Page 20 - Cadre de garantie de la sécurité des services financiers numériques
P. 20
Figure 8: Composants d'un appareil mobile
i. Le contrôleur NFC et l'antenne NFC: Le contrô- le marché. L'élément sécurisé peut être intégré
leur NFC gère les protocoles de communica- aux composants matériels de l'appareil, comme
tion NFC et assure le routage des communica- c'est le cas pour celui de l'iPhone. Il peut égale-
tions entre l'application et l'élément sécurisé, ment être une carte SIM ou une carte de circuit
ainsi qu'entre l'élément sécurisé et le terminal intégré universelle (UICC). Les réseaux utilisant la
de paiement du point de vente (PDV). L'an- norme GSM préfèrent cette option plus généra-
tenne NFC relaie les signaux entre le contrôleur lement sous la forme d'applications STK qui uti-
et le terminal du PDV. lisent la carte SIM comme élément sécurisé pour
ii. L'élément sécurisé: L'élément sécurisé est une protéger l'application d'argent mobile. L'élément
plate-forme inviolable, généralement un micro- sécurisé peut également être une carte mémoire
contrôleur sécurisé à puce conçu pour héber- sécurisée qui peut être insérée dans l'appareil
ger en toute sécurité des applications ainsi que mobile.
leurs données confidentielles et de chiffrement. iii. Émulation de carte hôte: Les appareils mobiles
Son utilisation dépend du type d'application de peuvent émuler une carte sans contact grâce à
portefeuille mobile et des modes de paiement la technologie d'émulation de carte hôte (HCE).
mobile. Par exemple, l’élément sécurisé des appa- Cette technologie n'a pas besoin d'élément sécu-
reils Apple émule la carte lorsqu'elle est utilisée risé matériel pour stocker des données sensibles
pour Apple Pay. Les éléments sécurisés existent comme les numéros de cartes bancaires. La HCE
sous différentes formes pour répondre aux exi- est une solution d'infrastructure logicielle per-
gences des applications de paiement ou des mettant à une application de portefeuille mobile
portefeuilles numériques et à leurs besoins sur de communiquer en toute sécurité par le biais
18 Cadre de garantie de la sécurité des services financiers numériques