当前所在位置:珠峰网资料 >> 职业资格 >> 电子商务师 >> 正文
第七章第二节移动电子商务的实现技术
发布时间:2009/11/18 11:27:11 来源:城市学习网 编辑:海蓝

  因特网、移动通信技术和其它技术的完美结合创造了移动电子商务,移动电子商务以其灵活、简单、方便的特点开始受到消费者的欢迎。通过移动电子商务,用户可随时随地获取所需的服务、应用、信息和娱乐。服务付费可通过多种方式进行,可直接转入银行、用户电话账单或者实时在专用预付账户上借记,以满足不同需求。随着科学的发展,实现移动电子商务的技术有:
  1.无线应用协议(WAP)
  WAP是开展移动电子商务的核心技术之一。通过WAP,手机可以随时随地、方便快捷地接入互联网,真正实现不受时间和地域约束的移动电子商务。WAP是一种通信协议,它的提出和发展是基于在移动中接入Internet的需要。WAP提供了一套开放、统一的技术平台,用户使用移动设备很容易访问和获取以统一的内容格式表示的Internet或企业内部网信息和各种服务。它定义了一套软硬件的接口,可以使人们像使用PC机一样使用移动电话收发电子邮件以及浏览Internet。同时,WAP提供了一种应用开发和运行环境,能够支持当前最流行的嵌入式操作系统。WAP可以支持目前使用的绝大多数无线设备,包括移动电话、FLEX寻呼机、双向无线电通信设备等等。在传输网络上,WAP也可以支持目前的各种移动网络,如GSM、CDMA、PHS等,它也可以支持未来的第三代移动通信系统。目前,许多电信公司已经推出了多种WAP产品,包括WAP网关、应用开发工具和WAP手机,向用户提供网上资讯、机票订购、流动银行、游戏、购物等服务。WAP最主要的局限在于应用产品所依赖的无线通信线路带宽。对于GSM,目前简短消息服务的数据传输速率局限在9.6kb/s。
  2.移动IP
  移动IP通过在网络层改变IP协议,从而实现移动计算机在Internet中的无缝漫游。移动IP技术使得节点在从一条链路切换到另一条链路上时无需改变它的IP地址,也不必中断正在进行的通信。移动IP技术在一定程度上能够很好地支持移动电子商务的应用,但是目前它也面临一些问题,比如移动IP协议运行时的三角形路径问题;移动主机的安全性和功耗问题等。
  3.“蓝牙”(Bluetooth)
  Bluetooth是由爱立信、IBM、诺基亚、英特尔和东芝共同推出的一项短程无线联接标准,旨在取代有线连接,实现数字设备间的无线互联,以便确保大多数常见的计算机和通信设备之间可方便地进行通信。“蓝牙”作为一种低成本、低功率、小范围的无线通信技术,可以使移动电话、个人电脑、个人数字助理(PDA)、便携式电脑、打印机及其它计算机设备在短距离内无需线缆即可进行通信。例如,使用移动电话在自动售货机处进行支付,这是实现无线电子钱包的一项关键技术。“蓝牙”支持64kb/s实时话音传输和数据传输,传输距离为10~100m,其组网原则采用主从网络。
  4.通用分组无线业务(GPRS)
  传统的GSM网中,用户除通话以外最高只能以9.6kb/s的传输速率进行数据通信,如Fax、Email、Ftp等,这种速率只能用于传送文本和静态图像,但无法满足传送活动视像的需求。GPRS突破了GSM网只能提供电路交换的思维定式,将分组交换模式引入到GSM网络中。它通过仅仅增加相应的功能实体和对现有的基站系统进行部分改造来实现分组交换,从而提高资源的利用率。GPRS能快速建立连接,适用于频繁传送小数据量业务或非频繁传送大数据量业务。GPRS是2.5代移动通信系统。由于GPRS是基于分组交换的,用户可以保持永远在线。
  5.移动定位系统
  移动电子商务的主要应用领域之一就是基于位置的业务,如它能够向旅游者和外出办公的公司员工提供当地新闻、天气及旅馆等信息。这项技术将会为本地旅游业、零售业、娱乐业和餐饮业的发展带来巨大商机。
  WAP是开展移动电子商务的核心技术之一。通过WAP,手机可以随时随地、方便快捷地接入互联网,真正实现不受时间和地域约束的移动电子商务。
