...making m-commerce services!



Похожие документы
CartaSi: un mondo virtuale di vantaggi reali

L o. Walter Ambu japs: una soluzione agile (

ARCHIVIAZIONE DOCUMENTALE

Sommario 1 Introduzione progetto Integrazione GUI HL Conclusioni... 13

DATAMORFOSI. E la sintesi della strategia di prodotto di Webgate400.

Sommario. Servizi SMS a valore aggiunto per dispositivi mobili. Osservatorio Mobile VAS (Value. Added Service)

SISTEMI E RETI. Crittografia. Sistemi distribuiti e configurazione architetturale delle applicazioni WEB.

e-government La Posta Elettronica Certificata

TELECOMUNICAZIONI II: LE RETI DI COMUNICAZIONE. INTRODUZIONE... pag.2

Sistemi informativi secondo prospettive combinate

Servizi al Dipendente su SIM Aziendali

Consente alle aziende di raggiungere l obiettivo di totale dematerializzazione della documentazione aziendale. Distribuzione documentale

CHI SIAMO. Viale Assunta Cernusco s/n Milano

Allegato A: Regole tecniche per la gestione dell identità.

VoiceCMS. DOTVOCAL S.r.l. Via Greto di Cornigliano 6 R, Genova. Tel , Fax sito:

SMS Banking. MAItaly s.r.l. Distribution: 2004, MAItaly s.r.l. All Rights Reserved. Date: 22/04/2004 Author: Davide De Marchi

Come funziona il WWW. Architettura client-server. Web: client-server. Il protocollo

maggio 2013 Elevend srl Pag. 1/25

LASER NAVIGATION SRL

La sicurezza nelle comunicazioni Internet

Gartner Group definisce il Cloud

CitySoftware PROTOCOLLO. Info-Mark srl

Collegamento remoto vending machines by do-dots

MacBOOK. Gestionale per librerie Windows e Mac

Per creare un archivio criptato, basta cliccare sul pulsante

Comunicazioni sicure su Internet: https e SSL. Fisica dell Informazione

IL CENTRALINO VoIP. Schema progetto: Work-flow. Hydra Control

Punti fondamentali sulla tecnologia del sistema ABScard

Istruzioni per gli utenti di una contabilità salariale certificata Swissdec

SysAround S.r.l. L'efficacia delle vendite è l elemento centrale per favorire la crescita complessiva dell azienda.

SIMULAZIONE PROVA SCRITTA ESAME DI STATO. PER LA DISCIPLINA di SISTEMI

CONCENTRATORE UNIVERSALE DI PERIFERICHE GPRS-LAN CONVERSIONE IN PERIFERICHE RADIO BIDIREZIONALI

Posta Elettronica Certificata: che cos è, come funziona, come si gestisce

Informatica per la comunicazione" - lezione 13 -

Internet e il World Wide Web. Informatica Generale -- Rossano Gaeta 30

Resource Management. Cicom s.r.l.

SETEFI. Marco Cantarini, Daniele Maccauro, Domenico Marzolla. 19 Aprile 2012

Presentazione di Cedac Software

La sicurezza nel Web

Lo scenario: la definizione di Internet

IL MARKETING E QUELLA FUNZIONE D IMPRESA CHE:

È evidente dunque l'abbattimento dei costi che le soluzioni ASP permettono in quanto:

Protocollo Informatico (D.p.r. 445/2000)

Business Consumer Solution. Il compagno ideale

Servizio Organizzazione e Sistemi Informativi. Sicurezza dell Internet Banking L approccio di Banca Popolare di Sondrio

Inoltro telematico delle pratiche SUAP

UNIDATA S.P.A. Per la Pubblica Amministrazione. Compatibile con. giovedì 23 febbraio 12

Postemobile: il mobile payment decolla in Italia. Paolo Baldriga, Resp.le Marketing VAS CeTIF, 14 Maggio

Brochure Internet. Versione The Keyrules Company s.r.l. Pagina 2 di 8

Una rivoluzione importante. Sottoscrizione e trasporto di un documento digitale

GLI APPARATI PER L INTERCONNESSIONE DI RETI LOCALI 1. Il Repeater 2. L Hub 2. Il Bridge 4. Lo Switch 4. Router 6

Sistema di autenticazione Gestisce il processo di riconoscimento delle credenziali (certificazione) per l accesso ai servizi;

la tua presenza e il tuo BUSINESS ON-LINE

Progetto di Applicazioni Software

Centralino telefonico OfficeServ 7100

Protezione delle informazioni in SMart esolutions

Protocolli e architetture per WIS

Introduzione ai Web Services Alberto Polzonetti

COMUNICARE NON E MAI STATO COSI SEMPLICE!

