全球平臺組織對TSM平臺的框架確立
在為移動裝置部署安全的近距離無線通信(NFC)服務所涉及的復雜性方面,業內已有不少討論。雖然現在已有一些NFC項目生效,但該行業仍在等待首次大規模的市場部署。盡管目前已在流程的標準化和簡化方面取得了一些技術方面的進展,但是提供NFC服務仍然異常復雜。當前的標準可支持諸多不同類型的業務模型和參與者,不過,由于詮釋的選擇過多,利益相關者很難知道何種技術要求和標準適用于其特定的項目實施。
因為有許多新的參與者進入安全移動服務生態系統,而且為提供創新產品而形成的全新的伙伴關系類型繁雜,該市場變得更加復雜。因此,促進基礎設施的明晰性、進而確保該市場以可靠、安全且合規的方式持續發展是至關重要的。
可信服務管理平臺(TSM)即是在這種新興且錯綜復雜的市場格局中確立其中心地位的參與者之一。
可信服務管理平臺—— 角色界定
作為中立的經紀商,可信管理平臺借助移動網絡運營商(MNOs)、電話制造商或其它控制移動裝置安全元件的實體確立了業務協議和技術聯系。可信服務管理平臺提供了獲取NFC手持裝置[1]安全元件的途徑,從而使服務提供商得以遠程分配并管理非接觸式應用程序。
為了充分發揮移動NFC服務的潛在優勢,可信服務管理平臺需要能夠在地方、國家、區域和全球范圍內進行廣泛溝通。為了確保終端用戶的移動能力不受到地理區域的限制,需要協定全球框架和通用的語言,進而促進世界各地可信服務管理平臺之間安全、連貫且高效的溝通。實現這種程度的跨國界連接之后,在全球范圍內無縫、便捷的移動服務的基礎之上,可信服務管理平臺將可鑒別終端用戶及其能夠有效獲得的服務。
全球平臺組織——提升清晰度
全球平臺組織是一家跨行業的非營利協會,旨在促進安全芯片技術應用管理的標準化。自1999年以來,全球平臺組織就已確立并維持了一系列行業公認的規范,以確保安全應用成功地在通用平臺上得以部署。該協會與其成員(包括移動網絡運營商、服務提供商、手持裝置制造商、支付系統、軟件廠商和平臺提供商)緊密協作,以期共同構建一項標準化的基礎設施來降低成本并簡化應用部署。
該機構經證明的技術規范以卡(安全元件)、裝置(可信執行環境(TEE))和系統(信息發送)為核心,提供了構建可信端到端解決方案國際行業標準的工具;而該解決方案服務于多個市場角色并支持數項業務模型。
為了支持可信服務管理平臺和其它進入安全移動支付空間的利益相關者,全球平臺組織采取了兩項措施以支持該市場的發展:1、開發一種標準的移動信息“語言”;以及2、出版用于闡釋可信端到端解決方案實施步驟的指南。
1. 全球移動語言
作為創造全球框架的第一步,全球平臺組織已制定了針對移動NFC服務管理的規范。
該技術文件闡述了服務提供商如何能與在NFC生態系統中運營的其它角色進行聯系和溝通。而具體的方式則是鑒別和界定NFC生態系統內各利益相關者的角色和責任,同時概括應為各方所采用的“語言”,以確保全球一致性和清晰的溝通。
該“語言”被稱為“信息”。通過清楚地界定“誰”對“什么”負責并協定將要使用的信息,NFC/移動市場可進行必要的溝通,以為終端用戶提供安全元件的安全服務等等。借助這種規范,信息可以通用的、安全的且可靠的網絡服務格式在NFC部署范圍內的各種角色之間進行傳遞和交流。而這最終使各利益相關者得以將其系統與安全元件/可信執行環境和該生態系統內的任何其它角色相連接。
該信息對于部署后事務的處理也是至關重要的。這可以是自愿的——比如一位終端用戶要求對服務特權或個人信息的變動進行升級;這也可以是非自愿的——比如某種裝置遺失或被盜,而內置于該裝置中的服務(比如手機銀行等)則需暫停提供。
移動信息不僅使各種移動服務設施更加明晰——因此支持了端到端解決方案的制定——而且還鼓勵了將以信息“語言”溝通的標準化通用系統規范的使用。這種基礎設施的確立意味著連接性和界面開發成本將在發展新伙伴關系的過程中大幅削減。
2. 端到端框架
作為一家由成員推動的協會,全球平臺組織的成員來自NFC生態系統和相關市場中的各個利益相關者。借助廣博的知識和合作的方式,全球平臺組織得以評估各行業的業務需求并制定能支持所有業務模型和使用情景的規范。同時涉入多種行業在趨同市場(比如NFC)中是至關重要的。
除了制定系統(移動信息)規范之外,全球平臺組織還為行業提供如下方面的指導:
· 部署并管理安全元件(卡)應用程序。這些文件概括了安全元件實施過程中涉
入的每一個參與者的行為,他們應如何加以代表以及其在各種業務模型中的角色和責任。
· 利用可信執行環境部署并管理裝置內應用程序。到目前為止,其在此領域的工
作重心為:
- 概括在豐富運營系統中運行的應用程序與存于可信執行環境中的可信應用程
序之間的溝通
- 解釋可信執行環境背后的硬件與軟件架構
- 闡述如何開發可信應用程序
借助有關卡的規范以及安全NFC基礎設施獨立實施的裝置和系統,下一步自然是確定可信端到端解決方案的部署方式。全球平臺組織將制定有關安全元件、可信執行環境和移動信息規范的指導原則,以幫助在不同市場中運營的NFC參與者準確了解全球平臺組織規范的哪些方面適用于各自的項目,并使他們有能力制定端到端的解決方案。該框架的重心是包括支付、銀行業務、轉賬和政府在內的個人市場部門,而支付則是首要的實施指南。
創造預定制模型(或者說是“端到端”框架)是這幅智力拼圖的最后一塊拼板。它將聚集整個NFC解決方案,并展示全球平臺組織如何能真正地支持簡單部署環境中跨生命周期的安全應用程序。
可信服務管理平臺——部署準備就緒
對于包括可信服務管理平臺在內的新參與者而言,端到端框架將成為全球平臺技術的一個切入點。它將作為中心文件,用以概括政府等特定行業中利益相關者所需的規范和配置,進而制定適合特定市場需求的解決方案。實施者可在需要時增加部署的復雜性。
該框架的制定將加深行業的理解,同時鼓勵各利益相關者彼此協調。它將支持移動網絡運營商、可信服務管理平臺和商業伙伴等參與者的涉入,進而促進創新聯合移動服務的發展。
對于可信服務管理平臺而言,這也是該行業首次辨明了真正的方向;所有各方現在均可基于共同的模板開展工作。這將有助于削減實施成本,因而實現更迅速的部署并加快可信、合規移動NFC安全服務生態系統的發展。


