SCWS技术在图形化界面卡的接口与安全中的应用

最新更新时间:2013-06-27来源: 21ic关键字:SCWS技术  图形化  界面  接口 手机看文章 扫描二维码
随时随地手机看文章

      1 引言

  随着移动通信技术 3G 时代的到来,三大电信运营商相继推出了全新的3G 业务,其中 增值业务将取代语音业务成为电信运营商的主要收入。但如何利用3G 网络优势采用与2G 时代不同的市场推销手段,三大电信运营商不约而同地采用了多媒体技术作为主要推介手 段,确保用户获悉并使用3G 新业务。

  图形化界面 SIM 卡不同于原来的仅借用SMS 短信技术[1],而是使用户可以通过手机上 的浏览器,访问储存在SIM 卡上的数据信息,发现并选择运营商的数据业务;同时运营商 可以利用后台服务器,及时更新数据业务,也可将用户群体细分,达到个性化业务推介和体 验。图形化界面SIM 卡采用SCWS(Smart Card Web Server,智能卡网络服务器)技术,将 Internet、移动网络、移动服务器平台结合起来,依靠3G 网络的数据传输速度,将各类应用 放在SIM 卡中,用户只需更换手机的SIM 卡达到使用这些应用的目的,使运营商掌握新增 值业务推介的主动权。 本文介绍基于 SCWS 技术的图形化界面SIM 卡的系统应用环境、接口技术、安全协议。

  2 图形化界面卡

  早期的手机SIM 卡主要作为个人的身份认证与识别信息的载体,随着芯片技术的快速 发展和移动技术的发展,手机SIM 卡已日益成为增值业务、电子商务等移动业务的载体, 目前运营商在现有的SIM 卡中,已经置入了品牌服务、超级号码本、地图、目录等本地服 务,也采用短信方式对其进行更新,但其可视性及速度不尽人意。

  图形化界面 SIM 卡使得用户利用手机上的浏览器,以图形方式浏览预储存在图形化界 面SIM 卡中的音乐、铃声、视频等,在离线媒体库中试用感兴趣的数据业务,引导用户选 择并购买该项业务;运营商在闲时可以根据业务推广情况,细分用户群,及时更新图形化界 面SIM 卡中的离线媒体库,确保运营商快速推广新业务、提高数字服务的收入。

  3 系统应用环境

  图形化界面 SIM 卡系统应用环境[2]如图1 所示。

  1) 远端管理服务器:该服务器是定位于 SCWS 的OTA(Over-The-Air 空中下载)服 务器,用来实现SIM 卡上内容的及时更新、管理、统计等;

  2) 支持 SCWS 的手机终端:用于手机终端与SIM 卡间的通信,实现手机终端对卡片 的内容访问,符合OMA-Smart_Card_Web_Server-V1_0-20080421-A [2]规范中的 SCWS Gateway(SCWS 门户)软件的所有必须功能要求;同时符合该规范要求, 对外提供一个3516(HTTP),4116(HTTPS)端口,并代理SCWS 卡作为HTTP-server 的服务;

  3) 图形化界面 SIM 卡:预置由开放移动联盟(OMA)定义的SCWS 应用,该应用定 位于SIM 卡端的HTTP/1.1 的WEB 服务器,向手机终端HTTP 客户端软件提供静 态(xHTML 和相关文件)和动态(由servlets 生成)的数据信息,实现了手机终 端与图形化界面SIM 卡的通信,实现了逻辑分离而不必依赖于目前基于电信的通 信;同时允许开放移动联盟(OMA)定义的完全管理协议(Full Admin Protocol) 来管理图形化界面SIM 卡的内容。

  图 1 SCWS 应用环境

  SCWS 工作模式有两类,即服务器模式和客户端模式:

  1) 服务器端模式:当终端浏览器对图形化界面SIM 卡作本地浏览时,SCWS 处于BIP (Bearer Independent Protocol,承载无关协议)服务器模式;通过BIP 协议,手机 终端允许图形化界面SIM 卡和远程服务器之间进行透明的数据传输,更有利于实 现高速移动数据业务的传输。此时,SCWS 为手机浏览器提供静态(xHTML 和相 关文件)和动态(由Servlets 生成)的内容。Servlet 是一个标准Java 卡小应用 (JavaCard Applet),它允许图形化界面SIM 卡提供使用追踪、广告横幅管理、动 态页面生成等服务;

  2) 客户端模式:运营商/服务提供商通过远程服务器对图形化界面SIM 卡进行更新时, SCWS 处于BIP 客户端模式。此时,移动运营商可以定期更新SIM 卡的本地化内 容。手机终端用户也可以主动向服务器发起更新请求,从服务器上获取数据,此时SCWS 同样也工作在客户端模式。

  4 系统通信接口

  在本系统应用环境中有两种通信:图形化界面 SIM 卡与远端管理服务器;图形化界面 SIM 卡与手机终端[3]。

  4.1 图形化界面SIM 卡与远端管理服务器的通信接口

  即 SCWS 与远端管理服务器的通信接口,用来实现管理SCWS 内容,或更新SCWS 的 配置。使用HTTP 协议或BIP 客户端模式,遵循OMA 定义的完全管理协议(Full Admin Protocol)来打开SCWS 和远端管理服务器间的通道,也可使用HTTPs 定义的安全通道。

  4.2 图形化界面SIM 卡与手机终端的通信接口

  即 SCWS 与手机终端的通信接口,用来实现手机终端浏览器对图形化界面SIM 卡作本 地浏览。使用HTTP 协议或BIP 服务器端模式。

  SCWS 与手机终端的接口运行在一个逻辑独立的通信通道上,该通道独立于电信通道, 使手机应用程序可与智能卡内运营商部署的SCWS 通信。

  SCWS 与手机终端使用HTTP 协议通信。手机终端浏览器不需要任*增功能来呈现 SCWS 内容。手机终端上的应用程序可以通过IP 地址连接SCWS。SCWS 采用开放式体系 结构,允许选用多种“智能卡-手机”协议作为传输HTTP 请求与应答的本地承载。SCWS 响应来自手机终端内置的HTTP 应用程序(如,浏览器)的HTTP 请求。

  手机终端通过内置的网关访问SCWS,该网关将TCP/IP 协议转化为手机终端和智能卡 间的本地传输协议,HTTP 的请求与应答是通过手机终端与智能卡间的本地传输协议直接送 至SCWS。由终端内部传递给SCWS 的本地访问URL 被分配了两个TCP 端口:HTTP 端口 3516 和HTTP 端口4116。

        SCWS 与移动手机HTTP 应用通信使用两种协议:BIP 服务器模式;TCP/IP 传输协议。

  1) BIP 服务器模式 如果智能卡没有自己的 IP 地址并且不直接支持TCP/IP 协议,终端内的BIP 网关可被用 作协议转换器。TCP/IP 协议用于实现终端内的HTTP 应用程序与BIP 网关间的通信;BIP 协议用于BIP 网关和智能卡间的通信。

  移动手机中的 HTTP 应用程序(如,浏览器)将回送的IP 地址用作BIP 网关寻址。BIP 网关*SCWS,必须打开两个端口:为来自手机的HTTP 应用程序的HTTP 请求打开端口; 为HTTP over TLS(HTTPs)请求打开端口。 当一个手机中的HTTP应用程序经BIP 网关连接到SCWS并开始进行数据交换时,SCWS 可以打开另外的BIP 通道(使用Open Channel 命令),以允许手机中其他HTTP 应用程序连 接到SCWS,实现多个应用程序的同时连接。

  2) TCP/IP 传输协议 如果智能卡拥有自己的 IP 地址并直接支持TCP/IP,而且手机终端支持来自智能卡的直 接IP 访问,TCP/IP 则被视作手机上HTTP 应用程序和卡上SCWS 间通信的首选协议。

