移動設備零售商、移動網(wǎng)絡運營商、金融機構和門禁行業(yè)等正在推動NFC技術的采用。推廣的應用包括移動支付、手機間的圖片和其他數(shù)據(jù)傳輸、智能廣告和會員卡管理等。與此同時,該技術有效配合消費者的觸控式屏幕體驗,使用戶熟悉選擇圖案運行應用程序這一概念。
2015年市場將迎來轉折點,屆時NFC手機市場滲透率將達到51%。
NFCForum將近距離無線通信(NFC)技術描述為一種短距離無線連接技術(也被稱為ISO18092),提供簡單直接和安全的電子設備通信。按照NFCForum的描述,兩臺NFC設備之間能夠在距離小于4厘米時進行通信。
移動設備零售商、移動網(wǎng)絡運營商、金融機構和門禁行業(yè)等正在推動NFC技術的采用。推廣的應用包括移動支付、手機間的圖片和其他數(shù)據(jù)傳輸、智能廣告和會員卡管理等。與此同時,該技術有效配合消費者的觸控式屏幕體驗,使用戶熟悉選擇圖案運行應用程序這一概念。最終目標是將手機上的許多日常任務和活動融合到一起:即銀行業(yè)務和支付、交通、開門等其他安防門禁應用、安全打印管理。此外,NFC手機的門禁控制系統(tǒng)非常適合應用在考勤、PC安全登錄、存儲生物識別模板做多因子身份驗證等方面。
手機采用NFC技術速度加快
IHSiSuppli預測,制造商的NFC手機出貨量在2015年將達到5.50億臺。
人們最初認為支付是NFC智能手機的“殺手級應用”。但更吸引人的應用是在使用手機辦理旅館登記手續(xù)時,無需經(jīng)過服務臺即可直接入住。用戶也會支持將手機變成卡片錢包這一概念,該卡包可以攜帶樓宇門禁卡、支付卡、門票、密鑰卡、會員卡和其他身份識別卡。
為了使這一切成為現(xiàn)實,必須在使用主流操作系統(tǒng)的手機上提供NFC技術。據(jù)BergInsight稱,到2016年,NFC手機的全球銷售量預期達到7億臺。移動行業(yè)研究公司MforMobile認為,2015年市場將迎來轉折點,屆時NFC手機市場滲透率將達到51%。Techcrunch.com在2012年6月報道稱,接近15%的新安卓設備現(xiàn)在已經(jīng)配備;NFC。而IHSiSuppli曾預測,制造商的NFC手機出貨量在2015年將達到5.50億臺。ABIResearch則表示,現(xiàn)在超過60款支持NFC功能的智能手機型號已經(jīng)推向市場,此外,在未來兩年,NFC安全硬件將占移動設備硬件安防收入的一半。
安全方案各有優(yōu)勢
NFC的核心是安全元件,這已經(jīng)成為一個關鍵的商業(yè)戰(zhàn)場,因為取得安全軟件的控制權可決定安裝何種應用。
通過在可信框架內(nèi)執(zhí)行,智能手機為非常安全的移動身份環(huán)境提供了平臺,包括在經(jīng)過驗證的手機、安全元件、其他安全介質(zhì)和設備之間傳輸身份信息的安全信道。目前存在多種安全方案:
第一種方案是移動網(wǎng)絡運營商(MNO)希望在手機的SubscriberIdentityModule(SIM)中使用安全元件,因為他們能夠控制這些設備,該方式能夠確立移動網(wǎng)絡運營商的地位。使用SIM卡作為安全元件可確保手機丟失或被盜時,用戶不會丟失一切,因為移動網(wǎng)絡運營商可以通過空中啟用和停用服務。
第二種方案是一些硬件制造商希望將安全元件集成到手機中,因為他們可以控制用于NFC服務的手機部分。銷售配備嵌入式安全元件的NFC手機的公司包括諾基亞、黑莓和三星。嵌入式安全元件也用于其他類型的移動設備,包括平板電腦和筆記本電腦。
第三種方案是將安全元件放入外置設備中,例如microSD卡、手機套、手機貼或其他附件。與SIM卡和嵌入式安全元件類似,這些外部設備通常由手機提供支持,但是microSD需要用戶啟動應用程序提供支持。NFC附件的讀取距離通常比配備嵌入式NFC線路的手機小(盡管距離擴展器可以用于緩解該問題)。該方法的優(yōu)勢是盡管供應商的數(shù)量很少,非NFC手機可以裝配這些外部設備。
可信服務管理商至關重要
NFC技術部署的一個關鍵是可信服務管理商(TSM),他們將提供和管理安全元件的applet程序。
可信服務管理商為安全元件的所有者和需要訪問安全元件的服務提供商建立技術連接。每個移動網(wǎng)絡運營商和服務提供商都需要一個TSM,以便他們能夠空中遠程分配和管理應用程序、訪問全球可信框架內(nèi)的安全元件。如果microSD用作安全元件,服務提供商可以有效地發(fā)行各自的憑證卡。
