手機(jī)中RFID智能卡的設(shè)計(jì)方案
1 引言
本文引用地址:http://www.ex-cimer.com/article/260144.htm近年來(lái),通信行業(yè)的市場(chǎng)環(huán)境發(fā)生了巨大的變化,通信業(yè)務(wù)的互聯(lián)網(wǎng)化趨勢(shì)越來(lái)越明顯,電信網(wǎng)絡(luò)日益通道化、電信服務(wù)日益虛擬化,沒(méi)有網(wǎng)絡(luò)的公司通過(guò)使用網(wǎng)絡(luò)通道就可以提供越來(lái)越多的通信服務(wù),傳統(tǒng)電信運(yùn)營(yíng)商單純依賴提供簡(jiǎn)單的語(yǔ)音和數(shù)據(jù)通信獲得贏利的模式越來(lái)越難以持續(xù),紛紛向“信息服務(wù)”轉(zhuǎn)型。
另一方面,隨著電子技術(shù)的高速發(fā)展,越來(lái)越多的功能集成到了手機(jī),如媒體播放、游戲、照相、導(dǎo)航等,手機(jī)已不僅僅是一個(gè)通信工具,而是日益成為了個(gè)人的綜合娛樂(lè)與信息終端。
如何拓展手機(jī)的功能,使得手機(jī)除了通過(guò)移動(dòng)網(wǎng)絡(luò)進(jìn)行傳統(tǒng)通信外,還能夠服務(wù)于運(yùn)營(yíng)商希望切入的移動(dòng)電子商務(wù)、物聯(lián)網(wǎng)、媒體廣告等信息化應(yīng)用,是近年來(lái)移動(dòng)通信領(lǐng)域研究的重點(diǎn),其中,手機(jī)RFID技術(shù)已經(jīng)取得突破性的成果并開(kāi)始商用。
手機(jī)RFID技術(shù)將RFID芯片內(nèi)置在手機(jī)或手機(jī)智能卡(SIM/UIM)中,實(shí)現(xiàn)手機(jī)功能與RFID功能的集成,用戶可刷手機(jī)實(shí)現(xiàn)金融服務(wù)、購(gòu)物消費(fèi)、乘車(chē)服務(wù)、身份認(rèn)證等諸多應(yīng)用。
由于完全基于手機(jī)的RFID技術(shù)得不到電信運(yùn)營(yíng)商的支持,本文將主要針對(duì)集成了RFID射頻功能的手機(jī)智能卡 (以下稱手機(jī)RFID智能卡)的實(shí)現(xiàn)方案、應(yīng)用現(xiàn)狀、存在的問(wèn)題以及發(fā)展趨勢(shì)進(jìn)行研究。
2 手機(jī)RFID智能卡主流解決方案
目前國(guó)內(nèi)外主流手機(jī)RFID智能卡解決方案按照工作頻率可分為兩大類(lèi),即13.56MHz方案和2.4GHz方案。其中13.56MHz方案又可分為eNFC方案、雙界面卡自帶天線方案、雙界面卡手機(jī)定制方案。以下對(duì)4種手機(jī)RFID智能卡解決方案分別進(jìn)行說(shuō)明。
2.1 eNFC方案
eNFC方案將RF射頻天線及射頻通信控制功能集成在手機(jī)終端,將RFID數(shù)據(jù)存儲(chǔ)及數(shù)據(jù)處理功能放在手機(jī)智能卡,卡與手機(jī)之間通過(guò)SWP協(xié)議通信,實(shí)現(xiàn)RFID與手機(jī)的集成。
eNFC方案
eNFC方案被3GPP定為國(guó)際標(biāo)準(zhǔn),技術(shù)完善。采用行業(yè)普遍應(yīng)用的13.56Mhz頻率通信,方便合作類(lèi)業(yè)務(wù)的改造實(shí)施。但eNFC方案必須更換手機(jī)和智能卡,成本較高;且目前支持的手機(jī)終端和智能卡產(chǎn)品較少,產(chǎn)業(yè)鏈不夠成熟。另外,eNFC的專利集中在國(guó)外廠商雅斯拓和恩智浦手中,在國(guó)內(nèi)規(guī)模應(yīng)用eNFC方案可能遭遇專利尷尬。
