European Commission logo
polski polski
CORDIS - Wyniki badań wspieranych przez UE
CORDIS

A framework for mobile wallets that provides the security levels QAA1-4 in a TSM architecture supporting the use of e-Identity cards on the mobile phone

Article Category

Article available in the following languages:

Bezpieczne portfele mobilne

Zespół unijnych naukowców przygotował ramy systemu portfeli mobilnych wykorzystującego tożsamość elektroniczną (eID). Zaprojektowano niezbędne oprogramowanie i zaprezentowano jego działający prototyp.

Gospodarka cyfrowa icon Gospodarka cyfrowa

Dzięki banknotom wprowadzonym do obiegu w Europie w XVII wieku waluta stała się wszechobecna, natomiast popularna obecnie forma płatności za pomocą karty jest standardem od lat 50-tych XX wieku. Telefony komórkowe już teraz zastępują tradycyjne elementy znanych nam fizycznych portfeli; jednak urządzenia te nie obsługują jeszcze funkcji tożsamości elektronicznej, ponieważ wspomniana technologia nie posiada odpowiedniego poziomu bezpieczeństwa. W ramach finansowanej z funduszy unijnych inicjatywy HIGHTRUSTWALLET (A framework for mobile wallets that provides the security levels QAA1-4 in a TSM architecture supporting the use of e-identity cards on the mobile phone) powstała koncepcja mobilnego portfela. Opracowana platforma obejmuje systemy służące do wykonywania płatności, gromadzenia punktów lojalnościowych i identyfikacji. Pierwsze dwa zastosowania wymagały zaprojektowania bardziej odpornego oprogramowania, które zastąpiłoby obecnie stosowane systemy kart SIM. Z kolei aby spełnić wymogi bezpieczeństwa, przygotowana przez zespół projektowy platforma do identyfikacji potrzebowała oprogramowania działającego w oparciu o karty microSD. Zespół projektowy stworzył ramy portfela o wysokim poziomie bezpieczeństwa i potencjalnej zgodności z szeroką gamą dostępnych na rynku systemów portfeli mobilnych. Opracowano oprogramowanie zabezpieczające, udoskonalone metody uwierzytelniania, serwer portfelowy i narzędzie zarządzania tożsamością – Trusted Identity Manager. Tym samym system umożliwia zarządzanie cyklem życia usług na zróżnicowanych poziomach ochrony. Na początkowym etapie projektu badacze określili wymagania wobec nowego systemu i wdrożyli wybrane rozwiązania, które następnie zostały przetestowane, zintegrowane i zaprezentowane. W ten sposób konsorcjum inicjatywy HIGHTRUSTWALLET stworzyło działający prototyp. Składa się on z klienta portfela i dwóch pakietów oprogramowania zabezpieczającego. Działanie pierwszego ze wspomnianych elementów opiera się na szyfrowaniu typu white-box, natomiast drugiego – na technologii dostarczonej przez jednego z partnerów projektu. Dodatkowe komponenty prototypu obejmują serwer portfelowy do obsługi płatności i kart z programów lojalnościowych oraz interfejs do obsługi tożsamości elektronicznej wykorzystujący narzędzie Trusted Identity Manager. Faza demonstracyjna zakończyła się dla prezentowanego prototypu sukcesem. Konsorcjum opracowało także plany komercyjnego wykorzystania stworzonego oprogramowania. Opracowany w ten sposób system przyniesie korzyści dostawcom o małych wymaganiach względem poziomu zabezpieczeń, umożliwiając użytkownikom łatwiejszy dostęp do usług i ograniczając koszty. Osiągnięcia projektu, dzięki którym stosowane rozwiązania staną się bardziej przyjazne dla użytkownika, wesprą też potencjalny rozwój technologii tożsamości elektronicznych w Europie, udoskonalając tym samym europejską infrastrukturę rządową. Rezultaty inicjatywy HIGHTRUSTWALLET mogą zastąpić portfele kart płatniczych w pełni elektronicznym i działającym w oparciu o telefon komórkowy systemem portfeli mobilnych, który łączy w sobie funkcję identyfikacji użytkownika i obsługi płatności.

Słowa kluczowe

Portfele mobilne, tożsamość elektroniczna, eID, HIGHTRUSTWALLET, Trusted Identity Manager

Znajdź inne artykuły w tej samej dziedzinie zastosowania