首页  /  资讯
亚马逊云科技把金融支付加密搬到线上
2023-07-17 21:53:21
9728浏览
据介绍,使用Amazon Payment Cryptography,金融服务提供商和处理方可将其支付专用加密和密钥管理功能迁移至云上,因而无需预置和管理本地金融数据加密机(HSM),同时,也能满足合规性要求。

7月17日消息,近日,亚马逊云科技推出一项金融支付加密服务Amazon Payment Cryptography,该服务为支付处理类应用程序提供加密及密钥功能,可简化企业用户在处理借记卡、信用卡和储值卡的支付应用过程中为保护数据而进行的加密操作。

据介绍,使用Amazon Payment Cryptography,金融服务提供商和处理方可将其支付专用加密和密钥管理功能迁移至云上,因而无需预置和管理本地金融数据加密机(HSM),同时,也能满足合规性要求。

“消费者每一次的付款都会在两个或多个金融服务提供商之间交换数据,并且每一步都必须进行解密、转换、加密或证实”,亚马逊云科技首席安全布道师江学森认为,把金融支付加密搬到线上,可以帮助很多中国出海企业极大改善支付能力的建设效率和降低成本。

出海企业自建支付系统成本高

江学森以具体的支付交易为例介绍道:“消费者刷一笔卡,商户那里有一台POS机,消费者刷卡并输入密码。商户如果没有自己建支付网关,就要把相关的信息给到支付网关。商户或支付网关会对应一个收单行(商户收单银行),收单行在判断消费者的卡是同行还是跨行交易。比如,如果收单行是建行,但识别出卡是工行,那收单行就需要通过卡组织(如银联),把这个卡的相关信息再给到发卡行(比如是工行),发卡行处理后,再将数据返回去。”

整个支付加密面临多个挑战,“首先,消费者的卡的密码,只能与卡的发卡行进行比对,中间的其他参与方(商户、支付网关、收单行、卡组织)都不能有有任何明文的暴露,中间任何一个环节是不能解密卡密码的。第二,对于跨行交易,加密的信息,既需要确保中间的参与方不能解密码,但同时还需要让他们知道下一步信息发给谁(哪家银行)。”

金融和支付的加密有很高的监管需求。在金融行业的支付流程中,要求必须在专门的加密机里进行,保证安全性,没有人的参与。

中国企业出海,初期多使用第三方支付网关来实现支付交易。江学森介绍,“第三方的支付网关的手续费是非常高的,我们看到当中国出海企业业务规模上去后,很多就会考虑自己去做支付体系。”

当前金融数据、支付数据基本都不能够跨境,一定要本土化。中国出海企业建设支付体系,比如说,某家中国企业现在要去巴西做支付,它要先放两台加密机到巴西去,先实现数据本地化。

江学森表示,但是,目前这种在地设置和管理金融数据加密机的方式,给很多出海企业发展带来一些困扰:

一方面是成本高。出海企业自己搭一个支付系统,涉及到购买加密机、用机房、请人工等。单台加密机的成本,国际上通用大概是40万到50万一台。如果一个出海商户要去全球布局不同的点,一上线可能就是10几台、20台加密机的规模。这种情况下,基本上几十万、上百万就先花出去了。

另一方面,出海企业的应用其实是放在云端的,但是在处理支付时变成要连回线下的加密机,这中间会有很多的集成问题、时延等。

江学森表示,企业在支付端碰到的这些问题,正是亚马逊云科技把金融支付加密搬到线上、推出Amazon Payment Cryptography服务的原因。

Amazon Payment Cryptography按照交易次数收费 最低约0.7美元/10000次

据介绍,Amazon Payment Cryptography可生成密钥、借助电子方式导入和导出以及自动化密钥管理(存储、轮换、备份和恢复),简化了企业客户的支付密钥管理。企业客户使用该服务无须购置价格高昂的加密机,消除了对特定HSM和传统密钥管理系统的依赖。此外,客户使用该服务还简化了与亚马逊云科技其他服务的集成,例如使用Amazon Identity and Access Management帮助用户进行授权管理;使用 Amazon CloudWatch、Amazon CloudTrail和Amazon EventBridge 了解正在发生的情况,在出现问题时报告并在适当时自动采取行动。

亚马逊云科技大中华区安全合规与治理产品总监白帆强调:“亚马逊云科技把Amazon Payment Cryptography做成一个托管的服务,高性能、低延时、高可用,简单扩展,都是在云上实现的。用户只需要调API,开放几个接口,告诉亚马逊云科技什么时候使用这个服务解密加密,无需担心要几台加密机、做促销临时要扩展、怎么运维等这些问题。”

