基于SCWS技术的图形化界面卡的接口与安全

发布者:EtherealLight最新更新时间:2010-07-11 来源: 维库开发网关键字:SCWS  图形化界面  接口  SIM卡 手机看文章 扫描二维码
随时随地手机看文章

1 引言

    随着移动通信技术 3G 时代的到来,三大电信运营商相继推出了全新的3G 业务,其中 增值业务将取代语音业务成为电信运营商的主要收入。但如何利用3G 网络优势采用与2G 时代不同的市场推销手段,三大电信运营商不约而同地采用了多媒体技术作为主要推介手 段,确保用户获悉并使用3G 新业务。

    图形化界面 SIM 卡不同于原来的仅借用SMS 短信技术[1],而是使用户可以通过手机上 的浏览器,访问储存在SIM 卡上的数据信息,发现并选择运营商的数据业务;同时运营商 可以利用后台服务器,及时更新数据业务,也可将用户群体细分,达到个性化业务推介和体 验。图形化界面SIM 卡采用SCWS(SMART Card Web Server,智能卡网络服务器)技术,将 Internet、移动网络、移动服务器平台结合起来,依靠3G 网络的数据传输速度,将各类应用 放在SIM 卡中,用户只需更换手机的SIM 卡达到使用这些应用的目的,使运营商掌握新增 值业务推介的主动权。 本文介绍基于 SCWS 技术的图形化界面SIM 卡的系统应用环境、接口技术、安全协议。

2 图形化界面卡

    早期的手机SIM 卡主要作为个人的身份认证与识别信息的载体,随着芯片技术的快速 发展和移动技术的发展,手机SIM 卡已日益成为增值业务、电子商务等移动业务的载体, 目前运营商在现有的SIM 卡中,已经置入了品牌服务、超级号码本、地图、目录等本地服 务,也采用短信方式对其进行更新,但其可视性及速度不尽人意。

    图形化界面 SIM 卡使得用户利用手机上的浏览器,以图形方式浏览预储存在图形化界 面SIM 卡中的音乐、铃声、视频等,在离线媒体库中试用感兴趣的数据业务,引导用户选 择并购买该项业务;运营商在闲时可以根据业务推广情况,细分用户群,及时更新图形化界 面SIM 卡中的离线媒体库,确保运营商快速推广新业务、提高数字服务的收入。

3 系统应用环境

    图形化界面 SIM 卡系统应用环境[2]如图1 所示。

    1) 远端管理服务器:该服务器是定位于 SCWS 的OTA(Over-The-Air 空中下载)服 务器,用来实现SIM 卡上内容的及时更新、管理、统计等;

    2) 支持 SCWS 的手机终端:用于手机终端与SIM 卡间的通信,实现手机终端对卡片 的内容访问,符合OMA-SMART_Card_Web_Server-V1_0-20080421-A [2]规范中的 SCWS Gateway(SCWS 门户)软件的所有必须功能要求;同时符合该规范要求, 对外提供一个3516(HTTP),4116(HTTPS)端口,并代理SCWS 卡作为HTTP-server 的服务;

    3) 图形化界面 SIM 卡:预置由开放移动联盟(OMA)定义的SCWS 应用,该应用定 位于SIM 卡端的HTTP/1.1 的WEB 服务器,向手机终端HTTP 客户端软件提供静 态(xHTML 和相关文件)和动态(由servlets 生成)的数据信息,实现了手机终 端与图形化界面SIM 卡的通信,实现了逻辑分离而不必依赖于目前基于电信的通 信;同时允许开放移动联盟(OMA)定义的完全管理协议(Full Admin Protocol) 来管理图形化界面SIM 卡的内容。

    SCWS 工作模式有两类,即服务器模式和客户端模式:

    1) 服务器端模式:当终端浏览器对图形化界面SIM 卡作本地浏览时,SCWS 处于BIP (Bearer Independent Protocol,承载无关协议)服务器模式;通过BIP 协议,手机 终端允许图形化界面SIM 卡和远程服务器之间进行透明的数据传输,更有利于实 现高速移动数据业务的传输。此时,SCWS 为手机浏览器提供静态(xHTML 和相 关文件)和动态(由Servlets 生成)的内容。Servlet 是一个标准Java 卡小应用 (JavaCard Applet),它允许图形化界面SIM 卡提供使用追踪、广告横幅管理、动 态页面生成等服务;

    2) 客户端模式:运营商/服务提供商通过远程服务器对图形化界面SIM 卡进行更新时, SCWS 处于BIP 客户端模式。此时,移动运营商可以定期更新SIM 卡的本地化内 容。手机终端用户也可以主动向服务器发起更新请求,从服务器上获取数据,此时SCWS 同样也工作在客户端模式。

