首页> 外文OA文献 >WPAC: wireless payment and access control: dispositivos móveis no pagamento de serviços e controlo de acessos
【2h】

WPAC: wireless payment and access control: dispositivos móveis no pagamento de serviços e controlo de acessos

机译:WPAC:无线支付和访问控制:用于支付服务和访问控制的移动设备

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。
获取外文期刊封面目录资料

摘要

A rápida evolução dos dispositivos móveis e das tecnologias de comunicação sem fios transformou o telemóvel num poderoso dispositivo de computação móvel. A necessidade de estar sempre contactável, comum à civilização moderna, tem aumentado a dependência deste dispositivo, sendo transportado pela maioria das pessoas num ambiente urbano e assumindo um papel talvez mais importante que a própria carteira. A ubiquidade e capacidade de computação dos telemóveis aumentam o interesse no desenvolvimento de serviços móveis, além de tradicionais serviços de voz. Um telemóvel pode em breve tornar-se um elemento activo nas nossas tarefas diárias, servindo como um instrumento de pagamento e controlo de acessos, proporcionando assim novas interfaces para serviços existentes. A unificação de vários serviços num único dispositivo é um desafio que pode simplificar a nossa rotina diária e aumentar o conforto, no limite deixaremos de necessitar de dinheiro físico, cartões de crédito ou débito, chaves de residência e de veículos automóveis, ou inclusive documentos de identificação como bilhetes de identidade ou passaportes.O interesse demonstrado pelos intervenientes, desde os fabricantes de telemóveis e operadores de rede móvel até às instituições financeiras, levaram ao aparecimento de múltiplas soluções de serviços móveis. Porém estas soluções respondem geralmente a problemas específicos, apenas contemplando um fornecedor de serviços ou uma determinada operação de pagamento, como seja a compra de bilhetes ou pagamento de estacionamento. Estas soluções emergentes consistem também tipicamente em especificações fechadas e protocolos proprietários. A definição de uma arquitectura genérica, aberta interoperável e extensível é necessária para que os serviços móveis possam ser adoptados de uma forma generalizada por diferentes fornecedores de serviços e para diversos tipos de pagamento. A maior parte das soluções actuais de pagamento móvel depende de comunicações através da rede móvel, algumas utilizam o telemóvel apenas como uma interface de acesso à internet enquanto outras possibilitam o envio de um SMS (Short Message Service) para autorizar uma transacção, o que implica custos de comunicação em todas as operações de pagamento. Este custo de operação torna essas soluções inadequadas para a realização de micropagamentos e podem por isso ter uma aceitação limitada por parte dos clientes. As soluções existentes focam-se maioritariamente em pagamentos à distância, não tirando partido das características do pagamento presencial e não oferecendo por isso uma verdadeira alternativa ao modelo actual de pagamento com cartões de crédito/débito. As capacidades computacionais dos telemóveis e suporte de diversos protocolos de comunicação sem fio local não têm sido aproveitadas, vendo o telemóvel apenas como um terminal GSM (Global System for Mobile Communications) e não oferecendo serviços adicionais como seja a avaliação dinâmica de risco ou controlo de despesas.Esta dissertação propõe e valida, através de um demonstrador, uma aquitectua aberta para o pagamento e controlo de acesso baseado em dispositivos móveis, intitulada WPAC (Wireless Payment and Access Control). Para chegar à solução apresentada foram estudadas outras soluções de pagamento, desde o aparecimento dos cartões de débito até a era de