Eine Publikation der Swissprofessionalmedia AG
PDF download
Sicheres Bezahlen dank Speicherkarte mit Secure Element: Ausgabe 03/2019, 21.02.2019

Offline e-Wallets für Smartphones

Fotografieren, Spielen, Terminmanagement, Fitnesstracking, Wettervorhersagen und Navigation – für all dies hat sich inzwischen das Smartphone etabliert. Nur Einkäufe werden nach wie vor lieber bar oder mit Karte bezahlt. Grund dafür sind auch die Anforderungen der mobilen Lösungen. Die PBV Kaufmann Systeme will das ändern und hat mit Rutronik eine elektronische Geldbörse fürs Smartphone realisiert.

Autor: Matthias Frei, Product Sales Manager bei Rutronik

Bilder: Rutronik

Das Besondere an Scoop e-money von PBV Kaufmann: Das System kann komplett offline arbeiten und ist nicht auf Kredit- oder EC-Karten angewiesen. Es nutzt die Konnektivität der Smartphones, greift via NFC, BLE (Bluetooth Low Energy) oder einen anderen Kanal auf das Gerät zu und behandelt dieses wie eine Prepaid-Kreditkarte. Ein Server überwacht die Transaktionen.
Die Smartphones der Kunden fungieren zudem als Schwarm-Netzwerk: Transaktionsdaten der einzelnen Scoop e-money-POS (Points of Sales) werden hierüber an die Scoop-Server übermittelt und von dort bestätigt. Die Server überwachen alle Transaktionen und sorgen somit für die Integrität aller einzelnen Geldbörsen in den Mobilgeräten. Über das Schwarm-Netzwerk lassen sich auch Sperrlisten im System verteilen.

Herzstück ist eine sichere Micro-SD-Karte
Das Geld wird an den Bezahl-Terminals in Form von HashChains auf dem Smartphone gespeichert. Das Herzstück der Terminals besteht aus einer Micro-SD-Karte mit einem leistungsfähigen Secure-Prozessor. Dieser signiert die HashChains und prüft, ob ihre Signaturen gültig sind oder gefälscht wurden, im Bedarfsfall weist er Benutzer mit manipulierten Geldwerten ab. Die Terminals können somit völlig autonom Betrugsversuche erkennen und abblocken. So wird die Sicherheit hergestellt, die bei anderen Lösungen durch das Secure Element im Smartphone gegeben ist. Die Anforderungen an die Hardware waren dementsprechend hoch: Um die nötigen Zertifizierungen der jeweiligen Finanzaufsichten in den Einsatzländern zu erlangen (FINMA, FCC, CE usw.), muss das komplette System nachweislich sicher und nicht manipulierbar sein.

Kompatibel mit jedem Smartphone
PBV Kaufmann nutzt für sein Projekt eine spezielle Speicherkarte des Schweizer Herstellers Swissbit. «Als diese auf einem Event von Rutronik präsentiert wurde, waren wir schnell überzeugt, dass sie die perfekte Lösung für Scoop e-money ist», berichtet Stephan Wullschleger, Technischer Geschäftsführer von PBV Kaufmann, «denn sie erfüllt höchste kryptografische Ansprüche, besitzt einen zuverlässigen Massenspeicher und ist lange lieferbar.»
Dank dieser Secure-Micro-SD-Karte benötigt das System kein Secure-Element auf dem Handy. Das hat mehrere Vorteile: Kunden können mit jedem herkömmlichen Smartphone bezahlen, da für das Gerät keine besonderen Hardware-Anforderungen gelten. Das Mobiltelefon sollte lediglich über ein NFCModul verfügen, über das die verschlüsselte Kommunikation mit dem Terminal abläuft. Alternativ können sich Smartphone und Terminal auch über eine gesicherte BLE-Verbindung oder einen anderen Kanal verbinden. Damit ist Scoop e-money unabhängig von Netzwerkbetreibern und Smartphone-Herstellern und eine interessante Lösung für Organisationen mit dezentraler Struktur und für global tätige Unternehmen.

