首页 >> 技术深度文章 >> 技术趋势 >> 正文
 
移动通信“数字认证”新动向
http://www.cww.net.cn   2010年1月18日 10:31    通信世界周刊    
作 者:李新苗

    近日网络上有一则名为“刷卡门”的故事,讲的是一位妙龄女郎使用挂在脖子上的手机在公交车上刷卡,引来一位大妈效仿。分析人士认为,透过这种事件营销,说明手机钱包已经通过各种渠道深入到用户生活;也有业界人士认为,手机钱包的普及仍将遇到安全问题的困扰。

    从2002年起,中国移动和中国联通就相继推出了手机钱包、手机银行等相关业务,并在个别省市进行了试点,但至今为止,多数人对电信运营商的移动支付业务仍停留在怀疑、不信任甚至泼冷水的阶段。

    但电信运营商并没有因此停止对移动支付业务研发的脚步,如对其中的关键—数字认证的研究,就一直在进行。近日,记者从业界人士处了解到,中国移动“移动通信数字认证系统”评标项目日前已经结束。

    适用于移动互联网

    据悉,基于KPI/CA的“移动通信数字认证系统”,就是把经过加密的个人数字证书内置到手机的SIM卡上,或将加密卡安置到双卡手机上,相当于中国移动向其使用用户颁发一个在移动互联网上进行活动的身份证,借此完成个人信用与用户身份的绑定,使用户通过手机签署命令或者收发邮件的行为具有一定的公信度。

    同互联网的数字证书系统功能类似,该系统的数字认证证书可以解决移动互联网上的用户身份识别、数据传递的安全性、完整性、不可抵赖性等安全问题,为电子政务、办公自动化、个人消费行为等提供了安全的保障。政府认可的权威CA中心的数字证书,从法律上可以保护用户移动互联网商务活动的进行。

    举例来说,当用户个人在网络上转账或者到银行取钱时,可以直接使用具有数字认证证书的手机完成操作,并留下操作记录。据悉,该数字认证系统同目前互联网上的数字认证业务功能相似,能够有效地避免钓鱼网站和移动互联网病毒等不安全的因素。

    “它是一种身份的象征,代表着使用者是一个合法的操作者。”知情人士表示,与银行CA数字证书的应用场景不同,“移动通信数字认证系统”主要为手机用户服务,完成手机财务和文件签名、机构签发的功能。据悉,该数字认证系统项目的测试将首先在中国移动内部进行试点,日后有望推广到手机钱包、手机银行等手机支付业务领域。

    进入内测 瞄准跨行业服务

    记者了解到,在2009年12月期间,中国移动相关部门围绕着“移动通信数字认证系统”项目开展了评标活动。目前,中国移动该项目已经评标完毕,进入内测阶段。

    据了解,虽然目前结果对外保密,但从已知情况上看,北京CA、卓望数码、吉大正源、华科广通、中国国际电子商务中心等5家在数字CA领域具有一定能力的公司参与了竞标测试。他们不仅参与了测试招标应答的理论测试环节,还进行了包括对外统一的接口、发证能力等100多项复杂而又细致的测试。通过实际的产品情况与理论认识的综合评定,中国移动将最终根据技术分和商务分结合的综合分值,选取其中一家作为合作伙伴。可以说,此次评标测试和往常项目一样,企业的产品功能和理论水平都必须满足电信级应用的标准。

    “中国移动通信集团公司的数字认证系统项目,仅从产品方面的功能测试看,可以用系统构架大、项目定位高等特点来概括”。一位参与项目测试企业的工作人员告诉记者,“中国移动对具体项目考虑的比较全面”。

    目前参与内部测试的有中国移动内部营业厅工作人员,可能的测试项目中,包含了避免用户数据被丢失或被盗用的风险管理,从而保证用户相关静态密码的安全性。有了数字认证系统,就好像为用户资源添加了一道保险。

    经过多项功能测试的数字认证系统项目志不在此。据介绍,该项目完成后首先考虑在内部测试并使用推广,但不仅仅限于内部使用。凡是要求提供用户真实身份、操作权限绑定的环境,都可以使用该业务。“从技术的角度讲,该系统完全能满足移动用户日常金融业务的安全需求,可以提供跨行业的服务。”

    规模推广存疑

    尽管设想非常美好,将来肯定会向社会推广,但参与“移动通信数字认证系统”项目的人员也坦承,数字认证系统项目涉及到诸如法律法规限制、国家密码管理局的许可、工信部对数字认证运营资质的审批以及与银行等金融机构的合作协同等多重问题。

    上述知情人士告诉本刊记者,由于以上原因,规模推广的商用过程不会很快到来。另外,除技术和功能使用手段需要完善外,主要原因也在于,据说中国移动运营数字认证CA的业务需要获得相关资质,仅通过国家密码管理局的审批程序,可能至少需要二到三年的时间。

    与其他任何移动通信终端设备相比,“加密机”也将是实现移动通信数字认证功能比较特殊和重要的环节,该人士指出,手机上使用数字认证的CA属于硬件设备,内有服务器、网络设备和存储设备识别接口以及加密机,在推广到普通用户市场时,还需要更换或改造终端设备的时间。

    链接:在2009年北京国际通信展上,中国移动展出了具有手机支付功能的手机,其将普通SIM卡更换为RF-SIM卡。具体原理是使用微型RF模块并通过内置的天线与外部设备通信,使用2.4G非接触射频技术,通信距离10cm以上,可以实现非接触式支付。

    具体的手机支付运作中,消费者通过网上银行或者其它手段将钱存入SIM卡的账户中,由中国移动保管,而后进行非接触消费,其与通信话费是两个部分。

编 辑:高娟
关键字搜索:数字认证  
相关新闻
每日新闻排行
企业黄页
会议活动