1967 - 2008
2009
the support of company communication
ESPECIALIZAÇÃO
the support of company communication




O CARTÃO INTELIGENTE
MULTI-APLICACIONAL
the support of company communication
Agenda

• Tecnologia

• Multi-aplicação – Conceito ou Realidade ?

• Multi-aplicação e JavaCard

• Aplicações Típicas

• Multi-aplicação e os Cartões EMV

• Multi-aplicação – Dificuldades

• O Futuro
the support of company communication
Tecnologia – O que é um Smart Card

- Cartão plástico com um sistema operativo e um microprocessador;

- Os microprocessadores actuais têm actualmente a mesma performance
que um PC com um sistema operativo MS-DOS. Lembrem-se!

                               Isto foi “apenas” há 15 anos!


-Um Smart Card é um pequeno computador de bolso com quase as mesmas funcionalidades
de um PDA

     • Permite instalar / apagar aplicações
     • Permite executar “n” aplicações simultaneamente
     • Performance realtime
     • Mecanismos de segurança
     • Personalizável
the support of company communication
Tecnologia – Estrutura de um JavaCard

                                Applet               Applet


                       Applet             Applet




                       Java Card API
               Card Registry      Dispatcher

                   Java Card Virtual Machine                         Firewall
Gestão
Memória                  System          Protocols
the support of company communication
Tecnologia – A problemática das especificações


-Um Smart Card, independentemente do seu sistema operativo tem que responder
sempre da mesma forma

- O formato da resposta encontra-se definido pela norma ISO 7816


                                Comando APDU



                                 Resposta APDU
           Host                                                    Smart Card
-Para além das normas existem muitas outras especificações:

     • GSM
     • Banca
     • Identificação
the support of company communication
Tecnologia – A problemática das especificações




                                               Open Platform 2.0.1’
                                                  Specification
    Descontinuadas
                                                                         Open Platform 2.0.1’
                                                                            Specification
                           VISA Card Impl.
                         Requirements 2.0.1’
     JavaCard 2.1.1       (VCIR 1, 2 and 3)
      Specification



                                                  GlobalPlatform
     JavaCard 2.2.1     VISA GlobalPlatform           Card               GlobalPlatform 2.1.1
      Specification                                Specification
                             Card Impl.
                        Requirements 2.1.1            2.1.1                       ?
                                                                          Card Specification
the support of company communication
Tecnologia – O que acontecia no passado

- Cada fabricante/empresa criou o seu próprio standard

     • Exemplo – Um cartão GSM era incapaz de executar uma aplicação bancária
     • Semelhança com Windows/Linux/Mac OS

                  Plataforma de Aplicações Específicas


                                 1         2         3


                                 Sistema Operativo
                                                            Plataforma
                                 Microprocessador           Chip Card

- A era da Internet ensinou-nos que o cliente quer ter a possibilidade de utilizar as mesmas
aplicações independentemente de qualquer plataforma
the support of company communication
Tecnologia – A situação actual

- Criou-se um sistema operativo que permite o princípio
          Write Once – Run Anywhere!

                    Aplicações Java (Applets)



                           1           2          3


                               Java Interpreter
                                                      Java Virtual
                            Sistema Operativo
                                                       Machine
                            Microprocessador

- Um smartcard poderoso capaz de executar uma aplicação GSM, de identificação
ou bancária – O utilizador apenas tem que seleccionar qual a aplicação a utilizar.
the support of company communication
Multi-aplicação -Conceito ou Realidade?
- Quais as razões para não terem ainda arrancado mais projectos?

• Não existem necessidades óbvias por parte do mercado
• Apesar dos consórcios, dificuldades de cooperação na indústria
• Complexidade nas infra-estruturas de aceitação
• Modelos de negócio indefinidos ou de difícil definição


-O que irá mudar ?

