徐蘇寧
【摘要】 NFC簡稱近場通信,是一種非接觸式識別和互聯技術,應用于消費類電子產品、移動設備、PC和智能控件工具間進行近距離無線通信。本文對NFC技術領域專利的申請趨勢進行了統(tǒng)計分析,并重點針對其在移動支付中的安全解決方案進行介紹。
【關鍵詞】 NFC 移動支付 安全
一、引言
NFC是由飛利浦公司發(fā)起,由諾基亞、索尼等著名廠商聯合主推的一項無線技術,其在手機支付、移動錢包等移動支付領域的業(yè)務已經成為業(yè)界關注的焦點。
二、專利申請概況
2003年索尼株式會社首先向中國提出名為“通信系統(tǒng),通信方法和數據處理設備”的NFC技術專利申請,2004年至2010年該技術處于逐步發(fā)展期,2011、2012增長速度較快,2013之后趨于穩(wěn)定。
三、NFC技術在移動支付領域的安全問題
當NFC技術被用于移動支付時,安全是使用者最關心的問題。本文挑選其中較有針對性的、與使用者關系最密切,也是使用者最關心的誤刷、盜刷,以及裝置丟失之后的盜刷問題展開分析。
3.1硬件解決方案
發(fā)明專利申請CN201120019764提出了使用陣列掃描天線對射頻智能卡發(fā)出的信號強度值進行檢測,在達到MCU預設的門限值時,才啟動射頻通信模塊通過射頻通信天線與射頻智能卡進行數據通信。CN201110227911設計了一種移動終端通過以可拆卸式的設計使得用戶可以在不使用NFC功能的時候將NFC模塊與終端分開。CN201110295636中將開關單元串聯或并聯在NFC天線與移動支付卡之間的回路中,當不需要進行移動支付時,只要使NFC天線與移動支付卡之間的回路不導通即可。
3.2軟件解決方案
發(fā)明專利申請CN200510136184提出用戶可在發(fā)現終端丟失后,通過發(fā)送預定內容短消息至終端以關閉NFC支付功能來防止被盜用??梢韵氲?,上述在用戶發(fā)現終端丟失后限制支付功能的方案可能會存在一些時間上的遲滯性,因此發(fā)明專利申請CN200710102156中提出了對使用者的生物特征進行比對檢查,之后許多專利申請都分別提出了利用指紋比對的方式防止終端丟失后的盜刷行為。CN201310375871中提出了利用經脈特征、虹膜特征等活體特征進行身份驗證,其具有比指紋驗證更高的安全性。
發(fā)明專利申請CN201110261706等中分別提出了在驗證使用者輸入正確的密碼或圖形等驗證信息后才允許其NFC請求的技術方案,發(fā)明專利申請CN200810145412提出的身份驗證方法為預先設置一個動作密碼,通過感測信號強度變化來識別動作。在上述三種驗證使用者身份的方式中,當盜用者是熟悉終端所有者的人,或是其在所有者使用NFC功能時知道了密碼或預定手勢,仍然可以盜用NFC功能,且對預定手勢的認證對于所有者來說也存在較多不便之處,因為即使識別時具有一定閾值,但使用者還是需要熟記一些細節(jié)動作。而對生物特征的驗證對設備有著較高的要求,成本也會較高。
發(fā)明專利申請CN201410055357指出了輸入支付密碼需要花費較多時間,因此用戶一般會放棄設置支付密碼,其提出了接收到支付請求的NFC設備在預設范圍內廣播第一報文,接收預設范圍內的密匙發(fā)送的第二報文,第二報文中攜帶密匙的標識,根據密匙的標識判斷密匙是否與NFC設備匹配,其驗證過程不需要用戶參與。該種方法一般不存在密碼被竊取的情況,具有較高的安全性,且對于終端的配置要求也不高。
還存在一種盜刷的情況,即犯罪分子可在用戶不知情的情況下,通過隱藏偽裝的POS終端接近用戶移動終端,進行NFC扣款消費。
針對該情況,發(fā)明專利申請CN201310340545提出在NFC支付被激活后,根據預設方向上是否存在障礙物的檢測結果,來判斷是否執(zhí)行接收到的NFC支付指令。申請?zhí)枮镃N201320816083的專利申請?zhí)岢鐾ㄟ^接收用戶指令按鍵來控制NFC天線,在用戶主觀上想要去完成交易時才進行交易。發(fā)明專利申請CN201110456819提出設置定位模塊自動感應移動支付終端的當前位置,防止終端在用戶兜里或提包中時被不法分子盜刷。
四、結束語
本文在向中國提出的專利申請的基礎上,對NFC技術的專利發(fā)展動態(tài)進行了分析研究,并針對其中就NFC在移動支付領域中的安全問題所采用的技術手段進行了介紹,有助于本領域技術人員更好地了解NFC在移動支付中安全方面的技術。