top of page
Buscar

Conocimiento y análisis de normas aplicadas al diseño de tecnología NFC:

26 may 2023
4 min de lectura

Las tarjetas de pago tipo NFC se rigen de normas técnicas que las veremos a continuación:



Norma ISO 7810: es una norma para la tarjeta como tal, establece las especificaciones físicas, tales como.

  • Tamaño estándar: 85,60 mm x 53,98 mm, grosor 0,76mm.

  • Esquinas: redondeadas con radio de 3,18 mm, para prevenir daños y lesiones.

  • Material recomendación: PVC (policloruro de vinilo), PET (Teraftalato de polietileno), resistentes al desgaste.

  • Superficie de impresión: plana y lisa, sin rugosidades, resistente a la impresión para evitar que se borren o desgaste. Diferenciación entre los carácteres impresos y el fondo.

  • Dimensiones de zona de impresión:

    • Zona nombre de titular: parte inferior tarjeta, altura 11mm, longitud 57 mm.

    • Zona fotografía: parte superior, altura 22mm, longitud 17 mm.

    • Zona firma: lado derecho tarjeta, oscila entre 7mm y 10mm.

    • Zona banda magnética: parte posterior tarjeta.

  • Características opticas: transparencia: ni demasiado opacas ni demasiado transparentes, brillo: acabado brillante pero no excesivamente reflectante, resistencia al rayado, contrate y legibilidad de la impresión.

  • Identificación fabricante: deben tener un identificador del fabricante o proveedor para rastreo procedencia y garantizar autenticidad.


Norma ISO 14443: estándar internacional que establece requisitos para comunicación de proximidad sin contacto entre tarjetas inteligentes y lectores, usado para tarjetas de identificación, sistemas de pago sin contacto y control de acceso:

  • Modos de operación:

    • Modo A:

      • Modulación: de carga a carga (load modulation), la tarjeta inteligente modula la carga de su antena para transmitir datos al lector, osea, varía la cantidad de energía absorbida de la señal de radiofrecuencia para representar los bits de información. El lector detecta estos cambios en la corriente de carga para recibir los datos.

      • Protocolo de comunicación: se llama T=CL, se basa en transmisión asincrónica de caracteres (UART), osea, no requiere señal de reloj compartida entre emisor y receptor. Permite la transmisión de datos y comandos de manera bidireccional entre la tarjeta y el lector.

      • Velocidad de transmisión: puede alcanzar tasas de hasta 848 kbits/s (kilobits por segundo).

    • Modo B:

      • Modulación: de desplazamiento de fase (phase shift keying): la tarjeta inteligente modula la fase de la señal de radiofrecuencia para transmitir datos al lector. La información se codifica mediante el cambio de fase de la portadora de radiofrecuencia. (El cambio de fase se refiere a la variación en la fase de una señal de radiofrecuencia para transmitir datos. La fase de una señal se refiere a la posiciónrelativa de la onda en un punto dado en el tiempo, se mide en grados o radianes y describe si la onda está en su pico o en un valle. Ejemplo, fase de 0 grados representa el bit 0, fase de 180 grados bit 1. Ventajas es que es resistente al ruido e interferencias) El lector detecta estos cambios de fase para recibir los datos.

      • Protocolo de comunicación: el mismo del A. Permite la transmisión de datos y comandos entre la tarjeta y el lector.

      • Velocidad de transmisión: máxima de 106kbit/s.


  • Capacidad de tarjeta: la norma establece los siguientes niveles por funcionalidad:

    • Nivel 1: Tarjeta de memoria básica.

      • Capacidad de almacenamiento: Generalmente, desde unos pocos kilobytes (KB) hasta varios megabytes (MB) de memoria.

      • Funcionalidades: Almacenamiento y acceso básico a datos, como identificadores o códigos de acceso.

    • Nivel 2: Tarjeta de memoria con funciones de seguridad.

      • Capacidad de almacenamiento: Por lo general, desde varios kilobytes (KB) hasta decenas de megabytes (MB) de memoria.

      • Funcionalidades: Además del almacenamiento de datos, incluye funciones de seguridad, como cifrado de datos y autenticación.

    • Nivel 3: Tarjeta de procesamiento.

      • Capacidad de almacenamiento: Generalmente, desde unos pocos kilobytes (KB) hasta varios gigabytes (GB) de memoria.

      • Funcionalidades: Permite la ejecución de aplicaciones y el procesamiento de datos en la propia tarjeta, lo que permite aplicaciones más avanzadas, como sistemas de pago o control de acceso.

    • Nivel 4: Tarjeta de procesamiento avanzada.

      • Capacidad de almacenamiento: Por lo general, desde varios megabytes (MB) hasta varios gigabytes (GB) de memoria.

      • Funcionalidades: Además de las características del nivel 3, puede admitir ejecución de múltiples aplicaciones y protocolos de seguridad más avanzados.

  • Distancia de lectura: la norma establece una distancia de lectura típica de hasta 10 cm entre la tarjeta y el lector.

  • Seguridad:



  • Autenticación mutua: La norma ISO 14443 establece que tanto la tarjeta inteligente como el lector deben autenticarse mutuamente antes de iniciar cualquier transmisión de datos. Esto garantiza que ambas partes sean legítimas y ayuda a prevenir ataques de suplantación de identidad.

  • Protección de datos confidenciales: La norma ISO 14443 especifica el uso de técnicas de cifrado para proteger la confidencialidad de los datos transmitidos entre la tarjeta y el lector. Esto asegura que los datos no puedan ser interceptados y leídos por partes no autorizadas.

  • Protección contra ataques de repetición: La norma ISO 14443 incluye medidas para prevenir ataques de repetición en los que un atacante intercepta y retransmite una transmisión previa para realizar acciones no autorizadas. Se utilizan técnicas como el uso de valores aleatorios y contramedidas criptográficas para mitigar este tipo de ataques.

  • Control de acceso: La norma ISO 14443 establece requisitos para el control de acceso a los datos almacenados en la tarjeta inteligente. Esto incluye la definición de diferentes niveles de acceso y la implementación de mecanismos de protección, como contraseñas y autenticación adicional, para garantizar que solo las entidades autorizadas puedan acceder a la información sensible.

  • Detección y prevención de fraudes: La norma ISO 14443 incorpora mecanismos para la detección y prevención de fraudes, como el uso de técnicas de verificación de integridad de datos y la implementación de algoritmos criptográficos robustos. Estos mecanismos ayudan a asegurar que los datos no sean alterados de manera no autorizada durante la transmisión.


  • Frecuencia y alcance: 13,56 MHz y 27,12MHz, cualquiera de las dos.

 
 
 

Comentarios


© 2023-1  TPi. Diseñado por Camilo Cujer - Julián Espejo.

bottom of page