  WAP技术介绍
  随着移动通信技术以及INT ERNET技术的发展,WAP(Wireless Application Protocol)技术已经成为移动终端访问无线信息服务的全球主要标准,也是实现移动数据以及增值业务的技术基础。1997年中期,世界几个主要的移动设备制造商Motorola、Nokia Ericsson和美国一家软件公司Phone. com作为最初的发起者成立了WAP论坛,开始进行WAP协议的开发。1997年7月,WAP论坛出版了第一个WAP标准架构。次年5月,WAPl.0版正式推出。WAP.1版也在1999年5月正式发行。2001年8月WAP2.0正式发布。
  WAP协议设计目标是,基于Internet中广泛应用的标准(如HTTP,TCP/IP,SSL,XML等),提供一个对空中接口和无线设备独立的无线设备独立的无线Internet全面解决方案,同时支持未来的开放标准,其中,独立于空中接口是指WAP应用(如对话音、传真和E-mail的统一消息处理等)能够运行于各种无线承载网络之上,如TDMA,CDMA,GSM,GPRS(通用分组无线系统),CDPD(蜂窝数字分组数据网),CSD(电路交换式数据网),SMS(短消息服务),USSD等,而不必考虑它们之问的差异,从而最大程度地兼容现有的及未来的移动通信系统;独立于无线设备是指WAP应用能够运行于从手机到功能强大的PDA等多种无线设备之上,各厂商按照WAP生产的不同设备,应具有一致的用户操作方式。
  WAP协议应实现以下主要目标:
  1.互操作能力----由不同厂商生产的移动终端能够在移动网络中互通:
  2.可伸缩性----能够根据用户需求对移动网络的服务进行定制:
  3.高效率----提供适于网络特点的服务质量(QoS)保证;
  4.可靠性----提供一致的可靠的服务应用平台;
  5.安全性----即使不具有保护能力的移动网络和设备上,仍能通过WAP提供服务并保持用户数据的完整性。
  WAP协议定义了一种移动通信终端连接因特网的标准方式,提供了一套统一、开放的技术平台,使移动设备可以方便地访问以统一的内容格式表示的因特网以及因特网的信息。
  WAP通信模型和协议栈
  与传统的WWW通信类似,WAP采用客户机厂服务器方式。但WAP模型在客户机与服务器之间多了一个WAP网关。客户机通过WAP网关然后再与资源服务器(Origin server)通信。同时,在客户机与WAP网关之间传递的信息也有别于传统方式下客户机与服务器间交换的信息。
  WAP1.X体系主要由三部分组成:
  移动客户端(Client):指安装有微浏览器的无线终端设备(如手机),能够对WAP网页进行显示、解释、执行;
  WAP网关(WAP Gateway):完成HTTP协议向无线Internet传输协议(WSP/WTP)的转换(Protocol Adapters),并对无线Internet内容进行压缩(WML Encoder)和编译(WML script Compiler)。
  Web服务器(web server),与一般的Internet站点的区别仅仅是在网页编写上采取的语言有所不同,它采用WML(WAP标记语言)语言缩写。
  WAP内容和应用采用与WWW类似的模式定义,内容的传输也采用一套与WWW通信协汉
  典型的WAP代理主要包括两个功能:
  1.协议转换----负责把WAP协议栈(WSP、WTP、WTLS和WDP)的请求转换为WWW协议栈(HTTP和TCP/IP)的请求。
  2.内容编码和解码----内容编码器负责把WAP内容转换成压缩编码格式,从而减小无线网络上传输的数据量。通过使用代理技术,移动终端用户可以浏览大量的WAP内容,应用开发者也能开发出大量与具体终端无关的应用服务。同时,WAP代理允许内容和应用驻留在固定的WWW服务器上,并且采用成熟的WWW技术来开发应用。标准的模型包括WAP客户机,WAP代理以及WAP服务器。但WAP体系结构可以支持其他的配置。比如把WAP代理的功能包含在WAP服务器中,这样就可以实现客户与服务器司安全的端到端连接。
