CN101536008A - 近场连接建立 - Google Patents

近场连接建立 Download PDF

Info

Publication number
CN101536008A
CN101536008A CN200680056268A CN200680056268A CN101536008A CN 101536008 A CN101536008 A CN 101536008A CN 200680056268 A CN200680056268 A CN 200680056268A CN 200680056268 A CN200680056268 A CN 200680056268A CN 101536008 A CN101536008 A CN 101536008A
Authority
CN
China
Prior art keywords
near field
security module
control
module
radio
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN200680056268A
Other languages
English (en)
Other versions
CN101536008B (zh
Inventor
J·拉丹尼米
J·格龙罗斯
J·勒图
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nokia Technologies Oy
Original Assignee
Nokia Oyj
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nokia Oyj filed Critical Nokia Oyj
Publication of CN101536008A publication Critical patent/CN101536008A/zh
Application granted granted Critical
Publication of CN101536008B publication Critical patent/CN101536008B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3278RFID or NFC payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3229Use of the SIM of a M-device as secure element
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F19/00Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
    • G07F19/20Automatic teller machines [ATMs]
    • G07F19/208Use of an ATM as a switch or hub
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • H04W12/084Access security using delegated authorisation, e.g. open authorisation [OAuth] protocol
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup
    • H04W76/14Direct-mode setup
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W24/00Supervisory, monitoring or testing arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • Signal Processing (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Finance (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

公开了一种能够掌控安全模块的装置。该装置包括能够进行近场通信的通信单元和配置成与安全模块协同操作的控制单元。控制单元还被配置成检测射频场,以及响应于检测到射频场,向安全模块传递对通过通信单元建立近场连接的控制。还公开了一种安全模块,该安全模块包括配置成取得对建立近场连接的控制的控制单元,其中控制单元还被配置成在近场连接建立的过程中提供能力集合,该能力集合包括安全模块的近场通信能力和掌控安全模块的装置的近场通信能力。