     • Advento da tecnologia NFC como impulsionador de projectos multi-aplicação
     • Organizações em busca de novos meios/canais de receitas
the support of company communication
Multi-aplicação e Java


- Um cartão multi-aplicação pode ser lançado com um sistema operativo nativo, mas
apenas um cartão Java pode permitir uma infra-estrutura dinâmica do ciclo de vida



-Vantagens de um cartão Java

    • Interoperabilidade de código

    • Firewalling de aplicações

    • Ciclo de Vida dinâmico

    • Utilização de memória dinâmica
the support of company communication
Multi-aplicação e Java
the support of company communication
Aplicações Típicas



• Meio de Pagamento com e sem contacto
• Internet Banking
• Assinatura Digital
• Segurança Lógica
• Segurança Física
• Pay-TV
• Ticketing
the support of company communication
Multi-aplicação – Cartões EMV




EMV – Apenas uma aplicação de pagamento ?

Concorrência – Agressiva

Marketing e Serviços – A salvação para EMV ?

Factores Crítico Sucesso
the support of company communication
Multi-aplicação – EMV
Apenas uma aplicação de pagamento ?

SIM – para cartões básicos com serviços básicos

NÃO – para bancos com uma abordagem estratégica de marketing agressivo


Porquê ?

     • EMV é uma ferramenta técnica flexível (esquecer desenvolvimento à medida
     substituir por design à medida)


     • EMV é obrigatório, implica investimentos e os emissores devem assumir a sua
     implementação procurando o ROI.


     • SEPA – Mercado doméstico irá passar a Mercardo Europeu
the support of company communication
Multi-aplicação – Concorrência

- Utilizando a tecnologia ADSL e ADSL 2+, os aderentes podem disponibilizar ofertas
imediatas e compensação inter-comércios

- Utilizando a tecnologia 3G pode efectuar um pagamento e receber p.ex um voucher
no seu dispositivo de comunicação móvel.

- Existem programas de fidelização que permitem por exemplo pagamentos até 90 dias
sem juros.




  A chave é a maximização do valor do seu CRM com o mínimo investimento enquanto
                           assegura rapidamente o ROI
the support of company communication
Multi-aplicação – Marketing e Serviços
A salvação para EMV?

- Os emissores têm que disponibilizar mais valor acrescentado para os merchants

- Os emissores têm que disponibilizar mais serviços para os titulares dos cartões

- Os emissores têm que disponibilizar formas de pagamento mais atractivas para os
merchants e para os titulares dos cartões

- Sem estas formas de pagamento o ROI é mais demorado!

- Serviços sem planeamento de marketing e visão estratégica não conseguem
assegurar a necessária diferenciação!
the support of company communication
Multi-aplicação – Marketing e Serviços
A salvação para EMV?

-As principais aplicações deverão ser:

     - Pagamento – Crédito e Débito

     - Autenticação Web – Risco e Fraude em constante crescimento

     - Fidelização – Benefício perceptível do custo vs benefício

                  Diferenciação e Serviços Valor Acrescentado = FCS
the support of company communication
Multi-aplicação – Cartões EMV – FCS’s

                   Emissores             Cliente           Merchant
                                     N aplicações no
                    Cliente                              Novos clientes
                                      mesmo cartão
                                                         Crescimento do
                  Merchant          Aceitação global
                                                            Negócio
               ROI de Programa        Recompensa
                                                           Fidelização
                 Fidelização           instantânea
                                       Satisfação /          Mínimo
                                         Prestígio        investimento
                                                          Maximização
                                     Serviços Tailored
                                                         rápida do ROI
                              Inovação conduzirá os serviços
                Os desafios são uma curva exponencial de crescimento
                 O sucesso dependerá da velocidade de adaptação
the support of company communication
Multi-aplicação – Cartões EMV - Dificuldades


Exemplo

Cartão Bancário com as seguintes valências:

    • Applet de Seguradora do grupo (produto saúde)
    • Applet das Farmácias Portuguesas
    • Applet de uma cadeia de lojas de desporto



                 Nº
            Beneficiário            Pontos                 Oferta
             + Alergias


           Seguro Saúde           Farmácia            Loja Desporto
the support of company communication
Multi-aplicação – Cartões EMV - Dificuldades



                                Emissor



                Seguro Saúde Farmácia Loja Desporto



                     Nº Beneficiário       Movimentos

         Como garantir a segurança e integridade de informação ?
                   Como garantir a compensação ?
                   Como partilhar a infra-estrutura ?
the support of company communication
Referências – Portugal


