SlideShare uma empresa Scribd logo
1 de 15
Baixar para ler offline
1
1-3 ABRIL 2019
Madrid
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
@lcriadof
#ITSMadrid19
XIX Congreso Español sobre Sistemas
Inteligentes de Transporte
La app de carga
Recarga de títulos transporte a través del teléfono
móvil
Luis Criado Fernández
Jefe de Área de Sistemas.
Consorcio Regional de Transportes de Madrid.
<luis.criado@Madrid.org>
Hacia la
VIRTUALIZACIÓN
2
1-3 ABRIL 2019
Madrid
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
@lcriadof
#ITSMadrid19
XIX Congreso Español sobre Sistemas
Inteligentes de Transporte
La app de carga
Introducción.
1980
2013-2017
2019-2020
Virtualización
3
1-3 ABRIL 2019
Madrid
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
@lcriadof
#ITSMadrid19
XIX Congreso Español sobre Sistemas
Inteligentes de Transporte
La app de carga
Protocolo NFC
NFC
Es un protocolo de campo
cercano; de corto alcance
y alta frecuencia
Basado en ISO 14443 y en
FeliCa.
Garantía de compatibilidad
con tarjetas de transporte
público
4
1-3 ABRIL 2019
Madrid
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
@lcriadof
#ITSMadrid19
XIX Congreso Español sobre Sistemas
Inteligentes de Transporte
La app de carga
CRTM
Back office de la app
B B D D r e la c io n a l
S P A I
S I D
H S M s
S e c e B I T
S E C U
L A T
M id d le L A T
5
1-3 ABRIL 2019
Madrid
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
@lcriadof
#ITSMadrid19
XIX Congreso Español sobre Sistemas
Inteligentes de Transporte
La app de carga
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
CRTM
Propietario de licencia
Agente acceso MO
La app de carga
Back office de la app
Aspectos de seguridad.
• Defensas: Listas de tarjetas no permitidas
• Comunicaciones entre CRTM y actores BIT.
Intercambio de información (SID)
• AUTENTIFICACIÓN MUTUA
• CANAL SEGURO
• INFORMACIÓN FIRMADA DIGITALMENTE
• RGPD. No hay datos personales en el chipNo hay datos personales en el chip.
• Comunicación entre TTP (DESFire) y lector.
• AUTENTIFICACIÓN MUTUA
• CANAL SEGURO
Seguridad
PASIVA
CRTM. Seguridad
Seguridad
ACTIVA
6
1-3 ABRIL 2019
Madrid
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
@lcriadof
#ITSMadrid19
XIX Congreso Español sobre Sistemas
Inteligentes de Transporte
La app de carga
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
CRTM
Propietario de licencia
Agente acceso MO
La app de carga
Back office de la app
CRTM. Seguridad
Hardware Security Module (HSM)
– Almacenar claves
– Gestionar comandos de forma seguraGestionar comandos de forma segura.
– Dispositivo de seguridad centralizado. Procesado
concurrente
– Almacén de transacciones
– Sistema antirrobo basado en la “tamperización”, esto es
un proceso autodestructivo por si se intenta abrir el HSM.
7
1-3 ABRIL 2019
Madrid
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
@lcriadof
#ITSMadrid19
XIX Congreso Español sobre Sistemas
Inteligentes de Transporte
La app de carga
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
CRTM
Propietario de licencia
Agente acceso MO
La app de carga
Back office de la app
CRTM. Seguridad
Servidor de aplicaciones: servlets
Driver manejo núcleo
Núcleo: tarjeta PCI, HW + SW específico CRTM
Arquitectura (HSM)
Arquitectura SECEBIT
I P f lo t a n t e d e l b a la n c e a d o r
B a la n c e a d o r
M a e s t r o
B a la n c e a d o r
d e r e s p a ld o
S e r v i d o r
C r i p t o g r á f i c o 1
n u c l e o
H S M 1
n u c l e o
H S M 2
n u c l e o
H S M n
S e r v i d o r
C r i p t o g r á f i c o 2
n u c l e o
H S M 1
n u c l e o
H S M 2
n u c l e o
H S M n
S e r v i d o r
C r i p t o g r á f i c o n
n u c l e o
H S M 1
n u c l e o
H S M 2
n u c l e o
H S M n
R E D
8