4 系统通信接口

    在本系统应用环境中有两种通信:图形化界面 SIM 卡与远端管理服务器;图形化界面 SIM 卡与手机终端[3]。

4.1 图形化界面SIM 卡与远端管理服务器的通信接口

    即 SCWS 与远端管理服务器的通信接口,用来实现管理SCWS 内容,或更新SCWS 的 配置。使用HTTP 协议或BIP 客户端模式,遵循OMA 定义的完全管理协议(Full Admin Protocol)来打开SCWS 和远端管理服务器间的通道,也可使用HTTPs 定义的安全通道。

4.2 图形化界面SIM 卡与手机终端的通信接口

    即 SCWS 与手机终端的通信接口,用来实现手机终端浏览器对图形化界面SIM 卡作本 地浏览。使用HTTP 协议或BIP 服务器端模式。

    SCWS 与手机终端的接口运行在一个逻辑独立的通信通道上,该通道独立于电信通道, 使手机应用程序可与智能卡内运营商部署的SCWS 通信。

    SCWS 与手机终端使用HTTP 协议通信。手机终端浏览器不需要任*增功能来呈现 SCWS 内容。手机终端上的应用程序可以通过IP 地址连接SCWS。SCWS 采用开放式体系 结构,允许选用多种“智能卡-手机”协议作为传输HTTP 请求与应答的本地承载。SCWS 响应来自手机终端内置的HTTP 应用程序(如,浏览器)的HTTP 请求。

    手机终端通过内置的网关访问SCWS,该网关将TCP/IP 协议转化为手机终端和智能卡 间的本地传输协议,HTTP 的请求与应答是通过手机终端与智能卡间的本地传输协议直接送 至SCWS。由终端内部传递给SCWS 的本地访问URL 被分配了两个TCP 端口:HTTP 端口 3516 和HTTP 端口4116。

    SCWS 与移动手机HTTP 应用通信使用两种协议:BIP 服务器模式;TCP/IP 传输协议。

    1) BIP 服务器模式 如果智能卡没有自己的 IP 地址并且不直接支持TCP/IP 协议,终端内的BIP 网关可被用 作协议转换器。TCP/IP 协议用于实现终端内的HTTP 应用程序与BIP 网关间的通信;BIP 协议用于BIP 网关和智能卡间的通信。

    移动手机中的 HTTP 应用程序(如,浏览器)将回送的IP 地址用作BIP 网关寻址。BIP 网关*SCWS,必须打开两个端口:为来自手机的HTTP 应用程序的HTTP 请求打开端口; 为HTTP over TLS(HTTPs)请求打开端口。 当一个手机中的HTTP应用程序经BIP 网关连接到SCWS并开始进行数据交换时,SCWS 可以打开另外的BIP 通道(使用Open Channel 命令),以允许手机中其他HTTP 应用程序连 接到SCWS,实现多个应用程序的同时连接。

    2) TCP/IP 传输协议 如果智能卡拥有自己的 IP 地址并直接支持TCP/IP,而且手机终端支持来自智能卡的直 接IP 访问,TCP/IP 则被视作手机上HTTP 应用程序和卡上SCWS 间通信的首选协议。

    有一组预先设置的端口:用于 HTTP 通信的80 端口和用于HTTPS 通信的443 端口是 默认端口。这种情况下终端中的HTTP 应用程序可以不依赖手机内置BIP 网关而直接与 SCWS 通信。因此,SCWS 将*默认端口和安全端口,以响应来自手机的HTTP 请求和 HTTP over TLS 请求。

5 安全协议

    为保证传输的安全性,采用传输层安全TLS(Transport Layer Security)为通信的双方提 供一种安全可靠的传输机制,以保证传输的私密性和完整性,也可根据要求采用单向或双向 认证。TLS 工作于客户端-服务器方式,其中发起认证的一端称为客户端,响应的一端称为服务器。大多数情况下,TLS 客户端使用公共密钥证书方式来认证服务器,而双向认证可以 使用公共密钥证书方式,或者是预共享密钥PSK-TLS 方式。

    SCWS 作为本地的HTTPS 服务器时,必须能够采用公共密钥实现HTTP over TLS,也可以采用PSK-TLS 实现HTTP over TLS。

    1) 采用 PSK-TLS 方式的HTTP over TLS

    在SCWS 和已连接的主机(如远程管理服务器)间共享一个对称密钥时,采用PSK-TLS。

    SCWS 必须支持下列加密算法:

TLS_PSK_WITH_3DES_EDE_CBC_SHA [PSK-TLS]

TLS_PSK_WITH_AES_128_CBC_SHA [PSK-TLS]

    2) 公共密钥对和设备证书

    SCWS 应该能使用一个公共钥密钥对,并把它们保存在安全的区域,这些密钥只能用于 TLS 的实现或卡应用的验证,这是由卡发行者的内部安全策略决定的。SCWS 也应该为公共 密钥嵌入一个设备证书,该设备证书由卡发行者提供并由权威发行者签署。

