SlideShare una empresa de Scribd logo
1 de 16
Descargar para leer sin conexión
NFC-Lösungen im Portrait
Embedded-Secure-Element, MicroSD- und SIM-basierte NFC-Technologie
Manfred Klostermeier, mklostermeier@interflex.de
NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG
2
Definition NFC
• Near Field Communication
• Drahtlose Übertragungstechnik
– Verwendet für RFID-Karten/Schlüsselanhänger
– 13,56 MHZ Technologie (ISM-Band)
– Datenübertragung bis ca. 424 kBit/s
– Einige cm Reichweite (1…4 cm)
NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG
3
Anwendungsgebiete NFC
• Anwendungen
 Bezahlen (Bankkarten/Kreditkarten)
 Öffentliche Verkehrsmittel
 Eintrittskarten
 Smartphones (Visitenkarten-Tausch, …)
 Zutrittskontrolle
NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG
4
Anwendungsgebiete
Karte
Mobil-
telefon
Tablet
RFID-
Tags
Schlüssel-
anhänger
NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG
5
Sicherheitseinstufung
• Schlüssel
– Mechanisch kopierbar
• Karte/Schlüsselanhänger
– Speicherkarten/Magnetstreifen
 (relativ) leicht kopierbar
– Smartcards
 Schwer/nicht kopierbar
• Mobiltelefon
– Anspruch: Sicherheit wie bei Smartcards
NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG
6
Sicherheitsfunktionen
• Verschlüsselung auf der Luftstrecke
– Sicherheit gegen Mithören („sniffing“)
– Zwischen Leser und Mobiltelefon
– Im Mobilfunknetz
– Im Internet
• Verschlüsselte Datenspeicherung
– Daten auf dem Mobilgerät nicht lesbar speichern
 … auch nicht durch „bösartige“ Apps! …
– Physikalische Sicherheit im Silizium
– Logische Sicherheit durch zertifizierte Software
NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG
7
Was wir erreichen wollen:
X
X
X
Fixierte
Zutritts-
rechte
Flexible
Zutritts-
rechte
(OTA)
NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG
8
Bauformen des „Secure-Element“
SIM-Karte/UICC
Micro-SD-Karte
Handyhülle (Sleeve)
SMD-Bauteil
NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG
9
Integration des „Secure-Elements“
UICC/SIM-Karte
• Unterschiedliche Baugrößen
• Passt in jedes Mobiltelefon
• Jeder Endanwender kann die Karte einlegen
• Mehrere Hersteller liefern diese Karten an die Mobilfunk-
Provider
NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG
10
Integration des „Secure-Elements“
Embedded-Secure-Element
• Unterschiedliche Baugrößen
• Wird direkt auf die Schaltung gelötet
• Ist fest mit dem Mobiltelefon verbunden
• Mehrere Hersteller liefern Mobiltelefone mit einem solchen
Secure-Element
• Das Embedded-SE ist unabhängig von der SIM-Karte
NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG
11
Integration der Secure-Elemente
Micro-SD-Karte mit Secure-Element
• Enthält Flash plus Secure-Element
• Wird in den SD-Kartenadapter gesteckt
• Benötigt Antenne oder zumindest darf keine
Abschirmung vorhanden sein
• Nicht alle Mobiltelefone haben SD-Adapter
• Das SE in der SD-Karte ist unabhängig von der
SIM-Karte
NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG
12
Zutrittslösung mit NFC
Zutrittsmanagement-System
MNO
(Mobilfunkbetreiber)
Smartphone
mit Wallet-App
(Enthält Zutrittsrechte)
Ausweisleser
Secure-Element
NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG
13
Sicherheitsumgebung
• Absicherung des Mobilgeräts mit PIN
– Üblich bei Firmen-Handys
• Wallet ist (üblicherweise zusätzlich) mit PIN abgesichert
– Zutritts-App nochmals mit PIN versehen?
– Wie lange bleibt NFC-Feld nach Erst-Benutzung aktiv?
– Muss Display aktiv sein? Muss Anwender in App angemeldet sein?
• Muss eine Online-Verbindung zum Server bestehen ?
– Zur Verifizierung der Zutrittsrechte?
Wir setzen aus
Sicherheitsgründen
BlackBerrys ein,
aber unsere Anwender
akzeptieren keine PIN-Sperre.
NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG
14
Zusammenfassung
• Secure-Elemente sind notwendig und sinnvoll
– Sonst erheblich weniger Sicherheit
• Jede Lösung hat Vor- und Nachteile
• Lösungsorientierte Ansätze werden ihre
Wirtschaftlichkeit nachweisen müssen
– Wie viele Technologie-Partner sind an Lösung beteiligt?
– Wer verdient?
– Wer bezahlt? Wie viel?
NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG
15
Weiterführende Informationen
• http://secureidnews.com/news-item/nfcs-secure-element-war/
• http://futurezone.at/b2b/11295-warum-das-neue-iphone-keinen-nfc-chip-
hat.php
• http://www.a-
sit.at/pdfs/Technologiebeobachtung/20120428%20Studie_Google_Wallet.
pdf
• Anwendungen und Technik von Near Field Communication (NFC), Josef
Langer und Michael Roland, Springer-Verlag Berlin Heidelberg 2010,
ISBN 978-3-642-05496-9
NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG
16
Kontaktdaten
Interflex Datensysteme GmbH & Co. KG
Ingersoll Rand Security Technologies EMEIA
Zettachring 16
70567 Stuttgart
Tel.: +49 (0)711 - 1322-0
Fax: +49 (0)711 - 1322-111
E-Mail: info-interflex@eu.irco.com
Internet: www.interflex.de
Internet: www.irco.com