2.2 雙界面卡手機(jī)定制方案
雙界面卡手機(jī)定制方案在手機(jī)智能卡上集成RFID處理芯片,將RFID線圈集成在手機(jī)終端上,RFID智能卡通過(guò)C4、C8引腳與手機(jī)終端的線圈相連,實(shí)現(xiàn)近距離通信。
雙界面卡手機(jī)定制方案
此方案采用行業(yè)普遍應(yīng)用的13.56Mhz頻率通信,方便合作類(lèi)業(yè)務(wù)的改造實(shí)施。終端改造僅需實(shí)現(xiàn)天線與手機(jī)的集成,改造較簡(jiǎn)單,成本較低。天線集成到終端,提高了刷卡穩(wěn)定性。缺點(diǎn)是占用了C4,C8觸點(diǎn),和國(guó)際標(biāo)準(zhǔn)應(yīng)用中的大容量卡應(yīng)用沖突,并且仍然需要對(duì)手機(jī)終端進(jìn)行定制。
2.3 雙界面卡自帶天線方案
本方案在手機(jī)智能卡上集成RFID處理芯片,并從智能卡引出RFID線圈進(jìn)行近距離通信。雙界面卡自帶天線方案采用在行業(yè)普遍應(yīng)用的 13.56Mhz頻率通信,且不需要更換手機(jī),業(yè)務(wù)實(shí)施方便快速。
雙界面卡自帶天線方案
但由于UIM卡帶了較大的RFID線圈,用戶安裝使用不方便,較容易損壞,刷卡穩(wěn)定性稍差,使用感知較差。同時(shí),也占用了C4,C8觸點(diǎn),和國(guó)際標(biāo)準(zhǔn)應(yīng)用中的大容量卡應(yīng)用沖突。
2.4 2.4G全卡方案
2.4G全卡方案基于藍(lán)牙通信技術(shù),將藍(lán)牙RF射頻芯片集成到手機(jī)智能卡中,通過(guò)距離控制算法等技術(shù)進(jìn)行現(xiàn)場(chǎng)通信,不需要帶天線,也不需要更換手機(jī)即可實(shí)現(xiàn)手機(jī)RFID刷卡功能,業(yè)務(wù)實(shí)施方便快速。
2.4G全卡方案
2.4G全卡方案除了實(shí)現(xiàn)現(xiàn)場(chǎng)刷卡功能外,還可根據(jù)業(yè)務(wù)需要實(shí)現(xiàn)中距離刷卡應(yīng)用以及讀卡器應(yīng)用。但由于2.4G頻段與國(guó)內(nèi)外金融、交通現(xiàn)場(chǎng)支付標(biāo)準(zhǔn)不兼容,對(duì)于合作類(lèi)應(yīng)用需要新布POS機(jī)具,合作難度大,機(jī)具改造成本較高。
3 手機(jī)RFID智能卡行業(yè)應(yīng)用現(xiàn)狀
在國(guó)際上,主要以eNFC為標(biāo)準(zhǔn),但由于需求不旺盛,支持eNFC的手機(jī)終端很少,使用eNFC方案進(jìn)行手機(jī)現(xiàn)場(chǎng)刷卡的商用案例很少。日韓手機(jī)現(xiàn)場(chǎng)刷卡應(yīng)用多,但由于其移動(dòng)終端采用機(jī)卡合一模式,不屬于手機(jī)RFID智能卡應(yīng)用模式。
4 手機(jī)RFID智能卡存在的問(wèn)題
