




已阅读5页,还剩3页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
以WAP行动通讯代替STK行动银行之解决方案摘要90年代因特网(Internet)的兴起,带动金融业者,竞相成立网络银行(Internet Banking)的金融服务,进入新的世纪之后,行动通讯及无线网络在金融服务上的应用正方兴未艾。我们将以 WAP行动通讯代替STK行动银行应用系统的环境架构。市面上目前许多金融业者行动银行解决方案乃采STK(SIM Tool Kit,用户识别模块开发工具);STK采用与WAP不同的短讯技术,利用客户手机的SIM卡与短讯技术,可以提供让金融业者接受的安全机制。我们设计乃采WAP(Wireless Application Protocol,无线应用协议),执行Internet网络存取服务的开放标准,因手机与Web Server 这一段采用开放的Internet,所以在安全机制上我们须参考研究WAP Forum3订定的WPKI的架构,以提供一安全无线通信服务的环境。STK(SIM Tool Kit,用户识别模块开发工具) 为 GSM 的规格标准之一,主要是定义SIM卡与移动电话的界面(Interface)及必要的应用作业程序。STK是一个可在SIM 卡上发展应用程序服务的开发接口工具,藉由此STK工具的开发,写在SIM卡中的应用程序皆能与不同厂牌的移动电话正确的传递数据与运作。透过STK工具的支持,ISP业者便可与其他各行各业合作,开发很多的应用程序,以提供更多功能的无线网络服务。所以一般STK规格的行动银行因将银行金融服务先行刻录在SIM卡上,所以必须与特定的ISP业者门号才能使用,对日后金融服务功能的提升扩充带来相当的抑制性,同时也对客户的使用相当不便。无线应用协议(WAP,Wireless Application Protocol)是把Internet或Intranet的网页内容,传递到移动电话或其他无线通信装置上的一个开放式通讯协议。WAP的规格是以Internet上的WWW 所采用的Http架构为基础,再针对无线通信的特性所设计的一种Protocol,WAP行动装置特点包括:显示画面小、设备功率低、内存较小、运算处理能力低,以及频宽窄、延迟多和较不可靠的无线通信网络。但随着政府已开放第三代行动通讯(3G),宣告第三代行动通讯时代已经来临,无线通信之带宽及稳定性相信不久的将来将愈来愈好。另一方面WAP能提供硬件厂商、因特网服务提供业者(ISP)、内容提供商(Content Provider)与软件开发(Software Development)一个兼容与共通的软件及服务的接口,让我们可以藉由无线设备,使用标准通用的规格轻易的连上Internet,实时联机撷取网页,这对应用系统开发及功能扩充上提供了一个绝佳的平台环境。关键词:网络银行(Internet Banking)、用户识别模块开发工具(SIM Tool Kit;STK)、无线应用通讯协议(Wireless Application Protocol;WAP)、因特网服务提供业者(ISP)1、简介1-1 WAP所谓WAP(Wireless Application Protocol) 5是由Ericsson、Nokia、Motorola、Unwired Planet共同发表的无线应用的通讯协议,类似Internet的HTTP通讯协议,主要针对无线通信设备如手机、PDA所开发出来。藉由WAP技术我们手机可由无线通信网络存取Internet资源,没有地域上的限制,无论身在何处只要手机连上电信业者提供的无线通信设备,就可透过手机在户外进行各项交易,如帐户余额查询、转账等等。1-2 行动银行系统架构使用者在利用手机上网前,须设定相关数据,其中有一项是设定WAP Gateway IP,手机上网拨接成功后,便连上Gateway。Gateway的用途类似Internet上的Proxy,当手机要取得网站上WML网页时,都由Gateway代理存取,再交由手机,而Gateway除了代理手机存取网站上的WML网页外,还要做HTTP与WAP间通讯协议的转换,让手机得以取得正确的数据。Web Server端的设定则须加入WML MIME的格式,方可让手机进入Web Server的URL连结进入,进入后透过程序安全检核是否为合法用户,然后由Web Server程序组上行电文至金融业者大型主机上完成交易后,再循原来路径回传至用户的手机上,如图15所示。