Projecto
           Cartão Universitário


Use Case
        Controlo de Acesso Físico
        Controlo de Acesso Lógico
        Micro-Pagamentos
        Controlo de Assiduidade
        Identificação Visual

Applets
           SafeSign
the support of company communication
Referências – Portugal


Projecto
           Cartão Colaborador Instituição Bancária


Use Case

           Controlo de Acesso Físico
           Controlo de Acesso Lógico
           Identificação Visual

Applets

           SafeSign
the support of company communication
Referências – Espanha


Projecto
           Universidade Oviedo – Cartão Aluno


Use Case

           Controlo de Acesso Físico
           Controlo de Acesso Lógico
           Gestão Administrativa

Applets

           SafeSign
the support of company communication
Referências – Espanha


Projecto
           Universidade Oviedo


Use Case

           Controlo de Acesso Físico
           Controlo de Acesso Lógico
           Gestão Administrativa
           Pagamentos

Applets

           SafeSign
           EMV
the support of company communication
Referências – Espanha


Projecto
           Sanidad Extremadura – Cartão Saúde


Use Case

           Prescrições Médicas
           Gestão de Consultas
           Dados pessoais

Applets

           Desenvolvimento à medida
the support of company communication
Futuro – Capacidades de Hardware


                Situação Actual        Situação Futura
                  CPU 8/16 bit            CPU 32 bit
                    ~2K RAM               16K RAM
                  48-64K ROM             >256K ROM
                8.-128K EEPROM         >256K EEPROM
               Relógio – 1-5 Mhz      Relógio – 50 Mhz
                                         Interface Alta
               Interface I/O Serial
                                          Velocidade
                  9.6-30K Baud
                                      1.5 Mb/s – 12 Mb/s
                  Half Duplex            Full Duplex
the support of company communication
Futuro – Para além do plástico
the support of company communication
Futuro – De Multi-Aplicação a Multi-Plataforma
the support of company communication




Duarte Conceição
Gestor de Projectos SmartCards

duarte.conceicao@contiforme.pt

Estrada Nacional 249-4 Km 7,2
Abóboda
2785- 754 São Domingos de Rana
Tel.: +351 21 448 16 00
Fax: +351 21 448 16 58

