手機(jī)支付雙界面卡的接觸式與非接觸式接口標(biāo)準(zhǔn)的研究
隨著通信技術(shù)的發(fā)展,手機(jī)功能日益增強(qiáng),各運營商為了提高市場占有率和效益最大化,紛紛開發(fā)多種增值業(yè)務(wù)。隨著3G技術(shù)的發(fā)展和成熟,手機(jī)支付受到各運營商青睞,以手機(jī)支付來代替生活中流通的各種卡,不僅能夠方便消費者,也能為商家節(jié)約購卡投資。
手機(jī)支付的方式有兩種:第一種是從用戶手機(jī)綁定的銀行賬戶或*賬戶中扣除費用,如在手機(jī)支付業(yè)務(wù)合作商家(超市、餐飲、公交系統(tǒng)等)消費時,只需在閱讀器上刷手機(jī),即可完成款項支付。在此過程中,手機(jī)只起到把用戶銀行帳戶或*帳戶與終端機(jī)連接起來的作用;第二種是通過用戶支付其手機(jī)賬單時支付費用,由于行業(yè)間業(yè)務(wù)的限制,該方式目前僅應(yīng)用于手機(jī)鈴聲下載等有限業(yè)務(wù)。本文討論的是第一種支付方式。
1 手機(jī)支付
1.1 手機(jī)支付概述
手機(jī)支付系統(tǒng)包括移動運營商、支付服務(wù)商(如銀行)、應(yīng)用提供商(如公交車、學(xué)校等)、設(shè)備提供商(終端廠商)、系統(tǒng)集成商、商家和終端用戶。當(dāng)前業(yè)內(nèi)手機(jī)支付的主流技術(shù)實現(xiàn)方案有兩種,分別是NFC方案和SIMpass方案。手機(jī)支付示意圖如圖1所示。
近距離無線通信NFC(Near Field CommunicatiON)是由飛利浦、諾基亞、索尼等著名廠商聯(lián)合主推的一項無線技術(shù)。NFC由非接觸式射頻識別(RFID)和互聯(lián)互通技術(shù)集中在單一芯片上,可在有限距離內(nèi)(10 cm)與相關(guān)設(shè)備進(jìn)行識別和數(shù)據(jù)交換。
SIMpass方案融合了DI卡技術(shù)和SIM卡技術(shù),稱為雙界面SIM卡,支持接觸與非接觸兩個工作接口,接觸界面實現(xiàn)SIM功能,非接觸界面實現(xiàn)支付功能,兼容多個智能卡應(yīng)用規(guī)范。利用SIMpass技術(shù),可在無線通信網(wǎng)絡(luò)及相應(yīng)的手機(jī)支付業(yè)務(wù)服務(wù)平臺的支持下,開展各種基于手機(jī)的現(xiàn)場移動支付服務(wù)。使用SIMpass的用戶只需在相應(yīng)的消費終端前揮一下,即可安全、輕松地完成支付過程。
1.2 SIMpass方案
SIMpass是一張雙界面的多功能應(yīng)用智能卡,集非接觸式和接觸式兩個操作界面于一體。工作時,對芯片的訪問可以通過接觸界面實現(xiàn),也可以由非接觸式以射頻方式實現(xiàn)。 兩個界面分別遵循兩個不同的標(biāo)準(zhǔn),接觸界面符合ISO/IEC 7816,非接觸符合ISO/IEC 14443。
雙界面卡可分為以下三種:
(1)接觸式智能卡系統(tǒng)與非接觸式智能卡系統(tǒng)僅僅是物理地組合到一張卡片中,存在兩個EEPROM,兩套系統(tǒng)互相獨立。
(2)接觸式智能卡系統(tǒng)與非接觸式智能卡系統(tǒng)彼此操作獨立,但共享卡內(nèi)部分存儲空間。
(3)接觸式智能卡系統(tǒng)與非接觸式智能卡系統(tǒng)完全融合,接觸式與非接觸式運行狀態(tài)相同,共用一個CPU管理。
三種雙界面IC卡中,只有最后一種雙界面IC卡才是真正意義上的非接觸式雙界面CPU卡。
雙界面SIM卡包括一個微處理器芯片和一個與微處理器芯片相連的天線線圈,由讀寫器產(chǎn)生的電磁場提供能量,能通過射頻方式實現(xiàn)能量供應(yīng)和數(shù)據(jù)傳輸。在SIM卡中加入非接觸式界面,而用于提供電能和數(shù)據(jù)傳輸?shù)奶炀€集成在手機(jī)中或者印刷在塑料膜上,作為獨立的一個部件存在,通過接觸式界面處理傳統(tǒng)的GSM命令,采用非接觸式界面解決支付問題。其系統(tǒng)結(jié)構(gòu)圖如圖2所示。