從2009年開(kāi)始,借助與手機(jī)支付以及移動(dòng)電子商務(wù)的熱潮,國(guó)內(nèi)涌現(xiàn)了諸多模式的手機(jī)RFID智能卡種類(lèi),其中雙界面卡方案以及2.4G全卡方案都在手機(jī)RFID智能卡解決方案上進(jìn)行了創(chuàng)新和發(fā)展,并擁有一定的自主專利,可以說(shuō)國(guó)內(nèi)在手機(jī)RFID智能卡領(lǐng)域的研究與應(yīng)用已經(jīng)處于國(guó)際前沿,但是由于行業(yè)剛剛啟動(dòng),還存在不少問(wèn)題。主要表現(xiàn)在:
4.1 標(biāo)準(zhǔn)不統(tǒng)一
標(biāo)準(zhǔn)不統(tǒng)一首先表現(xiàn)在工作頻率不統(tǒng)一,目前,主流的射頻工作頻率有13.56MHz和 2.4GHz兩個(gè)射頻工作頻率, 13.56MHz頻率目前在非手機(jī)RFID領(lǐng)域被諸多行業(yè)廣泛的使用,但手機(jī)RFID智能卡如果采用13.56MHz頻率,必須解決大天線問(wèn)題。天線由卡片自帶,用戶感知較差、穩(wěn)定性差;天線置于手機(jī)終端,則必須對(duì)手機(jī)終端進(jìn)行定制,開(kāi)發(fā)周期長(zhǎng),短期難以規(guī)模商用。
2.4GH在頻率由于是超高頻,穿透性好,不需要大天線,可以完全在一張智能卡內(nèi)集成RFID功能,由于不需要手機(jī)終端配合,用戶感知好,具備快速規(guī)模推廣的條件。工作頻率之爭(zhēng)由來(lái)已久,工作頻率的選擇直接影響業(yè)務(wù)模式、商務(wù)模式和產(chǎn)業(yè)鏈合作關(guān)系,該問(wèn)題非常復(fù)雜。
標(biāo)準(zhǔn)不統(tǒng)一還表現(xiàn)在接口與協(xié)議不統(tǒng)一,手機(jī)RFID應(yīng)用包括了卡片與終端(手機(jī)終端與POS終端)域、通信網(wǎng)絡(luò)域、交易處理域等多個(gè)領(lǐng)域,各領(lǐng)域之間目前沒(méi)有統(tǒng)一的接口定義和交互協(xié)議標(biāo)準(zhǔn),導(dǎo)致各機(jī)構(gòu)開(kāi)發(fā)的手機(jī)RFID智能卡產(chǎn)品,即使在相同的工作頻率范圍,也不能互通。
以卡片與終端域?yàn)槔?,目前卡片與終端的交易流程和指令標(biāo)準(zhǔn)化程度不高,卡片與終端射頻通信的功率、頻偏、場(chǎng)強(qiáng)等指標(biāo)沒(méi)有進(jìn)行嚴(yán)格約定,導(dǎo)致了卡片可能在不同的終端上不能被識(shí)別,或者刷卡不穩(wěn)定。
4.2 多應(yīng)用承載困難
和普通手機(jī)智能卡相比,RFID智能卡內(nèi)需加載通信應(yīng)用、金融應(yīng)用、校企應(yīng)用、市政應(yīng)用、行業(yè)卡應(yīng)用等多方應(yīng)用。
一卡承載多應(yīng)用,目前還需要完善以下問(wèn)題,包括:
(1)對(duì)卡內(nèi)的多類(lèi)應(yīng)用進(jìn)行規(guī)劃和管理,保障應(yīng)用的靈活加載和平滑升級(jí)。
( 2)在多應(yīng)用之間建立安全域上的相互隔離,保證應(yīng)用之間互不影響。
(3)大容量支持,目前RFID智能卡容量小,難以滿足各種應(yīng)用加載的需求。
4.3 手機(jī)與智能卡之間通信速率低
國(guó)內(nèi)主流應(yīng)用的手機(jī)RFID智能卡(包括雙界面卡和2.4G卡),手機(jī)和智能卡之間的空中交易數(shù)據(jù)主要通過(guò)數(shù)據(jù)短信的方式進(jìn)行。