2、WAP Web Server开发环境2-1 Web Server无论是Linux或Windows作业平台下的Web Server,都须制定MIME(Multipurpose Internet Mail Extensions,多用途因特网邮件延伸)类型1,这是用在Internet上传送数据的规格定义,用来表示数据格式及数据使用的字符集,也应用在电子邮件的传输,网络上文件及其他文件格式的规格,MIME对应设定Web Server与浏览器传输的各种档案型式与WAP有关的MIME类型有下列几种,如表1所示:表1:MIME类型表MIME类型扩展名Text/vnd.wap.wmlApplication/vnd.wap.wmlcText/vnd.wap.wmlscriptApplication/vnd.wap.wmlscriptcImage/vnd.wap.wbmp.wml.wmlc.wmls.wmlsc.wbmp2.2 手机模拟浏览器一个WAP Web Server站台应用程序开发,如果没有一个好的手机模拟浏览器配合测试,相信开发上必定困难重重,我们安装了MobileMediaMode公司的WAP仿真器,因为免费提供下载且支持WML和WMLScript,为WML程序的良好仿真工具,使用相当方便,更可帮助应用程序开发速度。MobileMediaMode最新仿真器:为M3GateV0.6请至/m3gate/downloads/下载。另外,我们可由因特网实际仿真,应用程序撰写后测试结果的正确性,在/WIT/index.htm网站上,于移动电话仿真器输入4/wapbank网址,如图1所示。图1:因特网模拟手机图2.3 开发工具在WAP应用程序开发上,可供选择的程序语言相当广泛,如JAVA、ASP,这两种程序语言是目前网页设计的主流,都令程序开发人员相当的满意。此系统我们采用ASP(Active Server Page)程序语言来开发。2.4中文转码在手机浏览器上只看得懂Unicode,Big5 Code到了手机浏览器上会变成乱码,除非是电信业者的WAP Gateway将Big5转成Unicode4,不然我们必须自己将Big5转成Unicode,图2即是将Big5转成unicode程序1。Public string gets (string s) strBuffer ustring = new strBuffer ( ); for (int i=0 ; is.length( ) ; i+) character c = new character ( s.charAt (i); if ( c.tostring().getbytes().lenght = =1)ustring.append (c.charValue();else int a = (int) c.charValue();String temp = new string (); ustring.append (temp);return ustring.tostring();图2 :Big 5转Unicode2.5数据库链接在数据库链接上我们透过ODBC方式来连结,所以是用ODBCDriver来达成与数据库链接的方法,如图3。Set conn = Server.CreateObject(ADODB.Connection)Set records = Server.CreateObject(ADODB.Recordset)conn.open DRIVER=Microsoft Access Driver (*.mdb);DBQ= & Server.MapPath(wap.mdb) & ;图3:数据库链接方式图3、应用系统3.1架构本系统设计之初以客户账户余额查询为主,如存折余额查询,支票余额查询,登入密码检核以pass.asp2来处理,余额查询则以query.asp及appear.asp来处理,程序流程如图4所示。相关行动银行申请交易一律以银行柜台工作站申请后,由银行主机以批次作业方式更新Web Server的Database。而相关查询交易之上下电文系遵守银行主机系统交易程序规范,如图16所示。StartInpu t Unino &Brno & PasswordNoInput ValueYesDisplay InquiryPageDisplay Inquiry Value图4:流程图3.2交易流程我们实际系统交易流程为农渔会客户以移动电话拨接上网后连结至行动银行的Web Server,此时客户移动电话会出现画面如图5所示。图5:行动银行欢迎画面图接着客户选择其开户农渔会之县市,如图6所示。图6 :选择开户县市图再接着客户去选择其开户之农渔会,如图7所示。图7:选择开户农渔会图客户再紧接着输入身份证统一编号及密码,如图8所示。