Más contenido relacionado

Destacado

"Un Modelo de Desarrollo de Escenarios para Interacciones NFC Sensibles al Co...
"Un Modelo de Desarrollo de Escenarios para Interacciones NFC Sensibles al Co..."Un Modelo de Desarrollo de Escenarios para Interacciones NFC Sensibles al Co...
"Un Modelo de Desarrollo de Escenarios para Interacciones NFC Sensibles al Co...3JornadasRFID
 
Consorcio de transportes de asturias - NFC en el transporte público
Consorcio de transportes de asturias - NFC en el transporte públicoConsorcio de transportes de asturias - NFC en el transporte público
Consorcio de transportes de asturias - NFC en el transporte públicovideos
 
CISTI 2013 - SimpleNFC: Simplificación del acceso a servicios del mundo digit...
CISTI 2013 - SimpleNFC: Simplificación del acceso a servicios del mundo digit...CISTI 2013 - SimpleNFC: Simplificación del acceso a servicios del mundo digit...
CISTI 2013 - SimpleNFC: Simplificación del acceso a servicios del mundo digit...Pablo Curiel
 
Presentación App para control de adherencia a la medicación
Presentación App para control de adherencia a la medicaciónPresentación App para control de adherencia a la medicación
Presentación App para control de adherencia a la medicaciónJuan Carlos Castro
 
Vulnerabilidades en tecnologías NFC y RFID [GuadalajaraCON 2013]
Vulnerabilidades en tecnologías NFC y RFID [GuadalajaraCON 2013]Vulnerabilidades en tecnologías NFC y RFID [GuadalajaraCON 2013]
Vulnerabilidades en tecnologías NFC y RFID [GuadalajaraCON 2013]Websec México, S.C.
 
NFC-e: O SPED chegou ao seu PDV!
NFC-e: O SPED chegou ao seu PDV!NFC-e: O SPED chegou ao seu PDV!
NFC-e: O SPED chegou ao seu PDV!decision-it
 
Manual de especificacoes_tecnicas_do_danfe_nfc-e_qr_code_versao3.1_30_04_2013
Manual de especificacoes_tecnicas_do_danfe_nfc-e_qr_code_versao3.1_30_04_2013Manual de especificacoes_tecnicas_do_danfe_nfc-e_qr_code_versao3.1_30_04_2013
Manual de especificacoes_tecnicas_do_danfe_nfc-e_qr_code_versao3.1_30_04_2013Vinicius Fonseca
 