Description

近场连接建立
技术领域
本发明一般涉及通信系统和近场通信的使用。
背景技术
近场通信(NFC)是在短距离(例如距离在数十厘米以下)操作的通信技术。例如可以通过RFID(射频识别)协议来传送信息。通常,近场通信中的一方是无源设备,诸如卡或者标签,而另一方是有源设备,诸如RFID读取器或者具有集成RFID电路的移动电话。两个有源设备之间的NFC通信也是可能的。
具有NFC能力的移动电话以及能够保持敏感信息(如信用卡数据)的一体化安全模块可以既充当无源RFID设备又充当有源RFID读取器。对于这样的移动电话有多种用例。第一,用户可能希望读取和写入来自无源RFID标签(浏览器快捷方式、商务卡等)的信息,也即与外部无源设备进行交互。第二,移动电话中掌控的安全智能卡模块本身可以作为无源RFID设备来工作,例如用于票务和支付应用。第三,移动电话可以充当在对等类型的通信中与另一有源RFID设备(如另一移动电话)交互的有源设备。也就是说,在第二种和第三种情况下,移动电话与外部有源设备交互。
当与外部有源设备交互时,在移动电话中NFC技术的使用的双重属性导致如下问题:必须知道哪个功能暴露给愿意与移动电话通信的外方。
这一情形的一种解决方式是一直使用移动电话的MCU(微控制器单元)软件(也就是移动电话中可以充当有源通信方的部分)来启动近场通信,而当发现另一方实际上希望与安全模块(也就是移动电话中可以充当无源通信方的部分)通信时,将通信切换到安全模块。这一方式造成两个主要问题。首先,在发起通信时,希望与安全模块通信的外部RFID读取器首先观察到某个看上去不像它预期观察到的标准安全模块的设备。一些读取器可能对此产生迷惑,并且例如在用户界面中显示出错消息,尽管正确目标(安全模块)恰好在移动电话将其接通之后(在注意到该通信实际上针对安全模块之后)在场中出现。其次,将通信切换到安全模块迫使重新进行协议的握手阶段,这可能花费大量时间——数量大到使得不可能通过例如与一些支付应用有关的某些严格合规测试。
另一方式是一直使用安全模块来启动近场通信。然而在这一情况下,MCU软件没有对握手处理的控制,因此无法使移动电话初始地仅表现为无源卡。因此,可能想要与MCU软件通信的外部设备可能将该情形解释成与MCU软件的通信是不可能的。
先前已经采用前一方式。然而一直存在缺点。因此,近场通信建立可能仍然需要进一步考虑。
发明内容
根据本发明的第一方面,提供一种能够掌控安全模块的装置,该装置包括:
能够近场通信的通信单元;以及
配置成与安全模块协同操作的控制单元,其中:
控制单元还被配置成检测射频场,以及响应于检测到射频场,向安全模块传递对通过通信单元建立近场连接的控制。
根据本发明的第二方面,提供一种安全模块,该模块包括:
控制单元,配置成取得对建立近场连接的控制,其中:
控制单元还被配置成在近场连接建立的过程中提供能力集合,该能力集合包括安全模块的近场通信能力和掌控安全模块的装置的近场通信能力。
根据本发明的第三方面,提供一种用于在能够近场通信并且能够掌控安全模块的装置中使用的方法,该方法包括:
检测射频场;以及
响应于检测到射频场,将对建立近场连接的控制传递到安全模块。
在本发明的一个实施例中,该方法还可以包括监听与近场连接建立有关的数据交换。
另外,该方法可以包括:
识别与近场连接建立有关的所述数据交换中的指示,该指示表明针对装置的功能的连接尝试;以及响应于识别到这种指示:
截取安全元件中的近场连接建立;以及
继续近场连接建立。
代替地或附加地,该方法还可以包括:
识别与近场连接建立有关的所述数据交换中的指示,该指示表明针对安全模块的功能的连接尝试;以及
响应于识别到这种指示而允许安全模块继续近场连接建立。
在本发明的一个实施例中,通过激活安全模块来进行向安全模块传递控制。在将控制传递到安全模块之前,可以检验装置是否处于安全模块可以被激活的状态中。
根据本发明的第四方面,提供一种用于在安全模块中使用的方法,该方法包括:
取得对建立近场连接的控制;并且
在近场连接建立的过程中提供能力集合,该能力集合包括安全模块的近场通信能力和掌控安全模块的装置的近场通信能力。
根据本发明的第五方面,提供一种用于提供近场通信能力的信号,这些近场通信能力包括安全模块的近场通信能力和掌控安全模块的装置的近场通信能力。
根据本发明的第六方面,提供一种存储于计算机可读介质中的计算机程序,该计算机程序包括:计算机可执行程序代码,适于使装置执行根据权利要求10所述的方法。
根据本发明的第七方面,提供一种存储于计算机可读介质中的计算机程序,该计算机程序包括:计算机可执行程序代码,适于使装置执行根据权利要求16所述的方法。
第六和第七方面的计算机程序可以包括可由以下各项中的任一项执行的程序代码:多用途处理器;微处理器;专用集成电路;数字信号处理器;以及主控处理器。
根据本发明的第八方面,提供一种用于在包括近场通信能力的装置中使用的控制单元,其中控制单元被配置成:
与安全模块协同操作;
检测射频场;以及
响应于检测到射频场,向安全模块传递对通过所述装置的近场通信能力建立近场连接的控制。
第八方面的控制单元可以例如实施于芯片组上。
根据本发明的第九方面,提供一种芯片组,该芯片组包括:
能够近场通信的通信单元;以及
配置成与安全模块协同操作的控制单元,其中:
控制单元还被配置成检测射频场,以及响应于检测到射频场,向安全模块传递对通过通信单元建立近场连接的控制。
根据本发明的第十方面,提供一种能够近场通信并且能够掌控安全模块的装置,该装置包括:
用于检测射频场的装置;以及
用于响应于检测到射频场而将对建立近场连接的控制传递到安全模块的装置。
根据本发明的第十一方面,提供一种安全模块,该安全模块包括:
用于取得对建立近场连接的控制的装置;以及
用于在近场连接建立的过程中提供能力集合的装置,该能力集合包括安全模块的近场通信能力和掌控安全模块的装置的近场通信能力。
已经仅参照本发明的某些方面来说明本发明的各种实施例。应当认识到对应实施例也可以适用于其它方面。
附图说明
将参照以下附图仅通过示例方式来描述本发明:
图1A示出了根据本发明一个实施例的用于在通信装置中使用的方法的流程图;
图1B示出了根据本发明一个实施例的用于在安全模块中使用的方法的流程图;
图2示出了根据本发明一个实施例的消息收发图;
图3示出了根据本发明另一实施例的消息收发图;
图4示出了根据本发明又一实施例的消息收发图;
图5示出了根据本发明又一实施例的消息收发图;
图6A-6B示出了根据本发明一个实施例的通信能力消息;以及