    公共密钥对和设 备证书应该用于服务器在TLS 上的认证(如TLS 二级认证)。 如果 SCWS 采用公共密钥对和设备证书,则必须支持下列所有的加密算法:

TLS_RSA_WITH_3DES_EDE_CBC_SHA

TLS_RSA_WITH_AES_128_CBC_SHA

    SCWS 必须支持采用TLS1.0 的服务器认证,并且应该能采用WAP profiled X.509 服务器证书[WAPCert]。

    3) 支持 TLS 扩展

    由于容量限制或者带宽限制, SCWS 必须确定一个较小的最大片段长度,扩展允许使用以下定义的片段长度(默认值是2^14):

2^9(1), 2^10(2), 2^11(3), 2^12(4), (255)

    卡管理代理可以使用[RFC3546]定义协商的最大片段长度,管理服务器需要支持 [RFC3546]定义协商的最大片段长度,连接到SCWS 的HTTP 客户端可以使用[RFC3546]定 义协商的最大片段长度,SCWS 需要支持[RFC3546]定义协商的最大片段长度,也可以支持 最小到512byte 的最大片段长度。如果客户端没有协商定义,SCWS 需要接受预先定义的16K 作为TLS 片段长度。

    4) 会话恢复

    SCWS 应该支持TLS 定义的会话恢复,能够使用更长的会话周期(如12 小时)。会话 恢复流程应该遵守TLS1.0 中的相关定义。

6 总结

    图形化界面 SIM 卡技术的使用突破了以往SIM 卡只能支持SMS 短信类业务的局限, 将图形界面引入到SIM 卡中,支持GPRS、EDGE、UMTS类数据网络业务的推广,使用户 不必连接网络,即使在网络无法覆盖的区域也可使用,并且不产生任何费用;同时运营商可 按需定制SIM 卡,及时更新智能卡网络服务器SCWS 内容,可跟踪、统计用户的使用行为, 定期发送到服务器统计分析,以实时调整业务推广策略,为运营商创造了展示最佳服务和解 决方案的可控平台,助推3G 业务的快速发展。

