際際滷

際際滷Share a Scribd company logo
Mobile Payment
Aspetti tecnici ed interoperabilit dei sistemi



Alice Moroni
CATTID  Sapienza Universit di Roma
I Laboratori del CATTID

All'interno del CATTID, diretto dal Prof. Ugo Biader Ceipidor, operano
sei diversi laboratori coordinati dal Prof. Carlo Maria Medaglia.
Come Cambiano i Sistemi di Pagamento 1/2
Transazioni non-cash (2001 - 2009)                                e-Payments (2009  2013)




                             Mobile Payments (2009  2013)

                                                                      Numero di transazioni (Miliardi)




                                  Numero di transazioni (Milioni)
                                                                         Fonte: World Payment Report 2011 - Capgemini
Come Cambiano i Sistemi di Pagamento 2/2
Mobile Payment: Remote e Proximity



                                                  Proximity Payment
                                                     Double-TAP




                Remote Payment
Single-device Remote Payment and Service Access
Mobile Proximity Payment
La tecnologia NFC
      Tecnologia wireless a corto raggio.
      Distanza operativa: < 10 cm (tipicamente 2-4 cm).
      Frequenza operativa: 13,56 Mhz.
      LNFC 竪 una sottocategoria dei sistemi RFID.
      Lo standard NFC 竪 stato sviluppato congiuntamente da Sony
       ePhilips (NXP) nel 2004 e standardizzato da ISO/IEC
       (ISO/IEC 18092, ISO/IEC 21481).
      Organizzazioni come lNFC Forum lavorano per assicurare
       linteroperabilit tra i device NFC.

                Card Emulation Mode

                Peer-to-peer communication


                Reading/Writing Mode
Mobile Proximity Payment
                La tecnologia NFC: il Secure Element
Il Secure Element 竪 la piattaforma che contiene lapplicazione di pagamento e
che si occupa della sua sicurezza, personalizzazione e gestione.

Al momento pu嘆 essere integrato :
 negli sticker, adesivi attaccati al telefonino;
 nelle microSD card, memory card dotate di un chip usato come SE ed
inserite allinterno dellapposito slot del telefonino;
 allinterno dellhandset (embedded SE);
 nella TMB (Trusted Mobile Base), una sezione della CPU;
 nellUSIM (Universal Subscriber Identity Module), levoluzione della SIM.




                        Fonte: Mobey Forum  Alternatives for Banks to Offer Secure Mobile Payments - Marzo 2010
I Device NFC-enabled sul Mercato

2012: lanno della tecnologia NFC
Diverse Soluzioni Tecnologiche
Fattori di Successo


  Su quali punti si giocher la sfida per lofferta di soluzioni
  competitive sul mercato?

 Compatibilit con standard e linee guida internazionali
 Sicurezza ed affidabilit della comunicazione
 User Experience  aumentare la sicurezza percepita
 Mobile Marketing and Services - non
  solo pagamenti
Compatibilit con Standard e Linee Guida Internazionali
 Keywords

      SEPA                          EPC
             SEPA Credit Transfer

              SEPA Direct Debit

            SEPA Card Framework


                     PSD
                              EMD
Raccomandazioni e Linee Guida di riferimento
White Paper Mobile Payments. 2nd Edition, Febbraio 2012
Focus: Use Case, gestione Mobile Contactless Application.

Mobile Contactless Payments SMR Requirements and Specifications, Ottobre 2010
Focus: SMR, TSM.

  Alternatives for Banks to offer Secure Mobile Payments, Marzo 2010
   Focus: descrizione tipologie Secure Element
  Guidelines for Mobile Remote Payment, Giugno 2010.
   Focus: Modelli operativi nei Mobile Remote Payment

  Proximity Mobile Payments Business Scenarios: Research Report on
   Stakeholder Perspectives, Luglio 2008.
   Focus: Business Model nei Mobile Proximity Payment

GlobalPlatforms Proposition for NFC Mobile: SE Management and Messaging,
Aprile 2009. Focus: Il ruolo del TSM nellecosistema NFC
Interoperability Stepping Stones, Aprile 2009.
Focus: Gestione Protocollo BIP CAT_TP