Nfc e-perguntas-e-respostas-v1-130901055702
Nfc e-perguntas-e-respostas-v1-130901055702Nfc e-perguntas-e-respostas-v1-130901055702
Nfc e-perguntas-e-respostas-v1-130901055702Questor Espirito Santo
 
InvoiCy, uma nova plataforma de soluções fiscais
InvoiCy, uma nova plataforma de soluções fiscaisInvoiCy, uma nova plataforma de soluções fiscais
InvoiCy, uma nova plataforma de soluções fiscaisGeneXus
 
NFC-Conexiones remotas a bases de datos
NFC-Conexiones remotas a bases de datosNFC-Conexiones remotas a bases de datos
NFC-Conexiones remotas a bases de datosGDGMallorca
 
MODIFICAÇÕES NO LEIAUTE DA NFe, Nt2013.005 v1.00a (1)
MODIFICAÇÕES NO LEIAUTE DA NFe, Nt2013.005 v1.00a (1)MODIFICAÇÕES NO LEIAUTE DA NFe, Nt2013.005 v1.00a (1)
MODIFICAÇÕES NO LEIAUTE DA NFe, Nt2013.005 v1.00a (1)Tania Gurgel
 

Destacado (15)

Pfc natalia sanchez_moreno
Pfc natalia sanchez_morenoPfc natalia sanchez_moreno
Pfc natalia sanchez_moreno
 
"Un Modelo de Desarrollo de Escenarios para Interacciones NFC Sensibles al Co...
"Un Modelo de Desarrollo de Escenarios para Interacciones NFC Sensibles al Co..."Un Modelo de Desarrollo de Escenarios para Interacciones NFC Sensibles al Co...
"Un Modelo de Desarrollo de Escenarios para Interacciones NFC Sensibles al Co...
 
Intelify tags - NFC
Intelify tags - NFCIntelify tags - NFC
Intelify tags - NFC
 
Consorcio de transportes de asturias - NFC en el transporte público
Consorcio de transportes de asturias - NFC en el transporte públicoConsorcio de transportes de asturias - NFC en el transporte público
Consorcio de transportes de asturias - NFC en el transporte público
 
CISTI 2013 - SimpleNFC: Simplificación del acceso a servicios del mundo digit...
CISTI 2013 - SimpleNFC: Simplificación del acceso a servicios del mundo digit...CISTI 2013 - SimpleNFC: Simplificación del acceso a servicios del mundo digit...
CISTI 2013 - SimpleNFC: Simplificación del acceso a servicios del mundo digit...
 
Aprende a comprar por internet de forma segura
Aprende a comprar por internet de forma seguraAprende a comprar por internet de forma segura
Aprende a comprar por internet de forma segura
 
Presentación App para control de adherencia a la medicación
Presentación App para control de adherencia a la medicaciónPresentación App para control de adherencia a la medicación
Presentación App para control de adherencia a la medicación
 
Vulnerabilidades en tecnologías NFC y RFID [GuadalajaraCON 2013]
Vulnerabilidades en tecnologías NFC y RFID [GuadalajaraCON 2013]Vulnerabilidades en tecnologías NFC y RFID [GuadalajaraCON 2013]
Vulnerabilidades en tecnologías NFC y RFID [GuadalajaraCON 2013]
 
NFC-e: O SPED chegou ao seu PDV!
NFC-e: O SPED chegou ao seu PDV!NFC-e: O SPED chegou ao seu PDV!
NFC-e: O SPED chegou ao seu PDV!
 
