移動支付:從手機到可穿戴的安全策略初探
摘要:智能金融與智慧工業(yè)、智能建筑、智能家居等屬于物聯(lián)網(wǎng)應用的熱門行業(yè)。隨著Apple Pay等各種手機Pay的出現(xiàn),以及可穿戴支付需求的初現(xiàn)端倪,安全、小型化、低功耗等無疑成為移動支付的最大挑戰(zhàn)。本文探討了移動支付的SE和HCE利弊,并重點介紹了可穿戴支付的特點。
本文引用地址:http://cafeforensic.com/article/201603/288899.htm從智能卡支付到移動支付,支付正發(fā)生著一場深刻的革命(圖1)。但無論哪種方式,都必然要考慮。一開始近場支付的NFC進入手機時并沒有考慮到安全支付,它是作為藍牙、WiFi這樣的通信芯片來做的,后來,考慮到安全問題,SE(安全載體)就作為安全芯片接入,這是一種硬件設備上的接入。其實它只有和NFC mobile的一個接口,并沒有和應用數(shù)據(jù)的直接物理上的結(jié)合。
而還有一種方法是軟件接入安全功能,HCE(Host Card Emulation,主機卡模擬)就是在沒有安全芯片參與的情況下,用軟件方法模擬,叫主機卡模擬(如圖2)。這個概念把原先的卡以及卡中承載的信息全部用軟方式運行在應用處理器上。其實,如果從安全的角度來看,它是把很多在終端上可以用分立安全器件解決的問題全部收攏起來,放到后臺,放到局端來解決,看樣子終端問題少了,但是系統(tǒng)的問題多了很多。在技術(shù)上,因為HCE到現(xiàn)在基本沒有實現(xiàn)海量的發(fā)卡,如果HCE實現(xiàn)海量的發(fā)卡,它的計算中心會承受非常大的沖擊,它是否有能力承受這個沖擊還是個有待探討的問題。
而且HCE必須是在在線情況下獲得有限的安全保障。我們很難想象用這樣一種模式做交通卡,如果我進了地鐵,雖然進去了,但是我出來的時候手機沒信號,就沒辦法了。所以這種模式雖然是基于NFC的,但是它沒有硬件的模式來實現(xiàn),它用系統(tǒng)安全的方式來做,雖然可以做,但是有很多的局限性。
因此,安全芯片公司往往傾向于向客戶推薦SE方式,尤其在可穿戴領(lǐng)域,SE的應用會更適合。
可穿戴:需要增強型NFC技術(shù)和安全硬件
在物聯(lián)網(wǎng)和實時在線的驅(qū)動下,未來每個智能設備都有望能夠進行移動支付。對于具有移動支付功能的可穿戴設備,系統(tǒng)組成框圖如圖3所示。由于可穿戴設備體積更小,需要安全部件需要超低功耗和超小尺寸,因此市場極度需要新的系統(tǒng)架構(gòu),以便非常簡易地在各類設備中集成可靠可信的安全硬件。精簡增強型NFC SE模式(如圖4)是將安全NFC功能集成到超小型設備中的一種方法。
為此,一種獨特的NFC安全模塊由英飛凌與北京中清怡和公司合作推向市場。英飛凌公司智能卡與安全事業(yè)部移動支付產(chǎn)品市場經(jīng)理孫任稱:“這款新型即插即用方案通過將高端的英飛凌安全芯片和NFC天線元件以及軟件集成在小至4mmx4mm的模塊中,大大減少了設備廠商的開發(fā)投入。
同時,作為目前業(yè)界微型的低功耗NFC安全模塊,憑借內(nèi)嵌的英飛凌SLE78安全芯片所提供的高性能,近日該產(chǎn)品也榮獲了由中國人民銀行中金國盛認證中心頒發(fā)的移動金融安全載體認證證書,實現(xiàn)與國家級移動金融安全可信公共服務平臺(MTPS)的無縫對接。
增強型NFC技術(shù)使安全硬件的系統(tǒng)集成輕而易舉
增強型NFC安全模塊使得硬件集成變得非常簡單。該產(chǎn)品的核心是英飛凌增強型NFC安全芯片。它提供完整的安全卡功能,精簡了傳統(tǒng)方案中的NFC控制器(NFC Modem)。所有NFC天線和天線相關(guān)被動元件都被集成在最小到4mmx4mm的模塊內(nèi)(圖5),這相對采用NFC控制器的傳統(tǒng)模式進一步將電路板占用減少了75%。此外,NFC系統(tǒng)集成相關(guān)的軟件開發(fā)投入也大為減少。
運行標準Java安全卡操作系統(tǒng)的增強型NFC安全模塊可以為智能設備靈活加載多個Java應用(Applets)。增強型NFC安全模塊對于新的產(chǎn)品設計是種好選擇,同時它也可以被方便地集成到既有產(chǎn)品中用于擴展安全支付功能。其中的關(guān)鍵器件英飛凌SLE78旗艦級安全芯片擁有最高的安全性能和超過1MB的安全存儲器。這一性能為用戶憑證的安全存儲和多應用的運行提供了充足的空間,使一個智能設備可以取代多張卡片,如多張銀行卡、公交卡或在線支付令牌。
參考文獻:
[1]Sanogo H.需要NFC/RFID嗎?未來不再遙遠(上).電子產(chǎn)品世界,2015(10):59-60
[2]Sanogo H.需要NFC/RFID嗎?未來不再遙遠(下) .電子產(chǎn)品世界,2015(11):58-61
[3]何小慶.2014年可穿戴設備市場回顧.電子產(chǎn)品世界,2015(2/3):5-6
[4]王瑩,葉雷. 除了手表和手環(huán),可穿戴還有哪些機遇與挑戰(zhàn)?.電子產(chǎn)品世界,2015(9):9-14
[5]王瑩,葉雷.物聯(lián)網(wǎng)引領(lǐng)芯片廠商創(chuàng)新.電子產(chǎn)品世界,2015(1):11
[6]高芳,趙志耘,張旭,等.基于專利的全球可穿戴設備競爭態(tài)勢分析.電子產(chǎn)品世界,2015(7):8-10
本文來源于中國科技期刊《電子產(chǎn)品世界》2016年第3期第18頁,歡迎您寫論文時引用,并注明出處。
評論