Google+
Журнал Плас Плас Журнал http://www.plusworld.ru/
ул. Кржижановского, д. 29, корп. 5 Москва, 117218 Россия
+7 495 961 1065 http://www.plusworld.ru/upload/templates/logo_plus_ru.png
RSS RSS RSS RSS

Конференция в Париже:смарт-технологии Pret-a-Porter или Haute Couture

(Нет голосов)

19.07.2001 Количество просмотров 926 просмотров

20-21 июня компания Gemplus провела в Париже традиционную ежегодную конференцию разработчиков - GemplusDeveloper'sConference 2001.

Александр Данилевич, заместитель технического директора компании «СканТек сервис». Павел Чернов, руководитель проекта компании «СканТек сервис».


Александр Данилевич: "Большинство проблем, которые существуют в реальном мире, в мире Java пока не решены".

В этом году основное внима­ние организаторы конферен­ции сфокусировали на двух направлениях - "Мобильные услуги (Mobileservices)" и "Электронные ус­луги (E-services)". По сути это означает усиление тенденции к стиранию четких границ между отраслевыми областями использования смарт-карт (телефония, банковский сектор, связь и т.п.), что, в принципе, под­тверждалось выступлениями как

представителей Gemplus, так и участ­ников конференции.

Что характерно, выступления представителей компании о новых областях и возможностях использо­вания смарт-карт носили по боль­шей части "побудительный" харак­тер: доклады не иллюстрировались конкретными примерами пилотных проектов, разработчикам предлага­лось самостоятельно определить свой "локальный" business-case и ре­ализовать его на новых технологиях. Gemplus снова выступил не как поставщик решений, а как производи­тель смарт-карт и разработчик тех­нологических инструментов "ниж­него уровня".

Мобильные услуги или сервис "по мобильному"

Развитие мобильных услуг полностью определяется интеграцией возмож­ностей мобильной телефонии с пре­имуществами среды JavaCard™, т.е. использованием в качестве телефон­ной SIM-карты смарт-карты Java™, где протокол GSM и SIMToolKit (STK) (стандартный инструментарий для разработки приложений для мобиль­ных телефонов) будут реализованы как независимые Java-апплеты.

Отдельное выступление Gemplus было посвящено возможности за­грузки приложений "по воздуху" ("overtheair" - ОТА), а также вопросу разработки динамических STK-annлетов с использованием технологии S@T ("SIMbrowsingbyHTTP"), кото­рая фактически идет на смену WAR

Существующая WAP-технология имеет очевидные проблемы с коли­чеством SMS-сообщений и, соответ­ственно, трафиком между клиент­ской и серверной частью (телефоном и оператором). Какое предлагается решение: большая часть клиентского интерфейса заранее загружается в те­лефон в виде Java-приложения, и тем самым снижается количество SMS-со­общений, необходимых для выпол­нения операции (получения мобиль­ной услуги). После того, как клиент подготовил операцию (заказал некую услугу), телефон передает оператору прикладной запрос, а в ответ получа­ет от него прикладные данные, кото­рые и обрабатывает Java-приложе­ние, ранее загруженное в телефон..»

Среди приведенных примеров мобильных услуг наиболее интерес­ной нам (как поставщикам решений для банков), показалась система мо­бильного резервирования (бронирования) услуг, разработанная уни­верситетом г. Малага (Испания). Сис­тема предусматривает продажу, хранение и использование "элек­тронных квитанций" для гарантиро­ванного получения конкретных ус­луг. Носителем квитанции является мобильный телефон.

Вот как работает эта система. Кли­ент по мобильному телефону заказы­вает банку некоторую услугу (напри­мер, бронирует билеты, номер в гос­тинице и т.п.) и тут же оплачивает ее со своего счета (Java-приложение за­прашивает у банка on-line авториза­цию), после чего получает на свой телефон "электронную квитанцию". По месту предоставления услуги (в кинотеатре, отеле) клиент "предъявляет" эту квитанцию терминалу, который проводит ее off-line авторизацию.

В данной системе оператор мо­бильной связи является лишь транс­портным звеном. Клиент один раз за­гружает приложение на свой телефон - подписывается на некую услугу, оператор обеспечивает пере­дачу, а банк предоставляет объявлен­ный набор услуг. Аутентификация оператора необходима только для передачи SMS-сообщений, "элек­тронная квитанция" формируется банком, который выступает для кли­ента организацией, предоставляющей мобильную услугу. Компании, предоставляющие реальные услуги (кинотеатр, отель и т.п.) работают напрямую с банком, который "пере­водит" эти услуги в "мобильную фор­му" и выступает гарантом их оплаты.

Все остальные примеры мобиль­ных услуг касались, в основном, воз­можностей оператора по расшире­нию сервиса для клиентов (рассылка оперативной информации и т.п.). Очевидно, что для большинства мо­бильных услуг, как они сейчас предо­ставляются, преимущества по работе с Java-картой в мобильном телефонеостаются у операторов. Схемы, пре­дусматривающие передачу операто­ром банку всех полномочия по уп­равлению приложениями на карте, выглядят несколько "притянутыми": цепочка "клиент-оператор-клиент" превращается в более длинную "клиент-оператор-банк-оператор-клиент", в результате система ощутимо теряет в производительности при од­новременном увеличении наклад­ных расходов.

Java - мир, который открыт для всех

В отличии от предыдущей конферен­ции на нынешней достаточно четко прозвучала генеральная линия в об­ласти открытых OS. Выбор сделан од­нозначно - JavaCard. Что касается Microsoft, то создается впечатление, что он вообще уходит с этого направления, о чем говорят следующие фак­ты. Число докладчиков от Microsoft было равно нулю. На конференции вообще не упоминалась W4SC. Более того, выпуск спецификаций PC/SC версии 2, которые ожидаются многи­ми поставщиками решений, Microsoft фактически блокирует, не выполняя своих обещаний по проведению не­обходимых доработок.

От Mondex был всего один доклад на тему "Новые примитивы MULTOS", который, в свете перехода техноло­гии в полную собственность MasterCard, носил чисто академичес­кий характер.

На фоне этого очень уверенно выглядела многочисленная делегация от компании SUN, которая явно чувствует себя полноправным участ­ником команды, определяющей стратегическую политику в области смарт-карт. SUN принимает актив­ное участие в проектировании JavaCard, и уже предлагает технологию интеграции JavaCard в остальной Java-мир.

Со слов SUN можно попытаться представить ту (далекую?) перспекти­ву, которую эта компания видит для своей технологии и для человечества в целом. Со скрупулезностью амери­канцев они подсчитали темпы роста количества домашних устройств, и пришли к выводу, что в ближайшее время встанут вполне понятные про­блемы, связанные с необходимостью интеграции этих устройств, появле­нием домашних сетей, объединяющих разнотипные слабо интеллекту­альные устройства, и выходом этих сетей во внешний мир. При этом удачный опыт использование SIM-карт как элемента управления неким устройством, позволяет предпола­гать, что интересы Gemplus и SUN совпали: и те и др. желают видеть Java-карту как элемент управления любым домашним устройством (те­лефон, телевизор, холодильник и т.п.). В результате SUN получит пре­красное средство управления устрой­ствами и единый интерфейс, aGem-plus - новый перспективный рынок.

Ситуации благоприятствует то, что необходимые транспортные средства декларированы и уже в бли-

жайшее время будут достаточно ак­тивно внедряться. Речь идет о прото­коле беспроводной передачи данных Bluetooth и технологии передачи данных по каналам электропитания. Последнее время SUN очень актив­но пропагандирует технологию JINI (JavaCard является полноправным субъектом этой технологии), которая позволяет всем Java-устройствам вза­имодействовать простым (в т.ч. и с точки зрения программирования) способом. Надо сказать, что техноло­гия еще достаточно сырая, реально пока нигде не используется. На во­прос: "А каким образом Вы проводите аутентификацию одним Java-устрой­ством другого?", Докладчик от SUN ответил примерно следующее: "Моя задача была объединить устройства, а не разъединить их". Это говорит о том, что большинство проблем, ко­торые существуют в реальном мире для реальных объектов, в мире Java пока еще не решены, и JINI это - это только перспективная технология, теоретическая платформа, развитие которой зависит от развития самой концепции Java-мира SUN.

Что еще новенького?

Продемонстрированы образцы смарт-карты со встроенным диспле­ем (screen-card): на пластиковой кар­те стандарта ISO дополнительно раз­мещен двухстрочный дисплей и три кнопки. Это явный вызов производи­телям брелоков для просмотра ба­ланса смарт-карт, хотя все будет за­висеть от цены.

Анонсированы USB-карты: стан­дартный пластик, интерфейсы ISO 7816 и USB реализованы в пределах одной контактной площадки.

На секции "Биометрия" прозвуча­ла идея реализовать биометрическую аутентификацию (по отпечатку паль­ца, голосу и т.п.) на уровне операци­онной системы карты.

Ожидается скорый выход новых спецификаций карт G3 (версия 4), в которых будут расширены возмож­ности файловой системы, улучшены криптографические функции и су­щественно упрощены механизмы доступа (используется "нормаль­ный" HTML).

Производитель чипов InfenionTechnologiesAG (Германия) работает над использованием в открытых OS концепции объединенной безопас­ности Novell. Концепция аппаратно­го брандмауэра (hardwarefirewall) даст возможность открытой опера­ционной системе карты обеспечить

высокую степень безопасности для приложений и библиотек, написан­ных не только на Java™, но и на дру­гих языках программирования.

Развитие технологии dual-slot, по­хоже, приостановлено. Аргумент -Javacard решает однослотовую про­блему. Но дело в том, что это никак не решает проблему банковских приложений. Если предположить, что мобильный телефон использует­ся не как персональный платежный терминал (dual-slot), а платежное средство (одно из приложений его Java-карты ~ банковское), то получа­ется, что трафик карта-банкомат-карта (карта-терминал-карта) должен идти через телефонного операторa. ..? А как быть с картами международных платежных систем? Например, владельцы смарт-карт MasterCard при таком развитии со­бытий уже не смогут рассчитывать на сервис m-banking.

Вместо резюме

Конференция фактически показала, что смарт-карты становятся связую­щим звеном между различными ин­формационными системами, что, в свою очередь, создает необходи­мость большего сближения разно­типных систем.

Какой отклик эта глобальная тен­денция найдет в нашей стране, пока не понятно. Как учит нас Gemplus, бу­дем искать business-case.


Комментарии (0):

Добавлять комментарии могут только зарегистрированные Пользователи


Читайте в этом номере:
обновить

а вы знаете, что...

… толчком к быстрому распространению ракушек каури в Африке послужило развитие работорговли в начале XVI века? Португальские, голландские и английские купцы скупали каури у берегов Индии, везли их в Гвинею, где продавали за двойную-тройную цену. На вырученные деньги они покупали рабов, которых везли в Америку, где получали еще большую прибыль.