AFSCM Technical Specifications, ultima release Dicembre 2011.
Focus: Implementazione di un ecosistema NFC in uno scenario reale
Mobile Remote Payment
            I modelli operativi secondo il Mobey Forum
CIM - Scenario centralizzato                  CIM - Scenario distribuito




                      Direct Interoperability Model




                                                          Fonte: Mobey Forum - Guidelines for
                                                        Mobile Remote Payments - Giugno2010
Mobile Proximity Payment
         I modelli operativi secondo la Smart Card Alliance
Operator Centric Model                         Bank Centric Model




                     Collaboration Model




                                           Fonte: Smart Card Alliance  Proximity Mobile Payments
                                                                   Business Scenarios  Luglio 2008
Sicurezza ed Affidabilit della Comunicazione
                      Il protocollo BIP e il CAT_TP
   Il Bearer Indipendent Protocol (BIP) con il sovrastante CAT_TP (Card Application
    Toolkit_Transport Protocol) consente lapertura di un canale dati tra il dispositivo, il
    server OTA e la (U)SIM Card.

   IL BIP 竪 in grado di generare pacchetti di dati della dimensione di 1472 Bytes.

   Non solo aumentano le dimensioni dei pacchetti, ma anche il canale di trasmissione,
    che sfrutta la rete GPRS, consente una maggiore velocit di trasferimento.

   Un canale dati che sfrutta il protocollo BIP pu嘆 essere aperto dalla (U)SIM attraverso
    linvio di un comando di tipo open channel al dispositivo ospitante.

   Quando 竪 il server OTA a voler aprire un canale dati di tipo BIP, il relativo comando
    deve essere impacchettato in un SMS, inviato dal server OTA alla (U)SIM card. Una
    volta aperto il canale dati, la (U)SIM pu嘆 inviare e ricevere pacchetti di dati.
Gestione remota tramite BIP e CAT_TP
Unarchitettura di riferimento (SIM Alliance)




                   Ref: SIMAlliance  Interoperability Stepping Stones Release 7
Il ruolo del TSM nellecosistema NFC 1/2

 Distribuire, fornire e gestire il ciclo di vita delle applicazioni NFC ai clienti
  degli operatori di telefonia mobile per conto dei service provider.
 Il ruolo del TSM, in qualit di intermediario, 竪 fondamentale per garantire
  interoperabilit e scalabilit in presenza di relazioni di tipo molti a molti
  (molti MNO e molti SP).




         Un ecosistema NFC senza TSM          Un ecosistema NFC con uno o pi湛 TSM


                                                  Fonte: Global Platform- GlobalPlatforms Proposition for
                                                 NFC Mobile: SE Management and Messaging- Aprile 2009
Il ruolo del TSM nellecosistema NFC 2/2
       Un esempio di attivazione di unapp di pagamento


1-Activation Request


                                                      PSP Utente

                       TSM per la gestione di
                           ruoli tecnici




                                4-Delivery Request




                                                     MNO Utente
                           Piattaforma OTA
Il TSM in un scenario reale
                Le specifiche AFSCM

 LAFSCM (Association Francaise du Sans Contact Mobile) ha rilasciato una
  serie di specifiche per limplementazione di un ecosistema NFC in uno
  scenario reale che si apprestano a diventare uno standard de facto per
  lintera industry dei pagamenti contactelss in Europa.

 Lintegrazione tra MNO e        SP avviene
  attraverso due piattaforme      TSM (TSM-
  MNO e TSM-SP). Le due            piattaforme
  implementano linterfaccia di   connessione
  AFSCM.




                                                      Fonte: AFSCM- Technical Specifications,
                                                               ultima release Dicembre 2011
Migliorare la User Experience
                 Aumentare il livello di sicurezza percepito

 I consumatori vogliono sentirsi sicuri e protetti. La maggior parte di essi
  vorrebbe poter inserire un PIN per confermare la transazione. Lo scenario
  che pi湛 convince gli utenti 竪 quello che lEPC definisce Double Tap.
 La possibilit di intervenire sulle impostazioni dellapplicazione di
  pagamento (selezionando ogni volta lo strumento su cui addebitare la
  transazione) 竪 un altro elemento che potrebbe mettere a proprio agio gli
  utenti.
 In generale, i consumatori non sono interessati agli algoritmi e ai protocolli
  di comunicazione. Il fatto che i meccanismi di sicurezza funzionino non 竪
  sufficiente per decretare il successo dei Mobile Proximity Payment.
Mobile Marketing and Services
                    Non solo Payment
           Sono fondamentali, invece, gli strumenti di Marketing.
           Il legame azienda-cliente passa sempre pi湛 spesso per lutilizzo di strumenti
           di marketing interattivi, in cui lutente diventa produttore non solo di
           informazioni, ma anche di contenuti.

