关注HCE安全挑战及解决方案.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
. . . .word.zl. 关注HCE:平安挑战及解决案 2021-03-11 17:32:41 农业银行互联网金融推进办公室芙蓉、软件开发中心林发全编辑:金融咨询网 NFC技术、?Token机制、?手机智能SD卡、?工商银行 HCE技术为脱离SE硬件部署NFC应用提供了可行性,有利于加快NFC支付产业的开展速度。本文概述了HCE技术的特点,重点讨论了HCE备受争议的平安问题并深入分析现有解决案。 296 为HCE 2021年10月,Google发布了全新的Android 4.4操作系统,其中提到了一种新的NFC实现技术——HCE(Host Card Emulation,主机卡模拟)。该技术提供了一种简单但是平安性稍差的NFC卡片模拟功能。  移动支付的NFC技术标准包含三种模式:读卡器、点对点和卡模拟,为了加强平安性,卡模拟中使用了SE(Security Element,平安单元)技术。在移动设备中存在着一个叫做NFC CLF(也叫NFC控制器)的芯片,作为非接触通讯前端,它将从外部读写器接收到的命令转发到SE,然后由SE处理,并通过NFC CLF返回执行结果。在读卡器和点对点模式中,信息会被CLF路由到主机CPU中,而在卡模拟模式中,数据是被路由到SE模块,实现数据的鉴权和加解密 (如图1所示)。 图1 具有硬件SE的NFC卡模拟模式   而在安卓4.4系统中,HCE的出现改变了上述传统路由式。卡模拟模式中的数据可以被路由到CPU中的HCE效劳上,这就脱离了传统SE芯片载体的限制(如图2所示),由手机应用或云端效劳器完成SE的功能,NFC终端的CLF将接收到的数据直接发送到手机应用,或是通过移动网络发送至云端效劳器完成数据交互。 图2 HCE技术的卡模拟模式   基于SE的NFC解决案有三种,分别是NFC全终端案、eNFC技术案和NFC-SD技术案,都需要借助硬件SE完成相应功能。平安模块SE的主要功能是实现应用和数据的平安存储,对NFC CLF与外部读写设备的通信数据进展加解密,确保了交易过程的平安性,SE是卡模拟的核心。  三种案中,NFC全终端案是指将SE模块直接集成在手机中。eNFC案是使用SIM/UIM卡作为SE的NFC技术案,又被称为 SWP(Single Wire Protocol,单线通信协议)案或NFC—SIM案,是用SIM/UIM卡存储用户支付账户、密钥等敏感数据并运行支付应用。手机中的NFC控制器通过SWP协议与SIM/UIM卡通信。NFC—SD案是使用移动终端中的智能SD卡作为SE模块的NFC技术。与eNFC案类似,智能SD卡与 NFC CLF芯片之间也采用SWP协议连接,可实现卡模拟、读卡器和点对点通信三种工作模式,敏感数据存储在智能SD卡中。从产业关系看,在NFC应用的市场竞争中,谁控制了SE发行权就意味着控制了产业链的制高点。  可以看出,NFC全终端产品的SE掌控权属于手机生产厂商;eNFC的控制权被移动运营商掌控,第三SP要部署自己的效劳必须与作为SE发行者的手机生产厂商或者移动运营商协商,而NFC应用产业链长、商务关系复杂、盈利式模糊,造成了SP的谈判往往铩羽而归。尽管在采用NFC-SD案时,SP 可以自主控制SE,但目前的本钱问题依然是限制其规模应用的一大障碍。  银行、运营商、NFC手机生产商的SE争夺已经旷日持久。而HCE技术从根本上绕开了NFC对SE的硬件依赖,让业界看到了一种脱离SE部署NFC应用的希望。HCE直接冲击的是运营商的USIM移动支付以及手机厂商的NFC手机包产品。SP不必再租用第三的SE密钥空间开展NFC应用,这势必带来NFC应用产业的重新布局。HCE的平安性挑战与现有解决案  自HCE发布之日,其平安性一直备受关注。尽管其突破性地解决了NFC CLF与应用软件之间的数据传递通路问题,在功能上实现了NFC和SE模块之间的通信协议,解决了应用部署的复杂性问题。但是对于脱离SE进展数据处理和敏感信息存储,通常被认为具有较大平安隐患。比方应用本地软件模拟的案就受到了很大争议,因为安卓系统用户可以对手机进展Root操作,用户可以获得全部存储在应用中的信息,包括支付凭证等敏感数

文档评论(0)

hmwn621 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档