1-3 ABRIL 2019
Madrid
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
@lcriadof
#ITSMadrid19
XIX Congreso Español sobre Sistemas
Inteligentes de Transporte
La app de carga
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
CRTM
Propietario de licencia
Agente acceso MO
La app de carga
Back office de la app
CRTM
Back office del CRTM
M id d le L A T
L A T
S E C U
S e c e B I T
H S M s
S I D
S P A I
B B D D r e la c io n a l
a p p c a r g a
9
1-3 ABRIL 2019
Madrid
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
@lcriadof
#ITSMadrid19
XIX Congreso Español sobre Sistemas
Inteligentes de Transporte
La app de carga
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
CRTM
Propietario de licencia
Agente acceso MO
La app de carga
Back office de la app
Propietario de licencia
Propietario de licencia
M id d le L A T
L A T
S E C U
S e c e B I T
H S M s
S I D
S P A I
B B D D r e la c io n a l
P r o p ie ta r io
L ic e n c ia
a p p c a r g a
10
1-3 ABRIL 2019
Madrid
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
@lcriadof
#ITSMadrid19
XIX Congreso Español sobre Sistemas
Inteligentes de Transporte
La app de carga
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
CRTM
Propietario de licencia
Agente acceso MO
La app de carga
Back office de la app
Agente acceso MO
Agente de acceso al teléfono móvil
M id d le L A T
L A T
S E C U
S e c e B I T
H S M s
S I D
S P A I
B B D D r e la c io n a l
P r o p ie ta r io
L ic e n c ia
a p p c a r g a
A g e n te
a c c e s o
S m a r tp h o n e
11
1-3 ABRIL 2019
Madrid
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
@lcriadof
#ITSMadrid19
XIX Congreso Español sobre Sistemas
Inteligentes de Transporte
La app de carga
Emular de tarjeta de
transportes
Emular la tarjeta de transporte público (virtualización)
1.- Tecnología SIM-NFC
2.- Tecnología HCE-NFC
DesFire EV2 (licencias)
Seguridad de la emulación/virtualización
En cualquier caso, en el sistema BIT requiere también:
SAM tipo 4
Implantar en la red las nuevas versiones de dispositivos
HSMs del CRTM adaptados al SAM tipo 4
Dimensionar back office dedicado a la app del CRTM
12
1-3 ABRIL 2019
Madrid
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
@lcriadof
#ITSMadrid19
XIX Congreso Español sobre Sistemas
Inteligentes de Transporte
La app de cargaLa app de carga
Paso 1. App carga/recarga de tarjetas físicas
APP integrado con MiddleLAT para
CARGA/RECARGA de todos los títulos
del CRTM
Paso 2. App carga/recarga de tarjetas físicas y virtuales
Piloto en
funcionamiento
13
1-3 ABRIL 2019
Madrid
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
@lcriadof
#ITSMadrid19
XIX Congreso Español sobre Sistemas
Inteligentes de Transporte
La app de cargaLa app de carga
14
1-3 ABRIL 2019
Madrid
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
@lcriadof
#ITSMadrid19
XIX Congreso Español sobre Sistemas
Inteligentes de Transporte
La app de carga
Notas finales
Notas finales
• La VIRTUALIZACIÓN es una tecnología
DISRUPTIVA.
• No requiere cambios en la infraestructura
HW actual
• Si requiere cambios en la infraestructura
SW actual, aunque mínimos, para discernir
algunos aspectos entre tarjeta física y
virtual, pues la tarjeta virtual puede ser más
segura aún que la física
• Se mejora, enormemente, la calidad de
Atención al Usuario
• Migración rápida
• Facilidad de integración con Maas
• Una posible solución a la tarjeta Española
15
1-3 ABRIL 2019
Madrid
Protocolo NFC
Introducción.
Emular la tarjeta de
transportes
Back office de la app
Reflexiones finales
@lcriadof
#ITSMadrid19
XIX Congreso Español sobre Sistemas
Inteligentes de Transporte
La app de carga
Muchas gracias por su atención
Luis Criado Fernández
<luis.criado@madird.org>

