行業(yè)新聞
手機RFID智能卡發(fā)展趨勢
時間:2018-05-31
手機智能卡已經(jīng)由最初的鑒權模塊發(fā)展成為移動通信業(yè)務和服務創(chuàng)新的主要載體,智能卡不僅提供用戶認證功能和個人信息管理等基本業(yè)務(例如通訊錄和短信業(yè)務),還能提供移動銀行、信用卡、電子貨幣、交通卡、股票交易等需要較高認證水平的業(yè)務,隨著電信運營商綜合信息服務轉型的深入,智能卡將發(fā)展成為綜合信息服務卡。
為了滿足綜合信息應用發(fā)展的需要,在技術上智能卡主要朝著RFID和SIM融合,大容量,多應用,高安全,高機卡通信速率等方向發(fā)展。下邊,筆者將按照應用、技術、行業(yè)三個方面探討一下手機RF智能卡發(fā)展的趨勢。
1、應用層面
手機智能卡具有安全性、個人性,運營商具有可控性,同時,也是電信客戶身份標識天然載體,以上特性決定了手機智能卡將朝著個人身份認證、支付、手機銀行、手機證券、信息查詢終端等方向發(fā)展。
用戶擁有一張手機RFID智能卡,不但可以將手機當做綜合的金融服務終端,享受靈活便捷的金融服務和銀行支付服務,還可以享受公交、公司考勤、門禁、食堂等一機通服務,同時,用戶還可以享受方便的信息服務,比如生活信息查詢、優(yōu)惠信息推送等等。
(1) 身份認證應用:RF智能卡既是通信模塊的用戶身份認證模塊,同時它還可以作為數(shù)字認證和數(shù)字簽名的模塊。在用戶的RFID智能卡中存放個人的身份標識以及相關信息,通過手機RIFD技術讀取用戶的信息進行認證,可以方便的實現(xiàn)門禁、考勤、會員身份識別等身份識別認證業(yè)務。
在RF卡中還可以放置用戶的數(shù)字簽名的證書,通過和后臺的CA認證中心的證書認證,實現(xiàn)移動電子商務和移動辦公使用的數(shù)字簽名,保證交易的可認證性、私密性、完整性、不可否認性 。
(2) 手機支付:用戶通過在RFID智能卡內(nèi)置離線電子錢包或者在線支付賬戶,該錢包既可以是銀行的電子現(xiàn)金、銀行卡賬戶,也可以是公交錢包、企業(yè)校園飯?zhí)玫腻X包等等,用戶可以通過非接技術方便的在非接觸式POS上實現(xiàn)手機電子錢包支付的功能,完成商品的交易以及相關的服務購買。
用戶還可以方便的通過手機UTK 菜單管理該錢包,比如余額查詢、交易記錄查詢、密碼修改、空中圈存等等功能。此外,用戶還可以通過移動互聯(lián)網(wǎng)購買虛擬電子產(chǎn)品,實物產(chǎn)品,服務等,并通過 RF智能卡實現(xiàn)遠程支付的功能。
(3) 手機銀行:手機銀行為客戶提供了一個綜合的金融服務平臺,該平臺將銀行的網(wǎng)銀功能,以專有程序的形式固化到電信手機菜單中,也可以通過下載的形式安裝到手機中,并通過WPKI技術,放置用戶的數(shù)字簽名證書,保證手機銀行的安全問題。
用戶可以通過該平臺實現(xiàn)轉賬、匯款、查詢、支付、圈存等功能,在未來銀行 ATM機非接模塊改造完后,可以實現(xiàn)手機刷卡在ATM機上取現(xiàn)。手機銀行和手機支付兩個業(yè)務的緊密結合,將打造以手機終端和手機RFID智能卡為核心的綜合金融服務平臺,為客戶提供全方位的金融服務。
(4) 手機證券:手機證券業(yè)務是電信運營商和券商合作的一項新業(yè)務,客戶可利用手機客戶端軟件來完成行情的查詢和股票交易,為用戶提供及時、全面、權威的財經(jīng)信息、個股點評、大盤分析,匯聚名家策略、要聞分析、熱點透視等專業(yè)資訊。
同時,客戶可以方便的通過手機進行深滬兩市各種證券品種的交易、查詢等各項業(yè)務。為了保證客戶交易的安全,利用WPKI技術,在RFID智能卡中放置客戶的數(shù)字簽名,通過手機和券商后臺的認證中心的數(shù)字簽名認證,從而保證客戶交易的唯一性、安全性和不可抵賴性。
(5) 信息查詢:手機RFID智能卡可以通過UTK菜單,實現(xiàn)生活信息的查詢、游戲下載、商品優(yōu)惠券下載等信息服務。用戶還可以通過OTA技術實時更新和管理 STK/UTK菜單,更加自主地設定自己喜愛的菜單類型,更加方便地選擇和定位自己喜愛的增值業(yè)務。
移動運營商可以通過運營OTA平臺業(yè)務,能夠制定出一整套平臺管理、用戶管理、SP管理、業(yè)務管理、計費管理的規(guī)范,與SP共同打造一條完整的移動增值業(yè)務價值鏈、為用戶提供更多更好的增值服務。