Manual de especificacoes_tecnicas_do_danfe_nfc-e_qr_code_versao3.1_30_04_2013
Manual de especificacoes_tecnicas_do_danfe_nfc-e_qr_code_versao3.1_30_04_2013Manual de especificacoes_tecnicas_do_danfe_nfc-e_qr_code_versao3.1_30_04_2013
Manual de especificacoes_tecnicas_do_danfe_nfc-e_qr_code_versao3.1_30_04_2013
 
Nfc e-perguntas-e-respostas-v1-130901055702
Nfc e-perguntas-e-respostas-v1-130901055702Nfc e-perguntas-e-respostas-v1-130901055702
Nfc e-perguntas-e-respostas-v1-130901055702
 
InvoiCy, uma nova plataforma de soluções fiscais
InvoiCy, uma nova plataforma de soluções fiscaisInvoiCy, uma nova plataforma de soluções fiscais
InvoiCy, uma nova plataforma de soluções fiscais
 
Servicios NFC
Servicios NFCServicios NFC
Servicios NFC
 
NFC-Conexiones remotas a bases de datos
NFC-Conexiones remotas a bases de datosNFC-Conexiones remotas a bases de datos
NFC-Conexiones remotas a bases de datos
 
MODIFICAÇÕES NO LEIAUTE DA NFe, Nt2013.005 v1.00a (1)
MODIFICAÇÕES NO LEIAUTE DA NFe, Nt2013.005 v1.00a (1)MODIFICAÇÕES NO LEIAUTE DA NFe, Nt2013.005 v1.00a (1)
MODIFICAÇÕES NO LEIAUTE DA NFe, Nt2013.005 v1.00a (1)
 

Similar a NFC-Lösungen im Portrait

Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...
Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...
Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...Fujitsu Central Europe
 
8. TANNER-Hochschulwettbewerb | Beitrag Team Kagel (TH Mittelhessen & HS Mers...
8. TANNER-Hochschulwettbewerb | Beitrag Team Kagel (TH Mittelhessen & HS Mers...8. TANNER-Hochschulwettbewerb | Beitrag Team Kagel (TH Mittelhessen & HS Mers...
8. TANNER-Hochschulwettbewerb | Beitrag Team Kagel (TH Mittelhessen & HS Mers...TANNER AG
 
Regelkonformität durch neue Architekturen
Regelkonformität durch neue ArchitekturenRegelkonformität durch neue Architekturen
Regelkonformität durch neue ArchitekturenICT Economic Impact
 
Developercamp 08032018 der-zweite_faktor_thilo_roehl - copy
Developercamp 08032018 der-zweite_faktor_thilo_roehl - copyDevelopercamp 08032018 der-zweite_faktor_thilo_roehl - copy
Developercamp 08032018 der-zweite_faktor_thilo_roehl - copyFrank Thilo Röhl
 
deister electronic The RFID Company
deister electronic The RFID Companydeister electronic The RFID Company
deister electronic The RFID Companybasecamp549
 
Online shopping technology in the fast lane?
Online shopping technology in the fast lane?Online shopping technology in the fast lane?
Online shopping technology in the fast lane?Netcetera
 
131104 mo mo nfc not for commerce
131104 mo mo nfc  not for commerce131104 mo mo nfc  not for commerce
131104 mo mo nfc not for commercelehmamar
 
Haben Sie schon einen digitalen Zwilling? Grundlagen und industrielle Anwendu...
Haben Sie schon einen digitalen Zwilling? Grundlagen und industrielle Anwendu...Haben Sie schon einen digitalen Zwilling? Grundlagen und industrielle Anwendu...
Haben Sie schon einen digitalen Zwilling? Grundlagen und industrielle Anwendu...Georg Guentner
 
Christof windeckil-tags versteckte rfid-chips unter der tuv-plakette zur tota...
Christof windeckil-tags versteckte rfid-chips unter der tuv-plakette zur tota...Christof windeckil-tags versteckte rfid-chips unter der tuv-plakette zur tota...
Christof windeckil-tags versteckte rfid-chips unter der tuv-plakette zur tota...Chemtrails Spoter
 
Sensor Türkontakt - Sicherheit für Türen und Fenster
Sensor Türkontakt - Sicherheit für Türen und FensterSensor Türkontakt - Sicherheit für Türen und Fenster
Sensor Türkontakt - Sicherheit für Türen und FensterDidactum
 
Nfc mailing 3.0 22032013
Nfc mailing 3.0 22032013Nfc mailing 3.0 22032013
Nfc mailing 3.0 22032013Nils Ulrich
 
