Nuove frontiere del mobile payment Michele Scarlatella Central Marketing Director Secure Microcontroller Division STMicroelectronics michele.scarlatella@st.com
Il Mobile Payment 2 Proximity Payments Remote Payments P2P Payments Pagamento tramite un elemento sicuro presente nello Smart-Phone Smart-Phone NFC Secure Element Eco-sistema complesso Standards: Pagamento tramite SMS, IVR, STK, App Tutti i tipi di telefono Diversi Livelli di sicurezza Sistema predominante Standard: Nuova frontiera del merchant Add-on Apps dedicate Forte crescita Standard:
(Shipments) Il Fattore abilitante Smart Phone 3 1.200.000.000 Other Industries Non-mobile In Europa(*) Penetrazione Smart-phone ~44% 1.000.000.000 800.000.000 600.000.000 Bridging Solutions Tags Consumer Electronics Handsets Mobile Broadband 42.5% Mobile surfers 16.5mln/mese 400.000.000 200.000.000 0 2010 2011 2012 2013 2014 2015 2016 (*) Fonti: comscore, OECD, Nielsen
Diffusione NFC nel mondo (2011) 4 West Europe 1% PRC 13% America 1% Giappone/ Korea 84% S. Asia+Pacific 1% Font: SIMalliance Expanding the Horizon s of Payment System Development 13/06/2012 4
Il Secure Element (SE) 5 UICC SE basato su UICC UICC Distribuita dall operatore Contiene la applicazioni di accesso alla rete Puo ospitare applicazione di pagamento in area dedicata (Security Domain separato) Embedded SE integrato nello Smart Phone Integrato nello Smart Phone Distribuito dal produttore del device microsd SE nella microsd Distribuito dal Service provider Soluzione ponte Problemi di usabilita
Piattaforma HW/SW Sicura Benefici del Secure Element Certificazioni : EMVco, Common Criteria, CAST NFC (SWP) Mobile Piattaforma Connessa Gestione da remoto (OTA/OTI) Connettivita NFC Piattaforma HW 6 Piattaforma multi-servizi Creazione dinamica di Security Domain (SD) Gestione indipendente di ogni SD Compatibile con standards Standard ETSI/3GPP, Global Platform EMV/V/MC Controllo accessi / trasporti Global Platform MNO Java OS Bank 1 Bank 2 Security Domain s
Il wallet per la gestione delle applicazioni 7 Un applicazione presente nello Smart Phone per Visualizzare l elenco della applicazioni Abilitazione delle stesse Funzioni amministrative Molte proposte di Wallet Interventi sul wallet Comportamento consistente Link al service provider Portabilita
Il Trusted Service Manager (TSM) 8 MNO UICC-Secure Element MNO Circuito 1 TSM OTA Circuito 2 Trasporti Loyalty Circuito 1 Circuito 2 Trasporti Loyalty Service Providers
Funzioni amministrative Creazione Security Domain per i service providers Gestione del ciclo di vita delle applicazioni Download Provisioning (personalizzazione) Attivazione/de-attivazione Funzioni amministrative Ruolo del TSM 9 Gestione Credenziali di accesso Anagrafiche/configurazoni dei SE Applicazioni del SE (repository, compatibility checks) TSM Vantaggi Gestione unificata dell ecosistema TSM providers MNO, Centri di personalizazione, Application issuer Presentation Title 15/06/2012
Il Mobile Open API 10 Proposta dalla SIMalliance Colma il link mancante fra wallet/se AP P Open Mobile API Gestione di tutti i tipi di SE Discovery dei SE Spec. V.1.2 => trasport layer Spec. V.2.0 => Service layer Crypto PKCS#11 (cert. digitali) File managemnt Secure storage Specifiche OS-independent Codice disponibile per Android Specifiche scaricabili da: http://www.simalliance.org/en/resources/specifications/
Il wallet esteso 11 Proposta MasterCard CTIA Wireless, Maggio 2012 Deployment multi-canale Carta fisica contactless Carta Virtuale nel cloud Applicazione di pagamento nel SE Controllo completo Attivazione/disattivazione Applicazione pagamento nel SE Carta virtuale del Wallet Maggiore sicurezza Generazione Transaction Cryptogram Prevenzione frodi da CNP
Conclusione 12 Diffusione dei mobile payments strettamente legata alla diffusione degli smart phone Elevata penetrazione in Italia di smart phone e loro utilizzo Esistono diverse forme del Secure Element Ogni tipo di SE ha il suo modello di business E possibile utilizzare il Secure Element Pagamenti in proximity (NFC) Pagamenti remoti, grazie a wallet evoluti Smart-phone ed NFC (modalita reader) offre reale possibilita di incrementare pagamenti Person-toperson Nuovi paradigni (attori) per I sistemi di pagamento(paypal, Square)
Questions? Expanding the Horizon s of Payment System Development 13/06/2012 15/06/2012