NFC sichern

Android unterstützt die Off-Host-Kartenemulation, d. h. die NFC-Kartenemulation mit einem Secure Element. Weitere Informationen finden Sie unter Hostbasierte Kartenemulation – Übersicht.

In bestimmten Anwendungsfällen, z. B. bei der Verwendung von FeliCa für öffentliche Verkehrsmittel, ist die Off-Host-Kartenemulation zulässig, wenn das Display eines Geräts gesperrt oder ausgeschaltet ist oder wenn das Gerät ausgeschaltet ist.

Secure NFC ist eine Funktion, die in Android 10 eingeführt wurde. Damit kann die Off-Host-NFC-Kartenemulation nur aktiviert werden, wenn das Display des Geräts entsperrt ist. Wenn Sie diese Funktion implementieren, haben Nutzer die Möglichkeit, Secure NFC zu aktivieren, um die Sicherheit zu verbessern.

Implementierung

Zur Implementierung der Secure NFC-Funktion muss das Gerät einen NFC-Controller haben, der den NCI 2.0-Standard unterstützt, und das NFC-Framework des Android Open Source Project (AOSP) verwenden. Fügen Sie die Hardware (ro.boot.hardware.sku), die die Secure NFC-Funktion unterstützt, in der NFC-Ressourcen-XML-Datei mit dem Attribut config_skuSupportsSecureNfc hinzu.

Framework-APIs

Implementieren Sie zum Implementieren von Secure NFC die folgenden Framework-APIs aus dem Android Open Source Project:

Benutzeroberfläche für Einstellungen

Fügen Sie in den Einstellungen einen Schalter hinzu, mit dem Nutzer die Funktion „Sichere NFC-Technologie“ aktivieren und deaktivieren können. Sie können die Standardeinstellung in den Einstellungen aktivieren oder deaktivieren.

Abbildung 1 zeigt ein Beispiel für einen Umschalter zum Aktivieren und Deaktivieren von Secure NFC in der App "Einstellungen" unter Einstellungen > Verbundene Geräte > Verbindungseinstellungen > NFC > Für NFC muss das Gerät entsperrt werden.

Sichere NFC-UI-Navigation

Abbildung 1. Beispiel für einen Schalter zum Aktivieren und Deaktivieren von sicherem NFC

Wenn sichere NFC aktiviert ist und ein Nutzer das Gerät an ein NFC-Lesegerät legt, zeigt Android die Benachrichtigung Für NFC entsperren auf dem Sperrbildschirm an (siehe Abbildung 2).

Benachrichtigung zu sicherer NFC-Nutzung

Abbildung 2. Benachrichtigung „Zur Verwendung von NFC entsperren“ auf dem Sperrbildschirm

Zertifizierungsstufe

Aktivieren Sie zum Validieren Ihrer Implementierung die Secure NFC-Funktion und prüfen Sie, ob die NFC-Kartenemulation deaktiviert ist, wenn das Display des Geräts aus oder gesperrt ist und wenn das Gerät ausgeschaltet ist.