引言
根據(jù)百度百科,智能卡(SmartCard)即內(nèi)嵌有微芯片的塑料卡(通常是一張信用卡的大?。┑耐ǚQ。一些智能卡內(nèi)包含有一個RFID芯片,所以,它們不需要與讀寫器的任何物理接觸就能夠識別持卡人。
本文立足中國智能卡在交通、購物等具有中國特色的應(yīng)用場景,探討了智能卡在中國的初步應(yīng)用實踐經(jīng)驗,以供智能卡從業(yè)人員交流借鑒。
1 智能化和安全性是智能卡發(fā)展的內(nèi)在動力
智能卡是IC卡(IntegratedCircuit,集成電路卡)的一種。“IC卡”和“IC卡應(yīng)用”是兩個不同的概念。IC卡應(yīng)用是IC卡和終端之間的應(yīng)用協(xié)議和相關(guān)的數(shù)據(jù)集。早期IC卡應(yīng)用通過接觸的方式進行通訊,IC卡應(yīng)用則全部以卡片形式出現(xiàn)。隨著非接觸式技術(shù)和雙界面卡技術(shù)的發(fā)展,目前,IC卡應(yīng)用可駐留在鑰匙扣、手表、手機、USBKey等各種形式的載體上(稱為“異形卡”)。由于IC卡具有高安全性和大容量的特點,IC卡應(yīng)用在國內(nèi)得到了極大發(fā)展。
按所嵌芯片類型的不同,IC卡可分為存儲卡、邏輯加密卡和智能卡(即CPU卡)三類,甚至有更為高級的超級智能卡。從IC發(fā)展歷史的驅(qū)動因素看,在某種程度上可以說,智能化、安全性是當(dāng)前智能卡迅速演變的主要動力。
圖1所示是智能卡及IC卡的演變示意圖。事實上,存儲器卡僅具備單純的存儲功能,而沒有處理能力和加密功能;后來的邏輯加密卡就具備了一定的加密功能;再后來,到智能卡,就具備了較高的安全性和處理能力;而且,目前很少應(yīng)用的超級智能卡,則在CPU卡基礎(chǔ)上增加了鍵盤、液晶顯示器和電源,有的卡上還具有指紋識別裝置。
智能卡配備有CPU和RAM,可自行處理數(shù)量較多的數(shù)據(jù)而不會干擾到主機CPU的工作。智能卡還可過濾錯誤的數(shù)據(jù),以減輕主機CPU的負(fù)擔(dān),可適應(yīng)于端口數(shù)目較多且通信速度需求較快的場合??▋?nèi)的集成電路包括中央處理器CPU、可編程只讀存儲器EEPROM、隨機存儲器RAM和固化在只讀存儲器ROM中的卡內(nèi)操作系統(tǒng)COS(ChipOperatingSystem)??ㄖ袛?shù)據(jù)分為外部讀取和內(nèi)部處理部分。
圖1 智能卡及IC卡的演變示意圖
從外型上來說,智能卡與普通IC卡、射頻卡并無差異,但其性能有巨大提升,安全性也比普通IC卡提高了很多。因為通常CPU卡內(nèi)含有隨機數(shù)發(fā)生器、硬件DES、3DES加密算法等,這樣,配合操作系統(tǒng)(即片上的COS),就可達到金融級別的安全等級。
COS的全稱是ChipOperatingSystem(片內(nèi)操作系統(tǒng)),它一般是緊緊圍繞著它所服務(wù)的智能卡的特點而開發(fā)的。由于不可避免地受到了智能卡內(nèi)微處理器芯片的性能及內(nèi)存容量的影響,因此,COS在很大程度上不同于我們通常所能見到的微機上的操作系統(tǒng)(例如DOS、UNIX等)。COS在本質(zhì)上更加接近于監(jiān)控程序,這一點至少在目前看來仍是如此。
2 智能卡的應(yīng)用場景分析
智能卡適用于金融、保險、交警、政府行業(yè)等多個領(lǐng)域,具有用戶空間大、讀取速度快、支持一卡多用等特點,并已經(jīng)通過中國人民銀行和國家商秘委的認(rèn)證。智能卡現(xiàn)已逐漸成為現(xiàn)代生活不可或缺的工具,人們在購物、交通、健身、就醫(yī)、學(xué)習(xí)等方面都能夠體會到它的便利。