pagamentos electrónicos móveis, passando pelas soluções de pagamento através da internet. As capacidades dos dispositivos móveis, designadamente os telemóveis, e tecnologias de comunicação sem fios foram também analisadas a fim de determinar o estado tecnológico actual. A arquitectura WPAC utiliza padrões de desenho utilizados pela indústria em soluções de sucesso, a utilização de padrões testados e a reutilização de soluções com provas dadas permite aumentar a confiança nesta solução, um destes exemplos é a utilização de uma infra-estrutura de chave pública para o estabelecimento de um canal de comunicação seguro. Esta especificação é uma arquitectura orientada aos serviços que utiliza os Web Services para a definição do contracto do serviço de pagamento. A viabilidade da solução na orquestração de um conjunto de tecnologias e a prova de conceito de novas abordagens é alcançada com a construção de um protótipo e a realização de testes.A arquitectura WPAC possibilita a realização de pagamentos móveis presenciais, isto é, junto do fornecedor de bens ou serviços, seguindo o modelo de pagamento com cartões de crédito/débito no que diz respeito aos intervenientes e relações entre eles. Esta especificação inclui como aspecto inovador a avaliação dinâmica de risco, que utiliza o valor do pagamento, a existência de pagamentos frequentes num período curto de tempo, e a data, hora e local do pagamento como factores de risco; solicitando ao cliente o conjunto de credenciais adequado ao risco avaliado, desde códigos pessoais a dados biométricos. É também apresentada uma alternativa ao processo normal de pagamento, que apesar de menos cómoda permite efectuar pagamentos quando não é possível estabelecer um canal de comunicação sem fios, aumentando assim a tolerância a falhas. Esta solução não implica custos de operação para o cliente na comunicação com o ponto de venda do comerciante, que é realizada através de tecnologias de comunicação local sem fios, pode ser necessária a comunicação através da rede móvel com o emissor do agente de pagamento para a actualização do agente de software ou de dados de segurança, mas essas transmissões são ocasionais. O modelo de segurança recorre a certificados para autenticação dos intervenientes e a uma infra-estrutura de chave pública para cifra e assinatura de mensagens. Os dados de segurança incluídos no agente de software móvel, para desabilitar a cópia ou corrupção da aplicação mas também para a comparação com as credenciais inseridas pelo cliente, devem igualmente ser encriptados e assinados de forma a garantir a sua confidencialidade e integridade. A arquitectura de pagamento utiliza o standard de Web Services, que é amplamente conhecido, aberto e interoperável, para definição do serviço de pagamento. Existem extensões à especificação de Web Services relativas à segurança que permitem trocar itens de segurança e definem o modo de cifra e assinatura de mensagens, possibilitando assim a sua utilização em aplicações que necessitem de segurança como é o caso de serviços de pagamento e controlo de acesso. O contracto de um Web Service define o modo de invocação dos serviços, transmissão de informação e representação de dados, sendo normalmente utilizado o protocolo SOAP que na prática não é mais que um protocolo de troca de mansagens XML (eXtensible Markup Language). O envio e recepção de mensagens XML; ou seja, a transmissão de simples sequências de caracteres, é suportado pela maioria dos protocolos de comunicação, sendo portanto uma solução abrangente que permite a adopção de diversas tecnologias de comunicação sem fios. O protótipo inclui um agente de software móvel, implementado sobre a forma