图7示出了根据本发明一个实施例的装置的框图。
具体实施方式
在以下描述中相似标号用来表示相似部分。
在本说明书中使用的术语通信装置或者移动台通指能够掌控近场通信装备的任何设备。这样的设备可以例如是GSM(全球移动通信系统)终端、3G(第三代)终端、UMTS(通用移动电信服务)终端、WCDMA(宽带码分多址)终端或者将WLAN(无线局域网)用于无线电通信的终端。此外,这样的设备还可以是通用计算机、膝上型计算机或者一些其它计算设备。通常,这样的设备是手持的或者以别的方式可易于移动的。
在本说明书中使用的术语移动控制单元、微控制器单元、控制单元或者处理器通指能够根据预定义指令来处理信息的任何计算设备。应当认识到,即使结合本发明的特定实施例来使用术语之一,其它处理或者计算设备也可以在这样的实施例中适用。
图1A示出了根据本发明一个实施例的用于在通信装置中使用的方法的流程图。
在步骤101中,通信装置检测射频场。响应于检测到射频场,在步骤102中将对建立近场连接的控制传递到安全模块。将控制传递到安全模块可以意味着通信装置简单地接通安全模块的电源。然而如果必要,也可以进行一些更复杂的激活过程。然后,通信装置继续在步骤103中监听与近场连接建立有关的数据交换。
在本发明的一个实施例中,步骤102还可以包括在将控制传递到安全模块之前,检验通信装置是否处于安全模块可以被接通或者被激活的状态中。如果通信装置没有处于这种状态下,则可以判决该过程不继续将控制传递到安全模块。代之以例如通信装置的控制单元可以在这种情况下取得对近场连接建立的控制。
在步骤104中,通信装置监视近场连接尝试是针对安全模块的功能还是针对通信装置的功能。如果连接是针对安全模块的,则该过程继续到步骤105并且通信装置允许安全模块继续近场连接建立。也就是说,通信装置不必在步骤105中进行任何具体操作。如果在步骤104中通信装置注意到该连接是针对通信装置的,则该过程继续到步骤106并且通信装置截取安全元件中的近场连接建立,以及在步骤107中继续其自身的近场连接建立。
图1B示出了根据本发明一个实施例的用于在安全模块中使用的方法的流程图。
首先在步骤111中激活安全模块。例如,控制掌控安全模块的装置从而为安全模块接通电源。如果需要则也可以进行一些更复杂的激活过程。安全模块然后取得对建立近场连接的控制。在步骤112中,安全模块例如通过响应与安全模块检测过程有关的消息来发起近场连接建立。然后在步骤113中,安全模块向外方提供如下能力集合,该能力集合包括安全模块的近场通信能力和掌控安全模块的装置的近场通信能力。此后,安全模块可以继续近场连接或者由掌控它的装置所截取(在图1B中未示出)
应当认识到图1A和图1B中所示阶段可以乱序地进行并且按照需要重复多次。
图2示出了根据本发明一个实施例的消息收发图。所示例子图示了以下情形:外方希望与一些适当装置中掌控的安全模块通信,这些适当装置例如可以是移动电话或者一些其它通信装置或者手持设备。
首先,外部设备的射频场2-1到达掌控安全模块的装置的MCU。这可以简单地意味着外部设备的射频场一直开启并且该装置处于外部设备的附近。MCU检测到射频场开启并且激活2-2装置中掌控的安全模块。安全模块承担近场连接建立的职责。外部设备和安全模块进行安全模块检测2-3,该检测可以包括根据所使用的通信协议来交换各种消息。MCU保持非活跃,但是监听安全模块与外部设备之间的数据交换。
在近场连接建立的过程中,安全模块向外部设备提供通信能力2-4,这些通信能力包括安全模块的近场通信能力和MCU的近场通信能力的指示。基于通信能力2-4,外部设备观察到支持其正在使用的较高级协议,从而根据该协议来请求握手2-5。在阶段2-6中,MCU基于握手请求而注意到近场连接是针对安全模块的。因此,MCU继续保持非活跃并且允许安全模块继续响应2-7握手请求。
图3示出了根据本发明另一实施例的消息收发图。所示例子图示了如下情形:外方希望与掌控安全模块的装置通信而不与安全模块通信。在消息2-4之前,消息收发等同于图2的消息收发。但是现在外部设备发送针对MCU的握手请求3-5。MCU在阶段3-6中观察到这一点,将安全模块去激活3-7并且响应3-8握手请求。
图4示出了根据本发明又一实施例的消息收发图。这一例子图示了在使用ISO 14443标准的协议和ECMA-340标准的NFCIP-1协议的情况下图2的例子的细节。与安全设备检测和通知通信能力有关的消息在这两个标准中是相同的,但是消息具有不同名称。这里使用根据这两个标准的消息名称。
与图2中相似,首先外部设备的射频场2-1到达掌控安全模块的装置的MCU。MCU检测到射频场开启并且激活2-2安全模块。安全模块承担近场连接建立的职责,而MCU保持非活跃,但是监听安全模块与外部设备之间的数据交换。
外部设备和安全模块通过交换以下消息来进行安全模块检测。
4-3:ISO 14443-3 REQA/ECMA-340 SENS_REQ
4-4:ISO 14443-3 ATQA/ECMA-340 SENS_RES
4-5:ISO 14443-3 ANTICOLLISION/ECMA-340 SDD_REQ
4-6:ISO 14443-3 UID/ECMA-340 NFCID1CLn
4-7:ISO 14443-3 SELECT/ECMA-340 SEL_REQ。
然后,安全模块在4-8:ISO 14443-3 SAK/ECMA-340 SEL_RES消息中发送指示,其表明支持根据ISO 14443和NFCIP-1的近场通信。下文结合图6A和图6B讨论此类消息的内容的更多具体例子。现在外部设备寻求根据ISO 14443标准来与安全模块通信并且发送ISO 14443-4 RATS消息4-9。MCU在阶段4-10中注意到这一点并且继续保持非活跃。安全模块用ISO 14443-4 ATS消息4-11来响应RATS消息并且继续近场连接。
图5示出了根据本发明又一实施例的消息收发图。这一例子说明了在使用ISO 14443标准的协议和ECMA-340标准的NFCIP-1协议的情况下图3的例子的细节。在消息4-8之前,消息收发等同于图4中的消息收发。
与图3中相似,现在外部设备寻求根据NFCIP-1协议来与MCU通信并且发送ECMA-340 ATR_REQ消息5-9。MCU在阶段5-10中注意到这一点并且将安全模块去激活5-11。此外,MCU用ECMA-340ATR_RES消息5-12来响应ATR_REQ消息并且继续近场连接。