2.1 公交和購物是用戶期待手機支付的主要場景
交通和零售領(lǐng)域廣泛應(yīng)用智能卡,可為當(dāng)?shù)鼐用窈透鞯芈每痛蜷_方便之門。目前,旅客可以用同一張智能卡繳付各種交通工具(如公交車、地鐵、出租車、大巴、自駕高速公路、自行車租賃等)付費而無須自備零錢。智能卡也可用作購物,如面包店、連鎖餐館、咖啡館、禮品等,甚至智能卡本身也是很好的禮物之一。圖2所示是幾個城市的智能卡示意圖。
實際上,因為每張智能卡內(nèi)均內(nèi)置一枚微型晶片,并載有電子錢包和其他應(yīng)用程序,可以繳付及準(zhǔn)確記錄持卡人的交易詳情,所以北京市民進入好鄰居、京客隆等連鎖便利店,就可以在對應(yīng)終端上購物、繳費等。
(a)北京使用的普通交通一卡通
(b)公共繳費一卡通
(c)重慶的城市交通購物一^通
(d)重慶的商場購物卡"一卡通”
圖2 城市智能卡示意圖
艾瑞咨詢調(diào)研數(shù)據(jù)顯示,中國手機近端支付的潛在用戶使用手機近端支付主要集中在公共交通和超市購物等場景。62.6%的被調(diào)研者期待在乘坐公共交通時使用手機近端支付,58.2%的用戶選擇超市購物。另外,商場購物、便利店購物、自動售貨機等也是潛在用戶期待使用手機近端支付的主要場景。由于手機近端支付的便捷性較高,明顯適用于客流量較大、對便捷性要求較高的支付場景,這為支付企業(yè)選擇合作商戶的類型提供了參考。
2.2 交通領(lǐng)域各大城市跟進過渡到CPU卡
實際上,城市的生活節(jié)奏不斷加速,人們的出行更需要智能系統(tǒng)的支撐。在北京、上海等大城市的應(yīng)用場景,除市內(nèi)公交系統(tǒng)外,高速公路不停車?yán)U費、停車場自動收費系統(tǒng)等,都已經(jīng)在國內(nèi)部分城市試點應(yīng)用。
隧道和收費道路都開始采用電子道路收費(ETC)系統(tǒng)。安裝有無線射頻識別(RFID)自動收費標(biāo)簽的座駕,在收費道路上無須停車以現(xiàn)金繳付通行費,而只要從安裝了標(biāo)簽解讀器的專有車道駛過,系統(tǒng)即會自動在預(yù)繳賬戶中扣除通行費。
北京的部分停車場和路邊臨時停車位,現(xiàn)已設(shè)置了智能卡和自動收費系統(tǒng)。這些停車場的出入閘口安裝有智能卡讀卡器,駕車人士只須在讀卡器上輕拍智能卡,即可進出停車場和繳付費用。個別停車場還安裝了自動收費系統(tǒng),部分地區(qū)的路邊停車位咪表也安裝了智能卡收費系統(tǒng)。
北京的日均刷卡量現(xiàn)在已是世界第一。對比國內(nèi)外的公交卡應(yīng)用現(xiàn)狀,一般電子技術(shù)比較發(fā)達的歐美國家私家車比較多,因而公共交通刷卡的使用率相對較小,交易量偏少。反而是在中國北京,由于政府支持公共交通的力度非常大,加之對于乘坐公共交通刷卡的用戶采用2折、4折的優(yōu)惠,使得北京的日均刷卡量達到千萬數(shù)量級,日均交易量居世界第一。
截至目前,在國內(nèi)使用非接觸式公交刷卡的城市有北京、上海、廣州、成都、西安、大連等城市,武漢采用的是接觸式IC卡。初期開通的非接觸式IC卡城市,大多采用的是NXP的MifareOne卡,實踐證明,該卡存在安全漏洞,目前國家相關(guān)部門明確要求,盡快放棄MifareOne而采用CPU卡。北京正在平穩(wěn)地從MifareOne卡往CPU卡過渡。其他城市也在加緊跟進。