Mais conteúdo relacionado

Mais procurados (20)

Colegio nacional pomasqui
Colegio nacional pomasquiColegio nacional pomasqui
Colegio nacional pomasqui
 
Qr
QrQr
Qr
 
CODIGOS QR 1
CODIGOS QR 1CODIGOS QR 1
CODIGOS QR 1
 
Códigos bidimensionales
Códigos bidimensionalesCódigos bidimensionales
Códigos bidimensionales
 
Codigo qr
Codigo qrCodigo qr
Codigo qr
 
Codigos Qr
Codigos QrCodigos Qr
Codigos Qr
 
Codigos qr
Codigos qrCodigos qr
Codigos qr
 
Colegio nacional «pomasqui
Colegio nacional «pomasquiColegio nacional «pomasqui
Colegio nacional «pomasqui
 
QR -CODES Una Breve Introducción
QR -CODES Una Breve IntroducciónQR -CODES Una Breve Introducción
QR -CODES Una Breve Introducción
 
Cómo Internet de las Cosas cambiará nuestros negocios
Cómo Internet de las Cosas cambiará nuestros negociosCómo Internet de las Cosas cambiará nuestros negocios
Cómo Internet de las Cosas cambiará nuestros negocios
 
Codigos Qr.!
Codigos Qr.!Codigos Qr.!
Codigos Qr.!
 
codigos QR
codigos QR codigos QR
codigos QR
 
Codigos qr
Codigos qr Codigos qr
Codigos qr
 
Trabajo qr
Trabajo qrTrabajo qr
Trabajo qr
 
Que son los códigos qr
Que son los códigos qrQue son los códigos qr
Que son los códigos qr
 
Codigos Bidimensionales
Codigos BidimensionalesCodigos Bidimensionales
Codigos Bidimensionales
 
Alicia23
Alicia23Alicia23
Alicia23
 
Colegio nacional pomasqui
Colegio nacional pomasquiColegio nacional pomasqui
Colegio nacional pomasqui
 
Códigos qr
Códigos qrCódigos qr
Códigos qr
 
Internet de las cosas
Internet de las cosas Internet de las cosas
Internet de las cosas
 

Semelhante a Its2019 recarga titulos

Aplicación de los QR en equipos contraincendios en MG-Tech
Aplicación de los QR en equipos contraincendios en MG-TechAplicación de los QR en equipos contraincendios en MG-Tech
Aplicación de los QR en equipos contraincendios en MG-TechFundació Bit
 
Etiquetes intel·ligents o iSticker Mobile
Etiquetes intel·ligents o iSticker MobileEtiquetes intel·ligents o iSticker Mobile
Etiquetes intel·ligents o iSticker MobileAMTU
 
Una ciudad hiperconectada es harina de otro costal
Una ciudad hiperconectada es harina de otro costalUna ciudad hiperconectada es harina de otro costal
Una ciudad hiperconectada es harina de otro costalGuillermo Obispo San Román
 
AXPE Consulting. Boletín express de noticias de Diciembre 2013
AXPE Consulting. Boletín express de noticias de Diciembre 2013AXPE Consulting. Boletín express de noticias de Diciembre 2013
AXPE Consulting. Boletín express de noticias de Diciembre 2013AXPE Consulting
 
La oportunidad del mercado M2M para los pequeños negocios
La oportunidad del mercado M2M para los pequeños negociosLa oportunidad del mercado M2M para los pequeños negocios
La oportunidad del mercado M2M para los pequeños negociosMarta Pardal
 
