NFC技术部署的一个关键要素是可信服务管理商(TSM),他们将提供和管理安全元件的Applet程序。他们为安全元件的所有者和需要访问安全元件的服务提供商建立技术连接。每个移动网络运营商和服务提供商都需要一个TSM,以便他们能够空中远程分配和管理应用程序、访问全球可信框架内的安全元件。如果MicroSD用作安全元件,服务提供商可以有效地发行各自的凭证卡。
为了建立TSM凭证卡交付基础设施,公共访问控制TSM必须能够与移动网络运营商及其TSM,移动网络运营商以及他们的TSM支持的服务提供商,以及接收安全元件中存储的密钥的NFC智能手机建立无缝接口。这有助于密钥和凭证卡管理,包括所有身份的分配/取消和共享。一切活动都在可信框架内部发生,以便为验证终端交换身份数据对象提供安全信道,以及在由互操作的手机、读卡器和锁组成的不断增长的生态系统中可以信任所有交易。该基础设施到位后,访问控制公司将成为服务提供商,创造新的用户体验,使用户可以随时随地进行访问。
最新的便携式智能卡技术在该服务环境中发挥了关键作用。因为目前的智能卡拥有标准尺寸,并且可以移植到NFC智能手机上。客户可以在他们的门禁系统中使用智能卡、移动设备或两者同时使用。最新的智能卡技术也能全面保护隐私,因为在智能卡通讯中不交换可追踪的标识符,与指定卡相关的数据也就无法被泄露或拷贝。这对于企业和政府机构非常重要,因为他们的身份管理政策受到法规约束。最后,目前的智能卡生态系统也使用安全机制,例如,双重身份验证和多元化密钥,以及3DES或AES等开放标准加密协议。在可信框架内的所有功能都确保TSM为交付和管理移动凭证卡提供较高的安全性和隐私保护。
推荐阅读:
NFC如何在日益增长的应用中发挥作用
移动门禁控制系统的四项基本要求
NFC系统的安全元件在何处?
非支付应用可以成为NFC的杀手级应用
多技术平台轻松过渡 NFC向移动模型转移