受限于數(shù)據(jù)短信的速率,無(wú)法滿足大數(shù)據(jù)量的應(yīng)用動(dòng)態(tài)加載及大容量文件更新,也直接制約了基于RFID智能卡的手機(jī)終端應(yīng)用程序的開(kāi)發(fā),而只能以UTK 菜單的方式實(shí)現(xiàn)簡(jiǎn)單的應(yīng)用。
4.4 安全性有待進(jìn)一步提高
手機(jī)RFID智能卡目前可以實(shí)現(xiàn)DES/3DES、RSA等算法,其芯片也通常能通過(guò)ELA4+或ELA5+安全芯片認(rèn)證,可以滿足一般的小額交易安全認(rèn)證的需求。但對(duì)于大額金融交易,敏感身份識(shí)別等高安全性應(yīng)用,現(xiàn)有的手機(jī)RFID智能卡還難以支持。
5 手機(jī)RFID智能卡發(fā)展趨勢(shì)
手機(jī)智能卡已經(jīng)由最初的鑒權(quán)模塊發(fā)展成為移動(dòng)通信業(yè)務(wù)和服務(wù)創(chuàng)新的主要載體,智能卡不僅提供用戶認(rèn)證功能和個(gè)人信息管理等基本業(yè)務(wù)(例如通訊錄和短信業(yè)務(wù)),還能提供移動(dòng)銀行、信用卡、電子貨幣、交通卡、股票交易等需要較高認(rèn)證水平的業(yè)務(wù),隨著電信運(yùn)營(yíng)商綜合信息服務(wù)轉(zhuǎn)型的深入,智能卡將發(fā)展成為綜合信息服務(wù)卡。
為了滿足綜合信息應(yīng)用發(fā)展的需要,在技術(shù)上智能卡主要朝著RFID和SIM融合,大容量,多應(yīng)用,高安全,高機(jī)卡通信速率等方向發(fā)展。下邊,筆者將按照應(yīng)用、技術(shù)、行業(yè)三個(gè)方面探討一下手機(jī)RF智能卡發(fā)展的趨勢(shì)。
5.1 應(yīng)用層面
手機(jī)智能卡具有安全性、個(gè)人性,運(yùn)營(yíng)商具有可控性,同時(shí),也是電信客戶身份標(biāo)識(shí)天然載體,以上特性決定了手機(jī)智能卡將朝著個(gè)人身份認(rèn)證、支付、手機(jī)銀行、手機(jī)證券、信息查詢終端等方向發(fā)展。
用戶擁有一張手機(jī)RFID智能卡,不但可以將手機(jī)當(dāng)做綜合的金融服務(wù)終端,享受靈活便捷的金融服務(wù)和銀行支付服務(wù),還可以享受公交、公司考勤、門(mén)禁、食堂等一機(jī)通服務(wù),同時(shí),用戶還可以享受方便的信息服務(wù),比如生活信息查詢、優(yōu)惠信息推送等等。
(1) 身份認(rèn)證應(yīng)用:RF智能卡既是通信模塊的用戶身份認(rèn)證模塊,同時(shí)它還可以作為數(shù)字認(rèn)證和數(shù)字簽名的模塊。在用戶的RFID智能卡中存放個(gè)人的身份標(biāo)識(shí)以及相關(guān)信息,通過(guò)手機(jī)RIFD技術(shù)讀取用戶的信息進(jìn)行認(rèn)證,可以方便的實(shí)現(xiàn)門(mén)禁、考勤、會(huì)員身份識(shí)別等身份識(shí)別認(rèn)證業(yè)務(wù)。
在RF卡中還可以放置用戶的數(shù)字簽名的證書(shū),通過(guò)和后臺(tái)的CA認(rèn)證中心的證書(shū)認(rèn)證,實(shí)現(xiàn)移動(dòng)電子商務(wù)和移動(dòng)辦公使用的數(shù)字簽名,保證交易的可認(rèn)證性、私密性、完整性、不可否認(rèn)性 。