La oportunidad del mercado M2M para los pequeños negocios
La oportunidad del mercado M2M para los pequeños negociosLa oportunidad del mercado M2M para los pequeños negocios
La oportunidad del mercado M2M para los pequeños negociosMarta Pardal
 
"NFC, móviles y máquinas: accesibilidad inesperada" - Ladislao Aceituno (Re...
"NFC, móviles y máquinas: accesibilidad inesperada" - Ladislao Aceituno (Re..."NFC, móviles y máquinas: accesibilidad inesperada" - Ladislao Aceituno (Re...
"NFC, móviles y máquinas: accesibilidad inesperada" - Ladislao Aceituno (Re...Telefónica Grandes Clientes
 
Proyecto de meoson (1)
Proyecto de meoson (1)Proyecto de meoson (1)
Proyecto de meoson (1)russell naza
 
Tecnologias 4.0 y el comercio mundial
Tecnologias 4.0 y el comercio mundialTecnologias 4.0 y el comercio mundial
Tecnologias 4.0 y el comercio mundialComunidad Andina
 
2016 Lima - SmartCity. Proyecto, Seguridad y Tendencias
2016 Lima - SmartCity. Proyecto, Seguridad y Tendencias2016 Lima - SmartCity. Proyecto, Seguridad y Tendencias
2016 Lima - SmartCity. Proyecto, Seguridad y Tendenciasalvaropl
 
Big data i Smart Mobility
Big data i Smart MobilityBig data i Smart Mobility
Big data i Smart MobilityAMTU
 
APIs e Internet de las Cosas
APIs e Internet de las CosasAPIs e Internet de las Cosas
APIs e Internet de las CosasBBVA API Market
 
Nuevas tecnologias de la informacion y las comunicaciones para nuevos modelos...
Nuevas tecnologias de la informacion y las comunicaciones para nuevos modelos...Nuevas tecnologias de la informacion y las comunicaciones para nuevos modelos...
Nuevas tecnologias de la informacion y las comunicaciones para nuevos modelos...Pablo De Castro
 
José Antonio Teixeira - Santander Ciudad Inteligente - semanainformatica.com ...
José Antonio Teixeira - Santander Ciudad Inteligente - semanainformatica.com ...José Antonio Teixeira - Santander Ciudad Inteligente - semanainformatica.com ...
José Antonio Teixeira - Santander Ciudad Inteligente - semanainformatica.com ...COIICV
 
Logistica automoviles
Logistica automovilesLogistica automoviles
Logistica automovilesestudiante
 
Contratacion publica electronica
Contratacion publica electronicaContratacion publica electronica
Contratacion publica electronicaAjuntament d'Alzira
 
Presentación global Plataforma IoT Sofia2
Presentación global Plataforma IoT Sofia2Presentación global Plataforma IoT Sofia2
Presentación global Plataforma IoT Sofia2Sofia2 Smart Platform
 

Semelhante a Its2019 recarga titulos (20)

Aplicación de los QR en equipos contraincendios en MG-Tech
Aplicación de los QR en equipos contraincendios en MG-TechAplicación de los QR en equipos contraincendios en MG-Tech
Aplicación de los QR en equipos contraincendios en MG-Tech
 
Etiquetes intel·ligents o iSticker Mobile
Etiquetes intel·ligents o iSticker MobileEtiquetes intel·ligents o iSticker Mobile
Etiquetes intel·ligents o iSticker Mobile
 
Una ciudad hiperconectada es harina de otro costal
Una ciudad hiperconectada es harina de otro costalUna ciudad hiperconectada es harina de otro costal
Una ciudad hiperconectada es harina de otro costal
 
AXPE Consulting. Boletín express de noticias de Diciembre 2013
AXPE Consulting. Boletín express de noticias de Diciembre 2013AXPE Consulting. Boletín express de noticias de Diciembre 2013
AXPE Consulting. Boletín express de noticias de Diciembre 2013
 
