互联网增值业务认证机制的模式分析

来源 :中国电子商情 | 被引量 : 0次 | 上传用户:donggua_dg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  引言:随着互联网增值业务的发展,天津联通为宽带用户开通了互联网增值业务的认证流程,保证宽带用户使用增值业务的安全性。本文针对业务认证机制的开展进行分析。
  1、通信运营商传统形式的互联网增值业务认证分析
  1.1 互联网增值业务认证发展现状
  近些年,国内两大通信运营商中国电信和中国联通都在一直致力于积极发展其宽带用户规模,随着宽带用户数量的日益攀升,运营商所考虑的范围已经不局限于如何提供给用户高品质、高质量的网络环境,而开始着手于如何利用现有的宽带用户资源来更好的拓展其互联网相关服务业务,并最终达到为企业谋利的目的。“宽带接入基础服务+互联网增值业务产品”这种经营模式就被运营商们广泛采集。
  1.2 传统互联网增值业务认证形式
  用户首先通过宽带拨号认证,拨号采用Radius协议认证方式,认证成功后宽带用户就可以正常上网。在访问网站web服务器时,遇到相应需要身份认证业务,宽带用户会将认证请求发送到认证管理服务器,由认证管理服务器通过与Radius认证服务器的相关接口通信来确认用户身份合法性,用户身份鉴权成功后,再由认证管理服务器授权申请用户使用流媒体业务或是其他互联网内容应用业务服务等。
  1.3传统互联网增值业务认证模式弊端
  由于“宽带直通车”的认证模式是以宽带用户实时公网IP地址做为身份判别的,即增值业务认证平台接到用户申请后获取用户的实时IP地址,然后再到Radius服务器做身份核对以判断用户身份的合法性,网络上伪造IP或是虚拟IP的案例比比皆是,这种身份认证方式存在一定的网络安全漏洞,参见图1.1。
  网络黑客一般可以通过两种方式实现对其他宽带用户利益侵犯:
  1)通过某种途径获取某个宽带用户的账号密码进行认证
  2)通过给宽带用户的上网机器安装恶意木马程序,然后间接通过宽带用户的上网IP做代理服务器IP进行认证
  这样一来,宽带用户的互联网业务认证的安全性就彻底成了通信运营商比较棘手要解决的问题,解决这个问题势在必行。
  2、IVR互联网增值业务认证形式
  2.1 IVR认证模式
  2.2 IVR核心服务逻辑关系
  IVR服务器通过两条30B+D数字中继线PSTN网络互连。IVR服务器系统关键服务包括:CTI Service(语音控制接口服务)、PABX Service(智能语音服务)、IVR Service(语音交互服务)。三种核心支撑服务在IVR整体系统模块中的功能实现。
  2.3 IVR认证实际鉴权模式
  IVR鉴权在增值业务认证平台的实际部署方式包括两种:主拨认证和回拨认证,平台管理员可以在运营时选择使用其中的任何一种鉴权方式,同时在运营期间进行任意一种方式的模式切换。
  (1)IVR主拨认证流程设计实现
  IVR主拨认证是通过用户用宽带固定电话主动拨叫系统指定号码来进行身份合法性鉴权的方式,所有的操作由用户主动发起,其具体的设计流程描述如下:
  1)宽带用户请求消费互联网增值内容业务
  2)互联网消费平台将该用户实时IP传送到增值业务认证平台
  3)增值业务认证平台将用户实时IP发送至宽带认证平台Radius进行身份合法性鉴权
  4)宽带认证平台Radius根据用户实时IP查询对应的宽带用户的电话号码
  5)宽带认证平台将宽带用户电话号码返回给增值业务认证平台
  6)增值业务认证平台暂时保存宽带用户电话号码
  7)增值业务认证平台将服务专号反馈给互联网消费平台,服务专号为IVR平台发布的自动接听语音电话客服号码,可自动接听和处理用户来电
  8)互联网消费平台将服务专号反馈给宽带用户(以页面提示信息形式展现给认证用户)
