Upload
zamir
View
67
Download
1
Embed Size (px)
DESCRIPTION
Koncepti m-trgovine. Nastavne teme. pozicioniranje m-trgovine oblasti primene m-trgovine dizajn aplikacija m-trgovine sigurnosni aspekti m-trgovine. Samo je promena trajna. Heraklit. Mobilna trgovina (m-trgovina). - PowerPoint PPT Presentation
Citation preview
Koncepti m-trgovine
Nastavne teme pozicioniranje m-trgovine oblasti primene m-trgovine dizajn aplikacija m-trgovine sigurnosni aspekti m-trgovine
Samo je promena trajna.
Heraklit
Mobilna trgovina (m-trgovina)
predstavlja proširenje oblasti elektronske trgovine sa kablovima povezanih računara na bezžične računare (PDA) i telekomunikacije pomoću mobilnih telefona
Uticaji m-trgovine utiče na infrastrkturu kompanija i njihove
aplikacije vrši pomeranje centra poslovanja na sva mesta
na kojima se nalaze korisnici izuzetan potencijal u broju korisnika koji koriste
mobilni telefon
Ideja m-trgovine pojavila se sredinom devedesetih godina izuzetno optimistička predviđanja do danas nije
opravdala tehnologija i odgovarajuće aplikacije su u razvitku
i tek se pojavljuju prva ozbiljna, komercijalna rešenja
broj korisnika Interneta preko mobilnih uređaja izražen je u milionima, a ova će populacija rasti izuzetno brzo
Osnovni koncept korisnik se postavlja u centar sveta informacija i
komunikacija kroz odnose i poslovne operacije umesto da šalje poruke, korisnik se nalazi u
centru informacija m-trgovina stvara uslove za raspoloživost
podataka u realnom vremenu, jer je broj mesta sa kojih je moguće koristiti znatno veći od e-trgovine
Osobine m-trgovine povećava ažurnost i omogućava širi
pristup podacima i ljudima u realnom vremenu
dostupni podaci vezani za veliki broj lokacija
mogući nadzor i kontrola podataka u širem okruženju
Slabosti m-trgovine povezivanje na Internet je veoma sporo mobilni korisnici mogu biti isključeni u sred sesije nezgrapno je kucati rečenice sa brojčanika
mobilnog telefona veoma je skupo koristiti mobilni Internet slabe grafičke mogućnosti na mobilnim uređajima mali ekrani zahtevaju stalno skrolovanje sajtovi neprilagođeni mobilnim uređajima
Nagoveštaji mogućnosti primena SMS (Simple Messaging System), naročito
u Evropi Microsoft se transformiše u kompaniju koja pruža
usluge na različitim platformama Intel prelazi na mesto proizvođača mobilnih mrežnih
i comunikacionih proizvoda Nokia kreira proizvode mobilne ekonomije AOL ulaže milijarde dolara da bi omogućio pristup
sa svih vrsta uređaja IBM i SAP se takođe repozicioniraju
Aplikacije m-trgovine značajno poboljšavaju uslove poslovne efikasnosti lokalni podaci na putu (restorani, smeštaj, zabava,
turističke informacije idr.) postaju dostupni u svakom trenutku
najznačajnije aplikacije vezane za finansije i turističke usluge
Usluge dizajnirane za mobilne uređaje (1)
online kupovina berzanske usluge trgovina akcijama bankarske transakcije informacije o letovima aviona vesti i vremenske prognoze redovi vožnji i rezervacije karata rezultati igara na sreću
Usluge dizajnirane za mobilne uređaje (2)
uvid u stanje isporuke paketa čitanje i slanje elektronske pošte upiti u interne baze podataka kompanije informacije i uputstva sa putnih mapa pronalaženje najbližih restorana, pozorišta, radnji
i bankomata hitni pozivi sa mogućnošću lociranja onog koji
poziva pretraživanje Web sajta uz razgovor sa
predstavnikom sajta
Primer: NTT DoCoMo
neverovatan rast u broju pretplatnika koji koriste Internet sa mobilnih uređaja
koristi protokol i-Mode preko kojeg su korisnici stalno povezani na Internet
u Japanu je znatno jeftiniji od klasičnog Interneta na ekranu mobilnih uređaja je kolor grafika,
muzika i animacije
Izazovi dizajna aplikacija m-trgovine
dizajn korisničkog interfejsa Web sajta za bezžične uređaje se značajno razlikuje od klasičnog
spore i skupe bezžične linije, mali ekran i ograničene ulazne mogućnosti
kompatibilnost zavisi od upotrebljenog tipa uređaja nema odgovarajućih alata za bezžično računarstvo izazovi sigurnosti su vrlo veliki
Ograničenja dizajna mali format ekrana sa ograničenim mogućnostima
prikaza i navigacije ograničene mogućnosti unosa podataka spori odgovori i visoki troškovi prenosa podataka sporost mreže prouzrokovana korišćenjem raznih
usluga i druga kašnjenja
Preporuke za dizajn izbegavati grafičke prikaze eventualno koristiti male ikone tabele treba da budu male i vertikalne ne treba upotrebljavati složene elemente (npr.