Die Zukunft ist bargeldlos
Stephan Wullschleger ist vom Erfolg des Systems überzeugt: «Es hat einige unschlagbare Vorteile, mit denen Anbieter bei ihren Kunden punkten können: Anstatt lästiger Suche nach Kleingeld können sie mit Transaktionszeiten von unter drei Sekunden bezahlen – und behalten dank der übersichtlichen App stets den Überblick über alle Zahlungsvorgänge. Durch die HashChain-Technologie ist Schwund oder Schlupf von Kapital ausgeschlossen. Weiterer Pluspunkt für Verkäufer: Alle Geldflüsse sind jederzeit transparent, das Nutzungsverhalten lässt sich live beobachten. Das ermöglicht Füllstands-Abschätzungen in Echtzeit, was unnötigen Service-Aufwand reduziert. Zudem lassen sich Value-Added-Services wie Startguthaben oder Gutscheine als Kundenbindungstool nutzen.»

Kompetente Unterstützung
Rutronik unterstützte PBV Kaufmann nicht nur hinsichtlich der Micro-SD-Karte von Swissbit, sondern auch bei weiteren Komponenten für die Scoop-Bezahlterminals. Die Wahl fiel auf die Bluetooth-Low-Energy(BLE-) Module von Nordic und Murata, die Displays von Yeebo, Lithium-Polymer-Akkus von EEMB, Mikrocontroller von Renesas und zahlreiche weitere Bauteile. «Da wir so viele Komponen fiten von Rutronik bekommen haben, konnten wir diese besonders gut und unkompliziert aufeinander abstimmen», so Wullschleger. Bei Herausforderungen oder zu klärenden Fragen im Zuge der Implementation einzelner Bauelemente, fungierte Rutronik als Schnittstelle zwischen Herstellern und Entwicklern und trug so zu schnellen Lösungen bei. Insgesamt standen dem Team von PBV Kaufmann fünf Produktmanager und Field Application Engineers von Rutronik zur Seite. «Die partnerschaftliche und kompetente Beratung sowie das Detail-Wissen der Fachleute von Rutronik haben uns während dem Entwicklungsprozess sehr viel Arbeit und Zeit gespart», bestätigt Wullschleger und berichtet weiter: «Sehr geholfen hat uns ausserdem, dass Rutronik uns bereits früh mit Mustern, Entwicklungsmaterial und Herstellerunterlagen versorgt hat.»

Infoservice
Rutronik Elektronische Bauelemente AG
Brunnenstrasse 1, 8604 Volketswil
Tel. 044 947 37 37, Fax 044 947 37 47
rutronik_ch@rutronik.com, www.rutronik.com



Stephan Wullschleger, PBV Kaufmann, erklärt die Vorteile von Scoop e-money


Geräte mit Secure Element (grün) können mit Geräten ohne Secure Element (rot) ohne CloudZugriff jederzeit e-Money austauschen


Eine «saubere» HashChain mit einer kryptographischen Hash-Funktion H. Tx repräsentiert die Nutzdaten und Hy den entsprechenden Hash-Wert


Eine «unsaubere» HashChain mit einer Hauptkette Hy und einer Zweigkette Fy

Rutronik auf der embedded world


IoT, Industrie 4.0, Security, Wireless und Display-Technologien: Das sind die wichtigsten Themen beim Messeauftritt von Rutronik auf der embedded world 2019 in Halle 3, Stand 159. Rutronik Embedded zeigt Systemkonzepte vom vernetzten Sensorknoten über Gateways bis zu kundenspezifischen Displayanpassungen. Der Messeauftritt beinhaltet diverse Demos, darunter OLED-Displays von Raystar, E-Paper-Lösung von Holitech, eine Demo von Intel zur OpenVINO-Development-Plattform für Artificial Intelligence & Vision Computing sowie Antennentechnologien aus dem WirelessBereich von Rutronik. Darüber hinaus spielen die Themen Narrowband-IoT und Security für Speicher- und Displaymedien eine Rolle.