  考虑到网络支持的能力,特别是手机支持的能力,在移动数据业务发展初期,WAPl.X协议不直接采用有线互联网上的HTTP/TLS/TCP协议,而采用了WSP/WTP/WTLS/WDP协议,并同时增加了WML语言,这些协议是在参考固网协议(HTTP/TLS/TCP)的基础上产生的,但这也造成了不能通过手机直接访问Internet。
  随着网络,特别是终端的发展,移动网络与固定网络在传输性能上的差异减小,WAP2.0在协议实现上更接近固网的成熟协议(TCP,HTTP),但为保证对于已有的只支持WAPl.2的手机的兼容,还必须提供对WAPl.2协议栈的支特,因此WAP2.0采用双协议栈架构:包括WAPl.2协议栈和WAP2.0协议栈。
  WAP2.0的一个关键特性是将互联网协议引入WAP环境。在2.5G和3G上提供比WAPl.X效率更高的无线网络传送协议。
  总之,对能提供IP连接的承载,WAP2.0协议栈用WP-TCP代替了WAP1.2中的WSP/WTP/WDP,对不能提供IP连接的承载,依然采用WSP/WTP/WDP协仪栈,所以可以说,WAP2.0回归到了原来的HTTP/TCP协议。
  协议栈支持方面。在WAPl.X引进的WAP协议栈的基础上,WAP2.0增加了对基于共同的因特网协议栈的支持和服务,包括对TCP TLS和HTTP的支持。拥有了这两个协议栈,WAP2.0在更大范围的网络和无线载体上提供了连接模型。
  速度更快:WAP网关不用做HTTP/TCP和WSP/WTP/WDP的协议转换;手机侧不做WSP/WTP/WDP的解析;这需要做HTTP/TCP的无线配置。
  性能提高:因不做大量的协议转换,同样的硬件设备支持更多的并发用户。
  提供了端到端安全:如使用TLS时,WAP网关不用解析HTTP应用,是透传的,也是端到端的。
  丰富的内容:因WAP2.0协议采用了与有线互联网兼容的语言,因此获得了更为广泛的支持,更多的应用能更容易的被用在移动互联网上,这是在WAPl.X上做不到的,这种兼容性也使WAP2.0比WAPl.X有更长的使用期限和稳定的产品形态(不用在协议和标记语言上进行频繁升级),使移动用户享受到有线互联网的丰富的内容。 [NextPage]

  标记语言的发展
  XHTML是下一代WML的基础。具有WAP CSS的XHTML Mobile Profile标记语言是构成WML2.0的主要部分。它能够对原有的WML提供一些增强功能,特别是在内容的表现方面。但它也借用了许多适用于WAP的规范。例如,脚本(scripting)、推送(push)电及电话功能集成(WTAI)等功能大量地借用了早期的WAP规范。
  XHTML Basic是XHTML 1.0的移动版本。XHTML Basic是为那些不能支持XHTML功能全集的万维网客户设计的,例如,像移动电话、PDA、网页和机顶盒等万维网客户。XHTML Mobile Profile是是XHTML的一个严格子集。XHTML Mobile Profile是由WAP论坛定义的,它是在XHTML Basic基础上,从XHTML 1.0全集中增加一些元素和属性,这些元素和属性对于包括附加表示元素的移动测览器来说是非常有用的,而且它们能够支持内部风格篇。
  WML 2.0规范对WML l.x兼容性扩展进行了定义,WML 1.x兼容性扩展可用于获得后向兼容性,这样就不必实施所有的WMLl.x功能。这些扩展功能使得使用WMLl.x编写的服务和应用软件,也能够在WAP2.0兼容的客户机中运行,这些客户机不具有能够同时支持XHTML Mobile Profile和本身WMLl.x的双测览器。
  WAP2.0技术应用
  WAP2.0是为加强WAP的实用性而设计的,并且适应了当前更高带宽、更快的数据传输速度、更强大的接入能力和不同的屏幕规格大小等最新的行业发展趋势。使用户在使用上获得更高的效率。在表现力方面,通过对CSS的应用,用户能获得比以前更丰富和更适合自己终端的网页形式、图象、色彩和演示。基于XML语言的内容访问,不但使用户能更迅速的获得所寻找的内容,而且可以做到对更多采用XML语言的网站的直接访问,最大限度的扩展了访问能力。
