当前位置:文档之家› 移动支付技术和测试标准分析-发布版

移动支付技术和测试标准分析-发布版


涉及 SE 的相关标准既包括普通 SIM 卡的机卡接口指令、鉴权算法、STK 指令等方面的技术和测试标
准,也包括多应用管理协议及安全机制等行业内标准。下表列出一些经常用到的可信元素 SE 相关标准。
负责的标
标准编号
标准名称
准组织
主要内容
ISO 7816-3
Identification cards Integrated circuit(s) cards with contacts, Part 3: Electronic signals and transmission protocols.
NFC手机应用受理环境
电子钱包
移动支付应用
公交应用
门禁等企业应用
读海报标签
可信元素 SE
NFC手机
应用管理系统
图2
3 当前国内外移动支付标准介绍
(1) NFC 手机标准系列 NFC 手机内部可以分为三大核心模块,包括 NFC 控制器及 RF 天线、基带处理器模块、安全元素模块。 其中安全元素模块会在可信元素 SE 中单独介绍,基带处理器模块实现 GSM、EDGE、TD-SCDMA、UMTS、 CDMA 等无线通信协议,此类标准不在本文讨论范围内。
ISO/IEC
智能 IC 卡电气信号指标和传输协议 的规范
ISO 7816-4
Identification cards Integrated circuit(s) cards with contacts, Part 4: Interindustry commands for interchange.
STK 交互能力、OTA 空中数据传输能力。此外,在 NFC 手机支付中,还支持以下功能。
z 支持应用安全交易逻辑和安全数据存储,并实现应用的动态下载、安装、删除、更新
z 支持对用户空间和应用数据的安全隔离,支持不同行业的独立发应用发卡和授权
z 提供各类支付需要的对称、非对称加密算法和证书能力
z 支持和 NFC 控制器或基带控制器的双向通信
ISO/IEC 智能 IC 卡标准机卡接口指令的规范
全球两大阵营的 NFC 商务模式剖析
TS 51.011 TS 51.014
Specification of the Subscriber Identity Module - Mobile Equipment (SIM - ME) interface Specification of the SIM Application Toolkit for the Subscriber Identity Module - Mobile Equipment (SIM - ME) Interface ".
ISO/IEC ISO/IEC ISO/IEC ISO/IEC ISO/IEC
具有近距离非接触功能的 IC 卡物理 特性规范
具有近距离非接触功能的 IC 卡射频 功率和信号调制解调接口规范
具有近距离非接触功能的 IC 卡初始 化和防冲突功能要求的规范
具有近距离非接触功能的 IC 卡传输 协议规范
具有中距离非接触功能的 IC 卡相关 规范
1 移动支付行业发展现状
移动支付是指交易双方通过移动设备进行支付活动。具体来说,就是基于移动通信网络,通过手机、 个人数字助理、掌上电脑等移动智能终端,所进行的电子商务活动。
经济的飞速发展使得人们的日常生活时时刻刻都离不开交易。例如:乘车、买票、停车、购物、博彩 等等。移动支付通过将移动通信技术与互联网络技术、信息安全技术的结合,融合了移动电话、RFID 卡和 手持 POS 的功能特点,提供随时、随地、随身、随心的电子商务服务。
SIM 卡 OTA 空中传输数据短信协议和 安全机制规范
TS 102 613
UICC-CLF interface, Physical and data link layer characteristics(SWP)
ETSI
NFC 控制器和 SIM 卡间的 SWP 单线协 议的物理层、数据链路层协议规范。
3GPP 3GPP
手机终端和 SIM 卡的接口规范,包括 指令、文件规格、鉴权算法等
手机终端和 SIM 卡的 STK 接口规范, 包括 STK 指令格式、STK 事件处理机 制等
TS 23.048
Universal Mobile Telecommunications System 3GPP (UMTS); Security Mechanisms for the (U)SIM application toolkit; Stage 2
ISO 10373 Test standard for contactless card
ISO/IEC 针对非接触 IC 卡的测试规范
ISO 18092 ISO 21481
Telecommunications and information exchange between systems — Near Field Communication — Interface and Protocol ECMA-352: NFCIP-2 - Interface and protocol
