支付安全新纪元 标记化技术如何重塑数字支付格局?

市场资讯
Jul 19, 2025

  炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会!

(来源:经济观察报)

“支付标记化技术在中国市场的推广取得积极进展。”万事达卡首席产品官Jorn Lambert近日表示。据他介绍,自今年4月25日万事网联信息技术(北京)有限公司(简称"万事网联")正式在华推出支付标记化服务以来,该业务已平稳运行近三个月。这一创新服务的落地实施,不仅显著提升了消费者支付信息的安全防护水平,同时优化了支付体验的便捷性,为当前国内促消费、扩内需的政策导向提供了重要的技术支撑。

数字支付已深刻改变消费者习惯,在中国,已经有超过85%的支付是由数字支付完成。支付安全一直是银行和消费者的共同焦点,而数字支付带来的数据泄露、欺诈交易等新型风险,也要求业界参与者需要不断创新和发展。支付标记化(Tokenization)技术作为一种新兴的支付安全解决方案,正逐渐成为保障支付安全的重要手段,为日益复杂的数字支付环境筑起一道新的防线。

支付标记化服务替代银行卡卡号、卡片验证码、支付机构支付账户等敏感信息,并通过设置支付标记的交易次数、交易金额、有效期和支付渠道等约束规则,从源头控制信息泄露和欺诈交易风险。通过这项服务,交易全程无须出现银行卡卡号、有效期等关键信息,持卡人可以实现在数字钱包或超级应用上的无卡支付,还可以绑定智能手机、可穿戴设备在线下使用,在保障安全的同时提升支付便利性。

Jorn Lambert认为,交易标记化已被证实能够减少欺诈行为并提高交易核准率。这有助于减轻商户、银行和支付服务提供商在支付安全方面的负担,同时增强数字经济的用户信心。他相信,技术创新将推动安全性与用户体验的双重提升。

支付安全的“数字替身”

数字支付的便捷性正在全球范围内重塑支付格局,它以惊人的效率颠覆了传统支付方式,让交易变得前所未有的简单。在中国,消费者可以轻松绑定银行卡至微信、支付宝等平台,实现扫码即付,极大地简化了购物流程。

然而,便捷背后潜藏着风险。数字化支付通常需要绑定银行卡,这使得银行卡信息和个人隐私面临泄露威胁。网络诈骗分子常利用钓鱼网站、木马软件等手段窃取用户敏感信息,导致资金损失。同时,传统支付流程中商家直接存储用户卡号,一旦系统被攻破,就可能引发大规模数据泄露。

支付标记化技术为解决这一痛点提供了新思路。JornLambert指出,标记化源于对数据泄露的应对。它不再存储真实卡信息,而是存储一个加密的“替身”——支付标记(Token)。即使标记被窃取,也毫无用处,因为系统会在交易时验证标记的合法性、设备、地点和用户身份。这就像酒店用房卡替代实体钥匙,因为可以随时更改房卡的权限,即使丢失也难以被滥用。

该技术已广泛应用于亚马逊京东等电商平台,以及Apple Pay、微信支付、支付宝等移动支付的绑卡支付。用户感受不变,但在平台或设备上存储的是标记而非真实卡号。这意味着,即使用户在某平台的标记泄露,攻击者也无法在其他平台或场景下利用它进行欺诈交易,从而有效提升了支付安全等级。

标记化重构支付价值链

上海新金融研究院(SFI)副院长刘晓春认为,人类社会中任何事物的产生都是因为有需求,需求背后是各相关方的利益诉求。只有满足不同相关人的不同诉求,一个支付工具才会真正被接受。支付工具从表面看,只涉及交易的收付双方,只要满足交换的需求,功能上能实现方便、安全、快捷、准确的价值转移即可,但支付工具的顺畅运行背后,是一整套发行、管理和运行系统,其本身需要巨大的成本投入。