de uma MIDlet, aplicação Java para dispositivos móveis, que implementa o protocolo de pagamento comunicando sobre uma ligação Bluetooth com o ponto de venda do comerciante, simulado por uma aplicação desenvolvida sobre a plataforma .NET e que por isso faz prova da heterogeneidade da solução. A comunicação entre o comerciante e o seu banco para autorização do pagamento e transferência monetária utiliza o protocolo existente para a autorização de pagamentos, com base em cartões de crédito/débito.A definição desta especificação aberta e genérica em conjunto com o forte interesse demonstrado pelos intervenientes, proporciona uma boa perspectiva em termos de adopção da solução, o que pode impulsionar a implementação de serviços móveis e dessa forma simplificar as rotinas diárias das pessoas. Soluções móveis de pagamento reduzem a necessidade de transportar vários cartões de crédito/débito na nossa carteira. A avaliação dinâmica de risco permite aumentar a segurança dos pagamentos, com a solicitação de mais credenciais ao cliente para pagamentos com um maior risco associado, sendo um ponto importante quer para os clientes quer para as instituições financeiras pois diminui o risco de fraude e aumenta a confiança no sistema. Esta solução de pagamento electrónico pode também facilitar a consulta de pagamentos efectuados e saldos, mantendo um histórico dos movimentos, o que não é possível nos cartões de crédito/débito sem uma visita a uma ATM (Automated Teller Machine) ou utilização de homebanking.
机译:移动设备和无线通信技术的迅速发展已将移动电话变成了功能强大的移动计算设备。现代文明普遍需要保持联系,这增加了对这种设备的依赖性,大多数人在城市环境中携带这种设备,并且承担起的角色也许比钱包本身更重要。除了传统的语音服务之外,移动电话的普遍性和计算能力还增加了对移动服务开发的兴趣。移动电话很快将成为我们日常工作中的活跃元素,成为支付和访问控制的工具,从而为现有服务提供新的界面。将多个服务统一在一个设备中是一个挑战,可以简化我们的日常工作并增加舒适度,最终我们将不再需要实体货币,信用卡或借记卡,居留和汽车钥匙,甚至身份证。从手机制造商,移动网络运营商到金融机构等利益相关者的兴趣,导致了多种移动服务解决方案的出现。但是,这些解决方案通常仅针对服务提供商或特定的付款交易(例如,购买车票或支付停车费)来应对特定问题。这些新兴解决方案通常还包括封闭的规范和专有协议。必须定义通用,开放,可互操作和可扩展的体系结构,以便移动服务可以被不同的服务提供商和不同的支付方式广泛采用。当前大多数移动支付解决方案都依赖于移动网络上的通信,其中一些仅将手机用作互联网访问接口,而其他一些则允许发送SMS(短消息服务)以授权交易。所有付款交易中的通讯费用。此运营成本使这些解决方案不适合小额支付,因此可能会受到客户的接受程度有限。现有的解决方案主要集中在远程支付上,没有利用面对面支付的功能,因此无法为当前的信用卡/借记卡支付模型提供真正的替代方案。尚未利用移动电话的计算能力和对各种本地无线通信协议的支持,仅将移动电话视为GSM(全球移动通信系统)终端,并且不提供诸如动态风险评估或数据控制之类的附加服务。本文通过演示者提出并验证了一种基于移动设备的开放式体系结构,用于支付和访问控制,称为WPAC(无线支付和访问控制)。为了获得所提出的解决方案,还研究了其他支付解决方案,从借记卡的出现到移动电子支付的时代,通过互联网上的支付解决方案。还分析了移动设备(即移动电话)和无线通信技术的功能,以确定当前的技术状态。 WPAC体系结构使用业界在成功的解决方案中使用的设计模式,使用经过测试的标准以及对经过验证的解决方案的重用,可以增强对该解决方案的信心,其中一个示例是使用公共密钥基础结构来解决问题。建立安全的沟通渠道。该规范是一种面向服务的体系结构,它使用Web服务定义支付服务合同。该解决方案在一组技术的编排中的可行性以及新方法的概念验证是通过原型的构建和测试的性能实现的,WPAC体系结构使得可以亲自(即通过供应商)实现移动支付商品或服务,并遵循有关玩家及其关系的信用卡/借记卡付款模式。该规范包括动态风险评估的创新方面,该动态方面使用支付金额,在短时间内存在频繁支付以及使用支付的日期,时间和地点作为风险因素;要求客户提供适合评估风险的一组凭证,从个人代码到生物特征数据。还介绍了正常付款流程的替代方法虽然不太方便,但它允许在无法建立无线通信信道时进行付款,从而提高了容错能力。当与商家的销售点进行通信时,此解决方案并不暗示客户的运营成本(这是使用本地无线通信技术进行的),因此,可能需要通过移动网络与付款代理的发行方进行通信。软件代理或安全性数据的更新,但是这种传输是偶然的。安全模型使用证书对涉众进行身份验证,并使用公钥基础结构对消息进行加密和签名。为了禁用应用程序的复制或损坏,以及与客户输入的凭据进行比较,包含在移动软件代理中的安全数据也必须进行加密和签名,以确保其机密性和完整性。支付体系结构使用众所周知的,开放且可互操作的Web服务标准来定义支付服务。 Web服务规范的扩展涉及安全性,这些扩展允许交换安全项并定义消息的加密和签名方式,从而使其能够在需要安全性的应用程序中使用,例如付款和访问控制服务。 。 Web Service的合同定义了通常使用SOAP协议来调用服务,信息传输和数据表示的方式,实际上,它不过是XML交换协议(可扩展标记语言)而已。发送和接收XML消息;即,大多数通信协议都支持简单字符串的传输,因此是一种全面的解决方案,可以采用多种无线通信技术。该原型包括一个以MIDlet形式实现的用于移动设备的Java应用程序的移动软件代理,该应用程序实现了通过蓝牙连接与商家的销售点进行通信的支付协议,并由平台上开发的应用程序进行了仿真。 .NET,因此证明了解决方案的异构性。商户与他的银行之间用于付款和汇款授权的通信使用基于信用卡/借记卡的授权付款的现有协议,该开放式和通用规范的定义以及以下所示的强烈兴趣利益相关者,提供了采用该解决方案的良好视角,这可以促进移动服务的实施,从而简化人们的日常工作。移动支付解决方案减少了在我们的产品组合中携带多张信用卡/借记卡的需求。动态风险评估允许通过向客户请求更多凭证来支付具有更高相关风险的付款来提高支付安全性,这对于客户和金融机构而言都是重要的一点,因为它降低了欺诈风险并增加了欺诈风险。对系统的信心。这种电子支付解决方案还可以方便进行付款和余额查询,保持移动历史,而在没有访问ATM(自动柜员机)或使用家庭银行业务的情况下,使用信用卡/借记卡是不可能的。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号