                                   In questo scenario, i Mobile Contactless Services
                                   possono giocare un ruolo fondamentale (vedi
                                   Google Wallet) rendendo il pagamento in quanto
                                   tale un di cui dellintera offerta.



Lo stesso utilizzo del SE per lo storage delle
payment application 竪 visto da Nokia come un
passaggio successivo rispetto al lancio di altri
servizi (cd. Open NFC, in contrapposizione con
Secure NFC) che utilizzano le altre due modalit
operative dellNFC (reader/writer e peer-to-peer).
Lo Scenario Italiano
                 La Bussola sui Mobile Payment

 La Bussola sui Mobile Payment 竪 il primo report prodotto
  dal Centro di Competenza sullInnovazione Tecnologica
  del CATTID. Tale Centro di Indagine nasce con lintento di
  fornire studi completi ed aggiornati su specifici argomenti
  di carattere tecnologico che destano interesse e
  attenzione      presso     operatori      Ict,      imprese,
  utenti/consumatori e mondo universitario.
 Gli argomenti delle prossime Bussole: lanti-
  contraffazione, le Smart Cities, i Social Network, la sanit
  digitale.
Lo Scenario Italiano
                   Gli Italiani e i nuovi strumenti di pagamento


    Gli integrati utilizzano                      I servizi di Mobile
frequentemente sistemi di                         Remote Payment sono
   pagamento elettronico.                         poco sfruttati. Il 97,1%
     In Italia sono il 10,9%                      non li ha mai utilizzati.
Lo Scenario Italiano
                  Conoscenza ed utilizzo della tecnologia NFC



Conosce e/o ha mai utilizzato
la tecnologia NFC (Near Field
           Communication)?
Lo Scenario Italiano
                   Vantaggi e svantaggi dei Mobile Proximity Payment




Quali pensa possano essere
 i vantaggi (e gli svantaggi)
      del fare acquisti in un
      negozio avvicinando il
cellulare ad un lettore POS,
         senza tirare fuori il
    portafoglio dalla tasca o
                dalla borsa?
carlomaria.medaglia@uniroma1.it
moroni@cattid.uniroma1.it