Offerta per fornitura soluzione di strong authentication

RETI DIGITALI E TECNOLOGIE ABILITANTI

SIAR. Sistema Informativo Agricolo Regionale

Mobile Payment e dematerializzazione: stato dell arte e opportunità

Gruppo Montenegro Portale Vendite

Cos è la FatturaPA. Come creare una fattura elettronica con Fattura Facile (creazione del file XML)

Network Monitoring. Introduzione all attività di Network Monitoring introduzione a Nagios come motore ideale

Go Bemoov. Una biglietteria in ogni cellulare: Sperimentazione NFC per

Nuove frontiere del mobile payment

2CSC600146B0902. Sistema di videocontrollo

PSNET UC RUPAR PIEMONTE MANUALE OPERATIVO

IL SOFTWARE PER LA GESTIONE DEI CORSI

OmniAccessSuite. Plug-Ins. Ver. 1.3

La Posta Certificata per la trasmissione dei documenti informatici. renzo ullucci

Documento AEP E00.IT

Framework di sicurezza della piattaforma OCP (Identity & Access Management)

COMUNICARE NON E MAI STATO COSI SEMPLICE!

QUIPAGO - MODALITÀ PAYMENT

Valtellina S.p.A. partner di chi vende energia, realizza impianti, gestisce efficienza. energia efficienza evoluzione

Cloud Computing: alcuni punti fermi per non smarrirsi fra le nuvole

Sicurezza nei Sistemi Distribuiti

Sicurezza nei Sistemi Distribuiti

Figura 1 Schema di funzionamento Postaonline H2H. Collegamento

LegalCert Remote Sign

Si tratta di un programma per la gestione della messaggistica ( , pec, posta interna, spedizione fax).

ELAND SPA Foggia Via Fiume, 42 Tel Fax

Транскрипт:

...making m-commerce services! 1

Il mercato Alta penetrazione dei terminali in Europa (> 80% in Italy) Diffuso utilizzo degli SMS per la messaggistica Gli operatori sono in cerca di applicazioni di m-commerce Mercato m-commerce in Italia 2002 2003 2004 2005 utenti SMS (ML) 17.2 20.5 23.7 26.4 Crescita +32% +16% +13% +10% ricavi da servizi SMS (ML ) 828 821 718 649 utenti m-commerce (ML) 4.1 11.9 19.1 25.9 Business 1.3 3.2 4.9 6.1 Consumer 2.8 8.7 14.2 19.8... ma... bassa penetrazione dei servizi m-commerce... perchè... poco usabili: troppi protocolli (WAP, WEB, ecc) complessi: configurazione, codice pin, passwords costose: elevato costo dei terminali intelligenti limitate: generalmente rivolte a mercati di nicchia I servizi 3G non arriveranno prima del 2005 gli SMS non garantiscono sicurezza! 2

La soluzione Secure-SMS (S-SMS) è una nuova tecnologia che garantisce elevata sicurezza nelle comunicazioni standard SMS AUTENTICITA INTEGRITA NON-RIPUDIO Testo in chiaro PRIVATEZZA Firma digitale Non necessitano di upgrade o configurazione dei terminali Gli S-SMS sono compatibili con tutti i terminali Semplici da utilizzare, non richiedono codici di sicurezza 3

Struttura Struttura interna di un Secure SMS Riservati utente Testo in chiaro Spazio utilizzabile dall utente per specificare un prodotto o servizio (es. codice di un prodotto, ecc.). Testo in chiaro utilizzato come promemoria. Questa area può essere utilizzata per visualizzare il nome dell azienda che eroga il servizio oppure il tipo di servizio offerto, o anche dettagli di un particolare evento. Info criptate Firma digitale S-SMS Testo criptato, per trasmettere e memorizzare dati sensibili (es. dettagli della carta di credito, passwords, scadenze). Contiene I dati necessari per verificare la validità e l integrità dei messaggi. Con una chiave di crittografia a 512-bity, la porzione di firma digitale di un S-SMS richiede approssimativamente 100 caratteri, con una chiave a 128-bit la firma digitale scende a circa 30 caratteri. 4

Sicurezza Focus sulla sicurezza Il S-SMS viene generato utilizzando esclusivamente algoritmi standard (RSA). La crittografia a chiave asimmetrica fornisce il più alto livello di sicurezza disponibile nelle comunicazioni mobili, ed è adottato da molti istituti governativi e militari. L autenticità, l integrità ed in non ripudio sono proprietà garantite unicamente dalla crittografia a chiave asimmetrica (a chiave pubblica e privata). La chiave privata serve a decriptare e firmare il messaggio mentre la pubblica a criptare e verificare la validità del messaggo, pertanto la prima sarà conservata in un luogo sicuro mentre la seconda può essere distribuita liberamente senza penalizzare la sicurezza dei servizi. La crittografia a chiave simmetrica non garantisce integrità e non ripudiabilità, inoltre le chiavi per la verifica non possono essere distribuite. PIN e password possono essere facilmente duplicate o intercettate, richiedono un database centrale per la verifica ed infine devono essere ricordate dagli utenti. 5