2 接觸式系統(tǒng)和非接觸式系統(tǒng)簡介
2.1 接觸式系統(tǒng)
雙界面SIM卡的接觸界面按SIM卡設(shè)計,其IC結(jié)構(gòu)包括:
(1)SIM/UIM/USIM/PIM——用于儲存用戶數(shù)據(jù)、身份認(rèn)證及為手機(jī)短信提供儲存空間;
(2)EEPROM——電可擦寫存儲器;
(3)CPU——中央處理器;
(4)ROM——只讀存儲器。
SIM卡部分用于正常的手機(jī)移動通信、鑒權(quán),因此,在實際設(shè)計時要符合電信業(yè)內(nèi)相關(guān)規(guī)范和標(biāo)準(zhǔn)。接觸式卡面的設(shè)計依據(jù)ISO/IEC7816系列規(guī)范。
2.2 非接觸式系統(tǒng)
非接觸式系統(tǒng)主要由射頻識別RFID(Radio Frequency Identification)技術(shù)實現(xiàn)。一般物理構(gòu)成包括標(biāo)簽、閱讀器和天線三部分。
RFID技術(shù)分類如下:
(1)按應(yīng)用頻率分為低頻、高頻、超高頻和微波。
(2)按能源的供給方式分為無源、有源和半有源。無源RFID讀寫距離近;有源RFID讀寫距離遠(yuǎn),但需有電池供電。
(3)按調(diào)制方式分為主動式和被動式。前者用自身的射頻能量主動地發(fā)送數(shù)據(jù)給讀寫器;后者使用調(diào)制散射方式發(fā)射數(shù)據(jù),必須利用讀寫器的載波來調(diào)制自己的信號。
RFID技術(shù)工作原理(針對被動式而言)是,當(dāng)閱讀器遇見RFID標(biāo)簽時,發(fā)出電磁波,周圍形成電磁場,標(biāo)簽從電磁場中獲得能量激活標(biāo)簽中的微芯片電路,芯片轉(zhuǎn)換電磁波,然后又發(fā)送給閱讀器,閱讀器把它轉(zhuǎn)換成相關(guān)數(shù)據(jù)。
由于雙界面卡中的手機(jī)支付使用范圍小,所以在設(shè)計開發(fā)時,RFID主要參照ISO 14443A/B(ISO SC17/WG8)標(biāo)準(zhǔn)。
3 ISO/IEC7816和ISO14443
由上綜述可知,SIMpass方案中的雙界面SIM卡接觸式界面和非接觸式界面的工作原理和設(shè)計依據(jù)標(biāo)準(zhǔn)互不相同。
3.1 ISO/IEC7816
ISO/IEC7816是一套規(guī)范體系,它包括以下幾部分:
(1)ISO/IEC7816-1:接觸式IC卡的物理特性;
(2)ISO/IEC7816-2:接觸式IC卡的觸點尺寸和位置;
(3)ISO/IEC7816-3:接觸式IC卡(異步卡)的電信號和傳輸協(xié)議;
(4)ISO/IEC781*:行業(yè)間交換命令;
(5)ISO/IEC7816-5:應(yīng)用標(biāo)識符的編號系統(tǒng)和注冊過程;
(6)ISO/IEC7816-6:行業(yè)間數(shù)據(jù)元;
(7)ISO/IEC7816-7:結(jié)構(gòu)化卡查詢語言的行業(yè)間命令;
(8)ISO/IEC7816-8:安全有關(guān)行業(yè)間命令;
(9)ISO/IEC7816-9:接觸式卡管理命令;
(10)ISO/IEC7816-10:接觸式IC卡(同步卡)的電信號和復(fù)位應(yīng)答。
其中ISO/IEC7816的第4至第9部分屬于傳輸層及應(yīng)用層標(biāo)準(zhǔn),第1至3部分主要介紹了接觸式集成電路卡的基本技術(shù)要求[3]。
ISO/IEC7816-2對該類IC卡的觸點作了詳細(xì)的規(guī)定,各觸點及功能如表1所示。
在設(shè)計雙界面卡的SIM卡時,可以把C4、C8用于連接射頻識別中的天線部分。
通過觸點VCC,接口設(shè)備應(yīng)向卡提供兩種電壓支持,即A類(5 V)和B類(3 V),因此接口設(shè)備也相應(yīng)地分為A類接口、B類接口和B類接口設(shè)備。兩類卡和三類接口的對應(yīng)關(guān)系如圖3所示。
