Carteras digitales seguras para teléfonos móviles
La adopción en Europa del papel moneda durante el s. XVII contribuyó al uso generalizado de la cartera moderna, y la forma actual diseñada para llevar tarjetas ha predominado desde la década de los años cincuenta. Los teléfonos móviles ya han reemplazado a algunos de los componentes tradiciones de las carteras físicas. Sin embargo, estos dispositivos aún son incapaces de cumplir la función de e-ID dado que esta tecnología no ofrece los niveles de seguridad suficientes. El proyecto financiado con fondos europeos HIGHTRUSTWALLET (A framework for mobile wallets that provides the security levels QAA1-4 in a TSM architecture supporting the use of e-identity cards on the mobile phone) desarrolló un concepto de cartera digital para teléfonos móviles. El marco incluye sistemas de pago, puntos de fidelización e identificación. Las dos primeras aplicaciones requieren de un software más robusto que sustituya el sistema actual de tarjetas SIM. El sistema de identificación del proyecto necesita programas informáticos que funcionen en tarjetas microSD para cumplir con los requisitos de seguridad. El equipo desarrolló un marco de cartera digital con un elevado nivel de seguridad que podría ser compatible con varios sistemas de cartera digital para teléfonos móviles ya existentes. Los avances combinan un elemento de seguridad informático, métodos optimizados de autentificación, un servidor para la cartera y un gestor de identidad fiable denominado «Trusted Identity Manager». Como resultado, el sistema permite la gestión del ciclo de vida relativo a servicios a diferentes niveles de seguridad. Los investigadores comenzaron su labor definiendo los requisitos y posteriormente tuvieron lugar las fases de implantación, ensayo, integración y demostración. De esta forma, el consorcio de HIGHTRUSTWALLET consiguió crear un prototipo funcional. El prototipo se compone de un cliente para la cartera que incluye dos elementos de software seguro. Uno se basa en la criptografía de caja blanca y el otro en tecnologías proporcionadas por un socio del proyecto. Entre otros componentes adicionales del prototipo se cuentan un servidor para el pago con la cartera digital y aplicaciones relacionadas con tarjetas de fidelización, así como una interfaz para una aplicación de e-ID basada en Trusted Identity Manager. Los investigadores demostraron con éxito el funcionamiento del software del prototipo. Además, el consorcio desarrolló planes para la explotación comercial del software. El sistema resultante reportará beneficios a los proveedores con unos requisitos de seguridad bajos al facilitar el acceso a los usuarios y reducir costes. La facilidad de uso de los avances propiciados por el proyecto también contribuirá a impulsar el desarrollo de las e-ID en Europa y, con ello, a mejorar las infraestructuras digitales de los gobiernos. Los avances derivados del trabajo de HIGHTRUSTWALLET podrían sustituir el sistema de pago con tarjetas por un sistema completamente electrónico basado en teléfonos móviles que integra funciones de identificación y pago.
Palabras clave
Cartera digital para teléfonos móviles, identidad electrónica, e-ID, HIGHTRUSTWALLET, Trusted Identity Manager