2) 应用管理系统是实现应用发行与管理相关的平台集合, 该部分功能包括支付类应用程序管理、订 购关系的管理、应用下载和个人化处理、应用状态管理、应用密钥更新等。
3) 商户终端是实现现场支付需要的 POS 终端和相关管理平台的集合,该部分功能包括 POS 终端现 场交易功能、POS 终端配置与管理、POS 终端与支付业务平台的交易接入与转发等。
移动支付技术和测试标准分析
中国移动 李琳
摘要:近年来的国内外移动支付业务试点逐渐开展,不同国家地区的业务发展模式和产品方案不 尽相同,业务规模也参差不齐,移动支付的标准决定着产品兼容性,也是用户方便安全使用移动 支付业务的保障。本文介绍了移动支付行业发展现状,提出了移动支付系统架构和标准体系的划 分,对当前国内外主要的移动支付技术和测试标准进行了介绍,并剖析了标准背后的产业链各方 之争。 关键词:移动支付 标准 NFC 可信元素 SE TSM 受理环境
支付业务系统
支付、鉴权、 清分清算
用户终端 SIM卡
非接触通信模块 手机终端
支付交易
非接触 POS
商户终端
图1
基于以上移动支付系统架构的多个功能模块来考虑,可以将移动支付标准按照如图 2 中的 NFC 手机、 手机内安全元素、应用管理系统、手机支付应用受理系统、移动支付应用五方面来划分,从而构成整个移 动支付系统的较全面的标准体系。
ISO/IEC ISO/IEC
NFC 通信协议接口规定的规范,如 P2P 协议规范。
定义了卡片功能和读写器功能的切换 条件及流程
ISO 28361
ECMA-373: NFC-WI - Near Field Communication Wired Interface
ISO/IEC 定义 NFC 收发器和射频前端的通信 协议
全球两大阵营的 NFC 商务模式剖析
NFC 控制器也称 NFC 芯片,其功能主要是 z 支持非接触通信信号的调制解调,并对非接触现场交易应用提供必要的电能 z 支持不同通信模式的手动和自动切换 z 支持广泛应用的 ISO 14443 Type A/B RFID 协议及点对点通信协议 z 连接近场通信射频天线,并支持对安全模块的双向通信 涉及 NFC 控制器及其连接的 RF 天线方面的相关标准侧重在与手机内 RFID 物理层、数据链路层、传 输协议、天线射频指标方面的技术和测试标准,主要标准见下表。而在 NFC 控制器、RF 天线外形方面, 目前国内外还没有统一标准,更多是芯片和天线提供商根据自己的不同产品型号而开发设计。
2 移动支付系统架构和标准体系
移动支付业务跨越传统电信、金融、公交等多个行业领域,涉及庞大的产业链也带来移动支付系统的 复杂化。一个完整的移动支付系统由多个功能模块组成,简单来说可分为四大部分:支付业务处理系统、 应用管理系统、商户终端、用户终端。移动支付系统构架参考图 1 所示。
1) 支付业务处理系统是实现支付能力相关的平台集合,该部分功能包括账户管理、帐务处理、清分 对账、清算结算、支付业务逻辑处理等。
标准编号
标准名称
负责的标 准组织
主要内容
ISO 14443-1 ISO 14443-2 ISO 14443-3 ISO 14443-4 ISO 15693
Identification cards — Contactless integrated circuit(s) cards — Proximity cards - Physical Characteristics Identification cards — Contactless integrated circuit(s) cards — Proximity cards - Radio Frequency Power and Signal Interface Identification cards — Contactless integrated circuit(s) cards — Proximity cards Initialization and anticollision Identification cards — Contactless integrated circuit(s) cards — Proximity cards Transmission Protocol Identification cards — Contactless integrated circuit(s) cards — Vicinity cards
在国内,2006 年到 2010 年全国移动支付用户年增长在数百万户,年交易额增长率约为 70%,中国移 动从 2003 年开始推出手机钱包服务。该服务通过将用户的手机号码与银行卡号绑定,用户就可以通过手机 进行网上支付。国内的其他移动运营商、金融机构、以及近年来快速兴起的第三方支付机构也陆续推出了 基于不同通信渠道的手机银行业务,为用户提供个人理财、外汇服务、投资理财等服务。
相关主题