应当认识到图4和图5中的一些消息可以按照需要重复多次。例如,如果射频场中有不止一个RFID标签,则可以多次发送涉及防冲突的消息4-5和4-6。
根据本发明的一些实施例(其中外部设备在尝试建立近场通信连接时初次观察到安全模块),提供了可以使用一些无接触智能卡应用的优点,在这些应用中连接建立过程没有前进到较高级握手。例如可以实施一些应用,在这些应用中使用安全模块作为电子锁的钥匙,使得如果在图4或者图5的消息4-6中接收的标识信息匹配于所需访问权,则打开锁。因此基本上无需进行较高级握手。这种实施是基于:安全模块的UID(或者一些其它标识信息)一般是防篡改的,因此可以基于UID来批准访问。然而可能伪造MCU的UID。因此如果与MCU进行初始握手,则这种基于UID的解决方案可能并不足够可靠,但是由于与安全模块进行初始握手,所以这样的解决方案是可用的。
根据本发明的一个实施例,安全模块在可能伴随有校验和的长度为一个字节/八比特的消息中发送通信能力。此解决方案例如与(EMCA-340标准的)NFCIP-1协议、Mifare和ISO 14443这些近场通信规范相兼容。图6A-6B示出了根据本发明此类实施例的通信能力消息的两个例子。
图6A示出了示例消息600,该消息指明根据ISO 14443、Mifare和NFCIP-1来通信的能力。第4比特和第5比特表明Mifare通信的能力,第6比特表明ISO 14443通信的能力,而第7比特表明NFCIP-1通信的能力。现在第4-7比特所有这些比特的值是一,因此外方观察到所有三个协议都支持。
图6B示出了示例消息610,该消息指明根据ISO 14443和NFCIP-1但是没有根据Mifare来通信的能力。这里,第6比特和第7比特的值是一,而第4比特和第5比特的值是零。因此,外方观察到支持ISO 14443和NFCIP-1、但是不支持Mifare。
应当认识到图6A和图6B的消息格式仅为说明性的例子并且各种其它可能性是可用的。
图7示出了根据本发明一个实施例的装置701的框图。
该装置包括用于控制装置的处理器702,其例如可以称为中央处理单元(CPU)或者微控制器单元(MCU)。包括计算机程序代码或者软件704的存储器703耦合到处理器。软件704可以包括用于处理器702控制装置的指令,比如操作系统和不同应用。另外,软件704可以包括用于控制装置以提供本发明的功能的指令。
装置701还包括安全模块或者元件707,该模块或者元件包括控制单元708、存储器709和存储于存储器中的软件710。软件710可以包括用于控制单元708控制安全模块的指令,比如操作系统和不同应用。另外,软件710可以包括用于控制安全模块以提供本发明的功能的指令。存储器可以是防篡改的、因此充当用于在安全模块上的防篡改环境中存储不同数据的安全存储区。安全数据可以包括安全应用、私人数据、支付细节等。在一个实施例中,安全模块707是永久集成的、可拆卸地附接或者可移动地装配到装置701中的智能卡或者芯片。在一个实施例中,该装置包括安全模块707可以被送入其中的智能卡槽(未示出)。在一个实施例中,安全元件707是用户识别模块(SIM)。
安全模块707经由开关712连接到电源711。处理器702可以控制开关712以便将安全模块707激活或者去激活。
装置701还包括能够近场通信的通信模块705。通信模块连接到天线706,该天线提供用于与外部设备交换数据的空中接口。通信模块可以能够进行装置701和相应外方二者均为有源的对等类型的近场通信,以及装置701充当无源方的近场通信。而且,通信模块能够与无源外部设备进行近场通信。通信模块705还连接到处理器702和安全模块707。在一个实施例中,通信模块705是RFID通信模块。外部设备,如销售点终端、无接触读取器或者移动电话或者其它用户设备(未示出),可以经由天线706和通信模块705来与安全模块707或者与处理器702通信。
通信模块还可以包括用于在安全模块707与处理器702之间的内部控制连接和安全模块与通信模块之间的外部通信连接之间切换的开关(未示出)。
在本发明的一个实施例中,处理器702被配置成监听或者“窃听”经由通信模块在安全模块与一些外部设备之间传送的数据。可以实施通信模块,使得即使通信模块与安全模块之间的通信连接是活跃的并且处理器与安全模块之间的控制连接是非活跃的,处理器702仍然可以监听数据交换。
在本发明的一个实施例中,处理器702被配置成监听或者“窃听”经由通信模块从外部设备传送到安全模块的数据。也就是说,可以忽略从安全模块传送到外部设备的数据。在这一情况下,可以实施通信模块,使得它将传递到安全模块的数据也提供给处理器702。
此外,装置701可以包括用于接收用户输入并且向用户提供输出的用户接口(未示出)。
在本发明的一个实施例中,通信模块705被配置成在允许处理器702观察到经由天线706而可用的射频场之前将其过滤,使得处理器702可以不观察所有可用的射频场。以这一方式,处理器无需回应所有可能无关的射频场。
一般而言,可以用硬件或者专用电路、软件、逻辑或者其任何组合来实施本发明的各种实施例。例如,可以用硬件实施一些方面,而可以用可以由控制器、微处理器或者其它计算设备执行的固件或者软件实施其它方面,尽管本发明不限于此。虽然可以将本发明的各种方面图示和描述为框图、流程图或者使用一些其它图形表示来描述,但是应该理解,可以用作为非限制例子的硬件、软件、固件、专用电路或者逻辑、通用硬件或者控制器或者其它计算设备或者其一些组合来实施此处描述的这些块、装置、系统、技术或者方法。
另外,可以在各种部件如集成电路模块中实施本发明的实施例。集成电路设计是一种高度自动化的工艺。复杂而强大的软件工具可用于将逻辑级设计转换成准备蚀刻和形成于半导体衬底上的半导体电路设计。
应当认识到在本文中,词语具有、包括和包含的每一个都作为无既定排他性的开放式表达。
通过本发明的特定实施和实施例的非限制例子,前文描述已经提供了发明人当前构思用于实现本发明的最佳方法和装置的完整且信息丰富的描述。然而本领域技术人员清楚本发明不限于上文呈现的实施例细节,而是可以使用等效手段在其它实施例中实施本发明而不脱离本发明的特征。应当认识到在任何公开的方法中具体方法步骤的顺序仅为举例说明而不限于公开的例子。由此可以根据实施需要来变化步骤的顺序。
另外,本发明的上述公开实施例的一些特征在没有对应运用其它特征的情况下仍然可以有利地加以运用。这样,前文描述应当视为仅举例说明本发明的原理而不是限制本发明。本发明的范围仅由所附专利权利要求来限定。