  有一组预先设置的端口:用于 HTTP 通信的80 端口和用于HTTPS 通信的443 端口是 默认端口。这种情况下终端中的HTTP 应用程序可以不依赖手机内置BIP 网关而直接与 SCWS 通信。因此,SCWS 将*默认端口和安全端口,以响应来自手机的HTTP 请求和 HTTP over TLS 请求。

  5 安全协议

  为保证传输的安全性,采用传输层安全TLS(Transport Layer Security)为通信的双方提 供一种安全可靠的传输机制,以保证传输的私密性和完整性,也可根据要求采用单向或双向 认证。TLS 工作于客户端-服务器方式,其中发起认证的一端称为客户端,响应的一端称为服务器。大多数情况下,TLS 客户端使用公共密钥证书方式来认证服务器,而双向认证可以 使用公共密钥证书方式,或者是预共享密钥PSK-TLS 方式。

  SCWS 作为本地的HTTPS 服务器时,必须能够采用公共密钥实现HTTP over TLS,也可以采用PSK-TLS 实现HTTP over TLS。

  1) 采用 PSK-TLS 方式的HTTP over TLS

  在SCWS 和已连接的主机(如远程管理服务器)间共享一个对称密钥时,采用PSK-TLS。

  SCWS 必须支持下列加密算法:

  TLS_PSK_WITH_3DES_EDE_CBC_SHA [PSK-TLS]

  TLS_PSK_WITH_AES_128_CBC_SHA [PSK-TLS]

  2) 公共密钥对和设备证书

  SCWS 应该能使用一个公共钥密钥对,并把它们保存在安全的区域,这些密钥只能用于 TLS 的实现或卡应用的验证,这是由卡发行者的内部安全策略决定的。SCWS 也应该为公共 密钥嵌入一个设备证书,该设备证书由卡发行者提供并由权威发行者签署。

  公共密钥对和设 备证书应该用于服务器在TLS 上的认证(如TLS 二级认证)。 如果 SCWS 采用公共密钥对和设备证书,则必须支持下列所有的加密算法:

  TLS_RSA_WITH_3DES_EDE_CBC_SHA

  TLS_RSA_WITH_AES_128_CBC_SHA

  SCWS 必须支持采用TLS1.0 的服务器认证,并且应该能采用WAP profiled X.509 服务器证书[WAPCert]。

  3) 支持 TLS 扩展

  由于容量限制或者带宽限制, SCWS 必须确定一个较小的最大片段长度,扩展允许使用以下定义的片段长度(默认值是2^14):

  2^9(1), 2^10(2), 2^11(3), 2^12(4), (255)

  卡管理代理可以使用[RFC3546]定义协商的最大片段长度,管理服务器需要支持 [RFC3546]定义协商的最大片段长度,连接到SCWS 的HTTP 客户端可以使用[RFC3546]定 义协商的最大片段长度,SCWS 需要支持[RFC3546]定义协商的最大片段长度,也可以支持 最小到512byte 的最大片段长度。如果客户端没有协商定义,SCWS 需要接受预先定义的16K 作为TLS 片段长度。

  4) 会话恢复

  SCWS 应该支持TLS 定义的会话恢复,能够使用更长的会话周期(如12 小时)。会话 恢复流程应该遵守TLS1.0 中的相关定义。

  6 总结

  图形化界面 SIM 卡技术的使用突破了以往SIM 卡只能支持SMS 短信类业务的局限, 将图形界面引入到SIM 卡中,支持GPRS、EDGE、UMTS 类数据网络业务的推广,使用户 不必连接网络,即使在网络无法覆盖的区域也可使用,并且不产生任何费用;同时运营商可 按需定制SIM 卡,及时更新智能卡网络服务器SCWS 内容,可跟踪、统计用户的使用行为, 定期发送到服务器统计分析,以实时调整业务推广策略,为运营商创造了展示最佳服务和解 决方案的可控平台,助推3G 业务的快速发展。

