280 likes | 469 Views
Koncepti m-trgovine. Nastavne teme. pozicioniranje m-trgovine oblasti primene m-trgovine dizajn aplikacija m-trgovine sigurnosni aspekti m-trgovine. Samo je promena trajna. Heraklit. Mobilna trgovina (m-trgovina).
E N D
Nastavne teme • pozicioniranje m-trgovine • oblasti primene m-trgovine • dizajn aplikacija m-trgovine • sigurnosni aspekti m-trgovine
Mobilna trgovina (m-trgovina) predstavlja proširenje oblasti elektronske trgovine sa kablovima povezanih računara na bezžične računare (PDA) i telekomunikacije pomoću mobilnih telefona
Uticaji m-trgovine • utiče na infrastrkturu kompanija i njihove aplikacije • vrši pomeranje centra poslovanja na sva mesta na kojima se nalaze korisnici • izuzetan potencijal u broju korisnika koji koriste mobilni telefon
Ideja m-trgovine • pojavila se sredinom devedesetih godina • izuzetno optimistička predviđanja do danas nije opravdala • tehnologija i odgovarajuće aplikacije su u razvitku i tek se pojavljuju prva ozbiljna, komercijalna rešenja • broj korisnika Interneta preko mobilnih uređaja izražen je u milionima, a ova će populacija rasti izuzetno brzo
Osnovni koncept • korisnik se postavlja u centar sveta informacija i komunikacija kroz odnose i poslovne operacije • umesto da šalje poruke, korisnik se nalazi u centru informacija • m-trgovina stvara uslove za raspoloživost podataka u realnom vremenu,jer je broj mesta sa kojih je moguće koristiti znatno veći od e-trgovine
Osobine m-trgovine • povećava ažurnost i omogućava širi pristup podacima i ljudima u realnom vremenu • dostupni podaci vezani za veliki broj lokacija • mogući nadzor i kontrola podataka u širem okruženju
Slabosti m-trgovine • povezivanje na Internet je veoma sporo • mobilni korisnici mogu biti isključeni u sred sesije • nezgrapno je kucati rečenice sa brojčanika mobilnog telefona • veoma je skupo koristiti mobilni Internet • slabe grafičke mogućnosti na mobilnim uređajima • mali ekrani zahtevaju stalno skrolovanje • sajtovi neprilagođeni mobilnim uređajima
Nagoveštaji mogućnosti • primena SMS (Simple Messaging System), naročito u Evropi • Microsoft se transformiše u kompaniju koja pruža usluge na različitim platformama • Intel prelazi na mesto proizvođača mobilnih mrežnih i comunikacionih proizvoda • Nokia kreira proizvode mobilne ekonomije • AOL ulaže milijarde dolara da bi omogućio pristup sa svih vrsta uređaja • IBM i SAP se takođe repozicioniraju
Aplikacijem-trgovine • značajno poboljšavaju uslove poslovne efikasnosti • lokalni podaci na putu (restorani, smeštaj, zabava, turističke informacije idr.) postajudostupni u svakom trenutku • najznačajnije aplikacije vezane za finansije i turističke usluge
Usluge dizajnirane za mobilne uređaje (1) • online kupovina • berzanske usluge • trgovina akcijama • bankarske transakcije • informacije o letovima aviona • vesti i vremenske prognoze • redovi vožnji i rezervacije karata • rezultati igara na sreću
Usluge dizajnirane za mobilne uređaje (2) • uvid u stanje isporuke paketa • čitanje i slanje elektronske pošte • upiti u interne baze podataka kompanije • informacije i uputstva sa putnih mapa • pronalaženje najbližih restorana, pozorišta, radnji i bankomata • hitni pozivi sa mogućnošću lociranja onog koji poziva • pretraživanje Web sajta uz razgovor sa predstavnikom sajta
Primer: NTT DoCoMo • neverovatan rast u broju pretplatnika koji koriste Internet sa mobilnih uređaja • koristi protokol i-Modepreko kojeg su korisnici stalno povezani na Internet • u Japanu je znatno jeftiniji od klasičnog Interneta • na ekranu mobilnih uređaja je kolor grafika,muzika i animacije
Izazovi dizajna aplikacija m-trgovine • dizajn korisničkog interfejsa Web sajta za bezžične uređaje se značajno razlikuje od klasičnog • spore i skupe bezžične linije, mali ekran i ograničene ulazne mogućnosti • kompatibilnost zavisi od upotrebljenog tipa uređaja • nema odgovarajućih alata za bezžično računarstvo • izazovi sigurnosti su vrlo veliki