Claims (26)

1.一种能够掌控安全模块的装置,所述装置包括:
能够近场通信的通信单元;以及
配置成与所述安全模块协同操作的控制单元,其中:
所述控制单元还被配置成检测射频场,以及响应于检测到所述射频场,向所述安全模块传递对通过所述通信单元建立近场连接的控制。
2.根据权利要求1所述的装置,其中所述控制单元还被配置成监听与近场连接建立有关的数据交换。
3.根据权利要求2所述的装置,其中所述控制单元还被配置成:
识别与所述近场连接建立有关的所述数据交换中的指示,所述指示表明针对所述装置的功能的连接尝试;以及响应于识别到这种指示:
截取安全元件中的所述近场连接建立;以及
继续所述近场连接建立。
4.根据权利要求2或者3所述的装置,其中所述控制单元还被配置成:
识别与所述近场连接建立有关的所述数据交换中的指示,所述指示表明针对所述安全模块的功能的连接尝试;以及响应于识别到这种指示而允许所述安全模块继续所述近场连接建立。
5.根据任一前述权利要求所述的装置,其中:
所述通信单元被配置成滤除一些射频场,使得所述控制单元不必观察可用于所述通信单元的所有射频场。
6.根据任一前述权利要求所述的装置,其中所述控制单元被配置成通过激活所述安全模块来进行所述对控制的传递。
7.根据权利要求6所述的装置,其中:
所述控制单元被配置成在将控制传递到所述安全模块之前检验所述装置是否处于所述安全模块可以被激活的状态中。
8.根据任一前述权利要求所述的装置,还包括所述安全模块,其中:
所述安全模块被配置成在所述近场连接建立过程中提供能力集合,所述能力集合包括所述安全模块的近场通信能力和所述装置的近场通信能力。
9.一种安全模块,包括:
控制单元,配置成取得对建立近场连接的控制,其中
所述控制单元还被配置成在所述近场连接建立的过程中提供能力集合,所述能力集合包括所述安全模块的近场通信能力和掌控所述安全模块的装置的近场通信能力。
10.一种用于在能够近场通信并且能够掌控安全模块的装置中使用的方法,所述方法包括:
检测射频场;以及
响应于检测到所述射频场,将对建立近场连接的控制传递到所述安全模块。
11.根据权利要求10所述的方法,还包括:
监听与所述近场连接建立有关的数据交换。
12.根据权利要求11所述的方法,还包括:
识别与所述近场连接建立有关的所述数据交换中的指示,所述指示表明针对所述装置的功能的连接尝试;以及响应于识别到这种指示:
截取所述安全元件中的所述近场连接建立;以及
继续所述近场连接建立。
13.根据权利要求11或者12所述的方法,还包括:
识别与所述近场连接建立有关的所述数据交换中的指示,所述指示表明针对所述安全模块的功能的连接尝试;以及
响应于识别到这种指示而允许所述安全模块继续所述近场连接建立。
14.根据权利要求10-13中的任一权利要求所述的方法,还包括:
通过激活所述安全模块来进行所述对控制的传递。
15.根据权利要求14所述的方法,还包括:
在将控制传递到所述安全模块之前,检验所述装置是否处于所述安全模块可以被激活的状态中。
16.一种用于在安全模块中使用的方法,所述方法包括:
取得对建立近场连接的控制;以及
在所述近场连接建立的过程中提供能力集合,所述能力集合包括所述安全模块的近场通信能力和掌控所述安全模块的装置的近场通信能力。
17.一种用于提供近场通信能力的信号,所述近场通信能力包括安全模块的近场通信能力和掌控所述安全模块的装置的近场通信能力。
18.一种存储于计算机可读介质中的计算机程序,所述计算机程序包括:计算机可执行程序代码,适于使装置执行根据权利要求10所述的方法。
19.根据权利要求18所述的计算机程序,其中所述计算机可执行程序代码包括可由以下各项中的任一项执行的程序代码:多用途处理器;微处理器;专用集成电路;数字信号处理器;以及主控处理器。
20.一种存储于计算机可读介质中的计算机程序,所述计算机程序包括:计算机可执行程序代码,适于使装置执行根据权利要求16所述的方法。
21.根据权利要求20所述的计算机程序,其中所述计算机可执行程序代码包括可由以下各项中的任一项执行的程序代码:多用途处理器;微处理器;专用集成电路;数字信号处理器;以及主控处理器。
22.一种用于在包括近场通信能力的装置中使用的控制单元,其中所述控制单元被配置成:
与安全模块协同操作;
检测射频场;以及
响应于检测到所述射频场,向所述安全模块传递对通过所述装置的所述近场通信能力建立近场连接的控制。
23.根据权利要求22所述的控制单元,其中所述控制单元实施于芯片组上。
24.一种芯片组,包括:
能够近场通信的通信单元;以及
配置成与安全模块协同操作的控制单元,其中
所述控制单元还被配置成检测射频场,以及响应于检测到所述射频场,向所述安全模块传递对通过所述通信单元建立近场连接的控制。
25.一种能够近场通信并且能够掌控安全模块的装置,所述装置包括:
用于检测射频场的装置;以及
用于响应于检测到所述射频场而将对建立近场连接的控制传递到所述安全模块的装置。
26.一种安全模块,包括:
用于取得对建立近场连接的控制的装置;以及
用于在所述近场连接建立的过程中提供能力集合的装置,所述能力集合包括所述安全模块的近场通信能力和掌控所述安全模块的装置的近场通信能力。
CN2006800562680A 2006-09-20 2006-09-20 近场连接建立 Active CN101536008B (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/FI2006/050404 WO2008034937A1 (en) 2006-09-20 2006-09-20 Near field connection establishment

Publications (2)

Publication Number Publication Date
CN101536008A true CN101536008A (zh) 2009-09-16
CN101536008B CN101536008B (zh) 2012-11-21

Family

ID=39200216

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2006800562680A Active CN101536008B (zh) 2006-09-20 2006-09-20 近场连接建立

Country Status (4)

