賽迪網 > 中國資訊化 最新更新 > 文章
  IT資訊搜索
 
IT產品搜索
· [方案] 徵信數據上報系統方案 網站防篡改方案
· [專題] 07年六大令人失望資訊化事件 回眸SOA
· [方案] 反垃圾郵件解決方案 煙草行業解決方案
· [商務] 2008年中國電子商務行業發展趨勢研究報告
· [專題] 中小企業實施管理 公司網站做不好CIO掉飯碗
· [案例] 北京網通客戶服務系統 某部集中運行管理平臺

RFID標準遲到讓人擔心 安全隱患更讓人害怕

發佈時間:2008.07.25 04:39     來源:RFID世界網    作者:RFID世界網

“我們正在解決RF-SIM卡量產的問題,相信年內,將會逐步開展RF-SIM卡大規模測試,使大眾能夠儘快通過手機‘非接觸式’服務於公交和地鐵等票務的小額支付。”某省運營商領導在接受記者採訪時表示。其實,像這樣將新業務瞄準RFID的運營商不在少數,中國移動旗下很多地方運營商已經悄然開始發展非接觸式移動支付業務,期望從中獲得收益。

RF-SIM是一種基於SIM卡的近/中距離無線通信技術,此技術是NFC近距離無線通信(NearFieldCommunication)的一種,它將具有RF射頻功能的模組鑲嵌在SIM卡內,使用2.4G的微波頻率進行數據通信。

目前RF-SIM正在發展萌芽階段,而我國尚沒有針對RFID的國家標準和通信行業標準,所以目前針對RF-SIM卡的測試主要從功能測試入手。

負責RFID手機支付運營的運營商內部人員告訴記者,針對於RF-SIM的功能測試,目前在做著兩方面的工作,一方面是在卡商實驗室進行的SIM卡功能測試,保證RF技術的加入不影響原SIM卡的行動通訊功能;另一方面的測試是針對於具體行業應用,在滿足日前已經存在的行業技術標準的情況下,能夠使消費者正常使用業務。以公交支付為例子,RF-SIM卡必須能夠滿足現已存在的公交卡RFID技術標準,只有這樣,RF-SIM卡才能夠實現與原本使用的“公交卡”的共用。

據介紹,為上面提到的運營商提供RF-SIM技術的是香港公司直通電訊,該公司市場部負責人李文介紹,直通電訊主要的工作是RF-SIM卡技術研發和修正上面,基本不做測試,主要的業務及參數測試都是由運營商合作夥伴來完成。

“只有在安全、穩定的前提下滿足大眾客戶的應用需求,才可以算作測試成功。”該運營商的工作人員對移動支付的業務測試相當重視。和一般技術應用初期的測試思路相一致,一切以滿足客戶需求為主導。目前,根據RF-SIM的應用情況開展了針對安全、刷卡時間等一系列測試。

離“規範”測試還很遠

當前,手機移動支付業務有很多技術解決方案,如SIMPASS、SWP等,它們基本上都能夠實現輕鬆手機支付的功能。但站在運營商立場,更喜歡選取不被其他產業鏈環限制的技術,所以SIMPASS、RF-SIM這種依託在SIM卡上的技術脫穎而出。SIMPASS採用13.56M的頻譜,有國際標準ISO14443為參考,但是此技術有諸多不成熟的地方。而RF-SIM尚在發展中,標準還沒有形成,可以說對其測試是個挑戰。

據泰克(中國)有限公司射頻產品業務發展經理程駿介紹,正規的RF移動支付技術測試應該涵蓋三大測試環節。第一是無線電使用法規符合性測試,無線電使用法規規定了頻譜資源的發放,對各個頻段包括RFID各類系統的功率、ACPR、OBW(EBW)和雜散做了規定以避免和其他無線電系統的衝突和干擾。

第二是進行RFID的行業標準符合性測試,RFID的行業標準主要定義了RFID系統的物理層協議和高層協議,以保證系統能夠協調流暢地工作。

第三個環節是手機支付特有的標準,除進行應有的應用測試外,還需要和同是射頻機制的SIM卡進行EMC電磁相容測試。

可以看到,當前測試主要是針對於第三個方面,並沒有進行無線電使用法規和RFID行業標準測試。究其原因,專家認為,首先是我國並沒有形成RFID的通信行業標準,並無規範準則可以參照,倘若RF-SIM的應用成功,就可以推薦為行業準則;其次,針對當前小額支付的定位,還未到進行干擾測試的時候。

安全測試需要重視

隸屬泰克實驗室的短距離無線通信實驗室項目主管王曉磊雖然對於標準的遲到頗為擔心,但是他更擔心移動支付安全方面的隱患。

他指出:“對於國內企業,當技術應用到一定程度,標準就順理成章地出現,但是RFID的安全隱患問題卻沒有那麼容易解決,同時也是測試工作的難點。”

前不久,美國安全廠商McAfee公司的專家格雷格·戴也表示手機支付目前存在嚴重安全隱患,可能對消費者的金融數據安全構成巨大風險。目前手機支付大都採用NFC,這種技術可把消費者手機中的數據通過無線方式傳輸至商家的讀卡器,但是目前絕大多數手機未安裝任何安全軟體。

當前很多專業人士認為,發生手機支付欺詐是很容易的。根據手機支付的特點,只要有人拿著讀卡器(即大家常說的POS機),距離消費者的手機在指定範圍,就可以在消費者沒有察覺的情況下,使手機進行消費支出。

儘管手機支付為小額支付,不會發生隱私泄密等安全問題,但專家認為“安全應用”也是需要考慮的重點,從技術角度講,RF-SIM採用智慧安全卡晶片,晶片本身已被原廠家做了安全認證,RF裝置只是一個通信裝置,通過空中的通信內容在卡內使用加密演算法自動加密和解密。RF-SIM底層加密手段集中在晶片,同時根據不同的應用採用應用級鑒權供客戶選擇。

王曉磊已經接觸了很多進行手機支付加密和鑒權的廠商,但他認為在安全測試方面依然是個難點。目前泰爾實驗室採用一款西班牙的儀錶進行安全測試,但是此款儀還有很多問題不能解決,因為安全加密有很多自主知識產權的內容,他希望國內安全的測試儀錶能儘快研發成功。

(責任編輯:朱晶)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· RFID潛在市場廣闊 急需低成本RFID電子標簽 (07-24) · 可回收再利用的RFID標簽的研究取得突破 (07-24)
· 美國通過RFID技術新晶片發放卡式新護照 (07-24) · 亞洲RFID熱潮持續 台灣地區仍處觀望階段 (07-24)
· RFID標準遲到讓人擔心 安全隱患更讓人害怕 (07-22) · 首張"手機地鐵票"面世 手機沒電仍可使用 (07-18)
· 加拿大用無源EPC Gen 2 RFID系統處理電池 (07-16) · RFID助力北京2008奧運會 食品佩帶電子身份證 (07-15)
· EPCIS標準認可 為RFID產業發展帶來推動作用 (07-04) · 加拿大健康中心測試 RFID藥品自動配送系統 (06-27)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 資訊化市場百家爭鳴 SaaS深陷爭議“泥潭”
· 提高管理水準 "兩棲"CIO應具備的六大能力
· 國產ITIL運維先行者 四大廠商角力BI市場
· 金融行業GSN專題解決方案 企業網解決方案
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統