More Related Content

Mobile payments monetica febbraio2012

  • 1. Mobile Payment Aspetti tecnici ed interoperabilit dei sistemi Alice Moroni CATTID Sapienza Universit di Roma
  • 2. I Laboratori del CATTID All'interno del CATTID, diretto dal Prof. Ugo Biader Ceipidor, operano sei diversi laboratori coordinati dal Prof. Carlo Maria Medaglia.
  • 3. Come Cambiano i Sistemi di Pagamento 1/2 Transazioni non-cash (2001 - 2009) e-Payments (2009 2013) Mobile Payments (2009 2013) Numero di transazioni (Miliardi) Numero di transazioni (Milioni) Fonte: World Payment Report 2011 - Capgemini
  • 4. Come Cambiano i Sistemi di Pagamento 2/2
  • 5. Mobile Payment: Remote e Proximity Proximity Payment Double-TAP Remote Payment Single-device Remote Payment and Service Access
  • 6. Mobile Proximity Payment La tecnologia NFC Tecnologia wireless a corto raggio. Distanza operativa: < 10 cm (tipicamente 2-4 cm). Frequenza operativa: 13,56 Mhz. LNFC 竪 una sottocategoria dei sistemi RFID. Lo standard NFC 竪 stato sviluppato congiuntamente da Sony ePhilips (NXP) nel 2004 e standardizzato da ISO/IEC (ISO/IEC 18092, ISO/IEC 21481). Organizzazioni come lNFC Forum lavorano per assicurare linteroperabilit tra i device NFC. Card Emulation Mode Peer-to-peer communication Reading/Writing Mode
  • 7. Mobile Proximity Payment La tecnologia NFC: il Secure Element Il Secure Element 竪 la piattaforma che contiene lapplicazione di pagamento e che si occupa della sua sicurezza, personalizzazione e gestione. Al momento pu嘆 essere integrato : negli sticker, adesivi attaccati al telefonino; nelle microSD card, memory card dotate di un chip usato come SE ed inserite allinterno dellapposito slot del telefonino; allinterno dellhandset (embedded SE); nella TMB (Trusted Mobile Base), una sezione della CPU; nellUSIM (Universal Subscriber Identity Module), levoluzione della SIM. Fonte: Mobey Forum Alternatives for Banks to Offer Secure Mobile Payments - Marzo 2010
  • 8. I Device NFC-enabled sul Mercato 2012: lanno della tecnologia NFC
  • 10. Fattori di Successo Su quali punti si giocher la sfida per lofferta di soluzioni competitive sul mercato? Compatibilit con standard e linee guida internazionali Sicurezza ed affidabilit della comunicazione User Experience aumentare la sicurezza percepita Mobile Marketing and Services - non solo pagamenti
  • 11. Compatibilit con Standard e Linee Guida Internazionali Keywords SEPA EPC SEPA Credit Transfer SEPA Direct Debit SEPA Card Framework PSD EMD
  • 12. Raccomandazioni e Linee Guida di riferimento White Paper Mobile Payments. 2nd Edition, Febbraio 2012 Focus: Use Case, gestione Mobile Contactless Application. Mobile Contactless Payments SMR Requirements and Specifications, Ottobre 2010 Focus: SMR, TSM. Alternatives for Banks to offer Secure Mobile Payments, Marzo 2010 Focus: descrizione tipologie Secure Element Guidelines for Mobile Remote Payment, Giugno 2010. Focus: Modelli operativi nei Mobile Remote Payment Proximity Mobile Payments Business Scenarios: Research Report on Stakeholder Perspectives, Luglio 2008. Focus: Business Model nei Mobile Proximity Payment GlobalPlatforms Proposition for NFC Mobile: SE Management and Messaging, Aprile 2009. Focus: Il ruolo del TSM nellecosistema NFC Interoperability Stepping Stones, Aprile 2009. Focus: Gestione Protocollo BIP CAT_TP AFSCM Technical Specifications, ultima release Dicembre 2011. Focus: Implementazione di un ecosistema NFC in uno scenario reale
  • 13. Mobile Remote Payment I modelli operativi secondo il Mobey Forum CIM - Scenario centralizzato CIM - Scenario distribuito Direct Interoperability Model Fonte: Mobey Forum - Guidelines for Mobile Remote Payments - Giugno2010
  • 14. Mobile Proximity Payment I modelli operativi secondo la Smart Card Alliance Operator Centric Model Bank Centric Model Collaboration Model Fonte: Smart Card Alliance Proximity Mobile Payments Business Scenarios Luglio 2008
  • 15. Sicurezza ed Affidabilit della Comunicazione Il protocollo BIP e il CAT_TP Il Bearer Indipendent Protocol (BIP) con il sovrastante CAT_TP (Card Application Toolkit_Transport Protocol) consente lapertura di un canale dati tra il dispositivo, il server OTA e la (U)SIM Card. IL BIP 竪 in grado di generare pacchetti di dati della dimensione di 1472 Bytes. Non solo aumentano le dimensioni dei pacchetti, ma anche il canale di trasmissione, che sfrutta la rete GPRS, consente una maggiore velocit di trasferimento. Un canale dati che sfrutta il protocollo BIP pu嘆 essere aperto dalla (U)SIM attraverso linvio di un comando di tipo open channel al dispositivo ospitante. Quando 竪 il server OTA a voler aprire un canale dati di tipo BIP, il relativo comando deve essere impacchettato in un SMS, inviato dal server OTA alla (U)SIM card. Una volta aperto il canale dati, la (U)SIM pu嘆 inviare e ricevere pacchetti di dati.
