什么是 EMV 芯片卡?EMV 的工作原理以及它为何如此安全

Payments
Payments

提供面向各类企业的全方位支付解决方案,满足从初创公司到跨国企业的多维度需求,助力全球范围内线上线下付款。

了解更多 
  1. 导言
  2. 什么是 EMV,它代表什么?
  3. 什么是 EMV 芯片卡?
  4. 企业如何接受 EMV 支付
  5. EMV 技术的运作机制
  6. EMV 读卡器的运作机制
  7. 非接触式 EMV 银行卡支付
  8. EMV 芯片卡支付安全吗?
  9. 如何使用 EMV 芯片卡
    1. EMV 信用卡与磁条信用卡
  10. Stripe Payments 如何提供帮助

如果您曾通过插卡而非刷卡的方式用信用卡或借记卡进行过购物,那么您就已经知道如何使用 EMV 芯片卡了。如果您是一家企业,接受客户线下用银行卡支付,那么您的读卡器可能已经支持这些“插卡”支付方式。但即使您已经使用这种方法多年,您可能仍不知道 EMV 芯片卡是什么,它们是如何工作的,以及为何这项支付技术在过去 10 年中已成为全球广泛采用的新行业标准。

EMV 芯片卡在银行卡支付领域占据主导地位。负责管理 EMV 技术的组织 EMVCo 在 2024 年报告中表示,96.2% 的交易使用了 EMV 芯片

EMV 卡片技术提高了安全支付的标准,以下是企业应了解的 EMV 相关信息,包括其运作机制,以及为何它比传统的刷卡支付安全得多。

本文内容

  • 什么是 EMV,它代表什么?
  • 什么是 EMV 芯片卡?
  • 企业如何接受 EMV 支付
  • EMV 技术的运作机制
  • EMV 读卡器的运作机制
  • 非接触式 EMV 银行卡支付
  • EMV 芯片卡支付安全吗?
  • 如何使用 EMV 芯片卡
  • Stripe Payments 如何提供帮助

什么是 EMV,它代表什么?

EMV 代表 Europay、Visa 和 Mastercard,这些信用卡公司主导了这一芯片技术的开发和广泛应用。

EMV 是一种支付技术,使用嵌入在信用卡和借记卡中的微型强大芯片,使银行卡交易更加安全。它是在 1990 年代中期开发的,并已成为安全银行卡支付的标准。EMV 技术由一个名为 EMVCo 的组织监督,该组织的成员包括主要的信用卡公司,如 Mastercard、Visa、American Express、Discover、JCB 和中国银联。

什么是 EMV 芯片卡?

EMV 芯片卡是嵌入了小型计算机芯片的信用卡和借记卡。在交易过程中,该芯片会向读卡器传输数据,这与卡片背面的传统磁条不同。尽管 EMV 芯片无需借助卡片磁条即可完成交易,但芯片卡通常仍会配备磁条。

EMV 芯片卡有两种类型:

  • 芯片加 PIN
    这类卡片被认为更安全,要求持卡人设置 PIN 码,并在销售点输入该码以验证交易。在没有 PIN 码的情况下,支付无法继续。

  • 芯片加签名
    这类卡片要求持卡人在每笔交易时都提供签名,以验证其身份。

最初,这两种类型的 EMV 芯片卡都要求持卡人在每笔交易中签名,但随着时间的推移,这种方式已不太常见。尽管一些企业仍要求客户签名,但信用卡公司已经实施了足够的额外欺诈保护措施,这一步骤不再像过去那样重要。这里有一份热门发卡行名单,以及它们的卡片使用的是芯片加 PIN 还是芯片加签名。

尽管 EMV 技术已得到广泛应用,但它仍相对较新。当 2011 年左右 EMV 芯片卡开始在美国流行时,它们在欧洲已是标准配置。2015 年,美国开始加速推广 EMV 技术,当时主要卡组织出台了相关政策,保护提供 EMV 选项的企业免受因某些类型的欺诈交易而造成的经济损失。

截至 2024 年,美国 93.51% 的现场刷卡交易使用的是 EMV 芯片卡,高于 2023 年的 90.90%\。

企业如何接受 EMV 支付

大多数现代读卡器都能够接受 EMV 芯片支付。除非您使用的是非常旧的销售点系统 (POS) 或读卡器,否则您可能不需要采取任何额外步骤即可接受客户的 EMV 芯片卡支付。Stripe Reader M2 是 Stripe 用户的最新款读卡器,已通过 EMV 认证,随时可以用于 EMV 芯片、非接触式和刷卡支付。

如果您希望接受客户的 EMV 支付,但目前没有读卡器(或许您以前是手动处理银行卡支付,或仅在线上运营),那么您需要联系您的支付处理商,询问他们推荐使用哪种读卡器硬件。如果您还没有支持线下银行卡支付的支付处理商,您可以在此处注册 Stripe

EMV 技术的运作机制

EMV 芯片比卡片上的磁条安全得多,很大程度上是因为它们在交易过程中不传输卡片的真实号码。相反,它们为每次购买生成一个唯一的代码,并将该代码发送给企业的读卡器。这与磁条交易的机制截然不同,在磁条交易中,卡号本身就存在于磁条上,并在每次交易时传输给读卡器。