Ograničenja dizajna • mali format ekrana sa ograničenim mogućnostima prikaza i navigacije • ograničene mogućnosti unosa podataka • spori odgovori i visoki troškovi prenosa podataka • sporost mreže prouzrokovana korišćenjem raznih usluga i druga kašnjenja
Preporuke za dizajn • izbegavati grafičke prikaze • eventualno koristiti male ikone • tabele treba da budu male i vertikalne • ne treba upotrebljavati složene elemente (npr. kaskadni meniji ili kontrole kalendara) • navigacija treba da bude linearna koliko god je to moguće • ne spuštati nivo više od 3 menija • umesto unosa postaviti liste za izbor i menije • preko mreže prenositi minimum podataka
Tehnička ograničenja • memorija mobilnog telefona ima nekoliko KB • minijaturni Internet pretraživač radi sa malo memorije i sa ekranom limitiranih dimenzija • jezik za razvoj: WML (Wireless Markup Language)dokument tretira kao špil povezanih karata, pri čemu se špilovi mogu međusobno povezivati
Utvrđivanje verodostojnosti • postoje eksplicitne procedure za utvrđivanje verodostojnosti, kanalskog kodiranja i upotrebu potpisa • SIM (Subscriber Identity Module) inteligentna kartica mogućava upotrebu PIN-a u proceduri verifikacijei zaštitu od udara
Metode transfera informacija sa i na mobilnu opremu • SIM Application Toolkit (SAT) sadrži procesor sa memorijom i skladištem za aplikacije • General Packet Radio Service (GPRS) sadrži nosač za TCP/IP usluge, paket za šifriranje podataka, stalno uključene usluge, kontrolu saobraćaja, obezbeđenje osnovnog kvaliteta... • Wireless Application Protocol (WAP) razvili Motorola, Nokia, Ericsson i Unwired Planetsa velikim brojem aplikacija
WAP aplikacije • sadržaji: servisi poruka, pretraživanja direktorija, procedure pretraživanja prethodno definisanih baza podataka, isporuka komercijalnih sadržaja i pregled kataloga • transakcije: unificirani servisi poruka, bankarske transakcije, nabavke karata, naručivanje i plaćanje • zabava: vicevi, testovi znanja i horoskopi • aplikacije održavanja sistema: definisanje korisničkog profila, administracija i upravljanje memorijom
WML Sscript • predstavlja bezžični ekvivalent JavaScripta • dizajniran tako da se prenosi preko WML-a • postoji potpuna analogija u mogućnostima za primenu zlonamernog mobilnog koda u mobilnom poslovanju
Rizici m-poslovanja • pri upotrebi roaminga, signali putuju preko velikog broja mreža(zlonamernih?) • ne postoji infrastruktura mreže u kojoj bi se mogli postavljati zaštite kao što su vatreni zidovi • 'osvežavanje' signala od pošiljaoca može poslužiti za otkrivanje log-ina i lozinke • ne postoje sigurnosni mehanizmi za adresiranje direktorija,pa se signal može presresti i lažno predstaviti • ukradeni i pokretljivi uređaji omogućavaju lako sakrivanje
Gap in WAP • WAP aplikacije za siguran prenos koriste kombinaciju sigurnosnih protokola – SSL i WTLS (Wireless Transport Layer Security) • WTLS koristi RSA algoritam po eliptičnoj krivoj • između ovih protokola postoji period kada se vrši konverzija iz formata jednog u drugi • server na kojem se to odvija mora na par sekundi ispisati kod koji nije kriptografisan da bi sproveo kriptografisanje po drugom protokolu • u tom periodu podaci su podložni napadima sa strane
R Q P 2 3 3 2 Y = X + aX + b 4a + 27b = 0
Umesto zaključka • broj napada na sigurnst bezžičnih uređaja je vrlo mali, jer oni nemaju dovoljno memorije i perifernih jedinica koje bi zlonamerni programi mogli koristiti • mobilni uređaji su ranjivi na ove napade, a sa njihovim hardverskim proširenjem, većim brzinama i mogućnostima preuzimanja fajlova postaće i atraktivniji za napade • sistemi sigurnosti mobilne trgovine moraju biti formirani pre početka njene šire primene