2.3 北京市政交通一卡通的應(yīng)用
北京市政交通一卡通是一張集成電路卡,在北京地區(qū)發(fā)行使用,每張卡內(nèi)置高科技芯片,該芯片具有電子錢包及其他功能,可儲存多次付款紀(jì)錄,亦可反復(fù)充值使用。在乘坐公交車時可以享受4折優(yōu)惠。
從2007年9月21日起,北京市民持市政交通一卡通卡也可去部分便利店、超市、西餅屋、餐廳、藥店、電影院刷卡消費??ǖ耐庑鸵矅L試了個性化定制的公交卡,比如各種形象可愛的異形卡、企業(yè)形象定制的公交卡,其配套材質(zhì)也開始使用漂亮的水晶材料。圖3所示是不同外型的新型異形卡示意圖。
現(xiàn)在北京已開通的一卡通商家包括新影聯(lián)院線(新東安影院、大華電影院、東環(huán)電影城等共22家)、聯(lián)華快客便利店、金鳳成祥蛋糕房、好利來蛋糕房、華潤連鎖超市、華強連鎖超市、和合谷餐廳、鴻毛餃子餐飲、嘉事堂藥房、京衛(wèi)藥房、美信藥房等。
截至目前,北京市政交通一卡通已累計發(fā)卡逾4200萬張,累計處理交易190億筆,已在全市范圍10多個行業(yè)布設(shè)了15萬臺終端,日均交易量超過1500萬次,最高峰值達1730萬次。在交通領(lǐng)域,一卡通刷卡比例占北京市公交客運總量的90%以上,地鐵刷卡比例達80%以上,6萬余輛出租車開通一卡通刷卡收費系統(tǒng)。
2.4 手機支付卡的應(yīng)用
國內(nèi)手機支付業(yè)務(wù)起步于2000年。隨著手機的大量普及及其固有的便利性。手機支付在國內(nèi)得到了較大發(fā)展。
我們平常所說的手機支付分為兩種:一種是離線支付,類似于公交IC卡,用戶到POS上刷卡消費;一種是在線支付,也就是類似網(wǎng)銀的支付模式。兩種方式各有其應(yīng)用場景:第一種適合小額、定點的消費;第二種則不需要POS,對消費金額和使用地點沒有限制。中國移動已開始試點進行POS刷卡方式的消費。
(a)普通的公交卡
(b)收藏品主題的水晶異形卡
(c)星座主題的水晶異形卡
(d)定制的水晶異形卡
(e)定制的水晶異形卡
圖3 不同外型的新型異形卡示意圖
手機支付目前主要有四種實現(xiàn)模式,分別為手機銀行模式、話費代扣模式、綁定模式和支付應(yīng)用模式。四種手機支付模式中,手機銀行模式和綁定模式通過手機無線通訊進行聯(lián)機支付。支付應(yīng)用模式可以通過無線通訊方式進行支付或者非接觸式卡方式進行支付。目前,綁定模式仍占主導(dǎo)地位,手機銀行模式和支付應(yīng)用模式會逐步發(fā)展。
公交卡和手機結(jié)合的方式目前主要有NFC和SimPass兩種。NFC手機自帶一款非接的CPU芯片,該芯片可以初始化成公交卡,從而使得該手機可以當(dāng)公交卡使用。不過,目前一卡通卡和手機綁定在一起,用戶更換手機困難,而且可供選擇的機型有限;SimPass方式是讓手機中的SIM卡和一卡通應(yīng)用共用一個芯片,一卡通卡和SIM卡可以同時更換到其他可以適用的機型上。第三種是SDPass,該方式才剛剛興起,現(xiàn)在很多手機都支持SD卡,該方式是一卡通應(yīng)用和手機的SD卡公用一款芯片。
3 智能卡的安全問題
前幾年,“無卡克隆”事件對手機用戶和運營商的負(fù)面影響都弓起廣泛的震動,說明智能卡的安全性不可小覷。
按照作案人員的說法:“無需原卡,只要報出一個手機號碼,他就能復(fù)制出一張SIM卡。此卡能竊聽原SIM卡用戶打進以及打出的電話并能同時接收到其他人發(fā)來的短信,也可用該卡撥打電話,費用當(dāng)然也是由原SIM卡用戶支付?!?