EMV 卡生成的代码无法被复制、重复使用或轻易伪造,从而保护 EMV 卡免受困扰磁条支付的安全漏洞的影响。

EMV 读卡器的运作机制

EMV 读卡器设计用于读取每张卡片内嵌 EMV 芯片中的数据。芯片以加密数据的方式向读卡器发送信息,类似于磁条传输卡号的方式,但有几个关键区别。以下是 EMV 芯片支付的运作机制:

  • 当客户在现场结账出示卡片进行支付时,他们不是刷卡,而是将卡片插入读卡器。卡片必须芯片朝上,优先插入芯片端。这一过程称为“插卡”。

  • 插入后,EMV 芯片向读卡器发送包含卡片信息的加密一次性代码。这就是 EMV 芯片支付比刷卡支付安全得多的原因:真实的卡号永远不会被传输,因此即使发生安全漏洞,卡号仍能得到保护。

  • 为使购买交易继续进行,客户必须提供其 PIN 或签名,具体取决于卡片是芯片加 PIN 还是芯片加签名。

  • 之后,交易的进行方式与任何其他银行卡支付就一样了:读卡器将支付数据传输到企业的销售点,销售点将其发送到支付处理商,然后支付处理商联系发卡行进行授权。

  • 最后,发卡行会返回批准或拒绝的响应,该响应会显示在企业的销售点上,交易随之完成。

非接触式 EMV 银行卡支付

越来越多的 EMV 芯片卡具备使用近场通信 (NFC) 技术进行非接触式支付的能力。这使得持卡人可以选择“轻触支付”而不是插卡,在支付方式和支付地点上提供了更多灵活性。在这两种 EMV 支付中,芯片都能确保传输的卡片数据得到加密。

EMV 芯片卡支付安全吗?

是的,EMV 芯片卡非常安全,尤其是与磁条交易相比。最初引入 EMV 芯片是为了减少信用卡欺诈,且成效显著。

EMV 卡交易出色的安全性得益于加密技术。由于 EMV 卡为每笔交易使用唯一代码,而非传输真实的卡号,因此即使发生安全漏洞,潜在的欺诈者也很难获取客户的卡号。

如何使用 EMV 芯片卡

对于现场交易,使用 EMV 芯片卡既快捷又直观。以下是现场购物时的操作方法:

  • 插卡或轻触卡
    EMV 芯片卡必须将芯片朝上插入读卡器,或者,如果卡片和读卡器都启用了 NFC 非接触式支付功能,也可以轻触读卡器。

  • 需要时输入 PIN
    某些 EMV 芯片卡需要 PIN 码来验证交易。虽然现在的趋势是越来越多的银行卡使用 PIN 码而不是签名来验证消费,但仍有许多银行卡不需要 PIN 码。

  • 需要时提供签名
    虽然这种情况已不像以前那么普遍,但一些企业仍有要求客户在银行卡交易上签名的政策,以提高防欺诈的安全性。

  • 按提示取出卡
    大多数读卡器或销售点终端都会在交易完成且持卡人可以安全取卡时发出提示。

EMV 芯片不用于在线购物,因为在线交易本质上是无卡交易 (CNP),因此不需要使用银行卡的这种物理组件。

EMV 信用卡与磁条信用卡

使用 EMV 信用卡与使用磁条信用卡的操作略有不同。以下是两者的差异:

使用 EMV 信用卡时,客户将卡片插入读卡器。系统会生成一个随机且唯一的加密代码来批准交易。客户输入 PIN 或在收据上签名。

使用磁条信用卡时,客户在终端上刷卡。随后,企业确认卡号和有效期以批准交易,客户输入 PIN 或在收据上签名。

How an EMV credit card chip works vs a magnetic strip credit card - Flowchart of how an EMV credit card chip works vs a magnetic strip credit card

Stripe Payments 如何提供帮助

Stripe Payments 提供一体化的全球支付解决方案,能够助力各类企业——从成长型初创公司到全球性企业——在全球范围内接受线上、线下付款。

Stripe Payments 可帮您:

  • 优化您的结账体验:通过预构建的支付用户界面、超过 125 种支付方式以及 Stripe 构建的数字钱包 Link,营造顺畅的客户体验,并节省数千工程小时。
  • 更快拓展新市场:覆盖全球客户,并通过跨境支付选项降低多币种管理的复杂性和成本,服务覆盖 195 个国家/地区、支持 135 种以上货币。
  • 统一线下与线上付款:整合线上与线下渠道,打造一体化商务体验,实现个性化互动、回馈忠实客户并增加收入。
  • 优化支付性能:通过一系列可定制、易于配置的支付工具提升收入,包括无代码的欺诈保护功能与提高授权率的高级功能。
  • 依托灵活可靠的平台加速业务增长:采用专为随业务扩展而设计的平台架构,提供 99.999% 正常运行时间与业界领先的可靠性保障。

了解更多关于 Stripe Payments 如何为您的线上与线下付款提供支持的信息,或立即开始使用

本文中的内容仅供一般信息和教育目的,不应被解释为法律或税务建议。Stripe 不保证或担保文章中信息的准确性、完整性、充分性或时效性。您应该寻求在您的司法管辖区获得执业许可的合格律师或会计师的建议,以就您的特定情况提供建议。

更多文章

  • 出错了。请重试或联系支持人员。

准备好开始了?

创建账户即可开始收款,无需签署合同或填写银行信息。您也可以联系我们,为您的企业定制专属支付解决方案。
Payments

Payments

借助为各种企业打造的支付解决方案,实现全球范围线上线下收款。

Payments 文档

查找 Stripe 的付款 API 集成指南。