新闻中心

EEPW首页 > 手机与无线通信 > 设计应用 > SCWS技术在图形化界面卡的接口及其应用

SCWS技术在图形化界面卡的接口及其应用

作者: 时间:2012-03-25 来源:网络 收藏

与移动手机HTTP 通信使用两种协议:BIP 服务器模式;TCP/IP 传输协议。

本文引用地址:https://www.eepw.com.cn/article/155159.htm

  1) BIP 服务器模式 如果智能卡没有自己的 IP 地址并且不直接支持TCP/IP 协议,终端内的BIP 网关可被用 作协议转换器。TCP/IP 协议用于实现终端内的HTTP 程序与BIP 网关间的通信;BIP 协议用于BIP 网关和智能卡间的通信。

  移动手机中的 HTTP 程序(如,浏览器)将回送的IP 地址用作BIP 网关寻址。BIP 网关*,必须打开两个端口:为来自手机的HTTP 应用程序的HTTP 请求打开端口; 为HTTP over TLS(HTTPs)请求打开端口。 当一个手机中的HTTP应用程序经BIP 网关连接到并开始进行数据交换时,SCWS 可以打开另外的BIP 通道(使用Open Channel 命令),以允许手机中其他HTTP 应用程序连 接到SCWS,实现多个应用程序的同时连接。

  2) TCP/IP 传输协议 如果智能卡拥有自己的 IP 地址并直接支持TCP/IP,而且手机终端支持来自智能卡的直 接IP 访问,TCP/IP 则被视作手机上HTTP 应用程序和卡上SCWS 间通信的首选协议。

  有一组预先设置的端口:用于 HTTP 通信的80 端口和用于HTTPS 通信的443 端口是 默认端口。这种情况下终端中的HTTP 应用程序可以不依赖手机内置BIP 网关而直接与 SCWS 通信。因此,SCWS 将*默认端口和安全端口,以响应来自手机的HTTP 请求和 HTTP over TLS 请求。

  5 安全协议

  为保证传输的安全性,采用传输层安全TLS(Transport Layer Security)为通信的双方提 供一种安全可靠的传输机制,以保证传输的私密性和完整性,也可根据要求采用单向或双向 认证。TLS 工作于客户端-服务器方式,其中发起认证的一端称为客户端,响应的一端称为服务器。大多数情况下,TLS 客户端使用公共密钥证书方式来认证服务器,而双向认证可以 使用公共密钥证书方式,或者是预共享密钥PSK-TLS 方式。

  SCWS 作为本地的HTTPS 服务器时,必须能够采用公共密钥实现HTTP over TLS,也可以采用PSK-TLS 实现HTTP over TLS。

  1) 采用 PSK-TLS 方式的HTTP over TLS

  在SCWS 和已连接的主机(如远程管理服务器)间共享一个对称密钥时,采用PSK-TLS。

  SCWS 必须支持下列加密算法:

  TLS_PSK_WITH_3DES_EDE_CBC_SHA [PSK-TLS]

  TLS_PSK_WITH_AES_128_CBC_SHA [PSK-TLS]

  2) 公共密钥对和设备证书

  SCWS 应该能使用一个公共钥密钥对,并把它们保存在安全的区域,这些密钥只能用于 TLS 的实现或卡应用的验证,这是由卡发行者的内部安全策略决定的。SCWS 也应该为公共 密钥嵌入一个设备证书,该设备证书由卡发行者提供并由权威发行者签署。

  公共密钥对和设 备证书应该用于服务器在TLS 上的认证(如TLS 二级认证)。 如果 SCWS 采用公共密钥对和设备证书,则必须支持下列所有的加密算法:

  TLS_RSA_WITH_3DES_EDE_CBC_SHA

  TLS_RSA_WITH_AES_128_CBC_SHA

  SCWS 必须支持采用TLS1.0 的服务器认证,并且应该能采用WAP profiled X.509 服务器证书[WAPCert]。

  3) 支持 TLS 扩展

  由于容量限制或者带宽限制, SCWS 必须确定一个较小的最大片段长度,扩展允许使用以下定义的片段长度(默认值是2^14):

  2^9(1), 2^10(2), 2^11(3), 2^12(4), (255)

  卡管理代理可以使用[RFC3546]定义协商的最大片段长度,管理服务器需要支持 [RFC3546]定义协商的最大片段长度,连接到SCWS 的HTTP 客户端可以使用[RFC3546]定 义协商的最大片段长度,SCWS 需要支持[RFC3546]定义协商的最大片段长度,也可以支持 最小到512byte 的最大片段长度。如果客户端没有协商定义,SCWS 需要接受预先定义的16K 作为TLS 片段长度。

  4) 会话恢复

  SCWS 应该支持TLS 定义的会话恢复,能够使用更长的会话周期(如12 小时)。会话 恢复流程应该遵守TLS1.0 中的相关定义。

  6 总结

   SIM 卡的使用突破了以往SIM 卡只能支持SMS 短信类业务的局限, 将引入到SIM 卡中,支持GPRS、EDGE、UMTS 类数据网络业务的推广,使用户 不必连接网络,即使在网络无法覆盖的区域也可使用,并且不产生任何费用;同时运营商可 按需定制SIM 卡,及时更新智能卡网络服务器SCWS 内容,可跟踪、统计用户的使用行为, 定期发送到服务器统计分析,以实时调整业务推广策略,为运营商创造了展示最佳服务和解 决方案的可控平台,助推3G 业务的快速发展。


上一页 1 2 下一页

评论


相关推荐

技术专区

关闭