采用NFC(Near Field Communications)智能手機進行無現(xiàn)金支付正在引起業(yè)界的廣泛關注,與此同時,最終用戶在日常工作和生活中,也在享用NFC技術帶來的其他便利之處。例如,辦理酒店入住手續(xù)時,不用去前臺排隊,只要接收一條酒店發(fā)來的短信,就可以直接去房間,憑這條短信用手機開門。再比如,員工可以給手機加載虛擬憑證卡,用手機開門,這樣“胸卡”就總能隨身攜帶了,因為手機變成了“胸卡”.這不過是隨著NFC及其他此類技術的日益流行,出現(xiàn)的少數(shù)幾個引人注目的例子而已。
2011年,隨著谷歌錢包(Google Wallet)的影響日益顯現(xiàn),全球NFC行業(yè)異軍突起,大型手機制造商,例如諾基亞、三星(谷歌)、Research in Motion(RIM)、LG和中興通訊,都推出了大量支持NFC的產(chǎn)品。根據(jù)市場調(diào)查公司IHS iSuppli的研究,2015年,制造商將交付約5.5億部NFC手機。NFC技術會像Wi-Fi一樣,得到迅速采用,并成為一種趨勢。Wi-Fi(設備)最初從1%一下猛增到了10%,而NFC手機預計2012年將達到10%至15%,現(xiàn)在則僅有約1%的手機支持NFC.
NFC能發(fā)揮什么作用?今天的日本堪稱典范。日本采用了索尼的FeliCa技術,該技術是日本非接觸式智能卡的事實標準,在日本的快餐店、地鐵、出租車和自動售貨機上,實現(xiàn)了智能卡支付和手機支付。除日本以外,很多亞洲國家也在迎頭趕上,積極部署NFC.中國的主要電信運營商在大陸的一些大城市已經(jīng)實施了若干采用NFC或類似NFC技術的項目,例如RF-SIM、SIMpass或MicroSD技術,以使用戶能通過手機支付,購買食品和飲料以及使用公共交通工具。另一個例子是韓國第二大移動運營商韓國電信。韓國電信提供支持NFC的iPhone附件,該附件預裝了萬事達的PayPass應用,用戶可在PayPass終端上用NFC手機完成支付。在新加坡,一家當?shù)爻鲎廛嚬菊谄嚿习惭bNFC支付終端,以直接接受NFC支付,為希望用NFC手機錢包和EMV卡完成支付的乘客提供方便。
在促使支付應用進入NFC智能手機方面,業(yè)界已經(jīng)取得了很大進步,下一個勢頭日益強勁的趨勢是,讓密鑰和智能卡功能也進入NFC智能手機。在NFC智能手機和手機支付日益普及的促進下,NFC技術將為虛擬憑證卡置入智能手機和其他便攜式設備創(chuàng)造更多新的機會,從而使用戶能用智能手機和便攜式設備開門、購物以及安全地進行其他交易。
目前,HID Global正在與領先的手機制造商以及NFC半導體供應商合作,以將新一代門禁控制技術直接嵌入到手機中,并充分發(fā)揮虛擬憑證卡的作用。不久前,HID Global宣布與黑莓(BlackBerry?)手機制造商RIM公司合作,在支持NFC的黑莓智能手機中,配置iCLASS?虛擬憑證卡和移動安全身份識別技術。新技術允許用戶以黑莓手機與新一代iCLASS SE?讀卡器交換信息進行身份認證。此外,嵌入了虛擬憑證卡的智能手機不僅能當作鑰匙開門,還可以用來進行手機支付以及使用其他各種應用。
管理安全性
目前,13.56 MHz非接觸式智能卡廣泛用于人員身份信息的驗證,以確定人員是否可以進入大樓或使用設備。利用這種高頻智能卡技術,可以實現(xiàn)多種多樣的密鑰和雙重驗證,能防止任何人未經(jīng)授權使用卡片或讀卡器,因此提高了安全性。此外,加密數(shù)據(jù)存儲給卡片上的信息又增加了一層安全保護。
現(xiàn)在,我們進入了移動性更強、應用更先進、信息安全威脅更多的時代,與此同時,業(yè)界正在轉向新一代門禁控制架構,以在固定和移動設備上置入可移植的身份識別虛擬憑證卡。那么,我們怎樣確保信息安全呢?
憑借HID Global新一代門禁控制解決方案iCLASS Secure Identity Object?(SIO)-Enabled(iCLASS SE)平臺,可在移動設備中安全地嵌入和配置虛擬憑證卡,這種方式使安全性得到了前所未有的提高,同時允許虛擬憑證卡置入多種移動設備。該平臺基于憑證卡端的SIO技術和讀卡器端的SIO解碼器,二者結合執(zhí)行類似于傳統(tǒng)卡片和讀卡器的功能,不過iCLASS SE平臺采用的是基于標準、獨立于技術和靈活的身份數(shù)據(jù)結構,可提供全新的安全性、可移植性以及性能。
SIO虛擬憑證卡保障數(shù)據(jù)的真實性和私密性,同時依靠多層安全機制防止數(shù)據(jù)復制。這類憑證卡在針對設備的安全保障之外,又增加了一層安全保障,起到了給數(shù)據(jù)增加一層包裝的作用,這層包裝可使密鑰更加多樣化,并提供額外的驗證和加密,以防止安全保障遭到破壞。此外,SIO專為特定設備建立并綁定在該設備上,從而防止SIO被復制到另一臺設備上,因此可防止各種場所受到復制卡的攻擊。
此外,SIO虛擬憑證卡在HID Global的Trusted Identity Platform?(TIP?)框架內(nèi)運行,該框架建立了一條安全和可信的邊界,可在基于SIO技術的門禁控制應用中,保障密鑰的安全提交。TIP框架為在移動設備等各種平臺上安全配置SIO虛擬憑證卡提供了方便,無論用戶身處何地、采用哪一種網(wǎng)絡連接,都沒有問題。
在虛擬憑證卡管理方面,SIO技術支持空中配置和管理。例如,SIO模式提供安全的遠程管理功能,如果用戶手機丟失,就可以利用這些管理功能更安全、更方便地配置、監(jiān)視和修改虛擬憑證卡的安全參數(shù),從而可消除復制虛擬憑證卡的可能性、臨時發(fā)放新的虛擬憑證卡(如果需要)以及廢除丟失或被盜的虛擬憑證卡。
基于NFC的門禁系統(tǒng)能實現(xiàn)新一代更便利、更安全的交易。為了實現(xiàn)這個目標,就需要一種簡單但有安全保障、全面可擴展并基于標準的身份信息提交系統(tǒng),這樣才能支持種類繁多的身份驗證設備,例如從讀卡器、卡片到NFC手機的各種設備,最終實現(xiàn)NFC技術在全世界的安全使用。