标记化技术正在重塑支付产业链的各个环节。JornLambert强调,除恶意行为者外,所有参与者都会是赢家。消费者获得安全保障,发卡机构提高交易成功率,商户减少欺诈损失。标记化技术不仅提升了交易安全性,还简化了支付流程,降低了银行的风险赔付成本。对发卡银行而言,标记化简化了支付流程,减少了欺诈交易,降低了风险赔付成本。这也可以让银行减少风控中的误判,提高交易额。同时,结合虚拟卡技术,银行能提升获客效率和用户体验。交易风险降低也使得银行授权更快速灵活,改善了支付体验。

对商家而言,标记化有效降低了盗卡、伪卡风险及经济损失,且无需处理敏感卡数据,减轻了安全合规压力和成本。更顺畅高效的支付流程有助于减少购物车放弃率,提升销售额,并增强商家进行数字化升级的信心。

对政府监管而言,标记化技术的理念可延伸至更广泛的数据安全管理,如央行数字货币(CBDC)、数字身份、健康数据等领域,在不暴露原始数据的前提下实现安全验证与授权,提升公共数据管理的安全性和隐私保护水平。

对数字钱包而言,标记化提供了关键的安全保障,简化了支付流程,并在投资交易、跨境汇款等复杂场景下保护用户资产和身份信息。

当前,支付标记化技术的应用正不断扩展,不仅限于银行卡支付,还可将各类非银行卡账户纳入支付网络,通过Token进行安全处理,有效扩大了支付网络覆盖范围。通过支付标记化技术标准、连接多边市场、提供增值服务,万事达卡等机构正在从传统的“交易网络”升级为“数字信任基础设施”的核心构建者。

中国市场的机遇与挑战

支付标记化技术在全球范围内,尤其是在万事达卡等支付组织的推动下,已取得显著进展。Jorn Lambert介绍,万事达卡早在2013年前便在全球推出了标记化技术,并花了三年时间实现了10亿笔标记化交易。如今,其每周标记化交易量已超过10亿笔,今年3月更是完成了累计50亿笔标记化交易。尽管如此,标记化交易目前仅占其全球交易总量的约三分之一,这意味着仍有超过三分之二的交易尚未采用此项技术。

早在2016年,中国人民银行就要求各支付业务参与方全面应用支付标记化技术,对支付账户相关信息进行脱敏处理,从源头控制信息泄露和欺诈交易风险。万事达卡方面认为,这有利于加强标记化交易安全,重塑国内线上无卡交易。国内支付标记化技术在线上电商交易的实践主要体现为快捷支付交易,即在客户完成快捷签约之后,支付机构以快捷协议号替代原始支付账户发起后续交易。快捷协议号本质上是一种静态的支付标记。而基于EMVCo标准的支付标记化交易,除了使用标记替换卡号,还要求为每笔交易生成动态密文。这样的处理方式相比快捷支付会额外增加一层保护,能够有效抵御重放攻击、数据篡改等风险。因此,通过推广标记认证框架,可以进一步增强线上无卡交易的安全性。

万事达卡将加速中国市场支付标记化落地,并计划2030年实现全球电子商务100%标记化。Jorn Lambert表示,他们预期在中国能更快达成此目标,因为中国数字基础设施更先进。基于此,万事达卡认为中国可能凭借后发优势更快达标。万事网联去年在中国启动境内业务后,万事达卡利用此契机,从一开始布局市场标记化,并正与中国发卡机构和商户讨论,推动标记化技术应用。

万事达卡在中国推广标记化技术的目标非常明确:希望中国消费者无论身处何地——在北京、悉尼、纽约还是巴黎购物,也无论采用何种方式——在地铁、出租车、飞机上,或是在线、通过APP购物,都能获得一致、安全、无缝的支付体验,实现真正的全球互联互通。

正如Jorn Lambert所强调的,交易体验和质量在全球范围内都应是相同的,消费者无需考虑这些技术细节,只需知道无论何时何地,支付都能一致、安全地完成。这便是万事达卡在中国推出支付标记化技术所追求的核心效果——打造一种普适、可靠、无感的支付新常态。