  由于WAP2.0的标准支持XHTML,这样ICP、ISP就可以利用公共的语言基础和开发工具编写Web和WAP客户通用的应用程序,从而缩减开发费用。XHTML的结构同时也使得开发商在更短的时间更容易地构建能在硬件环境中适应变化的应用。通过CSS的应用,开发商可以把一个或多个XML文件中的风格属性从实际内容中分离出来,从而缩减贮存在浏览器记忆中标识语言代码的容量。
  由于WAP2.0具备多媒体和PUSH特性,同时现有带WAP浏览的彩色移动终端普及率不断提高,WAP在移动商务中的应用也越来越多。韩国移动运营商KTF已经和上百家国内外著名的供应商和连锁电联手进行了移动折扣券(mobile coupon)的合作。用户可以方便地下载或直接收到零售商推送来的移动折扣券,使用这些折扣券能享受到各种各样的商品优惠及打折服务。
  由于WAP2.0采用了WTLS和WIM(Wireless identity Module无线身份识别模块技术),使得其在支持多种鉴权方式(匿名访问、客户端鉴权和服务器端鉴权)、安全会话控制和数字签名等多种安全措施方面,比WAPl.X能够提供更为完善和有效的端到端的安全机制。因此在移动支付、银行交易、博彩、移动购票、移动拍卖和股票交易等多个领域都有着越来越多的应用。
  总之,WAP2.0的应用为业务的发展带来的新的动力和技术手段,推动了手机的发展和更新,而手机的新功能又推动了业务量的增长和新业务的不断推出,形成了整个无线互联网的良性循环。
  在WAP技术标准的跟踪以及实施时,需注意以下问题:
  设备标准问题。WAP论坛主要探讨的是技术,它的标准无法完全描述产品的特性,这也是目前建设和运营中总遇到问题的症结所在,并且由于WAP2.0的很多功能都是可选的,对可选项的支持程度会因厂家不同而不同,所以WAP2.0在实施过程中可能会遇到WAP网关与WAP终端以及应用之间的兼容性问题。在引入WAP2.0之前,需要对运营方面和这些可选功能特性进行详细定义。
  在进行业务探索的同时,积极参与相关标准组织,尤其是OMA,引导国际、国内标准发展,使移动数据业务在标准、协议和业务模型上趋同。
  移动商务安全问题
  移动电子商务虽然诞生于电子商务,但是其通过移动终端上网的特性决定了它存在和普通电子商务不同的安全性。在探讨移动安全的特性时,我们首先要考虑的是移动终端本身的安全性。只有当移动电子商务赖以依存的移动终端安全了,才可能进一步谈其它的移动安全问题。如今用于上网的移动终端主要有手提电脑、手机、PDA等等,保障这些设备本身的安全以及在使用这些设备时遵循安全操作规范进行操作是移动电子商务安全保障的一个前提。当设备安全的前提得以保证后,我们就需要保证移动电子商务在应用中的安全,通常我们需要保障以下的一些安全问题:
  1、无线应用软件效能监控与系统效能管理;
  2、审核和检测针对移动电子商务的存取是否合法或授权;
  3、网页做到安全性认证的整合,以确保资料安全以及人员存取合法与保密;
  4、数字证书或加密管理,实现不可否认性与完整性;
  5、wireless LAN是否有入侵以及数据包中是否隐藏病毒;
  6、wireless网络的效能以及预测失败或错误预警事件;
  7、PDA等设备在与电脑连接存取时的安全(包括WAP、wireless等存取方式);
  8、Gateway主机以及所提供的服务加以监控;
  9、实网络环境中加强防火墙、入侵侦测和弱点扫描,使企业交易内部的主机得到完全的保护。
  针对移动的特性,可通过VPN来解决移动上网中的安全问题。VPN一一虚拟专用网就是在公用的Internet网络上通过隧道协议建立起安全的私有网络。它可以满足以下三个安全的需要:
  1、和你正在通信的人确实是那个你想要通信的人,你可能遇到的安全性问题是,在通信过程中,可能会碰到一个伪装者。