Taller smart-cities
Taller smart-citiesTaller smart-cities
Taller smart-cities
 
La oportunidad del mercado M2M para los pequeños negocios
La oportunidad del mercado M2M para los pequeños negociosLa oportunidad del mercado M2M para los pequeños negocios
La oportunidad del mercado M2M para los pequeños negocios
 
La oportunidad del mercado M2M para los pequeños negocios
La oportunidad del mercado M2M para los pequeños negociosLa oportunidad del mercado M2M para los pequeños negocios
La oportunidad del mercado M2M para los pequeños negocios
 
Sofia2 como cerebro de la ciudad
Sofia2 como cerebro de la ciudadSofia2 como cerebro de la ciudad
Sofia2 como cerebro de la ciudad
 
"NFC, móviles y máquinas: accesibilidad inesperada" - Ladislao Aceituno (Re...
"NFC, móviles y máquinas: accesibilidad inesperada" - Ladislao Aceituno (Re..."NFC, móviles y máquinas: accesibilidad inesperada" - Ladislao Aceituno (Re...
"NFC, móviles y máquinas: accesibilidad inesperada" - Ladislao Aceituno (Re...
 
Proyecto de meoson (1)
Proyecto de meoson (1)Proyecto de meoson (1)
Proyecto de meoson (1)
 
Tecnologias 4.0 y el comercio mundial
Tecnologias 4.0 y el comercio mundialTecnologias 4.0 y el comercio mundial
Tecnologias 4.0 y el comercio mundial
 
2016 Lima - SmartCity. Proyecto, Seguridad y Tendencias
2016 Lima - SmartCity. Proyecto, Seguridad y Tendencias2016 Lima - SmartCity. Proyecto, Seguridad y Tendencias
2016 Lima - SmartCity. Proyecto, Seguridad y Tendencias
 
Big data i Smart Mobility
Big data i Smart MobilityBig data i Smart Mobility
Big data i Smart Mobility
 
APIs e Internet de las Cosas
APIs e Internet de las CosasAPIs e Internet de las Cosas
APIs e Internet de las Cosas
 
Nuevas tecnologias de la informacion y las comunicaciones para nuevos modelos...
Nuevas tecnologias de la informacion y las comunicaciones para nuevos modelos...Nuevas tecnologias de la informacion y las comunicaciones para nuevos modelos...
Nuevas tecnologias de la informacion y las comunicaciones para nuevos modelos...
 
Eptisa ti gestión de flotas 2013
Eptisa ti gestión de flotas 2013Eptisa ti gestión de flotas 2013
Eptisa ti gestión de flotas 2013
 
José Antonio Teixeira - Santander Ciudad Inteligente - semanainformatica.com ...
José Antonio Teixeira - Santander Ciudad Inteligente - semanainformatica.com ...José Antonio Teixeira - Santander Ciudad Inteligente - semanainformatica.com ...
José Antonio Teixeira - Santander Ciudad Inteligente - semanainformatica.com ...
 
Logistica automoviles
Logistica automovilesLogistica automoviles
Logistica automoviles
 
Contratacion publica electronica
Contratacion publica electronicaContratacion publica electronica
Contratacion publica electronica
 
Presentación global Plataforma IoT Sofia2
Presentación global Plataforma IoT Sofia2Presentación global Plataforma IoT Sofia2
Presentación global Plataforma IoT Sofia2
 

Mais de Luis Criado

XI jornada técnica OMM
XI jornada técnica  OMMXI jornada técnica  OMM
XI jornada técnica OMMLuis Criado
 
Sistema bit 2016
Sistema bit 2016Sistema bit 2016
Sistema bit 2016Luis Criado
 
Reutilización de datos procedentes de tarjetas sin contacto en el ámbito del ...
Reutilización de datos procedentes de tarjetas sin contacto en el ámbito del ...Reutilización de datos procedentes de tarjetas sin contacto en el ámbito del ...
Reutilización de datos procedentes de tarjetas sin contacto en el ámbito del ...Luis Criado
 
Proposal for extending new Linked Data rules for the Semantic Web
Proposal for extending new Linked Data rules for the Semantic WebProposal for extending new Linked Data rules for the Semantic Web
Proposal for extending new Linked Data rules for the Semantic WebLuis Criado
 
