智能应用 影音
Advantech
DForum

资安问题恶化 Sony开发次世代高安全性FeliCa芯片

为提高FeliCa安全性,Sony提出追加云端认证能力的FeliCa Standard SD2芯片。图为11月量产FeliCa Standard SD2样品图。Sony

由Sony主推的非接触IC卡规格FeliCa,以储存容量大、读写快、安全性高著称,但在全球累计使用卡片数超过14亿张以后,难免碰上安全性问题,因此Sony在2020年9月8日宣布,将推出安全性更高的FeliCa规格新芯片,使用新芯片的IC卡将在11月开始量产。

目前Sony量产中的FeliCa规格有2类:1,FeliCa Standard,强调高资安用途,如行动支付;2,FeliCa Lite-S,强调便利性,通常用在企业职员证。目前这2种规格都取得ISO/IEC 15408的EAL4等级的安全认证。

这次Sony称为FeliCa Standard SD2的新规格芯片,除能对应现有的FeliCa Standard与FeliCa Lite-S,还追加新的FeliCa Secure ID功能,可以透过云端认证方式,提高卡片的安全性,另外也能提高应用服务的扩充弹性,以及卡片本身的软件服务升级能力,Sony宣称已在6月取得EAL6+等级安全认证。

引进云端认证的优点,首先就是避免黑客窜改卡片资料,即使迄今一般媒体上仍未报导过FeliCa被窜改成功的实例,但这不能不防;另一方面,则是企业购并要进行服务整并时,用户帐目可以直接透过云端整并,再改写到卡中,减少每个用户卡片资料改写的困难。

比方,2019年11月日本雅虎(Yahoo! Japan)的母公司Z Holdings发布消息,该公司与日本实时通信软件大厂Line,将在2020年10月完成经营统合,由于双方旗下各有行动支付PayPay与LINEPay,当哪里天不同行动支付的帐户也需要统合时,FeliCa Standard SD2芯片就能发挥效果。

即使不是服务统合,FeliCa Standard SD2也能轻易升级,比方使用FeliCa Lite-S当社员证的企业,若要改变内部财务规定,出差或其它公务开支不再拿收据报帐,而是由公司社员证刷卡,FeliCa Lite-S通常无法对应这个需求,FeliCa Standard SD2改写软件即可

而在Sony公布FeliCa Standard SD2研发消息时,也公开最早使用该芯片的IC卡,RC-S120,这是2012年以来,Sony首度发表新规格FeliCa芯片与相关IC卡;而Sony在2020年4月释出的FeliCa应用开发软件ICS-DCWC1,已提供FeliCa Standard SD2应用开发功能,可供使用者应用。

  •     按赞加入DIGITIMES智能应用粉丝团
更多关键字报导: Sony Felica 云端应用