(2) 手機(jī)支付:用戶通過(guò)在RFID智能卡內(nèi)置離線電子錢(qián)包或者在線支付賬戶,該錢(qián)包既可以是銀行的電子現(xiàn)金、銀行卡賬戶,也可以是公交錢(qián)包、企業(yè)校園飯?zhí)玫腻X(qián)包等等,用戶可以通過(guò)非接技術(shù)方便的在非接觸式POS上實(shí)現(xiàn)手機(jī)電子錢(qián)包支付的功能,完成商品的交易以及相關(guān)的服務(wù)購(gòu)買(mǎi)。
用戶還可以方便的通過(guò)手機(jī)UTK 菜單管理該錢(qián)包,比如余額查詢、交易記錄查詢、密碼修改、空中圈存等等功能。此外,用戶還可以通過(guò)移動(dòng)互聯(lián)網(wǎng)購(gòu)買(mǎi)虛擬電子產(chǎn)品,實(shí)物產(chǎn)品,服務(wù)等,并通過(guò) RF智能卡實(shí)現(xiàn)遠(yuǎn)程支付的功能。
(3) 手機(jī)銀行:手機(jī)銀行為客戶提供了一個(gè)綜合的金融服務(wù)平臺(tái),該平臺(tái)將銀行的網(wǎng)銀功能,以專有程序的形式固化到電信手機(jī)菜單中,也可以通過(guò)下載的形式安裝到手機(jī)中,并通過(guò)WPKI技術(shù),放置用戶的數(shù)字簽名證書(shū),保證手機(jī)銀行的安全問(wèn)題。
用戶可以通過(guò)該平臺(tái)實(shí)現(xiàn)轉(zhuǎn)賬、匯款、查詢、支付、圈存等功能,在未來(lái)銀行 ATM機(jī)非接模塊改造完后,可以實(shí)現(xiàn)手機(jī)刷卡在ATM機(jī)上取現(xiàn)。手機(jī)銀行和手機(jī)支付兩個(gè)業(yè)務(wù)的緊密結(jié)合,將打造以手機(jī)終端和手機(jī)RFID智能卡為核心的綜合金融服務(wù)平臺(tái),為客戶提供全方位的金融服務(wù)。
(4) 手機(jī)證券:手機(jī)證券業(yè)務(wù)是電信運(yùn)營(yíng)商和券商合作的一項(xiàng)新業(yè)務(wù),客戶可利用手機(jī)客戶端軟件來(lái)完成行情的查詢和股票交易,為用戶提供及時(shí)、全面、權(quán)威的財(cái)經(jīng)信息、個(gè)股點(diǎn)評(píng)、大盤(pán)分析,匯聚名家策略、要聞分析、熱點(diǎn)透視等專業(yè)資訊。
同時(shí),客戶可以方便的通過(guò)手機(jī)進(jìn)行深滬兩市各種證券品種的交易、查詢等各項(xiàng)業(yè)務(wù)。為了保證客戶交易的安全,利用WPKI技術(shù),在RFID智能卡中放置客戶的數(shù)字簽名,通過(guò)手機(jī)和券商后臺(tái)的認(rèn)證中心的數(shù)字簽名認(rèn)證,從而保證客戶交易的唯一性、安全性和不可抵賴性。
(5) 信息查詢:手機(jī)RFID智能卡可以通過(guò)UTK菜單,實(shí)現(xiàn)生活信息的查詢、游戲下載、商品優(yōu)惠券下載等信息服務(wù)。用戶還可以通過(guò)OTA技術(shù)實(shí)時(shí)更新和管理 STK/UTK菜單,更加自主地設(shè)定自己喜愛(ài)的菜單類(lèi)型,更加方便地選擇和定位自己喜愛(ài)的增值業(yè)務(wù)。
移動(dòng)運(yùn)營(yíng)商可以通過(guò)運(yùn)營(yíng)OTA平臺(tái)業(yè)務(wù),能夠制定出一整套平臺(tái)管理、用戶管理、SP管理、業(yè)務(wù)管理、計(jì)費(fèi)管理的規(guī)范,與SP共同打造一條完整的移動(dòng)增值業(yè)務(wù)價(jià)值鏈、為用戶提供更多更好的增值服務(wù)。