customer.support@contiforme.pt

WWW.CONTIFORME.PT




                    the support of company communication

SmartCard Multiaplicacional

  • 1.
  • 2.
  • 3.
    the support ofcompany communication ESPECIALIZAÇÃO
  • 4.
    the support ofcompany communication O CARTÃO INTELIGENTE MULTI-APLICACIONAL
  • 5.
    the support ofcompany communication Agenda • Tecnologia • Multi-aplicação – Conceito ou Realidade ? • Multi-aplicação e JavaCard • Aplicações Típicas • Multi-aplicação e os Cartões EMV • Multi-aplicação – Dificuldades • O Futuro
  • 6.
    the support ofcompany communication Tecnologia – O que é um Smart Card - Cartão plástico com um sistema operativo e um microprocessador; - Os microprocessadores actuais têm actualmente a mesma performance que um PC com um sistema operativo MS-DOS. Lembrem-se! Isto foi “apenas” há 15 anos! -Um Smart Card é um pequeno computador de bolso com quase as mesmas funcionalidades de um PDA • Permite instalar / apagar aplicações • Permite executar “n” aplicações simultaneamente • Performance realtime • Mecanismos de segurança • Personalizável
  • 7.
    the support ofcompany communication Tecnologia – Estrutura de um JavaCard Applet Applet Applet Applet Java Card API Card Registry Dispatcher Java Card Virtual Machine Firewall Gestão Memória System Protocols
  • 8.
    the support ofcompany communication Tecnologia – A problemática das especificações -Um Smart Card, independentemente do seu sistema operativo tem que responder sempre da mesma forma - O formato da resposta encontra-se definido pela norma ISO 7816 Comando APDU Resposta APDU Host Smart Card -Para além das normas existem muitas outras especificações: • GSM • Banca • Identificação
  • 9.
    the support ofcompany communication Tecnologia – A problemática das especificações Open Platform 2.0.1’ Specification Descontinuadas Open Platform 2.0.1’ Specification VISA Card Impl. Requirements 2.0.1’ JavaCard 2.1.1 (VCIR 1, 2 and 3) Specification GlobalPlatform JavaCard 2.2.1 VISA GlobalPlatform Card GlobalPlatform 2.1.1 Specification Specification Card Impl. Requirements 2.1.1 2.1.1 ? Card Specification
  • 10.
    the support ofcompany communication Tecnologia – O que acontecia no passado - Cada fabricante/empresa criou o seu próprio standard • Exemplo – Um cartão GSM era incapaz de executar uma aplicação bancária • Semelhança com Windows/Linux/Mac OS Plataforma de Aplicações Específicas 1 2 3 Sistema Operativo Plataforma Microprocessador Chip Card - A era da Internet ensinou-nos que o cliente quer ter a possibilidade de utilizar as mesmas aplicações independentemente de qualquer plataforma
  • 11.
    the support ofcompany communication Tecnologia – A situação actual - Criou-se um sistema operativo que permite o princípio Write Once – Run Anywhere! Aplicações Java (Applets) 1 2 3 Java Interpreter Java Virtual Sistema Operativo Machine Microprocessador - Um smartcard poderoso capaz de executar uma aplicação GSM, de identificação ou bancária – O utilizador apenas tem que seleccionar qual a aplicação a utilizar.
  • 12.
    the support ofcompany communication Multi-aplicação -Conceito ou Realidade? - Quais as razões para não terem ainda arrancado mais projectos? • Não existem necessidades óbvias por parte do mercado • Apesar dos consórcios, dificuldades de cooperação na indústria • Complexidade nas infra-estruturas de aceitação • Modelos de negócio indefinidos ou de difícil definição -O que irá mudar ? • Advento da tecnologia NFC como impulsionador de projectos multi-aplicação • Organizações em busca de novos meios/canais de receitas
  • 13.
    the support ofcompany communication Multi-aplicação e Java - Um cartão multi-aplicação pode ser lançado com um sistema operativo nativo, mas apenas um cartão Java pode permitir uma infra-estrutura dinâmica do ciclo de vida -Vantagens de um cartão Java • Interoperabilidade de código • Firewalling de aplicações • Ciclo de Vida dinâmico • Utilização de memória dinâmica
  • 14.
    the support ofcompany communication Multi-aplicação e Java
  • 15.
    the support ofcompany communication Aplicações Típicas • Meio de Pagamento com e sem contacto • Internet Banking • Assinatura Digital • Segurança Lógica • Segurança Física • Pay-TV • Ticketing
  • 16.
    the support ofcompany communication Multi-aplicação – Cartões EMV EMV – Apenas uma aplicação de pagamento ? Concorrência – Agressiva Marketing e Serviços – A salvação para EMV ? Factores Crítico Sucesso
  • 17.
    the support ofcompany communication Multi-aplicação – EMV Apenas uma aplicação de pagamento ? SIM – para cartões básicos com serviços básicos NÃO – para bancos com uma abordagem estratégica de marketing agressivo Porquê ? • EMV é uma ferramenta técnica flexível (esquecer desenvolvimento à medida substituir por design à medida) • EMV é obrigatório, implica investimentos e os emissores devem assumir a sua implementação procurando o ROI. • SEPA – Mercado doméstico irá passar a Mercardo Europeu