据悉,使用Amazon Payment Cryptography,企业只需根据活跃密钥数和 API 调用次数按实际用量付费。

江学森也算了一笔账:“Amazon Payment Cryptography按照交易次数、而不是金额来做结算,目前大概一万次交易请求最低花费0.7美元。出海商户一个月大概会有1000万至2000万笔的消费交易,1000万笔支付请求费用大概700美元左右。”

亚马逊云科技推出Amazon Payment Cryptogra,把金融支付加密搬到线上,算是给了更多中小规模的出海企业在建立支付系统时一个新选择。

此外,白帆透露,针对出海企业建支付系统,亚马逊云科技为企业在全球提供PCI(payment card industry)相关认证的协助、课程和辅导培训等。

推荐阅读:

TikTok Shop跨境泰国物流渠道变更通知

Lazada印尼站点末端运费调整公告

Wish Standards店铺级别调整公告

图文阅读
ebay店铺装修教程有哪些?技巧分享
有一些卖家朋友选择了在eBay平台上进行跨境贸易,准备好所有的资质文件,顺利注册成功的一家店铺,接下来就需要对店铺进行一些装修设计,在操作之前,想要先学习一下ebay店铺装修教程!
ebay开店需要多少押金?eBay入驻费用标准
eBay是跨境电商平台中少数不需要缴纳保证金的平台之一,卖家注册过程是完全免费的。但成功开店之后,卖家是每月需要向平台支付相应的费用的。
ebay地址证明怎么解决?怎么填写?
不同的电商平台对于商家有不同的资质要求,在注册ebay店铺的时候,平台会要求商家填写地址,还有银行流水,很多卖家没有经验,所以想要求助大家ebay地址证明怎么解决?
ebay海外仓考核时间是多久?海外仓发货注意事项
卖家在刊登物品时,设置订单处理天数(Handling Days)不超过2天,且提供的物流选项所的承诺到达天数((Estimated Delivery Days)不超过规定的天数,否则将视为不合规刊登。
ebay物流考核标准是什么?入驻要求是什么?
要求: ePacket+使用比例>=90% 同时卖家需要在承诺订单处理时间之内获得有效收件扫描(与eBay平台对接的收件扫描)2)中国大陆直邮美国小于五美金及其他主要25个国家的所有金额的交易。
ebay店铺好评率评估要求有哪些?附具体内容介绍
卖家未解决纠纷:买卖双方出现交易纠纷未能及时解决(如INR纠纷或SNAD纠纷),要求eBay 介入并帮助解决,且 eBay 判定为卖方责任,由于卖家原因造成的交易取消(如缺货等)。
wish平台入驻条件有哪些?怎么收费?
大陆公司:营业执照,税务登记证,法人身份证(原件扫描/拍照),香港公司:营业执照(CR证及NC,股本和创始人页),税务登记证(商业登记证,董事/法人)。
注册ebay卖家需要什么?附ebay注册注意事项
营业执照,可以是内地或者香港的合法登记的企业营业执照,像是香港公司营业执照,eBay还有其他文件需要提供的,法人身份证,如身份证资料、个人近照、地址证明资料(地址证明要和注册地址一致)等,同时用于做跨国认证。
ebay旺季运营要怎么做?有何技巧?
美国电商研究机构Internet Retailer的分析显示,在假日购物季(11月1日-12月31日),美国消费者将在电商零售上花费1199.9亿美元。
ebay促销技巧有哪些?有哪些促销活动。
订阅eBay店铺之后,卖家可以自定义店铺产品展示,并每月获得多达10,000个免费的固定价格商品。同时,像是高级设计,市场营销和报告功能的特殊访问权限,卖家也是可以拥有的。
最新文章
中国怎么在ebay上搜索商品?新手必看!教你如何在eBay上轻松搜索商品
2026-04-12 12:30:38
ebay怎么进入中国市场的?ebay怎么入驻品牌
2026-04-11 07:57:22
ebay在中国怎么买东西吗?国内ebay怎么购买
2026-04-11 07:50:22
ebay买东西中国地址怎么写?ebay买东西地址怎么填
2026-04-11 07:43:22
ebay中国注册时地址怎么填?ebay中国注册时地址怎么填详细指南帮你轻松搞定!
2026-04-11 07:36:22
ebay上不发往中国怎么买?ebay不发中国怎么办
2026-04-11 07:29:22
美国买家ebay账号怎么注册?ebay美国账号购买
2026-04-09 09:17:38
美国ebay转运电话怎么填写?ebay设置转运公司一般用哪个
2026-04-09 09:10:38
精选专题
热门阅读
大家都在搜