  • 16. Gestione remota tramite BIP e CAT_TP Unarchitettura di riferimento (SIM Alliance) Ref: SIMAlliance Interoperability Stepping Stones Release 7
  • 17. Il ruolo del TSM nellecosistema NFC 1/2 Distribuire, fornire e gestire il ciclo di vita delle applicazioni NFC ai clienti degli operatori di telefonia mobile per conto dei service provider. Il ruolo del TSM, in qualit di intermediario, 竪 fondamentale per garantire interoperabilit e scalabilit in presenza di relazioni di tipo molti a molti (molti MNO e molti SP). Un ecosistema NFC senza TSM Un ecosistema NFC con uno o pi湛 TSM Fonte: Global Platform- GlobalPlatforms Proposition for NFC Mobile: SE Management and Messaging- Aprile 2009
  • 18. Il ruolo del TSM nellecosistema NFC 2/2 Un esempio di attivazione di unapp di pagamento 1-Activation Request PSP Utente TSM per la gestione di ruoli tecnici 4-Delivery Request MNO Utente Piattaforma OTA
  • 19. Il TSM in un scenario reale Le specifiche AFSCM LAFSCM (Association Francaise du Sans Contact Mobile) ha rilasciato una serie di specifiche per limplementazione di un ecosistema NFC in uno scenario reale che si apprestano a diventare uno standard de facto per lintera industry dei pagamenti contactelss in Europa. Lintegrazione tra MNO e SP avviene attraverso due piattaforme TSM (TSM- MNO e TSM-SP). Le due piattaforme implementano linterfaccia di connessione AFSCM. Fonte: AFSCM- Technical Specifications, ultima release Dicembre 2011
  • 20. Migliorare la User Experience Aumentare il livello di sicurezza percepito I consumatori vogliono sentirsi sicuri e protetti. La maggior parte di essi vorrebbe poter inserire un PIN per confermare la transazione. Lo scenario che pi湛 convince gli utenti 竪 quello che lEPC definisce Double Tap. La possibilit di intervenire sulle impostazioni dellapplicazione di pagamento (selezionando ogni volta lo strumento su cui addebitare la transazione) 竪 un altro elemento che potrebbe mettere a proprio agio gli utenti. In generale, i consumatori non sono interessati agli algoritmi e ai protocolli di comunicazione. Il fatto che i meccanismi di sicurezza funzionino non 竪 sufficiente per decretare il successo dei Mobile Proximity Payment.
  • 21. Mobile Marketing and Services Non solo Payment Sono fondamentali, invece, gli strumenti di Marketing. Il legame azienda-cliente passa sempre pi湛 spesso per lutilizzo di strumenti di marketing interattivi, in cui lutente diventa produttore non solo di informazioni, ma anche di contenuti. In questo scenario, i Mobile Contactless Services possono giocare un ruolo fondamentale (vedi Google Wallet) rendendo il pagamento in quanto tale un di cui dellintera offerta. Lo stesso utilizzo del SE per lo storage delle payment application 竪 visto da Nokia come un passaggio successivo rispetto al lancio di altri servizi (cd. Open NFC, in contrapposizione con Secure NFC) che utilizzano le altre due modalit operative dellNFC (reader/writer e peer-to-peer).
  • 22. Lo Scenario Italiano La Bussola sui Mobile Payment La Bussola sui Mobile Payment 竪 il primo report prodotto dal Centro di Competenza sullInnovazione Tecnologica del CATTID. Tale Centro di Indagine nasce con lintento di fornire studi completi ed aggiornati su specifici argomenti di carattere tecnologico che destano interesse e attenzione presso operatori Ict, imprese, utenti/consumatori e mondo universitario. Gli argomenti delle prossime Bussole: lanti- contraffazione, le Smart Cities, i Social Network, la sanit digitale.
  • 23. Lo Scenario Italiano Gli Italiani e i nuovi strumenti di pagamento Gli integrati utilizzano I servizi di Mobile frequentemente sistemi di Remote Payment sono pagamento elettronico. poco sfruttati. Il 97,1% In Italia sono il 10,9% non li ha mai utilizzati.
  • 24. Lo Scenario Italiano Conoscenza ed utilizzo della tecnologia NFC Conosce e/o ha mai utilizzato la tecnologia NFC (Near Field Communication)?
  • 25. Lo Scenario Italiano Vantaggi e svantaggi dei Mobile Proximity Payment Quali pensa possano essere i vantaggi (e gli svantaggi) del fare acquisti in un negozio avvicinando il cellulare ad un lettore POS, senza tirare fuori il portafoglio dalla tasca o dalla borsa?