只有當(dāng)IC卡的觸點與接口設(shè)備的觸點被機(jī)械地連接時,電路被激活,即RST置為低電平狀態(tài),然后按照接口設(shè)備所選擇的操作條件給VCC加電(分A類、B類),接口設(shè)備上的I/O應(yīng)為接收狀態(tài),同時CLK提供時鐘信號。電路被激活后,卡和接口設(shè)備之間進(jìn)行信息交換,最后由接口設(shè)備釋放電路。
接觸式IC卡的信息傳輸協(xié)議分為異步半雙工字符傳輸協(xié)議(T=0)和異步半雙工塊傳輸協(xié)議(T=1)。由于T=0傳輸協(xié)議應(yīng)用廣泛,目前國內(nèi)外的接觸式卡都支持T=0協(xié)議。雙界面卡中接觸式卡也應(yīng)采用該協(xié)議。
3.2 ISO14443標(biāo)準(zhǔn)
射頻卡包括天線、防沖突環(huán)等。各部分在設(shè)計和制作過程中都分別遵照ISO/IEC14443相對應(yīng)部分的要求。
(1)ISO/IEC14443-1:非接觸式IC卡的物理特性;
(2)ISO/IEC14443-2:非接觸式IC卡的射頻能量和信號接口;
(3)ISO/IEC14443-3:非接觸式IC卡的初始化和防沖突(Type A/Type B);
(4)ISO/IEC14443-4:非接觸式IC卡的選擇應(yīng)答和傳輸協(xié)議(T=CL)。
3.3 雙界面卡設(shè)計依據(jù)
由于雙界面卡中的接觸式與非接觸式兩部分物理和電器特性方面互異,因此在設(shè)計開發(fā)時應(yīng)合理規(guī)劃,嚴(yán)格按照ISO/IEC7816和ISO/IEC14443協(xié)議標(biāo)準(zhǔn)。通過上述內(nèi)容可知,這兩個標(biāo)準(zhǔn)之間存在層次依附關(guān)系,如圖4所示。
4 雙界面卡*價
4.1 雙界面卡的優(yōu)勢
(1)一卡多用
一張雙界面卡能集成多個行業(yè)的不同應(yīng)用。對于接觸式應(yīng)用,雙界面卡正常進(jìn)行;對于手機(jī)支付應(yīng)用,根據(jù)應(yīng)用條件和場合,可任選采用接觸或非接觸方式,能有效提高工作效率。
(2)高度安全
雙界面卡卡基采用帶隨機(jī)數(shù)據(jù)發(fā)生器的芯片,能有效預(yù)防各種物理攻擊;芯片的片內(nèi)操作系統(tǒng)一次寫成,從而保證了邏輯上的安全。在傳輸過程中,接觸式和非接觸方式的數(shù)據(jù)都依據(jù)相關(guān)通信協(xié)議,而且其間運用了要求的加密算法,即使數(shù)據(jù)發(fā)生泄露也不會對安全造成危害。
4.2 雙界面卡的不足
從技術(shù)角度看,業(yè)界尚沒有關(guān)于雙界面卡統(tǒng)一完善的設(shè)計、測試標(biāo)準(zhǔn)和依據(jù),因此操作系統(tǒng)開發(fā)難度大、物理結(jié)構(gòu)上的封裝不易完成。雙界面卡在某一具體行業(yè)或應(yīng)用中如何規(guī)劃才能達(dá)到最佳性價比,需要不斷探索和改進(jìn)。
從市場角度看,由于技術(shù)難度制約著雙界面卡的價格,而且一卡多用的優(yōu)勢尚不明顯,因此,在市場推廣使用中有一定難度。
從安全角度看,人們對雙界面卡認(rèn)識不夠,對其非接觸式應(yīng)用的安全性存在一定的顧慮。
從應(yīng)用角度看,雙界面卡的應(yīng)用領(lǐng)域還要進(jìn)一步拓寬,特別是其非接觸式方面的應(yīng)用,除手機(jī)支付外,還可以運用到身份識別或門禁功能。總之,盡可能充分發(fā)揮一卡多用、一卡通用的優(yōu)勢。
本文在分析手機(jī)支付常用的SIMpass方案的基礎(chǔ)上,重點介紹了接觸式和非接觸式系統(tǒng),以及通過分析兩者的通信協(xié)議——ISO/IEC7816和ISO/IEC14443,得出二者協(xié)議之間的相互依賴關(guān)系,對下一步雙界面卡的研究和實現(xiàn)有一定的啟發(fā)作用。另外,還指出了雙界面卡目前存在的不足和有待改進(jìn)的方面,希望對同行有所幫助。
評論