中广瑞波移动交易平台应用解决方案--摘自《计算机世界》
目前,移动电子商务由于终端可以随身携带,很大地方便了用户,并且最大可能地保证了机密性和安全性,因此成为一种先进的商务模式。移动电子商务不仅面向个人应用,而且允许多个服务商接入,但如果没有身份验证机制其可用性难以想像。为此,中广瑞波推出了移动交易平台应用解决方案。
系统特点
中广瑞波移动交易平台(chinarainbow Mobile Transaction Platform)以STK为基础,目前的通信载体基于短消息(SMS),今后将对WAP和Web提供支持。该平台将移动通信网络、Internet、在线支付和W-PKI安全技术有机地结合起来,为移动电子商务提供了一个开放的、完整的解决方案。
中广瑞波移动交易平台的开放性在于其不针对特定服务和市场,而是对所有服务开放,移动用户和各种应用服务提供商均可通过该平台进行端对端的交易。中广瑞波移动交易平台的另一特点是其使用了OTA空中下载技术,移动用户可通过OTA下载功能更新菜单,彻底克服了STK卡一经售出则菜单固定的限制和弊端。在中广瑞波平台中,W-PKI技术的引入使交易安全性和不可抵赖性得到保证。
系统架构
整个商务系统由移动终端、移动运营商、中广瑞波移动交易平台、应用服务提供商和CA五部分构成。其中,中广瑞波移动交易平台由梦网PKI卡、分发平台DP5(Delivery
Platform 5)和安全服务器(Secure Server)三个环节构成。除了移动终端与移动运营商是通过GSM通信外,其余部分均通过TCP/IP的数据专线通信。中广瑞波移动交易平台与集成到公钥基础设施(PKI)中的认证机构(CA)相连,以保证交易的安全。
在逻辑功能上,中广瑞波移动交易平台包括分发、应用接口和安全服务三大功能模块。分发模块作为进行移动电子商务的基础,可完成双向访问请求,经过消息的队列处理,分发到目的端。应用接口模块主要对服务提供商提供一致化的接入服务。安全服务模块提供交易数据的认证、加密、数字签名和不可抵赖机制,为ASP和移动用户之间提供端对端的安全保证。这三大功能共同构成了一个完整的移动电子商务解决方案。
安全机制
中广瑞波移动交易平台在安全性提供方面具有如下特点:
-
端对端的数据加密:在交易事务链的两端进行数据加密处理,中间环节不解密。全部过程为密文传送,两端采用3DES算法加密,以保证数据的完整性。
-
传输安全:在移动通信部分,除了有PIN1和PIN2鉴权码,还有3DES对称加密;在TCP/IP部分,使用了SSL技术。
-
STK智能卡:采用STK技术,在32K
SIM卡内嵌入3-DES和RSA Plug-in(插件),用以数据加密和数字签名。卡内还嵌有SIM浏览器,可通过标准接口访问WML格式的数据。
-
W-PKI技术:TMTP采用W-PKI
技术。PKI
的系统架构、安全操作流程、密钥、证书等,虽然适用于移动电子商务交易,但移动通信的带宽较窄、移动设备的存储空间有限等因素的限制,使得原有的有线电子商务模式无法直接移植到无线通信环境中。中广瑞波移动交易平台在设计中延续了PKI的诸多环节并进行了很多改进,通过RSA
公钥算法实现身份验证和交易的不可抵赖性。
OTA应用
中广瑞波移动交易平台采用32K的SIM卡。与目前现有的手机移动商务不同的是,当用户需要增加、修改、变更和删除应用及服务提供商时,手机用户无需进行任何硬件更换,只要通过空中下载(Over
The Air)功能,即可轻松获得所需的应用服务。
空中下载有三种实施方式(以增加新服务为例):
-
通过中广瑞波平台客服中心
用户可直接将电话打到中广瑞波平台客服中心,告知自己要选择的功能项目及手机号码,客服中心将直接从中广瑞波平台上将用户选择的菜单发到用户手机上。
-
通过手机
用户在手机菜单上通过"中广瑞波服务"目录下的"服务管理"功能,选择需要增加的服务项目并发出请求。中广瑞波平台的服务器自动将用户选择的新服务菜单项反馈到用户手机上。
-
通过中广瑞波的互联网站(平台网站将于近期开通)
中广瑞波网站上设有OTA功能选择网页,用户可自行选好所需要的功能,直接通过网站将功能菜单以短信的方式发到自己的手机上。这一方式特别适于用户进行中广瑞波服务菜单大量变更时使用。此外,当用户编制手机电话簿时,不必用手机一个一个输入人名和号码,只需在中广瑞波OTA网页上输入编辑好的电话号码簿,利用中广瑞波平台的空中下载功能,即可将整个号码簿下载到手机上。
中广瑞波"万信通"平台采用了PKI安全加密认证技术,主要包括公钥加密、数字签名两项安全技术。中广瑞波公司与中国金融认证中心合作开发的基于移动网络的电子身份认证证书发放体系,将PKI技术运用到移动互联网中,用来管理在移动网络环境中使用的公开密钥和数字证书。选择平台交易服务的移动用户,都会因为使用个人拥有的数字证书而获得有效的、端到端的安全保证,实现移动电子商务中完善的交易安全服务,即保密性、完整性、身份认证、不可抵赖性,解决了电子商务领域中人们最担心的安全问题。
|