El Consorcio Regional de Transportes y la Web Semántica.
El Consorcio Regional de Transportes y la Web Semántica.El Consorcio Regional de Transportes y la Web Semántica.
El Consorcio Regional de Transportes y la Web Semántica.Luis Criado
 
Its 2010: El Consorcio Regional de Transportes y la Web Semántica.
Its 2010: El Consorcio Regional de Transportes y la Web Semántica.Its 2010: El Consorcio Regional de Transportes y la Web Semántica.
Its 2010: El Consorcio Regional de Transportes y la Web Semántica.Luis Criado
 
The problem of constructing general-purpose semantic search engines
The problem of constructing general-purpose semantic search enginesThe problem of constructing general-purpose semantic search engines
The problem of constructing general-purpose semantic search enginesLuis Criado
 
Aplicación de las técnicas de la “Web Semántica” en la información del Transp...
Aplicación de las técnicas de la “Web Semántica” en la información del Transp...Aplicación de las técnicas de la “Web Semántica” en la información del Transp...
Aplicación de las técnicas de la “Web Semántica” en la información del Transp...Luis Criado
 

Mais de Luis Criado (9)

XI jornada técnica OMM
XI jornada técnica  OMMXI jornada técnica  OMM
XI jornada técnica OMM
 
Sistema bit 2016
Sistema bit 2016Sistema bit 2016
Sistema bit 2016
 
Segundos
SegundosSegundos
Segundos
 
Reutilización de datos procedentes de tarjetas sin contacto en el ámbito del ...
Reutilización de datos procedentes de tarjetas sin contacto en el ámbito del ...Reutilización de datos procedentes de tarjetas sin contacto en el ámbito del ...
Reutilización de datos procedentes de tarjetas sin contacto en el ámbito del ...
 
Proposal for extending new Linked Data rules for the Semantic Web
Proposal for extending new Linked Data rules for the Semantic WebProposal for extending new Linked Data rules for the Semantic Web
Proposal for extending new Linked Data rules for the Semantic Web
 
El Consorcio Regional de Transportes y la Web Semántica.
El Consorcio Regional de Transportes y la Web Semántica.El Consorcio Regional de Transportes y la Web Semántica.
El Consorcio Regional de Transportes y la Web Semántica.
 
Its 2010: El Consorcio Regional de Transportes y la Web Semántica.
Its 2010: El Consorcio Regional de Transportes y la Web Semántica.Its 2010: El Consorcio Regional de Transportes y la Web Semántica.
Its 2010: El Consorcio Regional de Transportes y la Web Semántica.
 
The problem of constructing general-purpose semantic search engines
The problem of constructing general-purpose semantic search enginesThe problem of constructing general-purpose semantic search engines
The problem of constructing general-purpose semantic search engines
 
Aplicación de las técnicas de la “Web Semántica” en la información del Transp...
Aplicación de las técnicas de la “Web Semántica” en la información del Transp...Aplicación de las técnicas de la “Web Semántica” en la información del Transp...
Aplicación de las técnicas de la “Web Semántica” en la información del Transp...
 