Country Link
US (1) US8761664B2 (zh)
EP (1) EP2064649B1 (zh)
CN (1) CN101536008B (zh)
WO (1) WO2008034937A1 (zh)

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103081370A (zh) * 2010-08-31 2013-05-01 质子世界国际公司 安全保护包括近场通信模块的电信设备
CN103117035A (zh) * 2013-01-27 2013-05-22 成都佳锂科技有限公司 一种nfc广告机
CN103477358A (zh) * 2010-12-03 2013-12-25 谷歌公司 每轻敲多个非接触式装置交互和通信协议
CN103714276A (zh) * 2012-10-01 2014-04-09 Nxp股份有限公司 相连的设备架构、移动平台和用于安全的用户认证的系统
WO2014134787A1 (zh) * 2013-03-05 2014-09-12 华为终端有限公司 近场通信射频通信方法、装置和终端设备
US9179301B2 (en) 2010-08-31 2015-11-03 Proton World International N.V. Protection of a communication channel of a telecommunication device coupled to an NFC circuit against misrouting
US9185561B2 (en) 2010-03-09 2015-11-10 Proton World International N.V. Protection against rerouting in an NFC circuit communication channel
US9219745B2 (en) 2011-04-05 2015-12-22 Proton World International N.V. Assessing the resistance of a security module against attacks by communication pipe diversion
US9225687B2 (en) 2011-04-13 2015-12-29 Proton World International N.V. Access control mechanism for a secure element coupled to an NFC circuit
US9390414B2 (en) 2011-09-18 2016-07-12 Google Inc. One-click offline buying
CN105827666A (zh) * 2013-05-09 2016-08-03 英特尔公司 无线电通信装置和用于控制无线电通信装置的方法
CN103714276B (zh) * 2012-10-01 2018-06-01 Nxp股份有限公司 相连的设备架构、移动平台和用于安全的用户认证的系统
US10278077B2 (en) 2010-03-09 2019-04-30 Proton World International N.V. Protection of a security module in a telecommunication device coupled to an NFC circuit
US10511626B2 (en) 2010-12-20 2019-12-17 Stmicroelectronics (Rousset) Sas Protection against rerouting a communication channel of a telecommunication device having an NFC circuit and a secure data circuit
US10667133B2 (en) 2010-03-09 2020-05-26 Proton World International N.V. Detection of a rerouting of a communication channel of a telecommunication device connected to an NFC circuit
US10880739B2 (en) 2010-03-09 2020-12-29 Proton World International N.V. Protection of a communication channel between a security module and an NFC circuit
CN112993554A (zh) * 2021-02-19 2021-06-18 维沃移动通信有限公司 电子设备

Families Citing this family (38)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102008007085A1 (de) * 2008-01-31 2009-08-06 T-Mobile Internationale Ag Verfahren zur Verwaltung der Autorisierung von Mobiltelefonen ohne SIM-Karte
SK288721B6 (sk) * 2008-03-25 2020-01-07 Smk Kk Spôsob, zapojenie a nosič na vykonávanie opakovaných operácií na klávesnici mobilného komunikačného zariadenia
US20090307140A1 (en) 2008-06-06 2009-12-10 Upendra Mardikar Mobile device over-the-air (ota) registration and point-of-sale (pos) payment
EP2154623A1 (en) * 2008-08-15 2010-02-17 Legic Identsystems AG Authorization system with wireless authorization storage device
US9054408B2 (en) * 2008-08-29 2015-06-09 Logomotion, S.R.O. Removable card for a contactless communication, its utilization and the method of production
US9098845B2 (en) * 2008-09-19 2015-08-04 Logomotion, S.R.O. Process of selling in electronic shop accessible from the mobile communication device
SK288747B6 (sk) * 2009-04-24 2020-04-02 Smk Kk Spôsob a systém bezhotovostnej platobnej transakcie, najmä s použitím bezkontaktného platobného prostriedku
SK50862008A3 (sk) * 2008-09-19 2010-06-07 Logomotion, S. R. O. Systém na elektronické platobné aplikácie a spôsob autorizácie platby
SK288757B6 (sk) * 2008-09-19 2020-05-04 Smk Kk Systém a spôsob bezkontaktnej autorizácie pri platbe
SK288641B6 (sk) * 2008-10-15 2019-02-04 Smk Corporation Spôsob komunikácie s POS terminálom, frekvenčný konventor k POS terminálu
SK500092009A3 (sk) * 2009-02-27 2010-09-07 Logomotion, S. R. O. Počítačová myš na zapojenie na prenos údajov, najmä pri elektronických platbách, spôsob prenosu údajov
MX2011004702A (es) * 2009-05-03 2011-09-02 Logomotion Sro Terminal de pagos que utiliza un dispositivo de comunicacion movil, tal como un telefono celular; un metodo de transaccion de pago directo de debito.
US9378498B2 (en) * 2009-11-20 2016-06-28 Feitian Technologies Co., Ltd Method for loading double e-wallets
US10977965B2 (en) 2010-01-29 2021-04-13 Avery Dennison Retail Information Services, Llc Smart sign box using electronic interactions
WO2011094387A1 (en) 2010-01-29 2011-08-04 Avery Dennison Corporation Rfid/nfc panel and/or array used in smart signage applications and method of using
US8224246B2 (en) 2010-05-10 2012-07-17 Nokia Corporation Device to device connection setup using near-field communication
US8068011B1 (en) 2010-08-27 2011-11-29 Q Street, LLC System and method for interactive user-directed interfacing between handheld devices and RFID media
US8462734B2 (en) 2010-10-20 2013-06-11 Nokia Corporation Wireless docking with out-of-band initiation
JP2014505285A (ja) * 2010-12-03 2014-02-27 グーグル・インコーポレーテッド タップによる複数のデバイス間の対話および通信プロトコル
US20120197787A1 (en) * 2011-01-31 2012-08-02 Bank Of America Corporation Mobile wallet experience for resolving conflicts between different financial institutions and payment vehicles
US9204398B2 (en) 2011-03-21 2015-12-01 Nokia Technologies Oy Method and apparatus for battery with secure element
US8554970B2 (en) 2011-04-18 2013-10-08 Nokia Corporation Method, apparatus and computer program product for creating a wireless docking group
US8998076B2 (en) 2011-06-03 2015-04-07 Arthur Chang Establishing connections among electronic devices
US9288228B2 (en) 2011-08-05 2016-03-15 Nokia Technologies Oy Method, apparatus, and computer program product for connection setup in device-to-device communication
US9008616B2 (en) 2011-08-19 2015-04-14 Google Inc. Point of sale processing initiated by a single tap
WO2013033522A1 (en) 2011-09-01 2013-03-07 Avery Dennison Corporation Apparatus, system and method for consumer tracking
US8862767B2 (en) 2011-09-02 2014-10-14 Ebay Inc. Secure elements broker (SEB) for application communication channel selector optimization
US10019704B2 (en) * 2011-09-26 2018-07-10 Cubic Corporation Personal point of sale
US8630908B2 (en) 2011-11-02 2014-01-14 Avery Dennison Corporation Distributed point of sale, electronic article surveillance, and product information system, apparatus and method
US8774721B2 (en) 2012-04-10 2014-07-08 Google Inc. Detecting a communication tap via signal monitoring
EP2771845B1 (en) 2012-09-10 2019-01-02 Avery Dennison Corporation Method for preventing unauthorized diversion of nfc tags
BR112014017152B8 (pt) 2012-10-18 2022-08-30 Avery Dennison Corp Método e sistema para segurança de nfc
EP2795950B1 (en) 2012-11-19 2018-09-05 Avery Dennison Corporation Nfc security system and method for disabling unauthorized tags
US9021563B2 (en) * 2013-01-02 2015-04-28 Htc Corporation Accessory interface system
TWI484842B (zh) * 2013-08-30 2015-05-11 Arcadyan Technology Corp 更新網路連線參數的方法
US9497787B2 (en) 2013-11-25 2016-11-15 Nokia Technologies Oy Method, apparatus, and computer program product for managing concurrent connections between wireless dockee devices in a wireless docking environment
US10163083B2 (en) 2015-04-13 2018-12-25 Bank Of America Corporation Account activity management system
FR3035252B1 (fr) 2015-04-14 2017-04-28 Stmicroelectronics Rousset Procede de gestion de la communication d'informations entre un controleur nfc et un element securise au sein d'un appareil, et appareil et controleur nfc correspondants