5.2 技術(shù)層面
為了滿足上述綜合信息應(yīng)用發(fā)展的需要,手機(jī)智能卡首先必須解決兩個(gè)核心的技術(shù)問(wèn)題:一是RFID非接觸式技術(shù)和SIM/UIM卡原來(lái)的接觸式技術(shù)的融合問(wèn)題,二是由于手機(jī)智能卡需要加載多應(yīng)用而帶來(lái)的多應(yīng)用多安全域的問(wèn)題。圍繞這兩個(gè)核心問(wèn)題,手機(jī)智能卡還需要解決容量問(wèn)題、機(jī)卡速率問(wèn)題、安全問(wèn)題、智能卡讀頭技術(shù)的問(wèn)題。
(1) RFID非接觸式技術(shù)和SIM/UIM卡原來(lái)的接觸式技術(shù)的融合問(wèn)題
RFID非接觸式技術(shù)和SIM卡接觸式技術(shù)的融合是移動(dòng)支付技術(shù)發(fā)展中的核心問(wèn)題。移動(dòng)支付業(yè)務(wù)的發(fā)展都是基于接觸式和非接兩者融合的前提而發(fā)展起來(lái)的業(yè)務(wù)。通過(guò)兩者的結(jié)合,既實(shí)現(xiàn)了傳統(tǒng)RFID技術(shù)作為近場(chǎng)支付、門(mén)禁、考勤、公交等方面的應(yīng)用,同時(shí)也滿足了傳統(tǒng)移動(dòng)電話的功能。
更為重要的是,通過(guò)兩種的結(jié)合,產(chǎn)生了新的業(yè)務(wù)藍(lán)海,具體來(lái)講,通過(guò)手機(jī)的STK/UTK菜單,可以方便的查詢智能卡上的余額、交易記錄、等相關(guān)的信息,以及可以通過(guò)空中圈存實(shí)現(xiàn)錢(qián)包的充值功能,解決了原來(lái)銀行卡、公交卡、企業(yè)卡等不能直接和客戶實(shí)時(shí)交互、方便管理的問(wèn)題。
(2) 多應(yīng)用多安全域管理
目前,運(yùn)營(yíng)商采用的手機(jī)智能卡基本上是以單應(yīng)用卡為主,多應(yīng)用的智能卡還處于試用階段。單應(yīng)用的手機(jī)智能卡只能有一個(gè)應(yīng)用,不能直接添加額外的應(yīng)用,而我們平時(shí)在使用的移動(dòng)炒股、移動(dòng)銀行等應(yīng)用都是通過(guò) STK/UTK來(lái)實(shí)現(xiàn)的。
智能卡未來(lái)是朝著多應(yīng)用的目標(biāo)發(fā)展的,該架構(gòu)實(shí)現(xiàn)了平臺(tái)和應(yīng)用的分離,上述提到的非電信應(yīng)用或電信的增值應(yīng)用可以完全建立在這個(gè)平臺(tái)上,而且每個(gè)應(yīng)用都可以遵循各自的行業(yè)規(guī)范,如 EMV、PBOC、社保規(guī)范,無(wú)需再安裝其它的卡片。
多應(yīng)用手機(jī)RIDF智能卡必須支持多邏輯通道。邏輯通道用于3G用戶終端不同應(yīng)用程序并行地智能卡。除了基本邏輯通道0外,還可以有3條邏輯通道,最少必須支持1條。
其中基本邏輯通道0是始終存在和開(kāi)放的,卡片復(fù)位后默認(rèn)使用邏輯通道0,并可以通過(guò)該通道打開(kāi)(或關(guān)閉)其他邏輯通道。每個(gè)邏輯通道上的命令是相互獨(dú)立的,沒(méi)有交錯(cuò)的命令和響應(yīng)。
由于智能卡上裝載的不僅僅是電信應(yīng)用,還有其他行業(yè)的應(yīng)用,出于安全的考慮,各行業(yè)應(yīng)用都有其一套安全密鑰體系,這就要求智能卡要具備安全域管理的功能。