图8:统一编号及密码输入图此时我们系统会详细验证客户输入数据之正确性与否,如输入错误,回到输入画面请客户重新输入,客户输入正确,出现欢迎及选择画面,如图9所示。 图9:选择查询图最后以存折查询结果为例,移动电话屏幕上会出现该客户之存折账户余额,如图10所示,如果该客户在农渔会有多个帐户,系统设计之初,已将帐户归户的功能包含进来,移动电话屏幕上会出现该客户在农渔会所有的存折账户余额图10:存折查询结果图3.3 WAP & STK 差异STK是在SIM 卡上发展应用程序服务,写在SIM卡中的应用程序虽能与不同厂牌的移动电话正确的传递数据与运作,但其应用程序功能服务相对受到限制,这也是我们采用WAP代替STK最主要的原因,WAP可开发很多的应用程序在网站上,以提供客户更多功能的无线网络服务,WAP与STK的差异性如表2所示。3.4 行动银行人机界面之差异比较之前提到,WAP行动装置特点为,显示画面小、内存较小、运算处理能力低等限制,因此在人机接口的程序设计上,必须考虑在使用者便利性与行动银行的沟通接口设计上取得平衡点,即以人为本的设计理念,我们以国内第一银行刚推出的行动银行为例,与我们开发的系统在人机接口上做一比较,来了解人机接口设计的重要性。图11为第一银行行动银行欢迎画面。图11:欢迎画面图图12为该银行客户输入数据之画面。图12:输入数据图图13为该银行响应给客户之讯息。图13:讯息响应图如果我们是该银行的客户,面对图13及图14之画面,如何能了解输入数据及得知任何输入错误讯息的意义,请以我们系统之交易流程图7与图12做比较,可明显得知两者的差异性。图13错误讯息的部份,请与我们系统错误讯息图14做一比较。图14:错误讯息图我们开发的系统人机接口,对客户来说很明显比该银行友善且易于了解,使用便利。所以,虽然行动设备上网的限制比一般因特网多,但我们在系统人机接口设计上,始终本着以人为本的理念,让客户在使用上减低不便,同时也减轻客服人员的负荷,达成客户与企业组织的双赢。4、未来工作目前在金融服务的安全机制上,具有公信力获得全世界大部份金融业者采用的是DES加密方式,DES加密方式已经使用相当久远,而因特网的盛行,众多金融业者在网络银行采用的Set机制已渐渐被舍弃,取而代之的是SSL加密凭证技术,安全机制技术不断的演进无非是希望数据在传递中不被他人窃取、滥用,所以在无线通信服务使用者不断增加,使无线通信延伸至因特网上,安全问题势必是大家关心注意的方向,我们希望未来在提高无线通信安全方面可以继续研究,例如:l 如何提高无线通信网络的保密性。l 如何建立无线通信网络公钥基础建设。5、结论我们了解现今金融机构在金融加值服务方向已经由早期ATM(自动提款机),进步到网络银行(Internet Banking),由于一般计算机或笔记本电脑毕竟相当厚重无法像手机一般轻巧便于携带,所以我们尝试开发以WAP方式代替STK,提供金融业者另外一种解决方案,以无限的扩充功能代替STK有限的服务,如今手机连结因特网技术已相当成熟,众多金融业者已跃跃欲试,开始使用无线通信带来的便利,相信在GPRS与3G通讯开放后,能解决无线通信目前带宽问题,另一方面在安全机制上我们希望继续研究,让每个人都可藉由移动电话安全方便查询账户余额,或转账至他人账户,而不必常跑银行,无线通信服务势必将深深影响全世界人们的生活习惯。.参考文献1陈瑞阵、万宁(2001),WAP网站实例讲座,知城出版,pp8-28-4、11-222千展研发中心(2001),eWAP无线世界,松岗出版3WAP Forum,/.4Unicode Web Site,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中医五味考试试题及答案
- 幼儿园化学试题及答案
- 公关咨询面试题及答案
- 2025年杭州余杭区招聘公办幼儿园劳动合同制职工考试笔试试题(含答案)
- 广东电工考试题及答案
- 等高线测试题及答案
- 导弹飞行试题及答案
- 平面构成考试题及答案
- 北京知识培训课件
- 2025年份河南事业单位选调公务员遴选考试笔试试题(含答案)
- 2025年3到6岁幼儿发展指南考试试题及答案
- 2025年光伏施工安全试题及答案
- 翻越您的浪浪山新学期开学第一课+课件
- 宏图煤矿防突设计2025.9.8
- 贵州航空产业城集团股份有限公司,贵州安立航空材料有限公司招聘笔试题库2025
- 奇瑞购销协议书范本
- 社区模拟试题和答案
- 银行测试管理办法
- 2025年技师(二级)养老护理员职业技能鉴定《理论知识》真题卷(后附答案和解析)
- 境外常驻人员管理办法
- 中日关系历史
评论
0/150
提交评论