Datenschutz bei Mobile Banking und Mobile Device Management
Datenschutz bei Mobile Banking und Mobile Device ManagementDatenschutz bei Mobile Banking und Mobile Device Management
Datenschutz bei Mobile Banking und Mobile Device ManagementSascha Kremer
 
Herausforderungen & Erfolgsfaktoren bei der Konzeption und Implementierung vo...
Herausforderungen & Erfolgsfaktoren bei der Konzeption und Implementierung vo...Herausforderungen & Erfolgsfaktoren bei der Konzeption und Implementierung vo...
Herausforderungen & Erfolgsfaktoren bei der Konzeption und Implementierung vo...Jan Rodig
 
QUANTO Solutions real io-t mit Q-CONNECT
QUANTO Solutions real io-t mit Q-CONNECTQUANTO Solutions real io-t mit Q-CONNECT
QUANTO Solutions real io-t mit Q-CONNECTQUANTO Solutions
 
Sicherheitsaspekte bei der Einführung von BYOD in Unternehmen
Sicherheitsaspekte bei der Einführung von BYOD in UnternehmenSicherheitsaspekte bei der Einführung von BYOD in Unternehmen
Sicherheitsaspekte bei der Einführung von BYOD in Unternehmenphilippkumar
 
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vorabtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vorbhoeck
 
QR-Code für Anwender
QR-Code für AnwenderQR-Code für Anwender
QR-Code für AnwenderFrank H. Ritz
 
Developercamp 08032018 der-zweite_faktor_thilo_roehl
Developercamp 08032018 der-zweite_faktor_thilo_roehlDevelopercamp 08032018 der-zweite_faktor_thilo_roehl
Developercamp 08032018 der-zweite_faktor_thilo_roehlFrank Thilo Röhl
 

Similar a NFC-Lösungen im Portrait (20)

Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...
Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...
Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...
 
Webinar - Vom Sensor in die Cloud – von individuell bis plug & play
Webinar - Vom Sensor in die Cloud – von individuell bis plug & playWebinar - Vom Sensor in die Cloud – von individuell bis plug & play
Webinar - Vom Sensor in die Cloud – von individuell bis plug & play
 
8. TANNER-Hochschulwettbewerb | Beitrag Team Kagel (TH Mittelhessen & HS Mers...
8. TANNER-Hochschulwettbewerb | Beitrag Team Kagel (TH Mittelhessen & HS Mers...8. TANNER-Hochschulwettbewerb | Beitrag Team Kagel (TH Mittelhessen & HS Mers...
8. TANNER-Hochschulwettbewerb | Beitrag Team Kagel (TH Mittelhessen & HS Mers...
 
Regelkonformität durch neue Architekturen
Regelkonformität durch neue ArchitekturenRegelkonformität durch neue Architekturen
Regelkonformität durch neue Architekturen
 
Developercamp 08032018 der-zweite_faktor_thilo_roehl - copy
Developercamp 08032018 der-zweite_faktor_thilo_roehl - copyDevelopercamp 08032018 der-zweite_faktor_thilo_roehl - copy
Developercamp 08032018 der-zweite_faktor_thilo_roehl - copy
 
deister electronic The RFID Company
deister electronic The RFID Companydeister electronic The RFID Company
deister electronic The RFID Company
 
Online shopping technology in the fast lane?
Online shopping technology in the fast lane?Online shopping technology in the fast lane?
Online shopping technology in the fast lane?
 
131104 mo mo nfc not for commerce
131104 mo mo nfc  not for commerce131104 mo mo nfc  not for commerce
131104 mo mo nfc not for commerce
 
Haben Sie schon einen digitalen Zwilling? Grundlagen und industrielle Anwendu...
Haben Sie schon einen digitalen Zwilling? Grundlagen und industrielle Anwendu...Haben Sie schon einen digitalen Zwilling? Grundlagen und industrielle Anwendu...
Haben Sie schon einen digitalen Zwilling? Grundlagen und industrielle Anwendu...
 