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1227626C (zh) * 2001-02-08 2005-11-16 诺基亚有限公司 智能读卡器
US7216365B2 (en) * 2004-02-11 2007-05-08 Airtight Networks, Inc. Automated sniffer apparatus and method for wireless local area network security
ATE428994T1 (de) * 2004-03-19 2009-05-15 Nokia Corp Detektorlogik und funkidentifikationseinrichtung und verfahren zur verbesserung des terminal- betriebs
GB2416964A (en) * 2004-08-07 2006-02-08 Richard Hoptroff Bluetooth Proximity Detector
US20060193300A1 (en) * 2004-09-16 2006-08-31 Airtight Networks, Inc. (F/K/A Wibhu Technologies, Inc.) Method and apparatus for monitoring multiple network segments in local area networks for compliance with wireless security policy
GB0422552D0 (en) 2004-10-11 2004-11-10 Innovision Res & Tech Plc Controller for RFID system
GB0501115D0 (en) 2005-01-19 2005-02-23 Innovision Res & Tech Plc Combined power coupling and rf communication apparatus
CN101164356A (zh) 2005-02-15 2008-04-16 沃达方集团有限公司 改进无线通信的安全性
EP2315170B1 (en) 2005-03-07 2014-05-14 Nokia Corporation Method and mobile terminal device including smartcard module and near field communications means
US20070238437A1 (en) * 2006-04-10 2007-10-11 Nokia Corporation Delayed host wakeup for wireless communications device
US8081060B1 (en) * 2006-05-12 2011-12-20 Nokia Corporation System and method for communications establishment