  9)如用户未在规定时间内(时间参数由增值业务认证平台管理员可自行配置定义,默认设置为5分钟)拨打服务专号或是拨打服务专号操作时间过长,增值业务认证平台默认处理为认证超时,并将超时消息反馈给互联网消费平台
  10)互联网消费平台将由操作超时导致的认证失败结果反馈给宽带用户,则该用户无法消费内容业务
  11)宽带用户根据系统页面提示拨打服务专号
  12)IVR平台将通过PSTN网络采集到的用户来电号码传递给增值业务认证平台
  13)增值业务认证平台将两次得到的电话号码进行比对
  14)如比对成功,将鉴权结果有效反馈互联网消费平台
  15)互联网消费平台将认证成功结果反馈宽带用户,允许该用户使用或消费内容业务
  16)如比对失败,将鉴权失败结果反馈互联网消费平台
  17)互联网消费平台将认证失败结果反馈给宽带用户,则该用户无法消费内容业务
  (2)IVR回拨认证流程设计实现
  IVR回拨认证是由IVR系统平台侧发起语音电话拨叫来进行认证用户身份合法性鉴权的方式,所有的操作由IVR平台主动发起,其具体的设计流程描述如下:
  1)宽带用户请求互联网增值内容业务消费
  2)互联网消费平台提示宽带用户将要电话回拨确认
  3)互联网消费平台将用户实时IP传送到增值业务认证平台
  4)增值业务认证平台将宽带用户实时公网IP发送至宽带认证平台
  5)宽带认证平台根据该用户实时IP查询对应的宽带用户电话号码
  6)宽带平台将宽带用户电话号码返回给增值业务认证平台
  7)增值业务认证平台通过接口服务器通知IVR平台电话回拨确认
  8)如IVR平台拨打宽带用户电话号码三次未应答接听
  9)IVR平台将认证用户电话未应答结果反馈给增值业务认证平台
  10)增值业务认证平台将未应答结果反馈给互联网消费平台
  11)互联网消费将电话未应答导致的用户身份认证失败结果反馈给宽带用户,则该用户无法消费内容业务
  12)IVR平台回拨用户电话号码
  13)宽带用户根据IVR系统语音提示进行电话确认操作
  14)IVR平台反馈增值业务认证平台该宽带用户身份鉴权有效
  15)增值业务认证平台将身份鉴权成功反馈给互联网消费
  16)互联网消费将认证成功结果反馈宽带用户,允许该用户使用或消费内容业务
  3、总结
  通过详细对比传统认证和IVR认证两种不同的方式,不难得出结论:引入了IVR环节从物理上增加了用户体验互联网认证业务的安全性,降低了相关互联网业务收费业务的投诉率,提升了用户体验,在积极引导宽带用户互联网业务使用方面也同样为企业创造了更大的利润空间。
  (作者单位:中国联合网络通信有限公司信息导航业务中心;中国联合网络通信有限公司天津市分公司;中国联合网络通信有限公司审计天津分部)
其他文献
引言:随着电子商务迅速发展,采购系统由传统的传真、递送、邮寄等方式转变为网上招标比价等方式。本文简述了电子商务在采购中的应用。  一、背景  随着电子商务迅速发展,采购系统由传统的传真、递送、邮寄等方式转变为网上招标比价等方式。传统的采购方式操作方便,迅速,但是费用消费相对较高,除了电话费用外还需要传真耗材等费用,互联网的迅速发展,为采购提供了相对方便快捷的通讯手段,减免了因传真带来的不便,为价格
期刊
引言:医院机电设备是医院正常运转的保障。我国人口众多,医院人流量大,机电设备是否安全运转至关重要。笔者从思想教育、制度约束、保证落实三条路线分析医院如何确保机电设备的安全管理,最终保证医院的经济利益,医院职工与病患的财产生命安全,营造人性化亲情化的医院治疗氛围。  医院是以向人提供医疗护理服务为主要目的的医疗机构,其服务对象不仅包括患者和伤员,也包括处于特定生理状态的健康人(如孕妇、产妇、新生儿)
期刊
