張亭亭,崔樹成
1.北京航空航天大學(xué)電子信息工程學(xué)院,北京 100191
2.航天股份有限公司北京航天金卡分公司,北京 100097
手機支付一般分為遠程支付和近程支付,遠程支付不受地理位置限制,由短信、語音、WAP、USSD等發(fā)起業(yè)務(wù);近程支付則是通過RFID、紅外線、藍牙等技術(shù)實現(xiàn)交易。NFC (Near Fie1d Communication)是一項近距離RFID技術(shù),其工作頻率為13.56MHz,讀寫距離為0cm~3cm,符合ISO18092國際標(biāo)準(zhǔn),可讀寫ISO14443標(biāo)準(zhǔn)的電子標(biāo)簽。
NFC終端有3種工作模式:主動模式下,NFC終端作為一個讀卡器,主動發(fā)出自己的射頻場去識別和讀/寫別的NFC設(shè)備;被動模式下,NFC終端可模擬成一個卡被讀/寫,它只在其他設(shè)備發(fā)出的射頻場中被動響應(yīng);雙向模式下,雙方都主動發(fā)出射頻場來建立點對點的通信。NFC手機刷卡支付使用NFC終端的被動模型。
基于NFC技術(shù)的手機支付系統(tǒng)包括終端硬件系統(tǒng)、終端軟件系統(tǒng)和后臺軟件系統(tǒng)三個組成部分。其中終端硬件系統(tǒng)包括消費終端、充值終端和NFC手機;終端軟件系統(tǒng)包括消費終端程序、充值終端程序和NFC手機上的MID1et和App1et程序。
終端硬件系統(tǒng)和終端軟件系統(tǒng)統(tǒng)稱為“NFC系統(tǒng)客戶端”。NFC后臺系統(tǒng)包括NFC手機發(fā)行子系統(tǒng)、安全子系統(tǒng)、NFC應(yīng)用子系統(tǒng)、WEB子系統(tǒng)、會員管理子系統(tǒng),清算子系統(tǒng)等構(gòu)成單元。
系統(tǒng)主要實現(xiàn)NFC手機的發(fā)行、NFC手機刷卡消費和在線支付、NFC手機充值和自助充值、NFC系統(tǒng)運營數(shù)據(jù)清算、NFC服務(wù)管理和NFC服務(wù)的業(yè)務(wù)邏輯以及NFC系統(tǒng)終端管理等功能。
NFC系統(tǒng)的安全機制包括本地安全機制和系統(tǒng)安全機制兩個部分。本地安全機制實現(xiàn)密鑰相關(guān)應(yīng)用中密鑰的生命期管理,用于保證密鑰等NFC系統(tǒng)敏感數(shù)據(jù)在使用中不會被泄漏。
系統(tǒng)安全機制實現(xiàn)通信通道的安全管理,包括創(chuàng)建和維護通信通道的安全、可信,用于保證NFC系統(tǒng)中通信雙方身份以及NFC服務(wù)相關(guān)數(shù)據(jù)在網(wǎng)絡(luò)上傳輸?shù)陌踩浴?/p>
國內(nèi)早在2002年就開始了手機支付業(yè)務(wù),但發(fā)展速度依然比較緩慢。究其原因有4個方面:
1)安全性方面仍然存在很多不足。手機支付使用無線接入,可能造成用戶支付信息的泄露;支付中很可能出現(xiàn)欺詐性交易;
2)我國消費者的消費習(xí)慣消費者“一手交錢,一手交貨”的消費觀念根深蒂固;
3)技術(shù)及成本障礙:手機支付過程中,可能延遲交易,可能造成用戶的重復(fù)交費;另外,使用NFC支付方式需要更換手機終端,費用較高,不能被普遍接受;
4)電信和金融兩大產(chǎn)業(yè),對移動支付主導(dǎo)權(quán)爭奪,支付手續(xù)費用不統(tǒng)一。目前,有三種運營模式:
(1)以運營商為主體的運營模式:主要通過運營商來推動整個手機支付產(chǎn)業(yè)鏈的發(fā)展。移動運營商以用戶的手機話費賬戶或?qū)iT的小額賬戶作為手機支付賬戶,用戶所發(fā)生的手機支付交易費用全部從用戶的賬戶中扣減。該模式典型的例子是日本移動運營商NTT DoCoMo推廣的i-modeFe1ica手機電子錢包服務(wù);
(2)以銀行為主體的運營模式:各銀行通過與移動運營商搭建專線等通信線路,自建計費與認(rèn)證系統(tǒng),并為用戶手機換置STK卡。在該模式下,用戶在手機上可以直接登錄所在銀行的賬戶,進行手機支付交易。這種模式的典型案例是中國工商銀行推出的手機銀行業(yè)務(wù);
(3)以第三方支付服務(wù)提供商為主體的運營模式:第三方支付服務(wù)提供商是獨立于銀行和移動運營商之外的經(jīng)濟實體,其自己拓展用戶,與銀行及移動運營商協(xié)商合作,提供手機支付業(yè)務(wù)。該模式最成功的案例是瑞典的PayBox公司在歐洲推出的手機支付系統(tǒng)。
隨著3G時代的到來和產(chǎn)業(yè)合作的日益深入,制約NFC手機支付業(yè)務(wù)發(fā)展的瓶頸逐步解決后,手機支付將成為中國移動通信市場一個新的利益增長點。
[1]Yuli FU, Qi FU, Scheme and Secure Protocol of Mobile Payment Based on RFID, 20093rd International Conference on Anti-counterfeiting, Security, and Identification in Communication,2009,8:20-22、631-634.
[2]Mahmoud Reza, Hashemi Elahe Soroush, A Secure m-Payment Protocol for Mobile Devices, Electrical and Computer Engineering Conference, Canadian,2006,5(s):294-297.
[3]李沌風(fēng).手機支付的兩種方式—NFC與RFID.熱點聚焦,2010(2).
[4]王建強.手機支付探討.商場現(xiàn)代化,2008(4).
[5]黃聲國,吳蕃,史大鵬.基于NFC技術(shù)的手機移動支付模式探索中國信用卡,2010,9.
[6]Xiong Yu-ning, Research on NFC and SIMpass Based Application, International Management and Service Science Conference, 20-22 Sept.2009: 1-4.
[7]CollinMulliner, Vulnerability Analysis and Attacks on NFC-enabled Mobile Phones, 2009 International Conference on Availability, Reliability and Security,2009: 695-700.