RF-SIM是一種基于SIM卡的近/中距離無(wú)線(xiàn)通信技術(shù),此技術(shù)是NFC近距離無(wú)線(xiàn)通信(NearFieldCommunication)的一種,它將具有RF射頻功能的模塊鑲嵌在SIM卡內,使用2.4G的微波頻率進(jìn)行數據通信。
目前RF-SIM正在發(fā)展萌芽階段,而我國尚沒(méi)有針對RFID的國家標準和通信行業(yè)標準,所以目前針對RF-SIM卡的測試主要從功能測試入手。
負責RFID手機支付運營(yíng)的運營(yíng)商內部人員告訴記者,針對于RF-SIM的功能測試,目前在做著(zhù)兩方面的工作,一方面是在卡商實(shí)驗室進(jìn)行的SIM卡功能測試,保證RF技術(shù)的加入不影響原SIM卡的移動(dòng)通信功能;另一方面的測試是針對于具體行業(yè)應用,在滿(mǎn)足日前已經(jīng)存在的行業(yè)技術(shù)標準的情況下,能夠使消費者正常使用業(yè)務(wù)。以公交支付為例子,RF-SIM卡必須能夠滿(mǎn)足現已存在的公交卡RFID技術(shù)標準,只有這樣,RF-SIM卡才能夠實(shí)現與原本使用的“公交卡”的共用。
據介紹,為上面提到的運營(yíng)商提供RF-SIM技術(shù)的是香港公司直通電訊,該公司市場(chǎng)部負責人李文介紹,直通電訊主要的工作是RF-SIM卡技術(shù)研發(fā)和修正上面,基本不做測試,主要的業(yè)務(wù)及參數測試都是由運營(yíng)商合作伙伴來(lái)完成。
“只有在安全、穩定的前提下滿(mǎn)足大眾客戶(hù)的應用需求,才可以算作測試成功?!痹撨\營(yíng)商的工作人員對移動(dòng)支付的業(yè)務(wù)測試相當重視。和一般技術(shù)應用初期的測試思路相一致,一切以滿(mǎn)足客戶(hù)需求為主導。目前,根據RF-SIM的應用情況開(kāi)展了針對安全、刷卡時(shí)間等一系列測試。
離“規范”測試還很遠
當前,手機移動(dòng)支付業(yè)務(wù)有很多技術(shù)解決方案,如SIMPASS、SWP等,它們基本上都能夠實(shí)現輕松手機支付的功能。但站在運營(yíng)商立場(chǎng),更喜歡選取不被其他產(chǎn)業(yè)鏈環(huán)限制的技術(shù),所以SIMPASS、RF-SIM這種依托在SIM卡上的技術(shù)脫穎而出。SIMPASS采用13.56M的頻譜,有國際標準ISO14443為參考,但是此技術(shù)有諸多不成熟的地方。而RF-SIM尚在發(fā)展中,標準還沒(méi)有形成,可以說(shuō)對其測試是個(gè)挑戰。
據泰克(中國)有限公司射頻產(chǎn)品業(yè)務(wù)發(fā)展經(jīng)理程駿介紹,正規的RF移動(dòng)支付技術(shù)測試應該涵蓋三大測試環(huán)節。第一是無(wú)線(xiàn)電使用法規符合性測試,無(wú)線(xiàn)電使用法規規定了頻譜資源的發(fā)放,對各個(gè)頻段包括RFID各類(lèi)系統的功率、ACPR、OBW(EBW)和雜散做了規定以避免和其他無(wú)線(xiàn)電系統的沖突和干擾。
第二是進(jìn)行RFID的行業(yè)標準符合性測試,RFID的行業(yè)標準主要定義了RFID系統的物理層協(xié)議和高層協(xié)議,以保證系統能夠協(xié)調流暢地工作。
第三個(gè)環(huán)節是手機支付特有的標準,除進(jìn)行應有的應用測試外,還需要和同是射頻機制的SIM卡進(jìn)行EMC電磁兼容測試。
可以看到,當前測試主要是針對于第三個(gè)方面,并沒(méi)有進(jìn)行無(wú)線(xiàn)電使用法規和RFID行業(yè)標準測試。究其原因,專(zhuān)家認為,首先是我國并沒(méi)有形成RFID的通信行業(yè)標準,并無(wú)規范準則可以參照,倘若RF-SIM的應用成功,就可以推薦為行業(yè)準則;其次,針對當前小額支付的定位,還未到進(jìn)行干擾測試的時(shí)候。
安全測試需要重視
隸屬泰克實(shí)驗室的短距離無(wú)線(xiàn)通信實(shí)驗室項目主管王曉磊雖然對于標準的遲到頗為擔心,但是他更擔心移動(dòng)支付安全方面的隱患。
他指出:“對于國內企業(yè),當技術(shù)應用到一定程度,標準就順理成章地出現,但是RFID的安全隱患問(wèn)題卻沒(méi)有那么容易解決,同時(shí)也是測試工作的難點(diǎn)?!?/P>
前不久,美國安全廠(chǎng)商McAfee公司的專(zhuān)家格雷格.戴也表示手機支付目前存在嚴重安全隱患,可能對消費者的金融數據安全構成巨大風(fēng)險。目前手機支付大都采用NFC,這種技術(shù)可把消費者手機中的數據通過(guò)無(wú)線(xiàn)方式傳輸至商家的讀卡器,但是目前絕大多數手機未安裝任何安全軟件。
當前很多專(zhuān)業(yè)人士認為,發(fā)生手機支付欺詐是很容易的。根據手機支付的特點(diǎn),只要有人拿著(zhù)讀卡器(即大家常說(shuō)的POS機),距離消費者的手機在指定范圍,就可以在消費者沒(méi)有察覺(jué)的情況下,使手機進(jìn)行消費支出。
盡管手機支付為小額支付,不會(huì )發(fā)生隱私泄密等安全問(wèn)題,但專(zhuān)家認為“安全應用”也是需要考慮的重點(diǎn),從技術(shù)角度講,RF-SIM采用智能安全卡芯片,芯片本身已被原廠(chǎng)家做了安全認證,RF裝置只是一個(gè)通信裝置,通過(guò)空中的通信內容在卡內使用加密算法自動(dòng)加密和解密。RF-SIM底層加密手段集中在芯片,同時(shí)根據不同的應用采用應用級鑒權供客戶(hù)選擇。
王曉磊已經(jīng)接觸了很多進(jìn)行手機支付加密和鑒權的廠(chǎng)商,但他認為在安全測試方面依然是個(gè)難點(diǎn)。目前泰爾實(shí)驗室采用一款西班牙的儀表進(jìn)行安全測試,但是此款儀還有很多問(wèn)題不能解決,因為安全加密有很多自主知識產(chǎn)權的內容,他希望國內安全的測試儀表能盡快研發(fā)成功。