Security and Infrastructure for Mobile Phone Payments using Near Field Communication

Near Field Communication (NFC) is a short distance radio frequency communication technology that is suitable for use in a mobile handset. The technology enables payment cards, transport tickets and access cards to be replaced by software in the handset, thereby creating a mobile wallet with virtual...

Full description

Bibliographic Details
Main Authors: Corp, Lovisa, Mattsson, Mikael
Format: Others
Language:English
Published: KTH, Maskinkonstruktion (Inst.) 2010
Online Access:http://urn.kb.se/resolve?urn=urn:nbn:se:kth:diva-99335
Description
Summary:Near Field Communication (NFC) is a short distance radio frequency communication technology that is suitable for use in a mobile handset. The technology enables payment cards, transport tickets and access cards to be replaced by software in the handset, thereby creating a mobile wallet with virtual cards. This thesis is focused on the mobile phone payment environment including NFC technology, industry collaboration and security. The research is based on literature studies, interviews and the development of a prototype system. The prototype was developed to demonstrate payments and loyalty membership transactions using an NFC-equipped mobile phone. The technology of NFC is ready for commercial use since the most critical standards have been published. What remains to be done before widespread technology implementation is to establish the payment infrastructure. This consists of compatible systems and a solid business model supported by industry collaboration agreements. When wireless communication and embedded systems including software applications are introduced to the payment environment, new threats to payment security arise. Due to this, there is a need for continuous research to maintain the security and suppress new attack methods but the current protection against attacks in these areas is strong. A suggestion for future work is to further study the threats from software attacks as well as usability aspects regarding mobile phone payment systems. Another suggestion is to further develop the prototype for integration into an existing payment system. === Near Field Communication är en radiokommunikationsteknologi för korta avstånd som lämpar sig väl för användning i mobiltelefoner. Teknologin möjliggör att betalkort, transportbiljetter och accesskort kan ersättas med mjukvara i telefonen, vilket innebär att mobiltelefonen kan användas som en virtuell plånbok. Det här examensarbetet fokuserar på området kring mobila betalningar. Rapporten är uppdelad i tre huvudteman: NFC-teknologi, affärsmodell och säkerhet. Efterforskningen inom området är baserad på litteraturstudier, intervjuer och utvecklingen av en prototyp. Prototypen har utvecklats för demonstration av hur betalning och bonuskortstransaktioner via mobiltelefon kan utföras. NFC-teknologin är redo för kommersiellt bruk tack vare att de mest kritiska standarderna är publicerade. Det som kvarstår innan teknologin kan implementeras på bred front är infrastrukturen kring betalningar med mobiltelefon. Denna består av kompatibla system och en solid affärsmodell understödd av överenskommelser inom industrin. När trådlös kommunikation och inbyggda system inklusive mjukvaruapplikationer introduceras i betalningsmiljön, uppkommer nya hot mot betalningssäkerheten. På grund av detta behövs det kontinuerlig forskning för att upprätthålla säkerheten och stävja nya attackmetoder men det nuvarande skyddet mot attacker inom dessa områden är starkt. Ett förslag för vidare arbete är att utföra ytterligare studier om mjukvaru-attacker och om användbarhet beträffande betalsystem för mobiltelefoner. Ett annat förslag är att vidareutveckla prototypen för integrering i ett existerande betalsystem.