多安全域體系提供了一個(gè)機(jī)制,使用這個(gè)機(jī)制可定義哪些命令在滿足什么樣的條件下執(zhí)行,以及對(duì)文件的訪問(wèn)要滿足什么條件。安全體系內(nèi)容主要包括以下部分:
安全屬性:它是若干訪問(wèn)規(guī)則的一個(gè)集合。
訪問(wèn)規(guī)則:包含一個(gè)訪問(wèn)模式和一個(gè)或多個(gè)安全條件。主要描述了對(duì)一個(gè)文件進(jìn)行不同訪問(wèn)時(shí)應(yīng)該滿足什么安全條件。
訪問(wèn)模式:指示安全條件應(yīng)用于哪些操作。主要描述該文件有哪些訪問(wèn)方式,即有哪些訪問(wèn)指令可以用于該文件。
安全條件:安全條件指示了在一個(gè)文件上執(zhí)行一個(gè)命令之前,要滿足什么樣的安全相關(guān)過(guò)程。主要描述在使用訪問(wèn)指令訪問(wèn)文件時(shí),哪些相關(guān)安全條件或過(guò)程應(yīng)該被滿足。
(3) 高安全技術(shù):手機(jī)RFID智能卡應(yīng)用于個(gè)人身份認(rèn)證、手機(jī)銀行、手機(jī)證券等業(yè)務(wù)時(shí),安全是業(yè)務(wù)最為關(guān)鍵要素。為了給應(yīng)用提供高可靠的安全保障,未來(lái)手機(jī) RFID智能卡中將集成安全芯片,實(shí)現(xiàn)WPKI(即“無(wú)線公開(kāi)密鑰體系”)安全機(jī)制,滿足金融機(jī)構(gòu)可靠、高安全的認(rèn)證需求。
WPKI即“無(wú)線公開(kāi)密鑰體系”,它是將互聯(lián)網(wǎng)電子商務(wù)中PKI安全機(jī)制引入到無(wú)線網(wǎng)絡(luò)環(huán)境中,并遵循既定標(biāo)準(zhǔn)的密鑰及證書(shū)管理平臺(tái)體系,用它來(lái)管理在移動(dòng)網(wǎng)絡(luò)環(huán)境中使用的公開(kāi)密鑰和數(shù)字證書(shū),有效建立安全和值得信賴的無(wú)線網(wǎng)絡(luò)環(huán)境。
WPKI并不是一個(gè)全新的PKI標(biāo)準(zhǔn),它是傳統(tǒng)的PKI技術(shù)應(yīng)用于無(wú)線環(huán)境的優(yōu)化擴(kuò)展。它采用了優(yōu)化的ECC橢圓曲線加密和壓縮的X.509數(shù)字證書(shū)。它同樣采用證書(shū)管理公鑰,通過(guò)第三方的可信任機(jī)構(gòu)——認(rèn)證中心(CA)驗(yàn)證用戶的身份,從而實(shí)現(xiàn)信息的安全傳輸。
(4) BIP協(xié)議:2G網(wǎng)絡(luò)的SIM/UIM卡中也有動(dòng)態(tài)業(yè)務(wù)下載/刪除功能,但所有的下載都是通過(guò)SMS通道進(jìn)行的,數(shù)據(jù)承載量小,穩(wěn)定性較差,無(wú)法下載容量較大的應(yīng)用業(yè)務(wù)。
為了滿足未來(lái)多應(yīng)用管理和下載的大數(shù)據(jù)量交互的需要,手機(jī)RFID智能卡必須要支持BIP(Bearer IndependentProtocol)協(xié)議。通過(guò)BIP協(xié)議結(jié)合USAT應(yīng)用,手機(jī)終端允許手機(jī)智能卡和遠(yuǎn)程服務(wù)器之間進(jìn)行透明的數(shù)據(jù)傳輸。BIP協(xié)議更有利于實(shí)現(xiàn)高速移動(dòng)數(shù)據(jù)業(yè)務(wù)的傳輸,使得各種業(yè)務(wù)數(shù)據(jù)下載變得更加容易、快捷。