Its2019 recarga titulos

  • 1. 1 1-3 ABRIL 2019 Madrid Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales @lcriadof #ITSMadrid19 XIX Congreso Español sobre Sistemas Inteligentes de Transporte La app de carga Recarga de títulos transporte a través del teléfono móvil Luis Criado Fernández Jefe de Área de Sistemas. Consorcio Regional de Transportes de Madrid. <luis.criado@Madrid.org> Hacia la VIRTUALIZACIÓN
  • 2. 2 1-3 ABRIL 2019 Madrid Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales @lcriadof #ITSMadrid19 XIX Congreso Español sobre Sistemas Inteligentes de Transporte La app de carga Introducción. 1980 2013-2017 2019-2020 Virtualización
  • 3. 3 1-3 ABRIL 2019 Madrid Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales @lcriadof #ITSMadrid19 XIX Congreso Español sobre Sistemas Inteligentes de Transporte La app de carga Protocolo NFC NFC Es un protocolo de campo cercano; de corto alcance y alta frecuencia Basado en ISO 14443 y en FeliCa. Garantía de compatibilidad con tarjetas de transporte público
  • 4. 4 1-3 ABRIL 2019 Madrid Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales @lcriadof #ITSMadrid19 XIX Congreso Español sobre Sistemas Inteligentes de Transporte La app de carga CRTM Back office de la app B B D D r e la c io n a l S P A I S I D H S M s S e c e B I T S E C U L A T M id d le L A T
  • 5. 5 1-3 ABRIL 2019 Madrid Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales @lcriadof #ITSMadrid19 XIX Congreso Español sobre Sistemas Inteligentes de Transporte La app de carga Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales CRTM Propietario de licencia Agente acceso MO La app de carga Back office de la app Aspectos de seguridad. • Defensas: Listas de tarjetas no permitidas • Comunicaciones entre CRTM y actores BIT. Intercambio de información (SID) • AUTENTIFICACIÓN MUTUA • CANAL SEGURO • INFORMACIÓN FIRMADA DIGITALMENTE • RGPD. No hay datos personales en el chipNo hay datos personales en el chip. • Comunicación entre TTP (DESFire) y lector. • AUTENTIFICACIÓN MUTUA • CANAL SEGURO Seguridad PASIVA CRTM. Seguridad Seguridad ACTIVA
  • 6. 6 1-3 ABRIL 2019 Madrid Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales @lcriadof #ITSMadrid19 XIX Congreso Español sobre Sistemas Inteligentes de Transporte La app de carga Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales CRTM Propietario de licencia Agente acceso MO La app de carga Back office de la app CRTM. Seguridad Hardware Security Module (HSM) – Almacenar claves – Gestionar comandos de forma seguraGestionar comandos de forma segura. – Dispositivo de seguridad centralizado. Procesado concurrente – Almacén de transacciones – Sistema antirrobo basado en la “tamperización”, esto es un proceso autodestructivo por si se intenta abrir el HSM.
  • 7. 7 1-3 ABRIL 2019 Madrid Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales @lcriadof #ITSMadrid19 XIX Congreso Español sobre Sistemas Inteligentes de Transporte La app de carga Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales CRTM Propietario de licencia Agente acceso MO La app de carga Back office de la app CRTM. Seguridad Servidor de aplicaciones: servlets Driver manejo núcleo Núcleo: tarjeta PCI, HW + SW específico CRTM Arquitectura (HSM) Arquitectura SECEBIT I P f lo t a n t e d e l b a la n c e a d o r B a la n c e a d o r M a e s t r o B a la n c e a d o r d e r e s p a ld o S e r v i d o r C r i p t o g r á f i c o 1 n u c l e o H S M 1 n u c l e o H S M 2 n u c l e o H S M n S e r v i d o r C r i p t o g r á f i c o 2 n u c l e o H S M 1 n u c l e o H S M 2 n u c l e o H S M n S e r v i d o r C r i p t o g r á f i c o n n u c l e o H S M 1 n u c l e o H S M 2 n u c l e o H S M n R E D
  • 8. 8 1-3 ABRIL 2019 Madrid Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales @lcriadof #ITSMadrid19 XIX Congreso Español sobre Sistemas Inteligentes de Transporte La app de carga Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales CRTM Propietario de licencia Agente acceso MO La app de carga Back office de la app CRTM Back office del CRTM M id d le L A T L A T S E C U S e c e B I T H S M s S I D S P A I B B D D r e la c io n a l a p p c a r g a
