MDESによるセキュリティ強化、トークンによる安心・安全な決済サービス(下)

2015年7月22日7:00

「MasterCard Digital Enablement Service(MDES)」によるセキュリティ強化
トークンによる、安心・安全な決済サービスの実現

トークン取引はEMV暗号情報を伴う
オンライン加盟店にもトークンサービスを提供へ

トークンを利用した取引には、EMV暗号情報が伴います。MDESは、通常のEMV取引でイシュアホストが実施しているのと同様に、この暗号情報を検証し、正規の取引であるか否かを判定します。正規の取引であることを確認した後に、トークンを実際のカード番号に置き換えてイシュアに仕向けます。イシュアは、実際のカードが使われたのと同様に承認判定を行います。トークン番号情報が盗聴され、当該番号を入力する方式でネットショッピングの不正利用がなされたとしても、この決済取引には正規の暗号情報が伴っていないため、MDESで不正な取引と検知して拒否応答を返すことになります。このように、トークン化により安全性の高い決済サービスを実現することができます。

MDESは、イシュアの代行でトークンを発行するサービスです。一方、発行したトークンを配布する先としては、デジタルウォレットが中心となります。また、近い将来、利用者のカード番号を預かるオンライン加盟店にも配布先としてトークンサービスを提供していく予定です。

MDESとは?
MDESとは?

トークン化により、実際のカード番号はMasterCardとイシュアのみが知り得る情報となり、加盟店やアクワイアラに知られることはなくなりますので、情報漏洩のリスクは少なくなります。

イシュアは、国際ブランドの提供するトークンサービスを利用することで、世界中のウォレットプロバイダーのサービスに簡易に参加することができます。グローバル規模のデジタルウォレットプロバイダーは、国際ブランドのトークンサービスの導入で、各イシュアと個別に接続することなくグローバルな展開が図れるという利便性があるため、今後も採用するウォレットプロバイダーは増加すると考えられます。

国際ブランドが提供するトークンサービスでグローバルな展開が可能
MDESとデジタルウォレットサービス「MasterPass」との融合も可能

MasterCardでは、デジタルウォレットサービス「MasterPass」を提供しており、現在はネット利用のみですが、実加盟店でも利用可能となる予定です。日本では、ユーシーカードが最初のウォレットオペレーターとして提供される予定となっており、決済代行事業者ではベリトランスが実装することを発表されています。MasterPassは2年前からスタートしましたが、世界で約7万の加盟店で利用でき、大手銀行がMasterPass対応のウォレットソリューションを提供しています。(2015年7月現在の公表加盟店数は22.5万)

MDES は、MasterPassを含む様々なデジタル環境に適用可能
MDES は、MasterPassを含む様々なデジタル環境に適用可能

MasterCardでは、現在、AppleやSamsungなど、サードパーティーが提供するウォレットサービスにトークンを提供していますが、当然のことながらMasterPassにも対応いたします。サードパーティウォレットの場合は、ウォレットプロバイダーが仕様を決定し、参加するイシュアはその仕様に従うことを余儀なくされますが、イシュア自身のウォレットを提供したい要望があれば、MasterPassの活用をご検討ください。イシュア各位の意思に基づく自由設計が可能であり、グローバルなMasterPass加盟店で利用可能です。

また、さまざまなオンラインデバイスに対応でき、非接触決済も可能となります。従来、対面、非対面決済は異なるものと考えられていましたが、技術の進歩やウォレットソリューションの普及にしたがって、実店舗での決済とオンライン決済は徐々に融合していくと考えられます。MDESは、ウォレットソリューションを支える次世代決済サービスです。

⇒⇒前篇へ戻る

※本記事は2015年3月12日に開催された「ペイメントカード・セキュリティフォーラム2015」のマスターカード ジャパンオフィスマーケットデベロップメント エキスパートセールス ディレクター 中原美奈子氏の講演をベースに加筆を加え、紹介しています。

関連記事

ペイメントニュース最新情報

ポータブル決済端末、オールインワン決済端末、スマート決済端末、新しい決済端末3製品をリリースしました(飛天ジャパン)

国内最大級のクレジットカード情報データベース(アイティーナビ)

「お金の流れを、もっと円(まる)く」決済ゲートウェイ事業のパイオニアとして、強固なシステムでキャッシュレス決済を次のステップへと推進します。(ネットスターズ)

国内最大級の導入実績を誇る決済代行事業者(GMOペイメントゲートウェイ)

決済シーンにdelight(ワクワク感)を!PCI P2PE 認定国内実績 No.1の「確かな信頼」を提供します(ルミーズ)
電子マネー、クレジット、QR・バーコード、共通ポイントなど、多数のキャッシュレス決済サービスをワンストップで提供(トランザクション・メディア・ネットワークス)
決済領域を起点に多様なビジネスニーズに応える各種ソリューションを提供(インフキュリオン)
ReD ShieldやSift等の不正検知サービスを提供し、お客様の不正対策を支援(スクデット)
BtoCもBtoBも。クレジットカード決済を導入するならSBIグループのゼウスへ。豊富な実績と高セキュリティなシステムで貴社をサポートいたします。(ゼウス)
TOPPANの決済ソリューションをご紹介(TOPPANデジタル)
多様な業界のニーズに対応した、さまざまなキャッシュレス・決済関連サービスを提供する総合決済プロバイダー(DGフィナンシャルテクノロジー)
決済業務の完全自動化を実現する「Appian」とクレジット基幹プラットフォームを合わせてご紹介!(エクサ)
チャージバック保証、不正検知・認証システムなどクレジットカード不正対策ソリューションを提供(アクル)

非対面業界唯一!!カード会社とダイレクト接続により、安心・安全・スピーディーで質の高い決済インフラサービスを提供。Eコマースの健全な発展に貢献する決済代行事業者(ソニーペイメントサービス)

stera terminalでお店のポイントがつけられる「VALUE GATE」(トリニティ)

Spayd スマートフォン、タブレットがクレジット決済端末に!(ネットムーブ)

DNPキャッシュレス 決済プラットフォームをご紹介(大日本印刷)

PAGE TOP