2、技術層面
為了滿足上述綜合信息應用發(fā)展的需要,手機智能卡首先必須解決兩個核心的技術問題:一是RFID非接觸式技術和SIM/UIM卡原來的接觸式技術的融合問題,二是由于手機智能卡需要加載多應用而帶來的多應用多安全域的問題。圍繞這兩個核心問題,手機智能卡還需要解決容量問題、機卡速率問題、安全問題、智能卡讀頭技術的問題。
(1) RFID非接觸式技術和SIM/UIM卡原來的接觸式技術的融合問題
RFID非接觸式技術和SIM卡接觸式技術的融合是移動支付技術發(fā)展中的核心問題。移動支付業(yè)務的發(fā)展都是基于接觸式和非接兩者融合的前提而發(fā)展起來的業(yè)務。通過兩者的結合,既實現(xiàn)了傳統(tǒng)RFID技術作為近場支付、門禁、考勤、公交等方面的應用,同時也滿足了傳統(tǒng)移動電話的功能。
更為重要的是,通過兩種的結合,產(chǎn)生了新的業(yè)務藍海,具體來講,通過手機的STK/UTK菜單,可以方便的查詢智能卡上的余額、交易記錄、等相關的信息,以及可以通過空中圈存實現(xiàn)錢包的充值功能,解決了原來銀行卡、公交卡、企業(yè)卡等不能直接和客戶實時交互、方便管理的問題。
(2) 多應用多安全域管理
目前,運營商采用的手機智能卡基本上是以單應用卡為主,多應用的智能卡還處于試用階段。單應用的手機智能卡只能有一個應用,不能直接添加額外的應用,而我們平時在使用的移動炒股、移動銀行等應用都是通過 STK/UTK來實現(xiàn)的。
智能卡未來是朝著多應用的目標發(fā)展的,該架構實現(xiàn)了平臺和應用的分離,上述提到的非電信應用或電信的增值應用可以完全建立在這個平臺上,而且每個應用都可以遵循各自的行業(yè)規(guī)范,如 EMV、PBOC、社保規(guī)范,無需再安裝其它的卡片。
多應用手機RIDF智能卡必須支持多邏輯通道。邏輯通道用于3G用戶終端不同應用程序并行地智能卡。除了基本邏輯通道0外,還可以有3條邏輯通道,最少必須支持1條。
其中基本邏輯通道0是始終存在和開放的,卡片復位后默認使用邏輯通道0,并可以通過該通道打開(或關閉)其他邏輯通道。每個邏輯通道上的命令是相互獨立的,沒有交錯的命令和響應。
由于智能卡上裝載的不僅僅是電信應用,還有其他行業(yè)的應用,出于安全的考慮,各行業(yè)應用都有其一套安全密鑰體系,這就要求智能卡要具備安全域管理的功能。
為了滿足綜合信息應用發(fā)展的需要,在技術上智能卡主要朝著RFID和SIM融合,大容量,多應用,高安全,高機卡通信速率等方向發(fā)展。下邊,筆者將按照應用、技術、行業(yè)三個方面探討一下手機RF智能卡發(fā)展的趨勢。
1、應用層面
手機智能卡具有安全性、個人性,運營商具有可控性,同時,也是電信客戶身份標識天然載體,以上特性決定了手機智能卡將朝著個人身份認證、支付、手機銀行、手機證券、信息查詢終端等方向發(fā)展。
用戶擁有一張手機RFID智能卡,不但可以將手機當做綜合的金融服務終端,享受靈活便捷的金融服務和銀行支付服務,還可以享受公交、公司考勤、門禁、食堂等一機通服務,同時,用戶還可以享受方便的信息服務,比如生活信息查詢、優(yōu)惠信息推送等等。
(1) 身份認證應用:RF智能卡既是通信模塊的用戶身份認證模塊,同時它還可以作為數(shù)字認證和數(shù)字簽名的模塊。在用戶的RFID智能卡中存放個人的身份標識以及相關信息,通過手機RIFD技術讀取用戶的信息進行認證,可以方便的實現(xiàn)門禁、考勤、會員身份識別等身份識別認證業(yè)務。
在RF卡中還可以放置用戶的數(shù)字簽名的證書,通過和后臺的CA認證中心的證書認證,實現(xiàn)移動電子商務和移動辦公使用的數(shù)字簽名,保證交易的可認證性、私密性、完整性、不可否認性 。
(2) 手機支付:用戶通過在RFID智能卡內(nèi)置離線電子錢包或者在線支付賬戶,該錢包既可以是銀行的電子現(xiàn)金、銀行卡賬戶,也可以是公交錢包、企業(yè)校園飯?zhí)玫腻X包等等,用戶可以通過非接技術方便的在非接觸式POS上實現(xiàn)手機電子錢包支付的功能,完成商品的交易以及相關的服務購買。
用戶還可以方便的通過手機UTK 菜單管理該錢包,比如余額查詢、交易記錄查詢、密碼修改、空中圈存等等功能。此外,用戶還可以通過移動互聯(lián)網(wǎng)購買虛擬電子產(chǎn)品,實物產(chǎn)品,服務等,并通過 RF智能卡實現(xiàn)遠程支付的功能。
