luận bài viết

Để lại bình luận

Thông tin liên hệ chỉ dùng để phản hồi, không hiển thị công khai.