對于智能卡的安全應(yīng)對,基于RSA算法的PKI技術(shù)是目前金融應(yīng)用最為廣泛的技術(shù)。RSA算法數(shù)據(jù)量大,計算速度比較慢,適用于數(shù)據(jù)傳輸較快、計算速度較快的PC機的網(wǎng)絡(luò)環(huán)境,一個公鑰證書一般2K字節(jié),一個數(shù)據(jù)簽名128字節(jié),因此,在數(shù)據(jù)傳輸速度慢、數(shù)據(jù)量少的行業(yè),應(yīng)用起來比較麻煩。
目前,國內(nèi)正在使用的公交CPU卡都采用的是類似金融IC卡規(guī)范PBOC1.0或者PBOC2.0;使用的加密算法都是對稱的3DES算法,該算法隨著計算機的計算速度越來越快,也已經(jīng)不是很安全了。目前,國家安全管理中心正在制定新的算法,如國密算法SM1、SM5等,很多國產(chǎn)芯片已經(jīng)支持該算法,國家將適時推出。
目前,有些城市為了增加公交系統(tǒng)的安全性,都盡量將交易由脫機方式向聯(lián)機交易方向轉(zhuǎn)換,交易實時聯(lián)機后,整個系統(tǒng)可以隨時對某些可疑的卡片進行停用或追蹤。
4 智能卡應(yīng)用的推廣策略
Gartner的最新數(shù)據(jù)研究發(fā)現(xiàn),2011年,全球移動支付用戶規(guī)模已經(jīng)達到1.41億,較2010年增長38.2%;交易金額也由2010年的489億美元增長至861億美元,增長率超過76%。該數(shù)據(jù)顯示,全球移動支付市場已呈現(xiàn)穩(wěn)步增長態(tài)勢,而交易金額的增長速度遠(yuǎn)遠(yuǎn)超過用戶數(shù)量的增長速度,這也表明,人們對于移動支付方式的依賴正在逐步加深。
4.1 努力方向
艾瑞咨詢認(rèn)為,消費者對支付方式的多元化、便捷化、安全化需求主導(dǎo)著支付行業(yè)未來的發(fā)展方向。而對于中國的支付企業(yè),未來則需要在移動電子商務(wù)渠道的拓展、近程支付技術(shù)設(shè)備的普及和說服消費者使用等方面做出更多的努力。
首先,新興市場對多元化支付方式的需求,無疑將對全球移動支付的高速增長起到巨大推動作用。新興市場中卡基支付的普及程度遠(yuǎn)低于歐美等發(fā)達市場,消費者對移動支付的用戶體驗要求偏重于基本功能,推廣移動支付的成本相對較低,最終,這些地區(qū)的用戶可以跳過卡基支付方式而直接進入更為便捷的移動支付時代。
其次,以NFC、RFID為代表的移動近程通訊技術(shù)的出現(xiàn),帶動了移動支付的技術(shù)創(chuàng)新,更加便捷和安全的手機支付形式正在被逐步推廣和實現(xiàn)。而用戶對手機支付的使用行為偏好也將對支付企業(yè)未來的發(fā)展戰(zhàn)略起到關(guān)鍵的指導(dǎo)作用。
4.2 降低使用成本
艾瑞咨詢調(diào)研數(shù)據(jù)顯示,74%的被調(diào)研者表示,在更換手機時,是否具有近端支付功能將是其考慮的因素之一,僅有5.1%的被調(diào)研者表示不會考慮是否具有該功能。以NFC為代表的近程通信功能為手機近端支付的實現(xiàn)提供了條件,而用戶需求也將推動具有近程通訊功能的硬件設(shè)備逐步推廣和普及,手機近端支付將被更多的消費者所接受,迎來更加廣闊的市場空間。圖4所示是2011年中國手機近端支付潛在用戶意愿分布圖。
圖4 2011年中國手機近端支付潛在用戶意愿分布
事實上,中國手機近端支付潛在用戶通過更換SIM卡實現(xiàn)近端支付的付費意愿還不強。還有40.5%的被調(diào)研者表示不愿意為更換具有近程支付功能的SIM卡而付費,29.9%的被調(diào)研者表示只愿意支付20元以下的費用。可見,用戶端成本過高是支付企業(yè)進行市場拓展面臨的主要問題之一,支付企業(yè)可適當(dāng)采取成本轉(zhuǎn)嫁或者免費增值等方式進行用戶端的初期市場拓展。
5 結(jié)語
顯而易見,以人口多、密度大為特點的北京、上海、武漢等中國大都市,其發(fā)達的公共交通事業(yè)已成為全球國際化大都市的一個亮點,而其中公交卡的推行作為一項重要的市政便民工程,在其中發(fā)揮了非常獨到的作用。除公交領(lǐng)域外,在購物、便民繳費等領(lǐng)域,近兩年全球經(jīng)濟低迷,中國人的強勁消費力卻催生了智能購物卡迅速而廣泛的應(yīng)用。其實,在中國智能卡的各行各業(yè)應(yīng)用市場中,交通和商業(yè)已經(jīng)走在了前面。
20210904_61324cd0a0f87__中國智能卡在交通和購物方面的應(yīng)用分析