采用NFC(Near Field Communications)智能手機進行無現(xiàn)金支付正在引起業(yè)界的廣泛關(guān)注,,與此同時,,最終用戶在日常工作和生活中,也在享用NFC技術(shù)帶來的其他便利之處,。例如,,辦理酒店入住手續(xù)時,不用去前臺排隊,,只要接收一條酒店發(fā)來的短信,就可以直接去房間,,憑這條短信用手機開門,。再比如,員工可以給手機加載虛擬憑證卡,,用手機開門,,這樣“胸卡”就總能隨身攜帶了,因為手機變成了“胸卡”.這不過是隨著NFC及其他此類技術(shù)的日益流行,,出現(xiàn)的少數(shù)幾個引人注目的例子而已,。
2011年,隨著谷歌錢包(Google Wallet)的影響日益顯現(xiàn),,全球NFC行業(yè)異軍突起,,大型手機制造商,例如諾基亞,、三星(谷歌),、Research in Motion(RIM)、LG和中興通訊,,都推出了大量支持NFC的產(chǎn)品,。根據(jù)市場調(diào)查公司IHS iSuppli的研究,2015年,,制造商將交付約5.5億部NFC手機,。NFC技術(shù)會像Wi-Fi一樣,得到迅速采用,,并成為一種趨勢,。Wi-Fi(設(shè)備)最初從1%一下猛增到了10%,而NFC手機預(yù)計2012年將達到10%至15%,現(xiàn)在則僅有約1%的手機支持NFC.
NFC能發(fā)揮什么作用?今天的日本堪稱典范,。日本采用了索尼的FeliCa技術(shù),,該技術(shù)是日本非接觸式智能卡的事實標準,在日本的快餐店、地鐵,、出租車和自動售貨機上,,實現(xiàn)了智能卡支付和手機支付。除日本以外,,很多亞洲國家也在迎頭趕上,,積極部署NFC.中國的主要電信運營商在大陸的一些大城市已經(jīng)實施了若干采用NFC或類似NFC技術(shù)的項目,例如RF-SIM,、SIMpass或MicroSD技術(shù),,以使用戶能通過手機支付,購買食品和飲料以及使用公共交通工具,。另一個例子是韓國第二大移動運營商韓國電信,。韓國電信提供支持NFC的iPhone附件,該附件預(yù)裝了萬事達的PayPass應(yīng)用,,用戶可在PayPass終端上用NFC手機完成支付,。在新加坡,一家當?shù)爻鲎廛嚬菊谄嚿习惭bNFC支付終端,,以直接接受NFC支付,,為希望用NFC手機錢包和EMV卡完成支付的乘客提供方便。
在促使支付應(yīng)用進入NFC智能手機方面,,業(yè)界已經(jīng)取得了很大進步,,下一個勢頭日益強勁的趨勢是,讓密鑰和智能卡功能也進入NFC智能手機,。在NFC智能手機和手機支付日益普及的促進下,,NFC技術(shù)將為虛擬憑證卡置入智能手機和其他便攜式設(shè)備創(chuàng)造更多新的機會,從而使用戶能用智能手機和便攜式設(shè)備開門,、購物以及安全地進行其他交易,。
目前,HID Global正在與領(lǐng)先的手機制造商以及NFC半導(dǎo)體供應(yīng)商合作,,以將新一代門禁控制技術(shù)直接嵌入到手機中,,并充分發(fā)揮虛擬憑證卡的作用。不久前,,HID Global宣布與黑莓(BlackBerry?)手機制造商RIM公司合作,,在支持NFC的黑莓智能手機中,配置iCLASS?虛擬憑證卡和移動安全身份識別技術(shù),。新技術(shù)允許用戶以黑莓手機與新一代iCLASS SE?讀卡器交換信息進行身份認證,。此外,嵌入了虛擬憑證卡的智能手機不僅能當作鑰匙開門,,還可以用來進行手機支付以及使用其他各種應(yīng)用,。
管理安全性
目前,,13.56 MHz非接觸式智能卡廣泛用于人員身份信息的驗證,以確定人員是否可以進入大樓或使用設(shè)備,。利用這種高頻智能卡技術(shù),,可以實現(xiàn)多種多樣的密鑰和雙重驗證,能防止任何人未經(jīng)授權(quán)使用卡片或讀卡器,,因此提高了安全性,。此外,加密數(shù)據(jù)存儲給卡片上的信息又增加了一層安全保護,。
現(xiàn)在,,我們進入了移動性更強、應(yīng)用更先進,、信息安全威脅更多的時代,,與此同時,業(yè)界正在轉(zhuǎn)向新一代門禁控制架構(gòu),,以在固定和移動設(shè)備上置入可移植的身份識別虛擬憑證卡,。那么,我們怎樣確保信息安全呢,?
憑借HID Global新一代門禁控制解決方案iCLASS Secure Identity Object?(SIO)-Enabled(iCLASS SE)平臺,可在移動設(shè)備中安全地嵌入和配置虛擬憑證卡,,這種方式使安全性得到了前所未有的提高,,同時允許虛擬憑證卡置入多種移動設(shè)備。該平臺基于憑證卡端的SIO技術(shù)和讀卡器端的SIO解碼器,,二者結(jié)合執(zhí)行類似于傳統(tǒng)卡片和讀卡器的功能,,不過iCLASS SE平臺采用的是基于標準、獨立于技術(shù)和靈活的身份數(shù)據(jù)結(jié)構(gòu),,可提供全新的安全性,、可移植性以及性能。
SIO虛擬憑證卡保障數(shù)據(jù)的真實性和私密性,,同時依靠多層安全機制防止數(shù)據(jù)復(fù)制,。這類憑證卡在針對設(shè)備的安全保障之外,又增加了一層安全保障,,起到了給數(shù)據(jù)增加一層包裝的作用,,這層包裝可使密鑰更加多樣化,并提供額外的驗證和加密,,以防止安全保障遭到破壞,。此外,SIO專為特定設(shè)備建立并綁定在該設(shè)備上,,從而防止SIO被復(fù)制到另一臺設(shè)備上,,因此可防止各種場所受到復(fù)制卡的攻擊,。
此外,SIO虛擬憑證卡在HID Global的Trusted Identity Platform?(TIP?)框架內(nèi)運行,,該框架建立了一條安全和可信的邊界,,可在基于SIO技術(shù)的門禁控制應(yīng)用中,保障密鑰的安全提交,。TIP框架為在移動設(shè)備等各種平臺上安全配置SIO虛擬憑證卡提供了方便,,無論用戶身處何地、采用哪一種網(wǎng)絡(luò)連接,,都沒有問題,。
在虛擬憑證卡管理方面,SIO技術(shù)支持空中配置和管理,。例如,,SIO模式提供安全的遠程管理功能,如果用戶手機丟失,,就可以利用這些管理功能更安全,、更方便地配置、監(jiān)視和修改虛擬憑證卡的安全參數(shù),,從而可消除復(fù)制虛擬憑證卡的可能性,、臨時發(fā)放新的虛擬憑證卡(如果需要)以及廢除丟失或被盜的虛擬憑證卡。
基于NFC的門禁系統(tǒng)能實現(xiàn)新一代更便利,、更安全的交易,。為了實現(xiàn)這個目標,就需要一種簡單但有安全保障,、全面可擴展并基于標準的身份信息提交系統(tǒng),,這樣才能支持種類繁多的身份驗證設(shè)備,例如從讀卡器,、卡片到NFC手機的各種設(shè)備,,最終實現(xiàn)NFC技術(shù)在全世界的安全使用。