(5) 大容量的需求:隨著RFID智能卡上承載的應(yīng)用越來(lái)越多,對(duì)智能卡容量的要求也是越來(lái)越大。目前主流雙界面支付卡所使用空間共80k,而在和銀行業(yè)務(wù)的合作中,完成一個(gè)完整的PBOC2.0應(yīng)用需要30K左右的空間,如果在加上其他功能可能要50K以上的空間,這將使得其他應(yīng)用無(wú)法加載。未來(lái)RF智能卡不僅要承載支付相關(guān)的應(yīng)用,還有信息查詢類(lèi)應(yīng)用,身份認(rèn)證類(lèi)應(yīng)用,對(duì)兆級(jí)的容量要求比較迫切。
(6) 讀卡器功能:RF智能卡未來(lái)的發(fā)展不僅僅要作為卡片來(lái)被讀,還要支持作為讀頭主動(dòng)去讀取其他卡片的信息。智能卡作為讀卡器的功能將在物聯(lián)網(wǎng)的發(fā)展中會(huì)得到廣泛的應(yīng)用,比如,在智能交通中,警察用手機(jī)可以方便的讀取車(chē)輛的信息,智能家居中,客戶可以方便的通過(guò)手機(jī)讀取家電的相關(guān)信息。目前來(lái)看,支持該功能的 RFID智能卡技術(shù)制式只有2.4G全卡方案和eNFC方案。
5.3 行業(yè)發(fā)展
(1) 頻率標(biāo)準(zhǔn)問(wèn)題:目前國(guó)家已經(jīng)著手制定移動(dòng)支付的國(guó)家標(biāo)準(zhǔn),綜合考慮技術(shù)成熟度、安全性、專利保護(hù)、產(chǎn)業(yè)鏈狀況等多種因素后,國(guó)家標(biāo)準(zhǔn)一旦制定,現(xiàn)有各手機(jī) RFID技術(shù)解決方案將逐步的統(tǒng)一和融合。
基于行業(yè)通用性的考慮,筆者預(yù)測(cè)移動(dòng)支付國(guó)家標(biāo)準(zhǔn)選擇13.56MHz的可能性更大。2.4G RFID智能卡在技術(shù)上可實(shí)現(xiàn)與13.56M的eNFC/SWP方案的融合,并利用其在中長(zhǎng)距離的特點(diǎn),在中遠(yuǎn)距離的交互性業(yè)務(wù)等特殊場(chǎng)合中得到應(yīng)用。
(2) RFID智能卡制式問(wèn)題:原有手機(jī)智能卡基本是Native卡,Native的卡操作系統(tǒng)為卡商私有,應(yīng)用開(kāi)發(fā)和加載不靈活,難以滿足手機(jī)RFID智能卡多應(yīng)用的要求。
而JAVA卡由于平臺(tái)通用,應(yīng)用可動(dòng)態(tài)加載,大大方便了卡內(nèi)應(yīng)用的開(kāi)發(fā)和加載,滿足了RF智能卡多應(yīng)用多安全域的需求,未來(lái)手機(jī)RFID智能卡將逐步向JAVA卡遷移。
由于JAVA卡成本也相對(duì)較貴,程序?qū)π酒布筝^高(如芯片RAM空間、卡片容量等),刷卡響應(yīng)較慢,雖在國(guó)外運(yùn)營(yíng)商已開(kāi)始批量發(fā)卡,但在國(guó)內(nèi),JAVA卡在通信行業(yè)的應(yīng)用才剛剛起步,相關(guān)的供卡商在技術(shù)儲(chǔ)備方面不夠。手機(jī)RFID智能卡向JAVA卡的遷移需要一定的過(guò)程。
pos機(jī)相關(guān)文章:pos機(jī)原理
評(píng)論