您的方案类似于在手机上运行的HCE应用程序。某些协议规定了如何响应终端命令(以硬件术语)。如果您的芯片能够与终端通信,那么您需要软件与终端通信。当您的卡与非接触式终端保持距离时,某些apdu命令会发送到卡以开始交易。如果你能正确编码,你可以获得与PayWave或PayPass应用程序几乎相似的行为。
在交易期间,终端可以发送您的交易以在线验证,然后您必须知道发行人(银行)密钥。您可以获得离线交易的机会很小(不超过离线限制),但您必须知道发卡行证书(它基于RSA和动态值)。这比在线交易,在线密钥更难破解。
是的,您可以获得完整的PayWave或PayPass卡,但不能破坏安全性。