Cited By (29)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10716007B2 (en) 2010-03-09 2020-07-14 Proton World International N.V. Protection of a security module in a telecommunication device coupled to an NFC circuit
US10278077B2 (en) 2010-03-09 2019-04-30 Proton World International N.V. Protection of a security module in a telecommunication device coupled to an NFC circuit
US11963004B2 (en) 2010-03-09 2024-04-16 Proton World International N.V. Detection of a rerouting of a communication channel of a telecommunication device connected to an NFC circuit
US11743721B2 (en) 2010-03-09 2023-08-29 Proton World International N.V. Protection of a communication channel between a security module and an NFC circuit
US10999737B2 (en) 2010-03-09 2021-05-04 Proton World International N.V. Detection of a rerouting of a communication channel of a telecommunication device connected to an NFC circuit
US10880739B2 (en) 2010-03-09 2020-12-29 Proton World International N.V. Protection of a communication channel between a security module and an NFC circuit
US10667133B2 (en) 2010-03-09 2020-05-26 Proton World International N.V. Detection of a rerouting of a communication channel of a telecommunication device connected to an NFC circuit
US9185561B2 (en) 2010-03-09 2015-11-10 Proton World International N.V. Protection against rerouting in an NFC circuit communication channel
US9209866B2 (en) 2010-08-31 2015-12-08 Proton World International N.V. Securing of a telecommunication device equipped with a near-field communication module
CN103081370A (zh) * 2010-08-31 2013-05-01 质子世界国际公司 安全保护包括近场通信模块的电信设备
US9179301B2 (en) 2010-08-31 2015-11-03 Proton World International N.V. Protection of a communication channel of a telecommunication device coupled to an NFC circuit against misrouting
CN103081370B (zh) * 2010-08-31 2015-09-02 质子世界国际公司 安全保护包括近场通信模块的电信设备
CN103477358A (zh) * 2010-12-03 2013-12-25 谷歌公司 每轻敲多个非接触式装置交互和通信协议
US10511626B2 (en) 2010-12-20 2019-12-17 Stmicroelectronics (Rousset) Sas Protection against rerouting a communication channel of a telecommunication device having an NFC circuit and a secure data circuit
US11962616B2 (en) 2010-12-20 2024-04-16 Proton World International N.V. Protection against rerouting a communication channel of a telecommunication device having an NFC circuit and a secure data circuit
US10931712B2 (en) 2010-12-20 2021-02-23 Stmicroelectronics (Rousset) Sas Protection against rerouting a communication channel of a telecommunication device having an NFC circuit and a secure data circuit
US9219745B2 (en) 2011-04-05 2015-12-22 Proton World International N.V. Assessing the resistance of a security module against attacks by communication pipe diversion
US9225687B2 (en) 2011-04-13 2015-12-29 Proton World International N.V. Access control mechanism for a secure element coupled to an NFC circuit
US9390414B2 (en) 2011-09-18 2016-07-12 Google Inc. One-click offline buying
US10134025B2 (en) 2011-09-18 2018-11-20 Google Llc One-click offline buying
CN103714276A (zh) * 2012-10-01 2014-04-09 Nxp股份有限公司 相连的设备架构、移动平台和用于安全的用户认证的系统
CN103714276B (zh) * 2012-10-01 2018-06-01 Nxp股份有限公司 相连的设备架构、移动平台和用于安全的用户认证的系统
CN103117035A (zh) * 2013-01-27 2013-05-22 成都佳锂科技有限公司 一种nfc广告机
WO2014134787A1 (zh) * 2013-03-05 2014-09-12 华为终端有限公司 近场通信射频通信方法、装置和终端设备
US9467209B2 (en) 2013-03-05 2016-10-11 Huawei Device Co., Ltd. Method, apparatus, and terminal device for near field communication radio frequency communication
CN105827666B (zh) * 2013-05-09 2020-03-20 英特尔公司 无线电通信装置和用于控制无线电通信装置的方法
US10075215B2 (en) 2013-05-09 2018-09-11 Intel Corporation Radio communication devices and methods for controlling a radio communication device
CN105827666A (zh) * 2013-05-09 2016-08-03 英特尔公司 无线电通信装置和用于控制无线电通信装置的方法
CN112993554A (zh) * 2021-02-19 2021-06-18 维沃移动通信有限公司 电子设备

Also Published As

Publication number Publication date
CN101536008B (zh) 2012-11-21
EP2064649B1 (en) 2019-10-23
US8761664B2 (en) 2014-06-24
EP2064649A1 (en) 2009-06-03
WO2008034937A1 (en) 2008-03-27
EP2064649A4 (en) 2013-06-26
US20100197224A1 (en) 2010-08-05

Similar Documents

Publication Publication Date Title
CN101536008B (zh) 近场连接建立
KR101002042B1 (ko) Rfid기술 기반 통신 환경에서 공유되는 안테나의동작을 위한 기기, 모듈 및 방법
JP5621038B2 (ja) Nfcコントローラを用いた通信の管理方法
CN102404025B (zh) 一种终端和处理支付业务的方法
JP3617509B2 (ja) Icカード及び情報処理端末、3者間データ通信システム及び方法
US9673870B2 (en) Near-field communications and routing
KR102678934B1 (ko) 근거리 무선통신(nfc) 통신 방법, 장치 및 전자 장비
JP2006246343A (ja) 通信システム、通信装置、有線通信装置、および通信方法
EP1785915A1 (en) Reader/writer for non-contact ic chip
CN108141733B (zh) Nfc“拆分堆栈”体系架构
CN201417464Y (zh) 一种sd卡
CN101465675A (zh) 增强型近距离无线通信eNFC装置及其实现方法
CN107422838A (zh) 一种穿戴式设备、解锁控制系统及解锁控制方法
WO2009020264A1 (en) Mobile terminal power up by external device
EP3016342B1 (en) Mobile device, method for facilitating a transaction, computer program, article of manufacture
US11775956B2 (en) Non-contact communication method and communication device
US20140154978A1 (en) Near field communication (nfc) device
CN202003376U (zh) 一种配有独占输入输出设备的智能卡
US9594917B2 (en) Secured multi-directional, multi-interface transaction processing
CN102957794A (zh) 快捷键的控制方法及终端
JP2012093857A (ja) Icチップ、icチップにおけるメモリ初期化方法、icチップ用処理プログラム、携帯端末
CN103326752A (zh) 为电子设备之间通信借助接口去活的控制方法和相应设备
CN103581365A (zh) 基频模块、移动装置及数据传输方法
JP2012529090A (ja) Rf識別装置
WO2022087949A1 (zh) 一种电子设备及进入强制加载模式的方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C41 Transfer of patent application or patent right or utility model
TR01 Transfer of patent right

Effective date of registration: 20160120

Address after: Espoo, Finland

Patentee after: Technology Co., Ltd. of Nokia

Address before: Espoo, Finland

Patentee before: Nokia Oyj