  2、没有人能偷听你的通信内容,你的通信信息是保密的。
  3、你接收到的通信信息在传输过程中没有被篡改。
  这三点用信息的安全术语来说就是第一:认证,确认信息源;第二:信息保密性,传输的信息是加密的;第三:数据完整性,确认数据没有被篡改。只有当我们达到了这三点要求,才有可能保证移动电子商务在交易过程中的安全。
  虚拟专用网主要基于以下技术:
  1、IPSec,IETF (Internet 工程师任务组)制定的IP安全标准;
  2、通过认证机构(CA)发放数字证书和进行第二方认证,或使用“共享密钥认证”用于小规模的安全虚拟专用网;
  3、隧道技术,允许公司内部专用IP地址穿越Internet。通过这些技术,再集成上PKI(公共密钥体系)就可以说是最完美最严密的VPN解决方案了,它通过密钥管理、安全交换以及隧道协议来实现上述的移动设备的通讯安全。
  移动电子商务还有一个显著的特征就是一般通过无线上网来进行商务交易。目前所用的无线上网技术主要有:无线应用协议(WAP)、移动IP技术、蓝牙技术、802.11b协议。无线应用协议是移动电子商务的核心技术之一,通过WAP,手机用户就可以随时随地的接入互联网,
  真正做到不受时间和地域限制的移动电子商务。移动IP技术通过在网络层改变IP协议,从而实现NOTEBOOK在网络中的无逢漫游,进行不间断的电子商务交易。蓝牙技术是一种取代线缆、实现数字空间的无线互联的一种技术,它可以很方便的和周围的网络设备进行连接,建立一个基于个人空间的无线网络。
  802.11b协议是和蓝牙技术类似的一种技术,它实现的功能和蓝牙一样,但是其传输协议和传输距离都要强于蓝牙,它是基于企业的无线网络。这些无线协议本身的安全直接关系到移动电子商务的安全问题。假如我们使用的是802.11b技术进行移动上网,那么就等于将无线登陆入口公之于众,并“鼓励”所有拥有与之相匹配的网络适配卡的人登录,这时就需要使用WEP(一种资料加密的处理方式)和虚拟专用网共同来保障其安全性。如果使用手机上网,那么我们就要注意数据传输过程中的加密问题,WAP手机是无法进行端到端的加密,因此使用的是WAP网关来保障数据的保密性。但是WAP网关在使用过程中极易被黑客攻破,因此要真正实现安全,我们通常把无线传输层协议(WTLS)和WAP网关配套使用,并针对窄带通信信道进行优化,从而实现以下的功能:
  1、数据完整性:确保终端和应用程序服务器之间传送数据的正确性。
  2、私有性:确保在终端和应用程序服务器之间传送数据的私有性,任何中途试图截获数据流的设备均无法破译。
  3、签权:可以在终端和应用程序服务器之间建立签权机制。
  4、拒绝服务保护:可以检测和拒绝那些要求重传的数据或未成功检验的数据。W T L S使许多常见的拒绝服务攻击更难以实现,从而保护了上层协议。
  这样我们就可以有效的实现人们在使用手机进行电子商务活动时的安全问题了。目前,由于蓝牙产品本身的安全性没有得到很好的解决,其安全机制很薄弱,因此在移动电子商务交易过程中我们建议暂时不使用蓝牙产品,待其本身的安全机制得以提高后,那么蓝牙技术在移动电在商务中的运用会逐步增多。
  随着无线通讯技术的发展,移动电子商务也展示出更加亮丽的前景,它创造的是一种“无论何时何地”的新概念。赛博研究机构最近发布的一份题为《中国移动电子商务的现状及未来发展》专业研究报告称,基于无线互联网的移动电子商务(M-Commerce)在国内拥有良好的市场前景,其发展将超过电子商务。在这如此热的领域里,我们还应该清醒的看到移动电子商务中存在的许多安全问题,详细分析其可能出现的情况并加以解决。只有当我们真正解决了移动电子商务中的安全隐患,排除了这枚炸弹,才可能吸引更多的人使用移动电子商务,才能带动移动电子商务的飞速发展。

广告合作:400-664-0084 全国热线:400-664-0084
Copyright 2010 - 2017 www.my8848.com 珠峰网 粤ICP备15066211号
珠峰网 版权所有 All Rights Reserved