关键字:SCWS  图形化界面  接口  SIM卡 引用地址:基于SCWS技术的图形化界面卡的接口与安全

上一篇:浅谈DSP系统中的电磁兼容问题
下一篇:LZW压缩算法在终端程序远程更新中的应用

推荐阅读最新更新时间:2024-05-02 21:05

语音接口技术浅析
语音接口已经成为一个改变人机交互方式的全新切入点。这些系统如何工作?打造这样一款设备在硬件方面有什么要求?随着语音控制接口变得越来越普及,德州仪器(TI)的一位工程师对此技术进行了深入的了解,并分享了其对这项技术的认识和看法。 语音接口是什么? 语音识别技术自20世纪50年代起开始出现在我们身边。那时贝尔实验室的工程师创建了一款可以识别单个数字的系统。然而,语音识别只是完整语音接口技术的一部分。语音接口包含传统用户接口的所有方面:它能呈现信息并为用户提供一种操控方式。在语音接口中,操控、甚至一些信息的呈现都将通过语音实现。在一些如按钮或显示屏等传统的用户接口上,也可能配置语音接口这一选项。 大部分人遇到的第一款语音接
[手机便携]
语音<font color='red'>接口</font>技术浅析
基于FPGA的单片机外围接口电路设计
    摘要:利用现场可编程门阵列 FPGA实现单片机的外设接口电路可以简化单片机系统的硬件电路,提高系统的集成度、可靠性和系统设计的灵活性。本文介绍了基于 FPGA的单片机外设接口电路的基本设计方法,分别给出了各个功能模块的设计思路和实现方法。所有功能的实现全部采用 VHDL进行描述。 0 引言 单片机具有性价比高、功能灵活、易于人机对话、数据处理能力强等特点。单片机应用系统通常由键盘、显示器、通信接口、存储器、A/D、D/A电路等部分组成。传统的单片机系统经常要用标准的逻辑电路或专用的接口芯片来组成外围电路,如地址译码、I/O扩展等功能通常由标准的TTL/COMS逻辑电路或各种专用接口芯片实现,这样就会使系统的芯片数增
[嵌入式]
澜起科技正式过会,内存接口芯片领军者是如何炼成的?
上海证券交易所科创板股票上市委员会召开了2019年第3次上市委员会审议会议。芯片公司澜起科技正式过会,这是一家怎样的公司? 内存接口芯片领军者是怎样炼成的 澜起科技成立于2004年,是全球3家内存接口芯片的主要供应商之一(另外两家分别为IDT和Rambus)。根据公开数据,2018年以来上述三家公司对应的内存接口芯片业务收入均呈现持续增长趋势。由于内存接口芯片的价格较为稳定,其市场规模的增长主要来源于内存出货量的增加。相比于全球服务器出货量的增长,由于服务器数据存储和处理的负载能力不断提升,服务器中配置内存数量也随之增长,导致内存接口芯片的增长率高于服务器市场的增速。据中国证券报消息,澜起科技提供的内存接口芯片占率大约为50%
[嵌入式]
澜起科技正式过会,内存<font color='red'>接口</font>芯片领军者是如何炼成的?
单片机教程实战6 常用接口及编程
LED 数码显示器的连接与编程   在 单片机 系统中,通常用LED数码显示器来显示各种数字或符号。由于它具有显示清晰、亮度高、使用 电压 低、寿命长的特点,因此使用非常广泛。   八段LED显示器   引入:还记得我们小时候玩的“火柴棒游戏”吗,几根火柴棒组合起来,可以拼成各种各样的图形,LED显示器实际上也是这么一个东西。   八段LED显示器由8个 发光二极管 组成。基中7个长条形的发光管排列成“日”字形,另一个贺点形的发光管在显示器的右下角作为显示小数点用,它能显示各种数字及部份英文字母。LED显示器有两种不同的形式:一种是8个发光 二极管 的阳极都连在一起的,称之为共阳极LED显示器;另一种是8个发光二极管的阴极都连在
[单片机]
单片机教程实战6 常用<font color='red'>接口</font>及编程
串行显示驱动器PS7219及单片机的SPI接口设计
   0 引 言   在单片机的应用系统中,为了便于人们观察和监视单片机的运行情况,常常需要用显示器显示运行的中间结果及状态等等。因此显示器往往是单片机系统必不可少的外部设备之一。常用的显示器有很多种,其中LED(发光二极管显示器)是应用较多的一种,它特别适用于强光和光线极弱的场合。   要使LED显示,必须提供段选码和位选码。传统的硬件译码显示接口广泛采用由中央处理器CPU(如:Intel 8031)扩展I/O口(如:8255),然后再使用逻辑门驱动芯片(如7407等)驱动相应的位码和段码。这种设计,芯片间连线十分复杂,系统工作可靠性不高,已越来越不适应单片机系统集成化、小型化的发展要求。特别是系统并行扩展I/O,其缺点十分明
[电源管理]
串行外围接口SPI功能模块的设计
  1 引 言   SPI(Serial Peripheral Interface)串行外围接口是一种3线同步串行全双工通信接口,它具有电路简单,速度陕,通信可靠等优点,近年来大量的新型器件如LCD模块、FLASH、EEPROM存储器、数据输入输出设备都采用了SPI接口,新型的单片机一般都已将SPI接口控制器集成在单片机内部,这样能够大大降低软件的工作量。   由于SPI系统总线一共只需3~4位数据线和控制线即可实现与具有SPI总线接口功能的各种I/O器件进行接口,而扩展并行总线则需要8根数据线、8—16位地址线、2~3位控制线,因此,采用SPI总线接口可以简化电路设计,节省很多常规电路中的接口器件和I/0口线,提高设计的
[嵌入式]
NEC电子推出集成了LVDS接口的超解像系统LSI
NEC电子日前完成了可支持在数字电视及电脑显示器等平板显示器及投影仪中广泛使用的LVDS接口的超解像系统LSI“µPD9281GC”,并将于即日起开始发售样品。新产品的单个样品价格为2000日元,预计自2010年2月起开始批量生产,月产规模可达10万个。 近几年,在平板显示器及投影仪等显示设备中,提高图像显示的解像度已经成为提高产品竞争力的附加价值之一。而DVD等媒体以及一部分地面数字广播中还残存着标清画质,视频源和最新的AV设备的解像度之间有着巨大的差距。 标清画质(像素640×480)的视频与全高清(像素1920×1080)显示器之间存在着6倍左右的解像度差距,单纯地对视频进行扩大,显示的
[手机便携]
NEC电子推出集成了LVDS<font color='red'>接口</font>的超解像系统LSI
DSP接口效率的分析与提高
摘要:分析了导致DSP系统接口效率低下的几种情况,重点叙述了相应的提高效率的设计方法,并提供了电路图和源程序。 关键词:DSP 接口电路 CAN控制器 近几年来,数字信号处理器(DSP)得到了广泛的应用。由于DSP采用程序空间和数据空间分离的哈佛结构,对程序和数据并行操作,使之成倍地提高了处理速度;再加上流水线技术,使得DSP的指令周期多为10ns级。而与之配套的外围器件却没有像DSP那样猛地发展。首先,DSP与外围器件之间的速度差异日益显著,大部分外围器件的读写周期在50ns以上,即使是最快的静态RAM,其读写周期亦为8ns左右,也只能与50MHz以下的DSP直接接口;其次,一些领域的器件在设计时并没有考虑与DSP接口,以至
[应用]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved