NFC-платежи с помощью смартфона — 4PDA

NFC-платежи с помощью смартфона - 4PDA NFC

Банковские карты

Чипы NFC используются не только в мобильных устройствах в режиме эмуляции карты, но и в самих пластиковых картах, для возможности бесконтактной оплаты, и еще в других распространенных устройствах с возможностью эмуляции вашей карты, типа кольца или браслета со встроенным чипом NFC.NFC-платежи с помощью смартфона - 4PDA
Рис. 15. Этапы прохождения платжной транзакции.

В случае использования контактной карты, в ее чип зашивается платежное приложение банка-эмитента, которое через платежную систему взаимодействует с банком-эквайером продавца при проведении платежной транзакции, и персональные платежные данные клиента банка, на чье имя выпущена карта. Данные хранятся в зашифрованном криптоключами виде и защищены от перезаписи или изменения.

В работе бесконтактной карты добавляется NFC модуль, который обеспечивает бесконтактное соединение со считывателем банковских карт.

Что же происходит в случае эмулирования карты мобильным телефоном. Чтобы не записывать на чип SE в мобильном устройстве платежные приложения всех банковских карт, которыми пользуется владелец устройства, которые к тому же надо персонализировать, т.е. передать данные о выпущенных картах и хранить их в защищенном виде, была сформулирована роль TSM (Trusted Service Manager), который объединяет с одной стороны поставщиков услуг (Service Provider TSM), а с другой стороны чипы Secure Element (Secure Element Issuer TSM).

TSM — Trusted Service Manager — уникальный посредник, который владеет ключами. Это аппаратно-программный комплекс, предоставляющий технологические отношения между операторами связи и поставщиками услуг.
NFC-платежи с помощью смартфона - 4PDA
Рис. 16. Trusted Service Manager или TSM — доверенный поставщик услуг. Выполняет защищенную загрузку и менеджмент контента защищенного элемента (SE) для транспортных приложений, магазинов, мобильных операторов, банковских приложений, конфиденциальные данные держателя карты.Ключевые услуги доверенной третьей стороны включают защищенную загрузку и менеджмент контента элемента безопасности, выполняемый при взаимодействии с провайдерами мобильных сервисов. Это могут быть банки, транспортные компании, поставщики и агрегаторы услуг. Удаленное управление приложениями, обычно выполняемое с использованием технологий беспроводной сотовой связи (over-the-air, OTA), включает установку и персонализацию приложений в элементе безопасности мобильного телефона, а также дальнейшее обслуживание установленных приложений на всем протяжении их жизненного цикла, равно как и сервисную поддержку. Подробнее о TSM здесь. Однако эта технология платежей все равно требовала присутствия физического защищенного элемента на мобильном устройстве. Что давало определенные ограничения, например, если производитель мобильного устройства не включил SE в свою платформу, в этом случае, требовалось менять SIM-карту на карту с поддержкой SE у мобильного оператора.

В 2021 году Дугом Йегером и Тедом Фифельски, основателями SimplyTapp, Inc. был придуман термин «эмуляция хост-карты» (Host Card Emulation ), который описывал возможность открытия канала связи между терминалом бесконтактных платежей и удаленным размещенным защищенным элементом, содержащим финансовые данные, данные платежной карты, позволяющие проводить финансовые операции в терминале торговой точки. Они внедрили эту новую технологию в операционной системе Android, начиная с версии 4.4. HCE требует, чтобы протокол NFC направлялся в основную операционную систему мобильного устройства, а не в локальную микросхему защищенного аппаратного элемента (SE). Итак, начиная с версии Android 4.4 KitKat управление платежными операциями взял на себя не физический элемент, а API, точнее Google Pay API. Эмуляция карты неотделима от понятия «токенизация», потому что это следующая ступень защиты платежных данных в виртуальном мире после TSM, который выдавал ключи. Токен — это ссылка (то есть идентификатор), которая сопоставляется с конфиденциальными данными через систему токенизации. Сопоставление исходных данных с токеном использует методы, которые делают невозможным обратное преобразование токенов в исходные данные вне системы токенизации, например, с использованием токенов, созданных при помощи случайных чисел. Т.е. вместо номера вашей карты API хранит токен, полученный от банка-эмитента, который бесполезен в том виде, в котором он хранится. Даже если его узнают третьи лица, воспользоваться им будет невозможно.
NFC-платежи с помощью смартфона - 4PDA
Рис. 16. Trusted Service Manager или TSM — доверенный поставщик услуг. Выполняет защищенную загрузку и менеджмент контента защищенного элемента (SE) для транспортных приложений, магазинов, мобильных операторов, банковских приложений, конфиденциальные данные держателя карты.Ключевые услуги доверенной третьей стороны включают защищенную загрузку и менеджмент контента элемента безопасности, выполняемый при взаимодействии с провайдерами мобильных сервисов. Это могут быть банки, транспортные компании, поставщики и агрегаторы услуг. Удаленное управление приложениями, обычно выполняемое с использованием технологий беспроводной сотовой связи (over-the-air, OTA), включает установку и персонализацию приложений в элементе безопасности мобильного телефона, а также дальнейшее обслуживание установленных приложений на всем протяжении их жизненного цикла, равно как и сервисную поддержку. Подробнее о TSM здесь. Однако эта технология платежей все равно требовала присутствия физического защищенного элемента на мобильном устройстве. Что давало определенные ограничения, например, если производитель мобильного устройства не включил SE в свою платформу, в этом случае, требовалось менять SIM-карту на карту с поддержкой SE у мобильного оператора.

В 2021 году Дугом Йегером и Тедом Фифельски, основателями SimplyTapp, Inc. был придуман термин «эмуляция хост-карты» (Host Card Emulation ), который описывал возможность открытия канала связи между терминалом бесконтактных платежей и удаленным размещенным защищенным элементом, содержащим финансовые данные, данные платежной карты, позволяющие проводить финансовые операции в терминале торговой точки. Они внедрили эту новую технологию в операционной системе Android, начиная с версии 4.4. HCE требует, чтобы протокол NFC направлялся в основную операционную систему мобильного устройства, а не в локальную микросхему защищенного аппаратного элемента (SE). Итак, начиная с версии Android 4.4 KitKat управление платежными операциями взял на себя не физический элемент, а API, точнее Google Pay API. Эмуляция карты неотделима от понятия «токенизация», потому что это следующая ступень защиты платежных данных в виртуальном мире после TSM, который выдавал ключи. Токен — это ссылка (то есть идентификатор), которая сопоставляется с конфиденциальными данными через систему токенизации. Сопоставление исходных данных с токеном использует методы, которые делают невозможным обратное преобразование токенов в исходные данные вне системы токенизации, например, с использованием токенов, созданных при помощи случайных чисел. Т.е. вместо номера вашей карты API хранит токен, полученный от банка-эмитента, который бесполезен в том виде, в котором он хранится. Даже если его узнают третьи лица, воспользоваться им будет невозможно.
NFC-платежи с помощью смартфона - 4PDA

Рис. 17. Токенизация.Когда вы вводите номер карты в мобильное приложение, обеспечивающее возможность мобльных платежей, например, номер карты 4111 1111 1111 1234, удаленный поставщик токенов (remote token service server) возвращает вместо номера карты токен вида 4281 **** **** 2819, который хранится в мобильном устройстве.