  • 18.
    the support ofcompany communication Multi-aplicação – Concorrência - Utilizando a tecnologia ADSL e ADSL 2+, os aderentes podem disponibilizar ofertas imediatas e compensação inter-comércios - Utilizando a tecnologia 3G pode efectuar um pagamento e receber p.ex um voucher no seu dispositivo de comunicação móvel. - Existem programas de fidelização que permitem por exemplo pagamentos até 90 dias sem juros. A chave é a maximização do valor do seu CRM com o mínimo investimento enquanto assegura rapidamente o ROI
  • 19.
    the support ofcompany communication Multi-aplicação – Marketing e Serviços A salvação para EMV? - Os emissores têm que disponibilizar mais valor acrescentado para os merchants - Os emissores têm que disponibilizar mais serviços para os titulares dos cartões - Os emissores têm que disponibilizar formas de pagamento mais atractivas para os merchants e para os titulares dos cartões - Sem estas formas de pagamento o ROI é mais demorado! - Serviços sem planeamento de marketing e visão estratégica não conseguem assegurar a necessária diferenciação!
  • 20.
    the support ofcompany communication Multi-aplicação – Marketing e Serviços A salvação para EMV? -As principais aplicações deverão ser: - Pagamento – Crédito e Débito - Autenticação Web – Risco e Fraude em constante crescimento - Fidelização – Benefício perceptível do custo vs benefício Diferenciação e Serviços Valor Acrescentado = FCS
  • 21.
    the support ofcompany communication Multi-aplicação – Cartões EMV – FCS’s Emissores Cliente Merchant N aplicações no Cliente Novos clientes mesmo cartão Crescimento do Merchant Aceitação global Negócio ROI de Programa Recompensa Fidelização Fidelização instantânea Satisfação / Mínimo Prestígio investimento Maximização Serviços Tailored rápida do ROI Inovação conduzirá os serviços Os desafios são uma curva exponencial de crescimento O sucesso dependerá da velocidade de adaptação
  • 22.
    the support ofcompany communication Multi-aplicação – Cartões EMV - Dificuldades Exemplo Cartão Bancário com as seguintes valências: • Applet de Seguradora do grupo (produto saúde) • Applet das Farmácias Portuguesas • Applet de uma cadeia de lojas de desporto Nº Beneficiário Pontos Oferta + Alergias Seguro Saúde Farmácia Loja Desporto
  • 23.
    the support ofcompany communication Multi-aplicação – Cartões EMV - Dificuldades Emissor Seguro Saúde Farmácia Loja Desporto Nº Beneficiário Movimentos Como garantir a segurança e integridade de informação ? Como garantir a compensação ? Como partilhar a infra-estrutura ?
  • 24.
    the support ofcompany communication Referências – Portugal Projecto Cartão Universitário Use Case Controlo de Acesso Físico Controlo de Acesso Lógico Micro-Pagamentos Controlo de Assiduidade Identificação Visual Applets SafeSign
  • 25.
    the support ofcompany communication Referências – Portugal Projecto Cartão Colaborador Instituição Bancária Use Case Controlo de Acesso Físico Controlo de Acesso Lógico Identificação Visual Applets SafeSign
  • 26.
    the support ofcompany communication Referências – Espanha Projecto Universidade Oviedo – Cartão Aluno Use Case Controlo de Acesso Físico Controlo de Acesso Lógico Gestão Administrativa Applets SafeSign
  • 27.
    the support ofcompany communication Referências – Espanha Projecto Universidade Oviedo Use Case Controlo de Acesso Físico Controlo de Acesso Lógico Gestão Administrativa Pagamentos Applets SafeSign EMV
  • 28.
    the support ofcompany communication Referências – Espanha Projecto Sanidad Extremadura – Cartão Saúde Use Case Prescrições Médicas Gestão de Consultas Dados pessoais Applets Desenvolvimento à medida
  • 29.
    the support ofcompany communication Futuro – Capacidades de Hardware Situação Actual Situação Futura CPU 8/16 bit CPU 32 bit ~2K RAM 16K RAM 48-64K ROM >256K ROM 8.-128K EEPROM >256K EEPROM Relógio – 1-5 Mhz Relógio – 50 Mhz Interface Alta Interface I/O Serial Velocidade 9.6-30K Baud 1.5 Mb/s – 12 Mb/s Half Duplex Full Duplex
  • 30.
    the support ofcompany communication Futuro – Para além do plástico
  • 31.
    the support ofcompany communication Futuro – De Multi-Aplicação a Multi-Plataforma
  • 32.
    the support ofcompany communication Duarte Conceição Gestor de Projectos SmartCards duarte.conceicao@contiforme.pt Estrada Nacional 249-4 Km 7,2 Abóboda 2785- 754 São Domingos de Rana Tel.: +351 21 448 16 00 Fax: +351 21 448 16 58 customer.support@contiforme.pt WWW.CONTIFORME.PT the support of company communication