NFC--近距離無線通訊技術(2)

這個是接着上面的之前的繼續翻譯的。



1.2   硬件體系結構

NFC是一種電感耦合技術,RF域的射頻是13.56MHz。指定的數據速率(106kBit/s, 202kBit/s和404kBit/s)是與MIFARE和FeliCa RFID標準相兼容的結果。

NFC環境主要組件如下:

主控制器(Host-Controller)

應用執行環境(Application Execution Environment),應用所依賴的環境例如移動電話。

安全元件(Secure Element)

可信執行環境(Trusted Execution Environment),安全的環境例如儲存數據的銀行卡。

NFC控制器(NFC-Controller)

非接觸式(Contactless Front-end),主機與NFC之間的連接,到安全元件的界面。

NFC天線(NFC-Antenna)

1.2.1       NFC控制器

NFC控制器是空氣接口,主控制器,安全元件之間的鏈接。主控制器就像是一個移動設備(例如移動電話或一個智能車鑰匙)。有接口像SPI,I2C,USB使用在NFC和主控制器之間。與安全元件通信,有專門的智能卡接口:NFC有線接口或者單線協議。控制器作爲調製/解調器在空氣或其它數字接口中。NFC控制器有集成了實現低級服務的微控制器,因此,與主控制器交換被限制爲應用數據和一些控制命令。

在一些案例中(例如卡模擬模式在移動手機上支付應用),NFC控制器和安全元件應該仍然工作即使主機關閉或電量爲空。對於這種情況下,NFC控制器和安全元件之間的接口要能夠提供電力給安全元素與能源的NFC控制器檢索從空中接口。NFC控制器能夠連接超過一個安全元件。

1.2.2安全元件

在大多數移動設備(如移動電話)沒有一種方式直接存儲安全數據,但是存儲系統對於大多數NFC應用(例如支付和認證方案)是必須的。對於這樣的數據,存儲要保證對數據操作中的安全。因此,它必須能夠執行加密功能的方法和實現一個安全的環境去運行security-relevant軟件。智能車通常實現下列要求

實現一個安全元件,有不同的可能性,每一種方式都有自己的利弊:

純軟件(Software without secure hardware)

軟件是最靈活和獨立的解決方案,但是軟件不是最佳安全方案,沒有硬件的支持可能導致不安全硬件的操作。

設備集成硬件(Device integrated hardware)

這是最主機相關,但是最可靠的方案。安全元件即是主機的一部分,也內置的作爲其專屬的芯片。這種與元件和NFC控制器的通訊就像智能卡或和NFC有線接口(Wired Interface)。這種方案的最大的缺陷是如果用戶更換設備,安全服務提供者必須刪除原來設備上的數據,並將這些數據放入新的設備中。

可變的硬件(Changeable hardware)

大部分情況下,這可能是在可靠性、易用性和成本之間最好的折衷方案。因爲硬件接口需要插入可移除的安全元件,這種主機設備的生產成本更高。如可移除的設備可以是安全存儲卡(Secure Memroy Card),它合併了安全智能卡功能和通常的存儲卡功能,或通用集成電路卡片(Universal Integrated Circuit Card).例如在移動電話中有SIM卡。在現行的SIM卡只有一個免費8位的連接器可供使用,因此,單線協議(Single Wire Protocol)被歐洲電信標準協會(ETSI)引進。SMC通常是用戶所有(他可以自己改變自己的數據),移動電話中的SIM卡歸網絡提供者所有(網絡提供者必須和安全服務提供者合作)。

一個實行安全元件的NFC系統通常被簡稱爲安全NFC,這可能是個誤導,因爲只有存儲在安全元件上的數據纔是安全的,並非整個NFC通信。

1.2.3NFC有線接口(NFC Wired Interface)

NFC有線接口(NFC-WI)是兩種有線接口用來在NFC控制器和安全元件之間交換數據。它在ECMA-373中標準化:近距離無線通訊有線接口。如圖3所示。

它有兩根線(Signal-in和Signal-out)在NFC HF數據被直接傳送。在這個接口中,NFC控制器只是安全元件和空氣接口(Air Interface)之間的網關。大多數都是用卡模擬模式,由於NFC數據直接傳輸,這個接口工作在NFC標準頻率是13.56MHz和標準速率:106kBit/s, 202kBit/s和404kBit/s。


1.2.4 單線協議

單線協議時在ETSI TS 102 613中標準化的。UICC非接觸接口;第一部分:物理和數據鏈路層特性標準,如圖4所示。

這是一個單線接口,數據和能量都在上面傳輸。它是因爲只有一個免費的連接器在通常的8鏈接SIM卡而引進的。它有主從接口(Master-Slave-Interface),NFC控制器是主設備,安全元件是從設備。在安全元件和主機之間沒有鏈接,所有的數據傳輸必須經過NFC控制器使用主控制接口(Host Control Interface),HDLC協議管理這些數據的傳輸。因爲安全元件爲NFC服務釋放它的電量通過NFC控制器單線協議是最佳解決方案,它可以繼續工作,即使設備的電池爲空了。



發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章