Токенизация при использовании Google Pay:

  1. Когда пользователь добавляет в Google Pay свою кредитную или дебетовую карту, приложение запрашивает у банка-эмитента токен. Затем Google Pay шифрует токенизированную карту, и она становится доступна для оплаты.
  2. При оплате клиент прикладывает свое мобильное устройство к терминалу или нажимает соответствующую кнопку в приложении. Google Pay отправляет токен и криптограмму, которая действует как одноразовый код. Платежная система проверяет криптограмму и соотносит токен с номером карты клиента.
  3. Для завершения транзакции ваш банк-эквайер и банк-эмитент покупателя используют данные клиента и расшифрованную информацию о его платеже

При этом:

Безопасное хранение данных

Использование защищенного элементаКонечно, об этом уже упоминалось в предыдущих разделах. Одним из вариантов хранения учетных данных карты и конфиденциальной информации на смартфоне является Security Element. Мы помним, что SE это физический чип, на который установлены каких-то приложений с конфиденциальными данными, например, апплет платежного приложения, транспортного и т.д. Этот чип может быть частью аппаратной платформы мобильного устройства, или SIM-карты, или даже SD-карты.Также мы помним, что апплетами и данными на SE управляет TSM, доверенный менеджер услуг.NFC-платежи с помощью смартфона - 4PDA
Рис. 21. Апплеты в защищенном элементе.Любые конфиденциальные данные, например, данные, связанные с виртуальной картой, которые хранятся в SE, защищены так же, как и на физической бесконтактной карте. Однако есть одно важное отличие. SE постоянно подключен к смартфону и через смартфон к Интернету. Потенциал для атак намного выше, чем для реальной карты. К данным на обычной карте можно получить доступ, только если она оказывается рядом с бесконтактным считывателем, и только в том случае если бесконтактный считыватель был взломан. Из этого следует необходимость ограничить доступ к апплетам на SE.

И вот, еще одна некоммерческая организация, которая занимается разработкой спецификаций для безопасных цифровых экосистем в США, Global Platform выпустили спецификацию доверенной среды исполнения, или TEE. Эта среда, такой слой между ОС мобильного устройства и SE, в котором обмен данными и командами защищен. Вот тут спецификации Global Platform по криптографическим алгоритмам, системной архитектуре TEE и т.д.

NFC-платежи с помощью смартфона - 4PDA
Рис. 21. Апплеты в защищенном элементе.Любые конфиденциальные данные, например, данные, связанные с виртуальной картой, которые хранятся в SE, защищены так же, как и на физической бесконтактной карте. Однако есть одно важное отличие. SE постоянно подключен к смартфону и через смартфон к Интернету. Потенциал для атак намного выше, чем для реальной карты. К данным на обычной карте можно получить доступ, только если она оказывается рядом с бесконтактным считывателем, и только в том случае если бесконтактный считыватель был взломан. Из этого следует необходимость ограничить доступ к апплетам на SE.

И вот, еще одна некоммерческая организация, которая занимается разработкой спецификаций для безопасных цифровых экосистем в США, Global Platform выпустили спецификацию доверенной среды исполнения, или TEE. Эта среда, такой слой между ОС мобильного устройства и SE, в котором обмен данными и командами защищен. Вот тут спецификации Global Platform по криптографическим алгоритмам, системной архитектуре TEE и т.д.

NFC-платежи с помощью смартфона - 4PDA

Рис. 22 Trusted Execution Environment — доверенная среда исполнения.
GlobalPlatform TEE Internal API — внутренний API доверенной среды исполнения. Trusted Core Environment — доверенная среда ядра. Trusted Functions — доверенные функции. TEE Kernel — ядро доверенной среды исполнения. HardWare secure resources — аппаратные ресурсы безопасности. Hardware Platform — аппаратная платформа. Rich OS — операционная система. GlobalPlatform TEE client API — клиентские API доверенной среды исполнения. Rich OS application environment — основная среда исполнения приложений в операционной системе.

Вот тут серия семинаров SmartCardAlliance по основам безопасности NFC.

Использование технологии HCEПоследние версии операционной системы Android поддерживают Host Card Emulation или HCE. Использование HCE означает, что команды NFC можно направлять прямо в API, работающее в операционной системе мобильного устройства.

Сама технология HCE не предъявляет требований, к хранению и обработке учетных или конфиденциальных данных, также HCE не предоставляет какие-либо методы обеспечения безопасности. Любая необходимая защита должна быть реализована поверх реализации HCE.Приложение может пересылать команды NFC в любое место, доступное для смартфона.

Это делает варианты реализации виртуальной карты практически безграничными — от полностью облачной карты до хранения (части) виртуальной карты в SE. Поскольку HCE не обеспечивает безопасность, эта технология используется совместно с уже известными TEE и токенизацией.

TEE предоставляет сервисы безопасности и изолирует доступ к своим аппаратным и программным ресурсам безопасности от многофункциональной ОС и связанных приложений. Алгоритм токенизации подменяет конфиденциальные данные токеном, таким же по виду, но бесполезным для злоумышленника.

Безопасный автомобиль

Раньше у вас был автомобиль и физический железный ключ от него на брелоке, все. Если ваш автомобиль хотели угнать, то разбивали стекло, вскрывали приборную панель, заводили машину двумя проводами, все, прощай автомобиль. Потом стали появляться бортовые компьютеры, электроника, иммобилайзеры.
Современный же автомобиль это технологичное пространство и инфраструктура для взаимодействия различных технологий. Автомобили оснащаются модулями Bluetooth, GPS, Wi-Fi, NFC, кроме тех, которые работают с внутренними протоколами и портами, типа OBD.
Если раньше максимальный риск для автомобиля представляло физическое проникновение и угон, то сейчас атаки стали удаленными. Вот и статьи о том, как хакеры воспользовались уязвимостями Jeep и Tesla S, а после этих случаев Fiat Chrysler автомобилей с подозрениями на те же уязвимости. Теперь максимальный риск это не угон автомобиля, а возможность перехвата управления удаленно и причинение вреда здоровью тех, кто находится в автомобиле.  NFC-платежи с помощью смартфона - 4PDAРис. 18. Современный автомобиль использует различные протоколы связи.Защита современного автомобиля строится на 5 элементах: безопасный интерфейс, безопасный шлюз, безопасная сеть, безопасная обработка данных, безопасный доступ.
NFC-платежи с помощью смартфона - 4PDAРис. 18. Современный автомобиль использует различные протоколы связи.Защита современного автомобиля строится на 5 элементах: безопасный интерфейс, безопасный шлюз, безопасная сеть, безопасная обработка данных, безопасный доступ.
NFC-платежи с помощью смартфона - 4PDA

Проблемы NFC:  Используем NFC для автоматизации — «Хакер»

Рис. 19. Безопасность автомобиля.Secure interfaces — безопасный интерфейс. Secure Gateway — безопасный шлюз. Secure Network — безопасная сеть. Secure Processing — безопасная обработка данных. Secure Car Acces — безопасный доступ в машину.

Полный текст статьи NXP тут, там подробно рассматриваются защиты на уровнях с 1 по 4. Но нас интересует безопасность применения технологии NFC, раз уж статья об этом.

Технология цифрового ключа или SmartKey (или Digital Key) разработана таким образом, что ключ не хранится и не передается в открытом виде. Цифровой ключ, это какой-то оригинальный набор данных, которые производитель автомобиля зашивает в прошивку автомобиля вместе с набором функций, которые доступны по этому ключу. Он же (производитель автомобиля) является TSM (Trusted Service Manager) для пользователей ключа, т.е. пользователь не получает ключ от автомобиля, он получает набор зашифрованных данных, которые являются ключом к расшифровке оригинального ключа, и хранятся они в SE мобильного устройства, соответственно. NFC используется только для передачи этих зашифрованных данных автомобилю. Учитывая, что NFC работает на расстоянии около 10 см., практически невозможно просканировать и узнать эти данные. Еще важной частью архитектуры безопасности является TEE, это так называемая Trusted Execution Environment или безопасная среда исполнения,  является безопасной площадью основного процессора и гарантирует защиту кода и данных, загруженных внутри, в отношении конфиденциальности и целостности.

NFC-платежи с помощью смартфона - 4PDA
Рис. 20. Безопасный доступ в автомобиль по NFC.  Car OEM — производитель автомобиля. TSM — доверенный менеджер услуг (поставщик ключей). Mobile UI — мобильный интерфейс. TUI — доверенный интерфейс. TEE — доверенная среда исполнения. Secure Element — защищенный элемент. SE provider — провайдер защищенного элемента. SE provider agent — исполняемое приложение провайдера защищенного элемента.  NFC — чип NFC.

Гостиничный бизнес

NFC имеет широкое применение в гостиничном бизнесе. Речь, конечно, не только о гостиницах, если взять какой-то более широкий смысл, то технологию NFC используют для контроля доступа или удостоверения личности. NFC обеспечивает контроль доступа к определенным помещениям или группам помещений, в первую очередь это конечно гостиничный номер, но в зависимости от привилегий клиента он может получать доступ к SPA зоне, или любая другая зона или помещению, где доступ ограничен. NFC также может помочь отельерам или владельцам помещений в контроле пропускной способности, отслеживая, сколько людей посещают определенную комнату или проходят через какую-то зону.

Решение для гостиничного бизнеса предлагает гостям абсолютно новый опыт. В зависимости от выбранного решения гости могут сами предварительно резервировать и бронировать номера с помощью своих мобильных устройств. По прибытии они могут использовать свой смартфон для заселения или расчета.

Когда гости приезжают в отель, они сразу проходят в свой номер и открывают дверь с помощью смартфона. Больше не нужно ждать в очереди на ресепшн после длительного путешествия. Никаких ключей или карт. Это решение безопасно, удобно и экономит время для всех.

И гости, и гостиничные компании, получают выгоду, от использования NFC в отеле. Например, гость может быстрее попасть в свой номер, если его смартфон будет запрограммирован на открытие замка номера, при наличии поддержки технологии NFC, к тому же это устраняет необходимость носить физический токен (например, карту или ключ).

В этом случае вы вряд ли забудете ключ внутри комнаты, по неофициальной статистике каждый второй человек не расстается со смартфоном.  А отели экономят на стоимости физических ключей.

В случае, когда NFC используется для контроля доступа, например на мероприятие, выставку или в какой-то развлекательный комплекс, владельцы могут сократить расходы, проводя цифровую регистрацию посетителей вместо выпуска физических карточек, бейджей или билетов.

РеализацияКонечно внедрение технологии NFC в гостиничном бизнесе требует дополнительной инфраструктуры. Чтобы использовать технологию NFC, потребители услуг отеля  должны пользоваться мобильными устройствами с поддержкой NFC, а отельеры должны иметь программное и техническое оснащение, которое позволит запрограммировать смартфон посетителя.

Иначе говоря, в инфраструктуре отеля требуется использовать систему физического контроля доступа, т.е. считыватели дверей, совместимые с NFC, и программное обеспечение, способное управлять правами доступа пользователей и учетными данными.

На видео представлено сравнение классического пути регистрации и удаленной регистрации и доступа в гостиницу с помощью смартфонаА что касается использования технологии NFC в гостиничном бизнесе, и возможности регистрации гостя через его смартфон, то одними из первых эти решения стали внедрять у себя Hilton Hotels. Или по внедрению этой технологии в отеле Clarion в 2021 году.

Проблемы

Добавление банковской карты в google pay для бесконтактной оплаты с помощью nfc на xiaomi

Это всё, что возможно настроить в Xiaomi, теперь перейдём в приложение Google Pay и привяжем банковскую карту.

Запуск приложения Google Pay
Прежде, чем привязать карту, убедитесь, что ваш банк имеет интеграцию с сервисом Google, иначе оплата работать не будет. Сделать это возможно в самом приложении, для этого, войдя в него, нажмите на иконку «Бутерброд» в левом верхнем углу.Вызов контекстного меню настроек Google Pay
В появившемся меню выберите пункт «Банки-участники».Выбор пункта Банки-Участники в настройках Google Pay
Рядом с иконкой вашего аккаунта увидите значок «Увеличительное стекло», нажмите на него и в появившейся строке поиска наберите «Банки».Поиск слова Банки в справке Google Pay
В результате поиска ищите пункт «Способы оплаты, поддерживаемые в России».Способ оплаты, поддерживаемый в России с помощью Google Pay
Вы перейдёте на страницу, где перечислены все российские банки, которые работают с Google Pay.

Если ваш банк в списке, можно приступать к последнему шагу – привязке карты к Google аккаунту.

Список банков сотрудничающих с Google Pay для бесконтактной оплаты на Xiaomi
Вернитесь в главное окно программы, в нижней части экрана нажмите на иконку «Оплата». После чего нажмите на кнопку « способ оплаты».Добавление карты банковской в Google Pay для бесконтактной оплаты на Xiaomi
Следуйте инструкции на экране, вы вошли в безопасную зону, где сделать скриншот невозможно, поэтому я не могу вам дать подробные инструкции. От вас попросят направить камеру телефона на карту, чтобы автоматически распознать её тип и номер, ввести CVC код и получить смс-подтверждение от банка. После чего запустится автоматическая проверка и привязка карты к аккаунту.