关键字:SCWS技术  图形化  界面  接口 编辑:探路者 引用地址:SCWS技术在图形化界面卡的接口与安全中的应用

上一篇:对数放大器在弱光检测中的应用
下一篇:移相控制全桥ZVS-PWM变换器的分析与设计

推荐阅读最新更新时间:2023-10-17 15:46

8.TouchGFX界面应用之自定义容器
TouchGFX的支持自定义组件,类似于你自定义一个函数然后给其他调用,这里就是定义一个组件给其他调用。定一个小目标,我们这一节自定义做一个调色板。 在添加屏幕旁边自定义组件(自定义容器)里面。 调色板以下图作为参考,颜色模式是RGB888,需要3个滑动块,以及一些字样。 做3个滑块作为RGB三种颜色的输入量,滑块是可以设置滑过去和没滑过去的颜色的,但是必须是以图片的形式,所以你如果想做的美观一点的话需要提前做大量的图或者使用UI,图片的数量也决定的所使用内存的数量,如果可以图片尽可能的小来节省内存。取好对应的名字,设置最小值为0,最大值为255,开始值设置为0; 放置几个字体,右边三个字是需要根据滑块的位置
[单片机]
8.TouchGFX<font color='red'>界面</font>应用之自定义容器
C8051F02X外部存储器接口和I/O端口配置
摘要:介绍美国Cygnal公司生产的C8051F02X系列单片机的外部存储器接口、I/O端口配置方法和有关注意的问题;在此基础上列举两个关于EMIF、I/O的配置应用。 关键词:C8051F02X EMIF I/O 交叉开关 美国Cygnal公司C8051F02X系列单片机是集成在一起芯片上的混合信号系统级单片机。该单片机具有32/64位数字I/O端口(引脚)、25MIPS高速流水线式8051微控制器内核、64KB在系统可编程Flash存储器、64KB地址的外部存储器接口、4352(4096+256)B片内RAM、各自独立的SPI、SMBUS/I2C和两个UART串行接口等特点。其最突出的优点就是,通过设置交叉开关寄存器控制
[应用]
S5PV210体系结构与接口01:ARM体系结构概述
1. 嵌入式系统的组成 1.1 硬件组成 ① 嵌入式微处理器 目前流行的体系结构:ARM、MIPS、PowerPC、MC68000等 ② 外围设备 主要用于完成存储、通信、调试、显示等功能,常见如下: 存储设备:如RAM、SRAM、Flash等 通信设备:如RS232接口、SPI接口、以太网接口等 显示设备:如显示屏等 1.2 软件组成 两种软件组成的区别在于是否包含嵌入式操作系统 补充:嵌入式系统软硬件构成图 2. 交叉编译和交叉调试 2.1 交叉编译 交叉编译就是在一个平台上生成可以在另一个平台上执行的代码。需要注意的是,编译器本身也是程序,也要在与之对应的某一个CPU上运行。
[单片机]
S5PV210体系结构与<font color='red'>接口</font>01:ARM体系结构概述
SD178A型集成式TTS处理器及其串行接口
摘要:SDA178是台湾翔音公司推出的集成式“文字转发音”(TTS)单芯片处理器,该处理器以真人发音为样本,输出的语音真实、自然。介绍该处理器的工作原理及应用,给出SD178A与微处理器的接口电路及软件程序。 关键词:文字转发音;SD178A;串行接口;处理器 1 引言 随着计算机和多媒体技术的发展与应用,对计算机语音输出的要求愈加迫切,应用也愈加广泛。语音是人类最自然的交互方式,也是现阶段软件用户界面发展的最高目标,语音技术包括语音识别(Speech Recognition)和语音合成(Speech Synthesis,即文字转语音"TTS"(text-to-speech))。语音识别用于告诉电脑我们想让它干什么。而语音合成
[应用]