  • 9. 9 1-3 ABRIL 2019 Madrid Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales @lcriadof #ITSMadrid19 XIX Congreso Español sobre Sistemas Inteligentes de Transporte La app de carga Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales CRTM Propietario de licencia Agente acceso MO La app de carga Back office de la app Propietario de licencia Propietario de licencia M id d le L A T L A T S E C U S e c e B I T H S M s S I D S P A I B B D D r e la c io n a l P r o p ie ta r io L ic e n c ia a p p c a r g a
  • 10. 10 1-3 ABRIL 2019 Madrid Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales @lcriadof #ITSMadrid19 XIX Congreso Español sobre Sistemas Inteligentes de Transporte La app de carga Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales CRTM Propietario de licencia Agente acceso MO La app de carga Back office de la app Agente acceso MO Agente de acceso al teléfono móvil M id d le L A T L A T S E C U S e c e B I T H S M s S I D S P A I B B D D r e la c io n a l P r o p ie ta r io L ic e n c ia a p p c a r g a A g e n te a c c e s o S m a r tp h o n e
  • 11. 11 1-3 ABRIL 2019 Madrid Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales @lcriadof #ITSMadrid19 XIX Congreso Español sobre Sistemas Inteligentes de Transporte La app de carga Emular de tarjeta de transportes Emular la tarjeta de transporte público (virtualización) 1.- Tecnología SIM-NFC 2.- Tecnología HCE-NFC DesFire EV2 (licencias) Seguridad de la emulación/virtualización En cualquier caso, en el sistema BIT requiere también: SAM tipo 4 Implantar en la red las nuevas versiones de dispositivos HSMs del CRTM adaptados al SAM tipo 4 Dimensionar back office dedicado a la app del CRTM
  • 12. 12 1-3 ABRIL 2019 Madrid Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales @lcriadof #ITSMadrid19 XIX Congreso Español sobre Sistemas Inteligentes de Transporte La app de cargaLa app de carga Paso 1. App carga/recarga de tarjetas físicas APP integrado con MiddleLAT para CARGA/RECARGA de todos los títulos del CRTM Paso 2. App carga/recarga de tarjetas físicas y virtuales Piloto en funcionamiento
  • 13. 13 1-3 ABRIL 2019 Madrid Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales @lcriadof #ITSMadrid19 XIX Congreso Español sobre Sistemas Inteligentes de Transporte La app de cargaLa app de carga
  • 14. 14 1-3 ABRIL 2019 Madrid Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales @lcriadof #ITSMadrid19 XIX Congreso Español sobre Sistemas Inteligentes de Transporte La app de carga Notas finales Notas finales • La VIRTUALIZACIÓN es una tecnología DISRUPTIVA. • No requiere cambios en la infraestructura HW actual • Si requiere cambios en la infraestructura SW actual, aunque mínimos, para discernir algunos aspectos entre tarjeta física y virtual, pues la tarjeta virtual puede ser más segura aún que la física • Se mejora, enormemente, la calidad de Atención al Usuario • Migración rápida • Facilidad de integración con Maas • Una posible solución a la tarjeta Española
  • 15. 15 1-3 ABRIL 2019 Madrid Protocolo NFC Introducción. Emular la tarjeta de transportes Back office de la app Reflexiones finales @lcriadof #ITSMadrid19 XIX Congreso Español sobre Sistemas Inteligentes de Transporte La app de carga Muchas gracias por su atención Luis Criado Fernández <luis.criado@madird.org>

Notas do Editor

  1. para torturarlos hasta que confiesen (BI+Big Data), y nos den un mejor conocimiento del transporte de nuestra ciudad.
  2. para torturarlos hasta que confiesen (BI+Big Data), y nos den un mejor conocimiento del transporte de nuestra ciudad.
  3. para torturarlos hasta que confiesen (BI+Big Data), y nos den un mejor conocimiento del transporte de nuestra ciudad.
  4. para torturarlos hasta que confiesen (BI+Big Data), y nos den un mejor conocimiento del transporte de nuestra ciudad.
  5. para torturarlos hasta que confiesen (BI+Big Data), y nos den un mejor conocimiento del transporte de nuestra ciudad.
  6. para torturarlos hasta que confiesen (BI+Big Data), y nos den un mejor conocimiento del transporte de nuestra ciudad.