В результате вы должны увидеть карту в списке активных средств оплаты.

Помните: оплата в магазине произойдёт только если включен NFC и телефон разблокирован.

Использование nfc в apple pay, samsung pay и android pay

Разберемся, обладая телефоном с NFC как пользоваться двумя популярными сервисами бесконтактной оплаты, которые в 2021 году пришли в Россию.

Чтобы делать покупки с Apple Pay, требуется айфон не старше шестого либо часы Apple Watch с новейшей версией watchOS и пятый айфон (или моложе).

Необходимо:

  1. убедиться, что на устройстве установлено приложение Wallet;
  2. открыть его на айфоне и добавить банковскую карту;
  3. проверить настройки Touch ID, а для часов – включить «Распознавание запястья» и настроить пароль;
  4. делая платеж с iPhone, дважды нажать на Home, с Apple Watch –также дважды на боковую кнопку часов, после чего поднести устройство к терминалу бесконтактной оплаты;
  5. если кассир попросит ввести PIN-код, использовать PIN-код пластиковой карты.

Покупать с Samsung Pay можно не только через терминалы, поддерживающие бесконтактную оплату. Дело в том, что компания Samsung изобрела собственную технологию MST (Magnetic Secure Transmission – «магнитная безопасная передача»).

Таким образом, Samsung Pay не работает только с терминалами, требующими вставить чипованную карту. Он также не передает данные устройствам взломанным и зараженным вирусным ПО.

Недостаток сервиса в том, что он доступен на ограниченном количестве моделей Samsung Galaxy.

Чтобы стать пользователем Samsung Pay, следует:

  1. зарегистрировать и добавить аккаунт Samsung;
  2. обновить прошивку смартфона;
  3. после обновления нажать на значок сервиса в меню;
  4. зарегистрировать в приложении свой отпечаток пальца;
  5. добавить карту.

Процедура добавления карты в Samsung Pay несколько сложнее, чем в Apple Pay. Кроме ввода карты вручную или через камеру смартфона и ввода SMS-подтверждения, требуется принять условия пользовательских соглашений с банком-эмитентом и сервисом, создать цифровую подпись стилусом либо тем же отпечатком пальца. По окончании всей процедуры надо подождать завершения регистрации карты 10 минут.

Принцип оплаты через Samsung Pay:

  • приложить палец к соответствующему значку, подтверждая транзакцию;
  • поднести свой Samsung к терминалу;
  • ввести PIN банковской карты, если требуется.

В Apple Pay один пользователь может добавить не более 8 карт, в Samsung Pay – максимум 10.

В настоящее время оба сервиса поддерживаются небольшим количеством банков-партнеров. Кроме того, большинство эмитентов поддерживают карты MasterCard, а доступность Visa отстает. Но со временем эта ситуация выровняется, а перечень банков-партнеров будет расширяться.

Как подключить карту к телефону с nfc

Возникает резонный вопрос: как оплачивать через nfc, как настроить оплату и подключить карту к устройству? На самом деле ничего сложного в этом нет. Владельцу карточки и телефона с поддержкой функции, нужно:

  1. В приложении, будь это Android или Samsung Pay, нажать на «Добавить карту».
  2. Ввести данные карточки – имя пользователя, номер и код. Также можно просто сфотографировать ее и дождаться проверки.
  3. Выбрать вариант идентификации личности.
  4. Ввести код подтверждения от банка.
  5. Дождаться активации.

Чтобы добавить карту в Эпл Пей нужно:

  1. Открыть Wallet. Оплата НФС (NFC) с телефона: как платить
  2. В верхней части экрана нажать на « ». Оплата НФС (NFC) с телефона: как платить
  3. Сфотографировать карту или ввести данные вручную. Оплата НФС (NFC) с телефона: как платить
  4. Принять условия пользования и получить код от банка.
  5. Ввести код и ждать активации.

Всего в Apple Pay можно добавить до 8 карточек. В Самсунг Пей до 10. В Гугл Пей более десяти.

Какую систему оплаты выбрать

Выбор системы для оплаты – это серьезный вопрос, который требует всестороннего рассмотрения. Стоит рассмотреть все преимущества и недостатки, почитать отзывы и только после этого скачивать нужные утилиты. Обычно самыми популярными и часто используемыми программами являются:

  1. Samsung Pay – это специальная программа для смартфонов корейского производителя Самсунг. Пользователь данного устройства может как раз воспользоваться данной системой без ограничений;
  2. Apple Pay – это утилита от одноименного производителя. Она предназначена для iPhone;https://sun9-70.userapi.com/impg/ZnR47MeGAnEueUbfwk-CsKVQWf-uYJlpLzWBuA/WwocggxGTDM.jpg?size=726x848&quality=96&sign=d32753c2d86a7c9b1f647ad53f3488b9&type=album
  3. Google Pay (Android Pay) – это самое распространённое приложение, которое предлагает компания Google для всех Андроид – телефонов. Она есть в свободном доступе, как и на многих сайтах, так и в магазинах.https://sun9-82.userapi.com/impg/Ub_K41n9giUowooqYnR0vdRg3eFepk3A7Epv0A/AyG5ZLVtcUs.jpg?size=900x1600&quality=96&sign=5a491cd68e7f0762ca5542f33f18a67e&type=album

Гугл Пэй предлагает пользователю множество достоинств:

  • Действие практически во всех банках мира;
  • Высокая степень защиты;
  • Использование до 10 платежных средств;
  • Углубленная интеграция в другие сервисы компании;
  • Транзакция через международные системы.

Карты лояльности

Сейчас распространены приложения, так называемые «электронные кошельки» для скидочных карт, . Туда можно сохранять образы (фото) карт лояльности с номером карты или со штрих-кодом, что, конечно, упрощает значительно жизнь, исключая необходимость носить с собой кучу карт. Прекрасное решение из 90-х.

Однако новый век неотвратимо наступает, и некоторые разработчики пошли дальше, например разработчики Google Pay, они интегрировали карты лояльности прямо в платежное приложение.

Речь об интеграции скидочных, бонусных, подарочных и других карт лояльности в мобильное приложение, позволяющее проводить бесконтактную оплату при помощи NFC.Android Pay является основным примером коммерчески доступного платежного решения NFC, в котором реализованы методы для передачи данных о карте лояльности в систему торговой точки (POS) продавца.

NFC-платежи с помощью смартфона - 4PDA
Рис. 8. Приложение Google Pay.

Основным преимуществом этих дополнительных возможностей является упрощение процесса оформления заказа как для потребителя, так и для продавца, теперь возможные скидки по карте лояльности будут учитываться прямо во время оплаты заказа, никаких вам «а теперь приложите бонусную карту».

Тем-же одним касанием возможно начисление бонусных баллов на карту или оплата ими покупки. Еще одно преимущество это более надежная передача данных, чем при использовании штрих-кодов. Штрих-коды представляют собой единый элемент и должны считываться определенным образом, что может вызывать проблемы если на вашем смартфоне поцарапан или разбит экран или используется защитное стекло.

Сами сканеры штрих кодов, тоже бывают разные по качеству и скорости считывания.

Проблемы NFC:  Mega nfc в Москве: 2-товара: бесплатная доставка [перейти]

И далеко не все сканеры штрих-кодов могут считывать штрих-код с экрана смартфона
Внедрение карт лояльности и бонусов на основе NFC выгодно всем потребителям, продавцам и брендам:  
РеализацияКарты лояльности сохраняются в платежном приложении вместе с привязанной банковской картой и используются в режиме эмуляции карты NFC. Эти данные хранятся в защищенном элементе ( или SE) в телефоне. Вкратце, SE — это защищенная от взлома платформа, как правило, это чип с памятью, которая позволяет безопасно хранить конфиденциальные данные, защищенные криптографическими ключами. SE может быть интегрирован в SIM-карту, выпущенную мобильной сетью пользователя, или чипом, встроенным в телефон производителем устройства. Эта реализация хранит учетные карт лояльности в том же домене безопасности, что и данные платежной карты, привязанные к платежному приложению.

И хотя данные карт лояльности, не то чтобы жизненно необходим безопасно хранить, но при хранении в SE они защищены от стирания или изменения другими приложениями.

Проблемы

Кроме qr-кодов, оплатить покупку через сбп теперь можно смартфоном с nfc: как работает приложение «сбпэй» | bankstoday

В приложении собраны все способы оплатить покупку – через QR-код, активную ссылку, а теперь еще и с помощью технологии NFC.

В России клиентам банков доступно несколько Pay-сервисов – от Apple, Google, Samsung, Huawei (Кошелек Pay) и от системы «Мир» (Mir Pay). Однако все эти сервисы токенизируют карту в смартфоне – то есть, оплата проходит исключительно через механизм эквайринга. То есть, с точки зрения магазина это не отличается от оплаты картой – за что торговые точки платят по 1,5-2% от суммы покупки.

Дешевле принимать оплату через Систему быстрых платежей – например, через QR-коды. В таком коде может быть зашифрована постоянная ссылка на оплату (это распечатанный код, где клиенту нужно ввести сумму), или же код может быть динамическим с нужной суммой (код появляется на экране терминала).

А теперь появился компромиссный вариант – клиент банка может оплатить покупку, приложив смартфон, при этом оплата пройдет через СБП (то есть, с меньшей комиссией для продавца). Все это работает через приложение «СБПэй», разработанное Национальной системой платежных карт (НСПК).

Вообще, «СБПэй» просто собирает все возможные способы оплаты через СБП – например, через QR-код, активную ссылку или кнопку на сайте, и это альтернатива оплате через приложение конкретного банка. Но теперь в приложении появилась новая возможность – оплата через NFC, как у обычного Pay-сервиса.

Как сообщает пресс-служба НСПК, реализовал новый потенциал банк «Русский Стандарт» совместно с компанией INPASS. Работать оплата по новому принципу может в трех разных вариантах:

  • у продавца есть NFC-метка с зашифрованной в ней ссылкой на оплату. Покупателю достаточно приложить смартфон к этой метке;
  • у продавца смартфон, к которому нужно будет приложить смартфон покупателя (и на обоих устройствах используется технология NFC);
  • у продавца специальный терминал, который позволяет принимать оплату как через «СБПэй», так и с обычных банковских карт.

Пока все это лишь тестируется – к «СБПэй» подключено лишь два крупных банка («Русский Стандарт» и СКБ-Банк, еще есть ККБ – оператор системы Webmoney), а терминал для оплаты двумя способами разработал банк «Русский Стандарт» совместно с INPASS.

В НСПК обещают, что к апрелю 2022 года все банки с универсальной лицензией добавят для своих клиентов возможность оплачивать покупки через приложение «СБПэй». Правда, появятся ли в магазинах массово терминалы с поддержкой оплаты двумя способами, пока сказать сложно.

§

Максимальную ставку теперь можно получить, оформив вклад на полтора-два года с учетом капитализации процентов.

В ожидании решения Центробанка касательно ключевой ставки (заседание состоится 17 декабря), некоторые банки уже начали поднимать процентные ставки по кредитным и сберегательным продуктам. Мы обнаружили, что как минимум три банка объявили о повышении процентных ставок по вкладам – и среди них есть новые рекордсмены по доходности.

Так, Экспобанк, у которого до недавних пор был вклад с максимальной доходностью в 9,3% годовых (на год при оформлении на платформе «Финуслуги») предложил даже более высокую ставку. По вкладу «Яркий процент», который можно открыть в офисе банка или через интернет-банк, клиенты могут получить до 8,6% годовых. При минимальной сумме в 30 тысяч рублей максимальная ставка по вкладу приходится на сроки с 541 до 732 дней – это 8,6% номинально или 9,35% годовых с учетом капитализации. При размещении вклада на срок от 367 до 540 дней номинальная ставка будет такой же, но из-за сокращения срока эффективный процент с учетом капитализации снижается до 9,15%. Если вложить деньги на срок от двух до трех лет, клиент получит максимум 9,33% годовых.

Также повысил ставки по вкладам РГС Банк, теперь он предлагает формально максимальную ставку в 9,46% годовых, однако есть условия. Основные предложения банка такие:

  • по вкладу «Дорога к цели» можно получить до 7,3% годовых – это без пополнения и частичного снятия. Если клиент оформит карту банка и будет каждый месяц проводить по ней оплату на сумму от 50 тысяч рублей, это добавит к ставке еще 1%. С учетом капитализации и срока в 732 дня это даст клиенту 9,46% годовых – пока это максимальная доходность;
  • вклад «Подушка безопасности», который открывается на платформе «Финуслуги», теперь обещает до 9% годовых при размещении вклада на год. Дополнительных условий нет – нужно лишь оформить учетную запись на платформе и пройти идентификацию;
  • вклад «Двойная выгода» открывается лишь вместе с договором НСЖ или ИСЖ, или при покупке одного из двух страховых полисов. Но ставка даже с учетом страховых продуктов будет равна 8,7% годовых, что нельзя назвать очень выгодным предложением.

Кроме того, ставки по вкладам повысил БКС Банк. По самому доходному вкладу «Классический» банк готов платить 8,5% годовых тем клиентам, которые разместят средства на срок в 365 дней, минимальная сумма составляет всего 10 тысяч рублей.

§

Это разовая акция, но в течение нее можно попытаться оплатить ЖКХ за два месяца. Однако основная проблема не в этом.

Московский кредитный банк (МКБ) предложил своим клиентам – держателям пенсионной карты «Мудрость» повышенный кэшбэк на оплату услуг ЖКХ. Акция «Оплата ЖКХ с выгодой 10%» запущена с такими условиями:

  • срок действия – с 15 декабря 2021 года по 15 января 2022-го;
  • клиент должен предварительно зарегистрироваться в программе лояльности «МКБ Бонус»;
  • максимум клиент получит 1000 баллов, которые можно конвертировать в рубли по курсу 1 к 1;
  • чтобы получить бонус, оплата должна пройти с определенным MCC-кодом.

Последнее условие – самое сложное. Дело в том, что услуги ЖКХ обычно оплачиваются не через эквайринг, а напрямую через интернет-банк. Клиент оплачивает услуги на счет управляющей компании или конкретного поставщика ресурсов – при этом с точки зрения банка это перевод по реквизитам.

Повышенный кэшбэк по акции будет действовать, только если клиент оплачивает услуги ЖКХ картой через механизм эквайринга – то есть, вводит данные карты на сайте поставщика или расчетного посредника. Так оплату за услуги принимают некоторые компании, однако не все. Если же клиент оплачивает услуги по QR-коду с квитанции, это может быть как «куайринг» (оплата через СБП, учитывается как эквайринг) или же как межбанковский перевод по реквизитам (в расчет не учитывается).

Отметим, что это не единственный бонус по карте «Мудрость». Карта выпускается бесплатно, по ней можно оплачивать услуги ЖКХ и делать переводы до 10 тысяч рублей в интернет-банке без комиссии. Также клиенты получают повышенный кэшбэк с покупок в аптеках и двух категориях на выбор (до 5% от суммы). А еще клиентам доступны консультационные услуги в сервисе «Забота» – там оказывают медицинские консультации, отвечают на вопросы о лекарствах и в целом на бытовые и социальные вопросы.

Соответственно, карту «Мудрость» можно рассматривать как пенсионную (хотя ВТБ по такой карте выплачивает бонус в 2000 рублей), но надеяться на гарантированные 10% кэшбэка с оплаты услуг ЖКХ не стоит.

§

Многие СМИ пишут, что налог начисляется на доход с вкладов, превышающих 1 миллион рублей, однако это не совсем так.

С 2021 года заработали поправки к Налоговому кодексу РФ, которые включили доходы от банковских вкладов россиян в перечень налогооблагаемых доходов физических лиц.

Налогом облагаются доходы, которые:

  • получены на сумму вкладов и остатков по счетам (кроме эскроу-счетов и счетов и вкладов со ставкой ниже 1% годовых);
  • превышают сумму произведения 1 миллиона рублей на ключевую ставку на начало года.

Некоторые СМИ ошибочно пишут, что налогом облагаются доходы с вкладов в сумме более 1 миллиона рублей, но это неверно – непосредственно сумма вклада не имеет никакого значения, в расчет включаются исключительно доходы от него.

Ключевую ставку определяет Банк России – и как раз 17 декабря он принял решение повысить ее до 8,5% годовых. Так как до 1 января 2022 года заседаний совета директоров Банка России по вопросам денежно-кредитной политики не запланировано, стоит использовать нынешнее значение ключевой ставки.

Таким образом, из доходов по вкладам россиян за 2022 год можно будет вычесть 85 000 рублей:

  • если доходы по всем вкладам гражданина за 2022 год будут менее 85 тысяч рублей, он вообще не будет платить НДФЛ с этих доходов;
  • если доходы по вкладам во всех банках выше 85 тысяч рублей, НДФЛ нужно заплатить лишь на сумму превышения.

Сумму налога самостоятельно подсчитает ФНС, которая получает все данные непосредственно от банков. В расчет идут доходы вкладчика от всех вкладов во всех банках, но платить налог за 2022 год нужно будет только в 2023 году.

Отметим, что в 2022 году россияне будут платить налог на доходы с вкладов за 2021 год, и необлагаемая сумма дохода составит всего 42 500 рублей (потому что ключевая ставка на начало года составляла 4,25% годовых). При этом фактические ставки по некоторым вкладам к концу года уже превысили 9% годовых. Соответственно, налоговая нагрузка на эти доходы россиян будет относительно высокой.

Правда, если вклад, открытый в 2021 году или ранее с выплатой процентов в конце срока закрывается в 2022-м, то доходы учитываются именно в год закрытия вклада (соответственно, базу по налогам можно будет уменьшить на большую величину). Но если вклад был с капитализацией процентов, то дата выплаты процентов на счет вклада считается датой получения доходов – вкладчику придется платить налог за 2021 год, хотя по факту он может не получить деньги даже в 2022-м (например, если вклад рассчитан на 3-4 года).

§

Максимально возможную доходность теперь можно получить, просто открыв вклад на сумму от миллиона рублей сроком на один год.

За последние дни несколько банков повысили свои процентные ставки по вкладам, однако два банка приблизили доходность по своим сберегательным продуктам к максимально возможной на рынке.

Так, банк «Дом.РФ» повысил максимальную процентную ставку по вкладу «Надежный» до 9,2% годовых. Условия вклада такие:

  • сумма – от 10 тысяч рублей или от 1 миллиона рублей;
  • срок – от 3 месяцев до 3 лет;
  • максимальная процентная ставка – 9,1% годовых при размещении суммы от 10 тысяч рублей на 1 год и 9,2% – при размещении на год суммы от 1 миллиона рублей;
  • пополнения и частичного снятия нет;
  • вклад можно открыть только на платформе «Финуслуги» от Московской биржи.

Последнее условие – самое главное, открыть вклад можно только на финансовом маркетплейсе «Финуслуги». Как мы писали недавно, для этого нужно авторизоваться там через Госуслуги, заполнить форму регистрации и согласовать встречу с представителем платформы. После идентификации клиент сможет открывать любые вклады на платформе удаленно, ни разу не обратившись в банк.

Кроме того, банк «Дом.РФ» повысил ставку по вкладу «ДОМа лучше», который открывается в онлайн-банке или офисе банка, однако максимальная доходность по нему составляет 8,5% годовых (что меньше, чем по «Надежному»).

Также свои ставки по вкладам повысил Россельхозбанк – правда, это акционное условие, действующее до конца года.

По вкладу «Доходный» в рамках акции «Весомый процент» клиент может вложить свои деньги на таких условиях:

  • сумма – от 3 тысяч рублей при оформлении онлайн и от 10 тысяч рублей в офисе Россельхозбанка;
  • сроки – полгода, год, два года и четыре года;
  • процентные ставки – в зависимости от срока составляют, соответственно, 7,5%, 8%, 8,5% и 9% годовых;
  • пополнение и частичное снятие не предусмотрены, проценты выплачиваются в конце срока.
Проблемы NFC:  В квитанциях для квартплаты укажут единый лицевой счет

То есть, получить 9% годовых клиент сможет, оформив вклад на 3 года. Правда, это даже сейчас не самое выгодное предложение – например, Альфа-Банк по своему Альфа-Вкладу предлагает 9,01% годовых при размещении денег на 3 года, а сразу несколько банков на платформе «Финуслуги» дают 9% даже по вкладам на один год.

Медицина

В  , выпущенном технологическими аналитиками Transparency Market Research (TMR), здравоохранение является одним из самых быстрорастущих сегментов рынка для NFC, с коэффициентом CAGR (среднегодовой темп роста) 20,4%.

Кроме использования NFC в  системах контроля доступа, который был уже описан и касается медицинских учреждений в том числе, NFC может обеспечивать также безопасный логический доступ (к медицинской информации). Электронные данные нуждаются в такой же защите от несанкционированного доступа, как и физические бумажные картотеки.

Использование NFC для управления доступом к компьютерам, планшетам и другим устройствам — это удобный и безопасный способ защиты данных.Медицинские NFC браслеты на основе меток NFC позволяют отслеживать перемещение пациентов, это конечно относится больше к идентификации и системе контроля доступа, чем к здравоохранению.

Медицинский персонал может в реальном времени узнать, где находится пациент, когда в последний раз его посещала медсестра или какое лечение назначил врач. Данные собираются и хранятся в базах данных с контролируемым доступом, эта система упрощает логистику, ведение больничной картотеки и предотвращает ошибки.

Также интеллектуальные идентификационные браслеты на основе NFC меток помогают в повседневных ситуациях людям с опасными для жизни состояниями, такими как диабет, астма или аллергия на продукты питания или лекарства. В экстренном случае этот браслет предоставит подробную информацию о заболевании, аллергиях и т.д. врачам скорой помощи.

Еще одно применение медицинского браслета с NFC меткой это возможности для мониторинга пациента дома, поскольку браслет с поддержкой NFC можно настроить для отслеживания показателей жизнедеятельности. Пациент подключает браслет к смартфону или планшету, и медицинские данные передаются лечащему врачу.

Еще один случай применения меток NFC в медицине (и не только) это контроль подлинности, лекарств в конкретном случае. Метка NFC добавляется на упаковку или в маркировку лекарства, используя мобильное устройство можно проверить подлинность лекарства, просмотреть подробную информацию о дозировках или прочитать о побочных эффектах и ​​взаимодействиях лекарства.

РеализацияВнедрение NFC технологий в медицину практически все основано на связке метка-ридер. Метка может быть в любом форм-факторе, также медицинское учреждение должно быть оснащено считывателями NFC, которые передают информацию из NFC метки другим системам и базам данных.

Проблемы

Ограничение доступа к двигателю автомобиля

Приложение на устройстве с поддержкой NFC может превратить ваш смартфон в ключ автомобиля, придав новый смысл термину «бесключевой доступ». Поднеся мобильное устройство с NFC к ручке двери водителя, можно заблокировать и разблокировать автомобиль. Размещение телефона на специальном месте, которое является также площадкой беспроводной зарядки, на приборной панели внутри автомобиля включает зажигание.

РеализацияВнедрение технологии NFC внутрь автомобиля началось примерно с 2021 года, когда первые автомобили с бесключевым доступом через мобильное устройство были представлены на автосалоне в Детройте. Сначала это были автомобили премиум-класса, Mersedes-Benz и Audi.

Но на сегодняшний день многие автомобильные концерны взяли NFC на вооружение. В 2021 году организация Car Connectivity Consortium, которая занималась разработкой протокола «цифрового ключа» для использования в автомобильных системах объявила о выпуске спецификации Digital Key Release 1.

В этом протоколе обещают поддержку следующих функций:

NFC-платежи с помощью смартфона - 4PDAРис. 9. Взаимодействие устройства NFC и автомобиля. Car OEM — производитель автомобиля. TSM — доверенный менеджер услуг (поставщик ключей). Mobile UI — мобильный интерфейс. TUI — доверенный интерфейс. TEE — доверенная среда исполнения. Secure Element — защищенный элемент. SE issuer — эмитент защищенного элемента. SE issuer agent — исполняемое приложение эмитента защищенного элемента.  NFC — чип NFC.

По схеме видно, что стандартизированный интерфейс позволяет обращаться к SE, где хранится цифровой ключ, и через NFC мобильного устройства передавать его автомобилю. Датчик NFC в автомобиле устанавливают в ручке двери водителя и на передней панели, под специальной площадкой.Вот тут разработки NXP в области безопасного бесключевого доступа к автомобилю.А тут про безопасную автомобильную архитектуру.

ПроблемыПроблема в том, что внедрение такой технологии в инфраструктуру автомобиля скажется на стоимости модели в сторону увеличения. И еще безопасность. Хотя производители устройств с технологией NFC уверяют, что это она из наиболее безопасных технологий, ввиду очень ограниченного радиуса действия ее практически невозможно просканировать удаленно, считывающее устройство должно находиться на расстоянии максимум 10 сантиметров, а цифровой ключ хранится в защищенном элементе мобильного устройства.

Ограниченный радиус действия, кстати, с другой стороны, тоже может быть определенной проблемой, потому что телефон надо будет поднести прямо к ручке двери автомобиля, уже не откроешь машину стоя у магазина с полными пакетами в руках, как с кнопки брелка.

Транспортная инфраструктура

NFC-платежи с помощью смартфона - 4PDAРис. 11. Эволюция транспортных билетов.Legacy media — устаревшие билеты. New media — новые билеты (технологии). Paper tickets — бумажные билеты. Light interface — оптический интерфейс. Contactless cards — бесконтактные карты. Contactless interface — бесконтактный интерфейс. Mobile tickets — мобильные билеты. NFC interface — интерфейс NFC.

У всего есть эволюция, например, на этом рисунке показана эволюция транспортных билетов. Ручной труд давно канул в Лету, жетоны и бумажные билеты тоже. Потом, за ними и билеты с магнитной полосой и билеты со штрих-кодами. Сейчас эволюция транспортных билетов остановилась на бесконтактных транспортных картах. Расцвет эры NFC в транспортной инфраструктуре.

Вот тут NFC Forum white paper о применении NFC на транспорте. Очевидные преимущества от внедрения: простота использования, мультикарта, которая действует на несколько видов транспорта, можно пополнить баланс через приложение, а не стоять в очереди, экологичность и прочее.

Сейчас бесконтактные транспортные карты на базе меток NFC прочно вошли в транспортную инфраструктуру. Причем, такие карты работают не только в транспортной инфраструктуре городов, на горнолыжных курортах система подъемников тоже использует карты на базе NFC меток.