(3) 手機銀行:手機銀行為客戶提供了一個綜合的金融服務平臺,該平臺將銀行的網(wǎng)銀功能,以專有程序的形式固化到電信手機菜單中,也可以通過下載的形式安裝到手機中,并通過WPKI技術,放置用戶的數(shù)字簽名證書,保證手機銀行的安全問題。
用戶可以通過該平臺實現(xiàn)轉賬、匯款、查詢、支付、圈存等功能,在未來銀行 ATM機非接模塊改造完后,可以實現(xiàn)手機刷卡在ATM機上取現(xiàn)。手機銀行和手機支付兩個業(yè)務的緊密結合,將打造以手機終端和手機RFID智能卡為核心的綜合金融服務平臺,為客戶提供全方位的金融服務。
(4) 手機證券:手機證券業(yè)務是電信運營商和券商合作的一項新業(yè)務,客戶可利用手機客戶端軟件來完成行情的查詢和股票交易,為用戶提供及時、全面、權威的財經(jīng)信息、個股點評、大盤分析,匯聚名家策略、要聞分析、熱點透視等專業(yè)資訊。
同時,客戶可以方便的通過手機進行深滬兩市各種證券品種的交易、查詢等各項業(yè)務。為了保證客戶交易的安全,利用WPKI技術,在RFID智能卡中放置客戶的數(shù)字簽名,通過手機和券商后臺的認證中心的數(shù)字簽名認證,從而保證客戶交易的唯一性、安全性和不可抵賴性。
(5) 信息查詢:手機RFID智能卡可以通過UTK菜單,實現(xiàn)生活信息的查詢、游戲下載、商品優(yōu)惠券下載等信息服務。用戶還可以通過OTA技術實時更新和管理 STK/UTK菜單,更加自主地設定自己喜愛的菜單類型,更加方便地選擇和定位自己喜愛的增值業(yè)務。
移動運營商可以通過運營OTA平臺業(yè)務,能夠制定出一整套平臺管理、用戶管理、SP管理、業(yè)務管理、計費管理的規(guī)范,與SP共同打造一條完整的移動增值業(yè)務價值鏈、為用戶提供更多更好的增值服務。
2、技術層面
為了滿足上述綜合信息應用發(fā)展的需要,手機智能卡首先必須解決兩個核心的技術問題:一是RFID非接觸式技術和SIM/UIM卡原來的接觸式技術的融合問題,二是由于手機智能卡需要加載多應用而帶來的多應用多安全域的問題。圍繞這兩個核心問題,手機智能卡還需要解決容量問題、機卡速率問題、安全問題、智能卡讀頭技術的問題。
(1) RFID非接觸式技術和SIM/UIM卡原來的接觸式技術的融合問題
RFID非接觸式技術和SIM卡接觸式技術的融合是移動支付技術發(fā)展中的核心問題。移動支付業(yè)務的發(fā)展都是基于接觸式和非接兩者融合的前提而發(fā)展起來的業(yè)務。通過兩者的結合,既實現(xiàn)了傳統(tǒng)RFID技術作為近場支付、門禁、考勤、公交等方面的應用,同時也滿足了傳統(tǒng)移動電話的功能。
更為重要的是,通過兩種的結合,產(chǎn)生了新的業(yè)務藍海,具體來講,通過手機的STK/UTK菜單,可以方便的查詢智能卡上的余額、交易記錄、等相關的信息,以及可以通過空中圈存實現(xiàn)錢包的充值功能,解決了原來銀行卡、公交卡、企業(yè)卡等不能直接和客戶實時交互、方便管理的問題。
(2) 多應用多安全域管理
目前,運營商采用的手機智能卡基本上是以單應用卡為主,多應用的智能卡還處于試用階段。單應用的手機智能卡只能有一個應用,不能直接添加額外的應用,而我們平時在使用的移動炒股、移動銀行等應用都是通過 STK/UTK來實現(xiàn)的。
智能卡未來是朝著多應用的目標發(fā)展的,該架構實現(xiàn)了平臺和應用的分離,上述提到的非電信應用或電信的增值應用可以完全建立在這個平臺上,而且每個應用都可以遵循各自的行業(yè)規(guī)范,如 EMV、PBOC、社保規(guī)范,無需再安裝其它的卡片。
多應用手機RIDF智能卡必須支持多邏輯通道。邏輯通道用于3G用戶終端不同應用程序并行地智能卡。除了基本邏輯通道0外,還可以有3條邏輯通道,最少必須支持1條。
其中基本邏輯通道0是始終存在和開放的,卡片復位后默認使用邏輯通道0,并可以通過該通道打開(或關閉)其他邏輯通道。每個邏輯通道上的命令是相互獨立的,沒有交錯的命令和響應。
由于智能卡上裝載的不僅僅是電信應用,還有其他行業(yè)的應用,出于安全的考慮,各行業(yè)應用都有其一套安全密鑰體系,這就要求智能卡要具備安全域管理的功能。