Christof windeckil-tags versteckte rfid-chips unter der tuv-plakette zur tota...
Christof windeckil-tags versteckte rfid-chips unter der tuv-plakette zur tota...Christof windeckil-tags versteckte rfid-chips unter der tuv-plakette zur tota...
Christof windeckil-tags versteckte rfid-chips unter der tuv-plakette zur tota...
 
Sensor Türkontakt - Sicherheit für Türen und Fenster
Sensor Türkontakt - Sicherheit für Türen und FensterSensor Türkontakt - Sicherheit für Türen und Fenster
Sensor Türkontakt - Sicherheit für Türen und Fenster
 
Nfc mailing 3.0 22032013
Nfc mailing 3.0 22032013Nfc mailing 3.0 22032013
Nfc mailing 3.0 22032013
 
Datenschutz bei Mobile Banking und Mobile Device Management
Datenschutz bei Mobile Banking und Mobile Device ManagementDatenschutz bei Mobile Banking und Mobile Device Management
Datenschutz bei Mobile Banking und Mobile Device Management
 
Herausforderungen & Erfolgsfaktoren bei der Konzeption und Implementierung vo...
Herausforderungen & Erfolgsfaktoren bei der Konzeption und Implementierung vo...Herausforderungen & Erfolgsfaktoren bei der Konzeption und Implementierung vo...
Herausforderungen & Erfolgsfaktoren bei der Konzeption und Implementierung vo...
 
QUANTO Solutions real io-t mit Q-CONNECT
QUANTO Solutions real io-t mit Q-CONNECTQUANTO Solutions real io-t mit Q-CONNECT
QUANTO Solutions real io-t mit Q-CONNECT
 
Sicherheitsaspekte bei der Einführung von BYOD in Unternehmen
Sicherheitsaspekte bei der Einführung von BYOD in UnternehmenSicherheitsaspekte bei der Einführung von BYOD in Unternehmen
Sicherheitsaspekte bei der Einführung von BYOD in Unternehmen
 
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vorabtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
 
QR-Code für Anwender
QR-Code für AnwenderQR-Code für Anwender
QR-Code für Anwender
 
Developercamp 08032018 der-zweite_faktor_thilo_roehl
Developercamp 08032018 der-zweite_faktor_thilo_roehlDevelopercamp 08032018 der-zweite_faktor_thilo_roehl
Developercamp 08032018 der-zweite_faktor_thilo_roehl
 
Mobile Datensicherheit IHK 2012
Mobile Datensicherheit IHK 2012Mobile Datensicherheit IHK 2012
Mobile Datensicherheit IHK 2012
 