РеализацияМосметро анонсировали  услугу «Мобильный билет», в процессе предоставления сервиса участвуют операторы сотовой связи (ОАО «МТС», ПАО «Мегафон», ОАО «ВымпелКом») ООО «Бриз Технологии», ГУП «Московский метрополитен» (Метрополитен)

, ГУП «Мосгортранс». Операторы сотовой связи предоставляют потребителю SIM-карту со встроенным чипом NFC, SE и подключаемой услугой мобильного билета. В этом случае оплата за транспортный тариф происходит через NFC SIM-карты со счета мобильного номера в транспортное приложение.

Оплата проезда осуществляется одним касанием телефона к валидатору транспортного оператора, т.е. для пользователя все просто.Можно ли сделать так же, но без замены сим-карты? В первую очередь, мобильное устройство должно поддерживать NFC и SE.

Во вторую очередь, платежное приложение должно напрямую работать с приложением транспортного оператора. Иными словами, если транспортную карту можно будет интегрировать в Google Pay. И Google Pay добавили такую возможность, но она пока что в каком-то полуживом режиме, по крайней мере транспортные карты действующие в России Google не понимает. Поэтому, нет.А вот для Apple есть такая услуга.

Apple Pay с Mastercard: простой и удобный способ оплаты. Оплатить проезд в метро и на МЦК с помощью Apple Pay можно в кассах, автоматах по продаже билетов, а также прямо на турникетах. Опять же, если у вас не мастеркард, то не забывайте транспортную карту.Есть приложения для мобильных устройств, которые позволяют оплачивать проездной электронным платежом, инициализируя карту через NFC, например, «мой проездной». Подробности о работе тут.

ПроблемыПервая и очевидная проблема внедрения услуги электронного билета это в единообразии. В необходимости выбора единого стандарта и единого технического решения для всех транспортных операторов, моделей телефонов и т.д.

Физический контроль доступа

Индустрия систем контроля и управления доступом (СКУД) разрабатывает решения для различных сегментов рынка, для которых в качестве идентификаторов исторически использовались низкочастотные RFID-метки, используемые с приложениями, которые позволяют подключенным в систему точкам доступа считывать метки и проверять сервер (или управляющий контроллер) в режиме реального времени для подтверждения доступа.

В течение последних нескольких лет индустрией были предприняты серьезные усилия по обновлению этой инфраструктуры и переходу от поддержки только RFID оборудования низкочастотного диапазона к более функциональным высокочастотным устройствам, совместимым с ISO / IEC 14443.

Это дает возможность выполнять дополнительные функции, кроме обычного контроля доступа, такие как оплата проживания, создание пропуска, проверка личности и предоставление других разрешений.Наиболее известной реализацией стандарта стало семейство смарт карт Mifare.

Если мы говорим про СКУД не нужно забывать что основным устройством, будет контроллер, который тоже должен поддерживать соответствующий функционал. Основной требуемый от контроллера функционал это — бесшовно работать с криптозащищенными секторами смарт-карт.

Современные облачные сервисы позволяют поставщикам продуктов и услуг доступа просто и безопасно портировать свои приложения для смарт-карт на смартфоны. Все права и функции, связанные с бесконтактной картой контроля доступа, могут обрабатываться смартфоном.Смартфоны, поддерживающие NFC, могут хранить и предоставлять учетные данные доступа считывателям, которые поддерживают карты бесконтактного доступа, соответствующие ISO / IEC 14443. Учетные данные могут быть сгенерированы в режиме реального времени  и храниться в SE или в приложении с поддержкой HCE.Смартфон, среди прочих функций, становится устройством открывания дверей, электронным билетом или системой отслеживания пользователей и посещаемости.Контроль доступа на основе NFC катастрофически удобен для управления физическим доступом для большого количества территориально распределенных объектов.

Например поставщики коммунальных услуг регулярно сталкиваются с проблемой одновременного управления многочисленными объектами и огромным количеством персонала. Это традиционно означает, что необходимо поддерживать огромное количество замков, а ключи от которых находятся в постоянном обращении.

В том числе огромным преимуществом использования смартфона с NFC в качестве ключа, является возможность использования замков, для которых источником питания будет выступать смартфон в момент идентификаций передающий на замок достаточно питания для его разблокировки.РеализацияЧастично реализация физического контроля доступа описана в пункте «Гостиничный бизнес».

Самым, наверное, распространенным примером использования технологии NFC в контроле физического доступа будут обычные домофоны, где в брелок зашивается метка с ключом, а в устройстве на двери стоит считыватель NFC меток.

ПроблемыКроме проблем, описанных в разделе «Гостиничный бизнес», есть еще несколько.Поддержка NFC производителями смартфонов до сих пор относится к аппаратам премиум-сегмента. Кроме того, некоторые телефоны имеют неоптимальное расположение и дизайн антенны, что дает в результате низкое качество считывания.

Поэтому технология NFC используется в связке с Bluetooth в качестве бесконтактного протокола. Bluetooth доступен практически на всех смартфонах, у этого протокола больший радиус действия. И производители оборудования систем контроля доступа включают поддержку Bluetooth в дополнение к стандарту ISO / IEC 14443 и NFC.

Nfc frontends

Микрочипы CLRC663 plus, MFRC630 и SLRC610 в основном предназначены для использования в приложениях для работы с бесконтактными смарт-картами и метками, в то время как PN5180 предназначен для широкого применения в приложениях, работающих со всем, от смарт-карт до мобильных телефонов.Библиотеки для встроенных систем, полностью совместимые со стандартами ISO / IEC, EMV и спецификациями NFC Forum, обеспечивают надежную работу и более простую сертификацию. Режим энергосбережения и такие функции, как обнаружение карты с низким энергопотреблением, продлевают срок службы батареи.  NFC-платежи с помощью смартфона - 4PDA
Рис. 5. Начинка NFC Frontends (микрочипа NFC).

На рисунке схематично отображены модули, из которых состоит такой NFC микрочип: это NFC-интерфейс, встроенный модуль управления часами, и интерфейс для связи с микроконтроллером.

Ко всему выше сказанному, микрочип PN5180 предлагает самые передовые функции передатчика и приемника. Функции динамического контроля питания (DPC), адаптивного управления формированием волны (AWC), адаптивного управление приемником (ARC) и автоматическая обработка ошибок EMD, в соответствии с последними спецификациями ISO / IEC14443 и EMVCo, выполняются самим микрочипом без взаимодействия с другим микроконтроллером.

Поддержка этих функций упреждает использование многозадачных операционных систем, например Linux или Android. Используя функцию DPC для автоматической оптимизации антенны, PN5180 улучшает производительность, при наличии рядом металла, других карточек или мобильных телефонов.

Оцените статью
NFC в смартфонах