基于FPGA的UART接口开发
  设计背景   串口即通用异步收发器(UART,Universal Asynchronous Receiver Transmitter)。串行通信具有传输线少、成本低、可靠性高等优点,所以系统间互联常采用RS-232接口方式,一般该接口由UART 专用芯片来实现。但UART接口芯片一般引脚较多,内含许多辅助模块和一些辅助功能,在实际使用时往往用不到这些功能,因此若采用UART专用芯片,必将使电路变得复杂,PCB面积增大,从而导致成本增加,系统的稳定性和可靠性降低。基本的UART通信只需要两条信号线(RXD和TXD),接收与发送是全双工形式,其中TXD是UART的发送端, RXD是UART的接收端。由于FPGA的功能日益强大
[嵌入式]
基于FPGA的UART<font color='red'>接口</font>开发
基于USB2.0接口的生物阻抗分析仪的研制
  引言   生物阻抗技术是一种无损伤的技术,测量时对人体没有任何伤害和副作用,是人体医学发展的一个方向之一 。生物阻抗分析仪的机理 在于:生物组织对外加电流场具有不同导电作用,当在人体表面加一固定频率的低电平电流时,含水 70 %以上的肌肉组织是良好导体,而含水较少的脂肪组织近似为绝缘体,因此通过测出阻抗值可用于计算出身体成份以及电阻抗的医学成像 。   目前市场上已经有多种生物阻抗分析仪器,但成本昂贵,使用烦琐,设计复杂,难以在家庭保健方面得到普及。因此,本设计提出了新的思路并研制出一种高性能的小型生物阻抗分析仪,可以多频点测量人体各区间段的阻抗模值和相位信息。该仪器具有集成度高,成本较低,使用方便,安全可靠的优点。
[单片机]
基于USB2.0<font color='red'>接口</font>的生物阻抗分析仪的研制
单片机与键盘接口图及键盘消息处理程序
单片机与键盘接口图 内容来自单片机之家www.dpj100.com 采用中断方式:如图所示。各个按钮都接到一个与非上,当有任何一个按钮按下时,都会使与门输出为低电平,从而引起单片机的中断,它的好处是不用在主程序中持续地循环查询,如果有键按下,单片机再去做对应的处理 在单片机系统中键盘中按钮数量较多时,为了减少I/O口的占用,常常将按钮排列成矩阵形式,如图1所示。在矩阵式键盘中,每条水平线和垂直线在交叉处不直接连通,而是通过一个按钮加以连接。这样,一个端口(如P1口)就能组成4*4=16个按钮,比之直接将端口线用于键盘多出了一倍,而且线数越多,区别越明显,比如再多加一条线就能组成20键的键盘,而直接用端口线则只能多出一键(9键
[单片机]
单片机与键盘<font color='red'>接口</font>图及键盘消息处理程序
无Type C接口 索尼Z5/Z5 Compact再曝光
     昨日,我们报道了疑似索尼Z5/Z5 Compact机型真机谍照泄露的消息,并提到这两款机型将有可能会采用全新的侧面指纹识别技术。仅仅时隔一天,又有媒体爆出了这两款机型的更多谍照,据显示,这两款机型并没有采用传说中的Type C USB接口,而是采用了普通的MicroUSB接口设计。(文中配图来自网络)   从曝光的图片来看,最新曝光的这张谍照应该是与昨天曝光的谍照一同拍摄的。通过这一组图不难发现,这两款被认为是索尼Z5/Z5 Compact的机型不光外观方面保持了原有的全平衡设计理念;硬件配置方面,这两款机型也没有采用之前盛传的Type C USB接口,而是采用了传统的MicroUSB接口。综合来看,只有新加入的侧
[手机便携]
小广播
最新电源管理文章
换一换 更多 相关热搜器件
随便看看
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved