徐蘇寧
【摘要】 本文對RFID-SIM技術(shù)領(lǐng)域?qū)@纳暾堏厔菁瓣P(guān)注的技術(shù)點(diǎn)進(jìn)行了統(tǒng)計(jì)分析,并重點(diǎn)針對其在移動(dòng)支付中的使用,對其涉及的技術(shù)問題及相應(yīng)的解決方案進(jìn)行了梳理。
【關(guān)鍵詞】 RFID-SIM 移動(dòng)支付 安全 專利分析
一、專利申請概況
從2004年廈門盛華電子科技有限公司提出一件申請?zhí)枮镃N200410036263、發(fā)明名稱為“帶無線射頻通信功能的手機(jī)智能卡及配套的外圍處理裝置”的發(fā)明專利申請開始,相關(guān)的中國專利申請逐年增加。
根據(jù)對與RFID-SIM技術(shù)相關(guān)的專利申請的檢索情況,以及考慮到現(xiàn)代生活中移動(dòng)支付已逐漸成為人們消費(fèi)的一種優(yōu)選方式,因此本文將針對涉及RFID-SIM技術(shù)在安全移動(dòng)支付上的相關(guān)專利進(jìn)行分析。
二、支付安全
提到移動(dòng)支付,安全必然是使用者最為關(guān)心的問題,就該問題提出的解決方案在本次統(tǒng)計(jì)的與移動(dòng)支付相關(guān)的方案中大約占四分之一。
分析之后發(fā)現(xiàn)其主要基于防止誤讀或未經(jīng)許可的使用、不同額度區(qū)分對待以及身份認(rèn)證這四大方面提出了解決方案。
專利申請CN201010138494指出為避免誤讀卡操作或錯(cuò)讀卡操作,需要將啟動(dòng)交易的距離控制在一定范圍內(nèi),為了達(dá)到該技術(shù)效果,提出了一種利用低頻磁通信的射頻SIM卡啟動(dòng)交易的距離門限判斷方法,包括設(shè)置第一、第二、第三門限分別為啟動(dòng)交易的距離、低頻磁場有效通信距離、最遠(yuǎn)交易距離對應(yīng)的低頻磁場強(qiáng)度值,射頻SIM卡檢測讀卡器發(fā)出的低頻磁場強(qiáng)度,若判斷該低頻磁場強(qiáng)度大于或等于第二門限,則接收并存儲(chǔ)低頻磁場信息。若進(jìn)一步判斷讀卡器發(fā)出的低頻磁場強(qiáng)度大于或等于第一門限,則啟動(dòng)交易流程。射頻SIM卡若判斷讀卡器發(fā)出的低頻磁場強(qiáng)度小于第三門限,則中斷本次交易。
專利申請CN201110456819針對盜刷者可以使用合法的POS終端并有意靠近用戶,在用戶未察覺的情況下盜刷用戶的資金的現(xiàn)象提出了結(jié)合移動(dòng)終端當(dāng)前位置如是否在用戶手中以及是否開啟支付模塊來決定是否處理支付信息的解決方案。
另外通過距離控制以保證同一時(shí)間只有一部移動(dòng)通信終端和讀卡器進(jìn)行交易,也可以防止誤刷、錯(cuò)刷,就此有很多公司提出了相應(yīng)解決方案。
同樣是針對盜刷的情況, 專利申請CN201210504283的方案為,通過接收用戶輸入的觸摸信息如指紋,其中觸摸信息包括用戶輸入的觸摸圖形的形狀信息;將所述形狀信息與預(yù)設(shè)的觸摸形狀信息進(jìn)行比較;若所述形狀信息與預(yù)定的觸摸形狀信息相同,則激活近場通信單元。通過驗(yàn)證用戶輸入的觸摸圖形,以確定是否激活近場通信單元。
專利申請CN200810112684、CN200810113083都提出希望通過控制SIM卡的工作模式來保證其非接觸應(yīng)用的安全性,前者提出通過預(yù)設(shè)定的策略來判斷是否啟動(dòng)非接觸工作模式,后者進(jìn)一步指出預(yù)設(shè)定的策略是與安全相關(guān)的策略,如判斷用戶身份是否合法,SIM應(yīng)用入網(wǎng)鑒權(quán)是否通過或者SIM應(yīng)用是否驗(yàn)證合法。
專利申請CN201110337708、CN201110338293都指出采用復(fù)雜的安全認(rèn)證機(jī)制會(huì)增加交易復(fù)雜度,而采用簡單的交易機(jī)制又會(huì)存在嚴(yán)重的安全隱患針對移動(dòng)支付中的安全隱患,因此提出了針對不同額度或者歷史刷卡記錄采用不同復(fù)雜程度的安全認(rèn)證機(jī)制的方案。
專利申請CN201110024656、CN201120021091均提出通過公鑰證書實(shí)現(xiàn)終端用戶與銀行雙方身份認(rèn)證。專利申請CN201110003798提出使用動(dòng)態(tài)密碼來驗(yàn)證用戶身份。
專利申請CN200910130066、CN200910228730均提出了通過驗(yàn)證用戶提交的個(gè)人識(shí)別碼來驗(yàn)證用戶是否為合法用戶以確定是否完成交易。
專利申請CN200910238592、CN201110458301、CN201310244562、CN201320354727、CN201110246862、CN201310502062都分別提出了通過驗(yàn)證預(yù)存用戶信息,如生物特征或其它唯一標(biāo)識(shí)來驗(yàn)證用戶身份。
三、結(jié)束語
本文在向中國提出的專利申請的基礎(chǔ)上,對RFID-SIM的專利發(fā)展動(dòng)態(tài)進(jìn)行了分析研究,并針對其中就RFID-SIM在移動(dòng)支付中的安全問題所采用的技術(shù)手段進(jìn)行了介紹,有助于本領(lǐng)域技術(shù)人員更好地了解RFID-SIM在移動(dòng)支付中安全方面的技術(shù)。
參 考 文 獻(xiàn)
[1] 馮林,“我國現(xiàn)行小額移動(dòng)支付方案分析”,《信息系統(tǒng)工程》,2011,(4):32~34,40
[2]李云潔,“新興低速近距離無線通信技術(shù)簡介”,《移動(dòng)通信》,2008,(6):10~13
[3]王璇等,“RFID在移動(dòng)電子商務(wù)近距離支付中的應(yīng)用研究”,《價(jià)值工程》,2011,(24):136~137