中国市场引入标记认证服务具有多重意义。其一,通过动态密文和域控管理,可弥补国内静态快捷协议号标记的安全短板,抵御重放攻击与数据篡改风险;其二,生物识别与设备绑定的认证方式与国内用户习惯高度契合,大幅优化支付流程并降低欺诈率;其三,统一的标记认证标准有助于减轻对头部支付钱包的依赖,促进中小机构参与竞争,构建开放多元的支付生态。

然而,要在数字支付高度发达且习惯独特的中国市场构建标记化生态系统,万事达卡面临诸多挑战。这不仅是与本土支付习惯融合的问题,更关乎如何在成熟生态中找到自身定位。

一方面,尽管中国庞大的移动支付用户群体和成熟的基础设施为标记化提供了广阔空间,但这片市场早已被支付宝、微信支付等巨头以账户体系为主导的闭环生态深度占据。用户对银行卡的依赖度相对降低,这使得万事达卡的标记化技术必须找到与现有体系(尤其是二维码支付)有效兼容的方式。蚂蚁数科探索AI在标记化安全的应用、财付通持续增资等,既显示了行业对支付安全的共同关注,也意味着新技术的引入必须与这些强大的本土力量协同,而非简单替代。万事达卡的成功,很大程度上取决于能否深度理解并融入现有生态。

另一方面,将标记化技术大规模落地同样面临具体困难。现有支付习惯和生态格局已相对成熟稳定,新技术的引入必须无缝对接现有体系,并获得主要参与方的广泛合作。一个核心考量是如何在确保安全的前提下,让标记化支付对用户和商户都足够便捷,避免增加操作负担。从技术角度看,实现全链路标记化需要改造收单、清算等多个环节的系统,这对支付机构,尤其是中小机构而言,是一项不小的投入和挑战。

尽管挑战不小,但中国市场的后发优势同样显著。先进的数字基础设施和政府对金融科技创新的支持,为标记化技术的推广奠定了基础。更重要的是,中国市场对能切实提升安全与体验的新技术接受度很高,这为标记化提供了快速获得市场认可的机会。然而,标记化技术的全面普及仍面临挑战,尤其是在中国市场,既有本土支付巨头的强大生态竞争,也有不同支付系统间互联互通的复杂性。如何在不打破现有支付习惯的前提下,让标记化技术自然融入,并让用户和商户都能真切感受到其带来的安全与便捷,将是所有参与者需要共同面对和解决的问题。

尤其在跨境电商、旅游支付、海外直购和国际订阅等场景中,支付通行密钥可以让中国消费者便捷使用国际卡支付,无需繁琐的输入验证码步骤。这种安全、便捷的支付认证方式,将会显著地消除跨境在线支付痛点,降低数据泄露风险,保障交易安全。此外,标记认证框架可以帮助中国商户及支付服务提供商与全球支付生态无缝对接,满足国际最新的支付安全标准,从而大幅提高跨境交易的安全性和用户满意度。

自万事网联去年在中国启动境内业务以来,万事达卡已与21家银行合作,成功发行和升级了百余款覆盖境内外、线上线下场景的万事达卡产品,并配套了特色权益。这些成果清晰地表明,标记化技术不仅提升了支付安全性,也正在赢得市场认可。它正在推动数字支付从单纯追求便捷,转向兼顾安全与信任的新阶段。一个更加安全、值得信赖的支付新纪元,正伴随着技术的成熟和各方努力,逐步开启。

(经济观察网 胡群/文)

免责声明:本文观点仅代表作者本人,供参考、交流,不构成任何建议。

胡群

金融市场研究院院长 主要关注银行、消费金融领域市场动态。

海量资讯、精准解读,尽在新浪财经APP

Disclaimer: Investing carries risk. This is not financial advice. The above content should not be regarded as an offer, recommendation, or solicitation on acquiring or disposing of any financial products, any associated discussions, comments, or posts by author or other users should not be considered as such either. It is solely for general information purpose only, which does not consider your own investment objectives, financial situations or needs. TTM assumes no responsibility or warranty for the accuracy and completeness of the information, investors should do their own research and may seek professional advice before investing.

Most Discussed

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10