【摘要】安全问题是企业生产中的遇到的重要实际问题,它直接关乎着企业是否能够顺利实现其生产的价值。尤其是在电力企业中,安全问题是头等大事,因此,对电力企业生产实行安全性评价办法,把企业生产的安全问题控制在合理的范围内,对于企业的生产具有重要意义。本文拟对电力企业的安全性生产进行着重分析,旨在帮助企业规避风险,发挥更大的企业效用。  【关键词】电力企业 安全性 评价方法  中图分类号:TM7 文献标识
期刊
引言:随着电信运营商在校园市场的竞争日益激烈,如何为校园提供全方位,高质量的电信服务成为各大运营商的重中之重。  1、背景  天津联通智能网校园上网卡平台提供两种业务:201校园上网卡业务,以8位卡号和201域名进行认证;校园融合业务,以手机号和201plus域名进行认证。本次平台中动态密码的功能是针对校园融合业务进行的,目的是为了推动校园融合业务手机SIM卡的使用,避免用户办理业务之后只使用上网
期刊
引言:医疗器械的有效性和安全性涉及到人类的生命健康和生活水平,世界各国非常重视其生产、消费及监督管理状况。本文通过分析比较中英两国医疗器械管理模式的差异,针对我国医疗器械管理中存在的主要问题提出相应的改进对策。  一、英国医疗器械监管体系及与我国之比较  英国是欧盟成员国,在欧洲统一市场形成以前,欧洲各国的医疗器械监管大都是由各自的管理部门依据自己的法规进行管理,每一个国家颁发的市场准入证书,只在
期刊
引言:伴随着移动电子商务的繁荣和发展,保障移动支付安全性的研究发展迅速。然而目前在移动支付领域,研究支付安全性技术的前提是秘密密钥的安全性。一旦秘密密钥丢失或者出错,移动支付的算法和模型就不能保障支付安全性。因此密钥的保密和安全管理对保障移动支付安全极为重要。本论文深入分析了近场支付和远程支付的密钥管理,从密钥的生成、存储、分配以及更新角度来阐释移动支付领域的密钥管理。  移动支付(mobile
期刊
引言:人们正在从事生物技术,主要致力于制药工程新兴领域的研究,除了上述化学品和化学工程,制药建立,发展化工生物交叉应用和制药工程专业的一类工程前沿。在科学技术的飞速发展,是人们研究的课题,以达到一个制药工程生产创新优化。  一、制药工程的改革创新意义  1.1制药领域的先驱的道路,引领先进技术,制药工程,生物制药,药物化学,制药工业,药物制剂从最初的发展,在多个领域的一般工程相结合的现在当然由可以
期刊
引言:介绍了信息化规模养殖场动物防疫现状,分析了其存在的问题,并提出建议,以期为规模养殖场的防疫工作提供参考。  在规模养殖场动物防疫过程中,要坚持“预防为主,防治结合,防重于治”的原则,防止动物疫病发生,以提高养殖效益。现就信息化规模养殖场动物防疫现状作一探讨。  1规模养殖场动物防疫现状  一是业主和饲养管理人员素质参差不齐。规模养殖场业主有机关干部、企事业员工、下岗失业人员、外出务工回乡农民
期刊
引言:Raisecom协转设备RC953E-3FE16E1不但具有传统协议转换器的全部功能,同时还可以划分各种虚拟网,能对网络进行保护。本文通过配置要点一一分析,再加以案例,能很好的解决配置问题。  一、概述  现在各个银行都会有不同的分点,对内需要相互通讯,对外要保持相互独立,RC953E-3FE16E1是北京瑞斯康达公司自主研发的一款具有VLAN和反向复用功能的汇聚型协议转换器,具有3个FE接
期刊
引言:高职教育是以培养生产、管理、服务的高级技术应用型人才,毕业生要有较强的现场解决实际问题的能力和创新能力。基于此,本文提出《西方经济学》课程的一些教学改革方法。  《西方经济学》是教育部审定的经济、管理类专业的基础课程之一,是经济、管理类学生学习其他专业课程的理论基础。我们不仅要从国外的经济实践经验中获取有益成分,还要从国内的经济实践中总结经验教训;我们不仅应了解西方经济理论,还要应用相关理论
期刊