kaskadni meniji ili kontrole kalendara) navigacija treba da bude linearna koliko god je to
moguće ne spuštati nivo više od 3 menija umesto unosa postaviti liste za izbor i menije preko mreže prenositi minimum podataka
Tehnička ograničenja memorija mobilnog telefona ima nekoliko KB minijaturni Internet pretraživač radi sa malo
memorije i sa ekranom limitiranih dimenzija jezik za razvoj: WML (Wireless Markup
Language) dokument tretira kao špil povezanih karata, pri čemu se špilovi mogu međusobno povezivati
Utvrđivanje verodostojnosti
postoje eksplicitne procedure za utvrđivanje verodostojnosti, kanalskog kodiranja i upotrebu potpisa
SIM (Subscriber Identity Module) inteligentna kartica mogućava upotrebu PIN-a u proceduri verifikacije i zaštitu od udara
Metode transfera informacija sa i na mobilnu opremu
SIM Application Toolkit (SAT) sadrži procesor sa memorijom i skladištem za aplikacije
General Packet Radio Service (GPRS) sadrži nosač za TCP/IP usluge, paket za šifriranje podataka, stalno uključene usluge, kontrolu saobraćaja, obezbeđenje osnovnog kvaliteta...
Wireless Application Protocol (WAP) razvili Motorola, Nokia, Ericsson i Unwired Planet sa velikim brojem aplikacija
WAP aplikacije sadržaji: servisi poruka, pretraživanja direktorija,
procedure pretraživanja prethodno definisanih baza podataka, isporuka komercijalnih sadržaja i pregled kataloga
transakcije: unificirani servisi poruka, bankarske transakcije, nabavke karata, naručivanje i plaćanje
zabava: vicevi, testovi znanja i horoskopi aplikacije održavanja sistema: definisanje
korisničkog profila, administracija i upravljanje memorijom
WML Sscript predstavlja bezžični ekvivalent JavaScripta dizajniran tako da se prenosi preko WML-a postoji potpuna analogija u mogućnostima za
primenu zlonamernog mobilnog koda u mobilnom poslovanju
Rizici m-poslovanja pri upotrebi roaminga, signali putuju preko velikog
broja mreža (zlonamernih?) ne postoji infrastruktura mreže u kojoj bi se mogli
postavljati zaštite kao što su vatreni zidovi 'osvežavanje' signala od pošiljaoca može poslužiti
za otkrivanje log-ina i lozinke ne postoje sigurnosni mehanizmi za adresiranje
direktorija, pa se signal može presresti i lažno predstaviti
ukradeni i pokretljivi uređaji omogućavaju lako sakrivanje
Gap in WAP WAP aplikacije za siguran prenos koriste
kombinaciju sigurnosnih protokola – SSL i WTLS (Wireless Transport Layer Security)
WTLS koristi RSA algoritam po eliptičnoj krivoj između ovih protokola postoji period kada se vrši
konverzija iz formata jednog u drugi server na kojem se to odvija mora na par sekundi
ispisati kod koji nije kriptografisan da bi sproveo kriptografisanje po drugom protokolu
u tom periodu podaci su podložni napadima sa strane
P
RQ
Y = X + aX + b2 3
4a + 27b = 03 2
Umesto zaključka broj napada na sigurnst bezžičnih uređaja je vrlo
mali, jer oni nemaju dovoljno memorije i perifernih jedinica koje bi zlonamerni programi mogli koristiti
mobilni uređaji su ranjivi na ove napade, a sa njihovim hardverskim proširenjem, većim brzinama i mogućnostima preuzimanja fajlova postaće i atraktivniji za napade
sistemi sigurnosti mobilne trgovine moraju biti formirani pre početka njene šire primene