為了建立TSM憑證卡交付基礎設施,公共訪問控制TSM必須能夠與移動網(wǎng)絡運營商及其TSM,移動網(wǎng)絡運營商以及他們的TSM支持的服務提供商,以及接收安全元件中存儲的密鑰的NFC智能手機建立無縫接口。這有助于密鑰和憑證卡管理,包括所有身份的分配、取消和共享。一切活動都在可信框架內(nèi)部發(fā)生,以便為驗證終端交換身份數(shù)據(jù)對象提供安全信道,以及在由互操作的手機、讀卡器和鎖組成的不斷增長的生態(tài)系統(tǒng)中可以信任所有交易。該基礎設施到位后,訪問控制公司將成為服務提供商,創(chuàng)造新的用戶體驗。
最新的便攜式智能卡技術在該服務環(huán)境中發(fā)揮了關鍵作用。因為目前的智能卡擁有標準尺寸并且可以移植到NFC智能手機上,客戶可以在他們的門禁系統(tǒng)中使用智能卡、移動設備或兩者同時使用。最新的智能卡技術也能全面保護隱私,與指定卡相關的數(shù)據(jù)也就無法被泄露或拷貝。這對于企業(yè)和政府機構非常重要。最后,目前的智能卡生態(tài)系統(tǒng)也使用安全機制,例如,雙重身份驗證和多元化密鑰,以及3DES或AES等開放標準加密協(xié)議。在可信框架內(nèi)的所有功能都確保TSM為交付和管理移動憑證卡提供較高的安全性和隱私保護。[nextpage]
非支付成為NFC殺手級應用
隨著支持NFC的手機和支付終端數(shù)量增加,這將推動支付以外的許多新應用。
NFC技術的支付應用已經(jīng)被眾人熟知,但是NFC智能手機的能力遠不止如此。隨著支持NFC的手機和支付終端數(shù)量增加,將使NFC成為所有智能設備的標準功能,如同當今的藍牙一樣,這將推動支付以外的許多新應用。
例如,目前航空公司使用條碼技術,該技術被視為小額交易和適量風險的應用實例,但旅客已經(jīng)有意使用手機作為登機證。這將進一步證明用戶越來越希望將手機用于各種交易。
虛擬憑證卡和身份憑證卡也將為電動車輛充電站等應用提供理想平臺。駕駛員將電動車輛??吭诔潆姌杜赃?,他們可以使用NFC手機代替信用卡使用和支付該服務。NFC手機也可以用于訪問個人健康史,患者可以通過適當?shù)脑L問憑證卡為護理人員提供健康信息。
在辦公室或醫(yī)院等應用中,用戶將能夠在智能手機上接收虛擬憑證卡,使其與操作該門禁控制系統(tǒng)的各種讀卡器和鎖互操作,支持各種安全級別和相關的門禁規(guī)定。當需要更高安全級別時,可以動態(tài)調(diào)用雙因子驗證,將一個應用程序推送到手機上。
在零售行業(yè)中,商店將能夠靈活推廣和管理各種會員卡計劃。在住宅方面,家庭成員將能夠在智能手機上空中接收住宅的虛擬憑證卡。當業(yè)主想要為維修人員臨時分配開啟門禁權限時,可以發(fā)送臨時虛擬憑證卡,然后當項目完成時取消。NFC大門鎖將在2013年進入消費市場。
NFC智能手機將融合門禁和網(wǎng)絡訪問。用戶渴望使用單一憑證卡進入大樓、登錄網(wǎng)絡、訪問應用程序而無需能產(chǎn)生一次性密碼的動態(tài)密碼或密鑰卡。將所有憑證卡放入NFC智能手機中不但更為便利,并且在整個關鍵系統(tǒng)和應用的IT基礎設施上而非僅在周邊設施上實現(xiàn)增強驗證,可以顯著提高安全性。
此外,各個機構可以利用現(xiàn)有的憑證卡投資增加網(wǎng)絡登錄的控制,在整個公司網(wǎng)絡、系統(tǒng)和設施上建立完全互操作的多重安全解決方案,從而減少部署和運營成本。
多技術平臺輕松過渡
NFC移動門禁系統(tǒng)不會在未來幾年內(nèi)完全替代鑰匙和卡片,最佳方式是使兩種憑證卡技術共存。
NFC移動門禁系統(tǒng)不會在未來幾年內(nèi)完全替代鑰匙和卡片。最佳方式是使用可移植到NFC手機的標準智能卡技術,使兩種憑證卡技術能夠在門禁系統(tǒng)中共存。同時,NFC門禁控制手機和現(xiàn)有技術基礎的互操作性非常關鍵,因為已安裝的門禁讀卡器的壽命通常為10年或更久。該問題的解決之道是支持多種技術的讀卡器,可確保與絕大部分廣泛使用智能卡技術互操作,支持新一代憑證卡。
最令人興奮的一項未來功能將是不涉及門禁卡和連接智能卡的解決方案,這與當今最簡單的移動門禁控制模型形成對照。該模型僅復制現(xiàn)有卡片的門禁控制原則,用手機將身份信息傳遞給讀卡器,然后讀卡器向門禁規(guī)則服務器發(fā)出信息,以獲得開啟門禁的指令。未來也可以利用智能手機的強大能力顯著降低部署門禁控制應用的成本。
換言之,今天的智能手機擁有充足的板載計算功能,可用于執(zhí)行讀卡器和服務器或面板聯(lián)合執(zhí)行的大部分任務。因此,讀卡器(和鎖)可以不必具備很高的智能或連接功能。NFC手機將驗證個人身份以及其他相關規(guī)則,例如:是否在允許時段要求進入,或使用手機的GPS功能判斷該人士是否站在門前。然后手機使用加密通信向門禁系統(tǒng)發(fā)送可信的消息,以開啟門禁。讀卡器(或鎖)需要做的就是解釋和遵守加密的指令。