Il prodotto I prodotti Secure SMS Per soddisfare tutte le esigenze del mercato, la tecnologia Secure SMS è disponibile in due formati, corrispondenti a due differenti prodotti con funzionalità distinte e rivolte ad interlocutori con caratteristiche specifiche. Il S-SMS Platform. Realizzato insieme alla inglese Empower Interactive LTD è un vero e proprio gateway SMS che si interfaccia direttamente all infrastruttura degli operatori telefonici. La platform dedicato alle aziende che hanno l esigenza di tenere in casa l infrastruttura senza curarsi delle problematiche di invio o ricezione dei S-SMS ed include il S-SMS Engine oltre ad un gran numero di altre funzionalità. Il S-SMS Engine. E il cuore della tecnologia ed il motore della sicurezza dei S-SMS. E costituito da una libreria che implementa tutte le funzionalità specifiche del S-SMS. L engine dedicato alle aziende che preferiscono demandare a service providers la gestione degli SMS, concentrandosi sulla sicurezza e la logica dell applicazione. Entrambe i prodotti si interfacciano con l applicazione o con il gateway SMS tramite semplici API s. 6

Architettura User wireless device (GSM/GPRS/UMTS) SMS SMPP - EMI - CIMD - SMS2000 - Custom S- SMS PLATFORM Certification Authority Java - XML - CORBA - DCOM - HTTP Ticketing Payment Authorisation Parking Advertising Key Players Banks Telco Merchant ASP Theatres e- Governament 7

Architettura S-SMS Platform è una applicazione stand-alone, fornisce un canale di comunicazione sicura via SMS. Compatibile con la maggioranza dell infrastruttura esistente, consente di realizzare rapidamente servizi su terminale mobile, svincolandoli da qualsiasi aspetto legato alla sicrezza ed alle trasmissioni. S-SMS S-SMS S-SMS Platform Customer Application Information system Retail database Internal infrastructure Una volta opportunamente configurato il sistema per dialogare con la rete GSM ci si può concentrare esclusivamente sull applicazione che implementa la logica dei servizi senza curarsi ulteriormente della sicurezza delle comunicazioni SMS. La vostra applicazione utilizzerà il canale di comunicazione S-SMS attraverso semplici e potenti API. 8

Architettura Focus sull archiettura S-SMS Platform è una estensione di Empower SMS gateway ed implementa le stesse interfacce. Le chiavi crittografiche utilizzate per decriptare e firmare i S-SMS sono conservate all interno del S-SMS Platform/Engine in una apposita area sicura. Una specifica intefaccia web consente di definire e configurare tutti I parametri del prodotto. Ogni coppia di chiavi (pubblica e privata) può essere associata ad un singolo servizio, pertanto tutti gli utenti dello stesso servizio condividono le stesse chiavi. Una singola coppia di chiavi è sufficiente a garantire la sicurezza di un singolo servizio. Il S-SMS Platform è un gateway SMS 100% java, estremamente flessibile e configurabile, può essere istallato direttamente presso le infrastrutture del merchant che eroga il servizio o in quelle di un service provider/operatore che opera per conto di più merchant. Il S-SMS Engine è una potente libreria 100% java, in grado di coprire tutti gli aspetti legati alla sicurezza dei S-SMS e può essere istallato direttamente presso le infrastrutture del merchant dove risiede l applicazione. 9

Pagamento e ticketing Bank Credit Card company Pre-paid Scenario ipotetico 1. Iscrizione al servizio: Riceve una virtual credit card via S-SMS 3. SP effettua la transazione S-SMS Platform Service provider 2. Acquista biglietti del cinema: Inoltra la virtual cc via S-SMS Riceve un S-SM con il m-ticket S-SMS Platform Cinema ticket machine Tel: 3471234567 4. Verifica la validità del ticket: Inoltra l m -ticket via S-SMS Stampa il biglietto 10

L offerta L offerta: S-SMS Platform/Engine licence del prodotto Integrazione e customizzazione del prodotto Sviluppo della soluzione chiavi in mano Supporto, manutenizione ed upgrade S-SMS modello di prezzo basato sulle esigenze di mercato: Basato su costo annuale: messaggi per anno (costo di licenza, supporto e manutenzione) Personalizzato: ritagliato sulla base delle effettive esigenze Canali di vendita: Accordo di rivendita: system integrators, carriers, ASPs, vendors,... Vendita diretta: telecom operators, banks, government, merchant, ecc. 11