NFC-Lösungen im Portrait

  • 1. NFC-Lösungen im Portrait Embedded-Secure-Element, MicroSD- und SIM-basierte NFC-Technologie Manfred Klostermeier, mklostermeier@interflex.de
  • 2. NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG 2 Definition NFC • Near Field Communication • Drahtlose Übertragungstechnik – Verwendet für RFID-Karten/Schlüsselanhänger – 13,56 MHZ Technologie (ISM-Band) – Datenübertragung bis ca. 424 kBit/s – Einige cm Reichweite (1…4 cm)
  • 3. NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG 3 Anwendungsgebiete NFC • Anwendungen  Bezahlen (Bankkarten/Kreditkarten)  Öffentliche Verkehrsmittel  Eintrittskarten  Smartphones (Visitenkarten-Tausch, …)  Zutrittskontrolle
  • 4. NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG 4 Anwendungsgebiete Karte Mobil- telefon Tablet RFID- Tags Schlüssel- anhänger
  • 5. NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG 5 Sicherheitseinstufung • Schlüssel – Mechanisch kopierbar • Karte/Schlüsselanhänger – Speicherkarten/Magnetstreifen  (relativ) leicht kopierbar – Smartcards  Schwer/nicht kopierbar • Mobiltelefon – Anspruch: Sicherheit wie bei Smartcards
  • 6. NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG 6 Sicherheitsfunktionen • Verschlüsselung auf der Luftstrecke – Sicherheit gegen Mithören („sniffing“) – Zwischen Leser und Mobiltelefon – Im Mobilfunknetz – Im Internet • Verschlüsselte Datenspeicherung – Daten auf dem Mobilgerät nicht lesbar speichern  … auch nicht durch „bösartige“ Apps! … – Physikalische Sicherheit im Silizium – Logische Sicherheit durch zertifizierte Software
  • 7. NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG 7 Was wir erreichen wollen: X X X Fixierte Zutritts- rechte Flexible Zutritts- rechte (OTA)
  • 8. NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG 8 Bauformen des „Secure-Element“ SIM-Karte/UICC Micro-SD-Karte Handyhülle (Sleeve) SMD-Bauteil
  • 9. NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG 9 Integration des „Secure-Elements“ UICC/SIM-Karte • Unterschiedliche Baugrößen • Passt in jedes Mobiltelefon • Jeder Endanwender kann die Karte einlegen • Mehrere Hersteller liefern diese Karten an die Mobilfunk- Provider
  • 10. NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG 10 Integration des „Secure-Elements“ Embedded-Secure-Element • Unterschiedliche Baugrößen • Wird direkt auf die Schaltung gelötet • Ist fest mit dem Mobiltelefon verbunden • Mehrere Hersteller liefern Mobiltelefone mit einem solchen Secure-Element • Das Embedded-SE ist unabhängig von der SIM-Karte
  • 11. NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG 11 Integration der Secure-Elemente Micro-SD-Karte mit Secure-Element • Enthält Flash plus Secure-Element • Wird in den SD-Kartenadapter gesteckt • Benötigt Antenne oder zumindest darf keine Abschirmung vorhanden sein • Nicht alle Mobiltelefone haben SD-Adapter • Das SE in der SD-Karte ist unabhängig von der SIM-Karte
  • 12. NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG 12 Zutrittslösung mit NFC Zutrittsmanagement-System MNO (Mobilfunkbetreiber) Smartphone mit Wallet-App (Enthält Zutrittsrechte) Ausweisleser Secure-Element
  • 13. NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG 13 Sicherheitsumgebung • Absicherung des Mobilgeräts mit PIN – Üblich bei Firmen-Handys • Wallet ist (üblicherweise zusätzlich) mit PIN abgesichert – Zutritts-App nochmals mit PIN versehen? – Wie lange bleibt NFC-Feld nach Erst-Benutzung aktiv? – Muss Display aktiv sein? Muss Anwender in App angemeldet sein? • Muss eine Online-Verbindung zum Server bestehen ? – Zur Verifizierung der Zutrittsrechte? Wir setzen aus Sicherheitsgründen BlackBerrys ein, aber unsere Anwender akzeptieren keine PIN-Sperre.
  • 14. NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG 14 Zusammenfassung • Secure-Elemente sind notwendig und sinnvoll – Sonst erheblich weniger Sicherheit • Jede Lösung hat Vor- und Nachteile • Lösungsorientierte Ansätze werden ihre Wirtschaftlichkeit nachweisen müssen – Wie viele Technologie-Partner sind an Lösung beteiligt? – Wer verdient? – Wer bezahlt? Wie viel?
  • 15. NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG 15 Weiterführende Informationen • http://secureidnews.com/news-item/nfcs-secure-element-war/ • http://futurezone.at/b2b/11295-warum-das-neue-iphone-keinen-nfc-chip- hat.php • http://www.a- sit.at/pdfs/Technologiebeobachtung/20120428%20Studie_Google_Wallet. pdf • Anwendungen und Technik von Near Field Communication (NFC), Josef Langer und Michael Roland, Springer-Verlag Berlin Heidelberg 2010, ISBN 978-3-642-05496-9
  • 16. NFC in Zutrittslösungen Düsseldorf 5.6.2013 M. Klostermeier, ©Interflex Datensysteme GmbH&CoKG 16 Kontaktdaten Interflex Datensysteme GmbH & Co. KG Ingersoll Rand Security Technologies EMEIA Zettachring 16 70567 Stuttgart Tel.: +49 (0)711 - 1322-0 Fax: +49 (0)711 - 1322-111 E-Mail: info-interflex@eu.irco.com Internet: www.interflex.de Internet: www.irco.com