【eNews消息】上个月,由沃达丰公司、SmartTrust公司和英国贸易工业部共同举办了英国首次无线公共核心基础设施(WPKI)试验。试验旨在研究SIM卡的使用过程中产生和储存相关数字签名的情况。这是解决支持WPKI的WAP1.2型手机久未面市这一问题的必要方法,但同时,它也带来了一些新问题。
据生产商说,这些面市日期已经拖了一年之久的电话,将在下半年面市。通过提供标 准化的无线数字签名设备,WAP1.2型手机的发布将使无线商务跨入一个新阶段。即将面市的WAP1.2型手机可以增加移动商务的安全性,它装有能够阅读WML SignText规范的浏览器,并且能够安全地储存用户核心。这就是说,通过内置的数字签名设备,该手机能够提供给客户终端对终端的安全移动商务服务。数字签名是全球公认的识别鉴定使用者身份的依据,数字签名设备则被认为是保证移动商务向前发展的要素。
现在,由于这种手机还未面市,经销商们正在寻找能够早一些将安全服务(如支付系统等)推向市场的方法。在无法依靠手机或电话实现数字签名的情况下,人们需要另外一种不需要利用电话内的数字签名应用软件的解决办法。最普通的方法就是利用SIM工具包(STK)设计运行于SIM卡而不是运行于手机的软件。但是,虽然STK可以通过基于WPKI解决方案的SIM卡实现数字签名,但是这些软件需要额外的协处理器来运行,并带来一些新的问题,所以还是有一些公司选择等待WAP1.2手机的面市。
上文提到的新问题包括:1)STK软件的标准不一带来的互用性的问题。这类软件都具有各自的所有权这就使互用性问题更加明显,这还使经销商必须锁定单一的供应商。2)操作系统不统一的问题。现在有许多不同的SIM卡经销商(如:Schlumberger, GemPlus, Oberthur, G&D等)由于各自使用不同的操作系统,STK软件不得不面对不同的操作系统。这再次产生运营商必须使用固定的操作系统和锁定单一的经销商的问题。3)SIM方案需要更多的能源,电池的使用寿命也成为一个问题。互联网运营商销售SIM卡的成本是昂贵的,而且又耗费时间,所以现在看来这种用SIM卡解决手机面市问题的方案并不是太吸引人。
Java卡可能是解决大家对WAP1.2手机的期待的另一方案。最近,由于Java的发展,使得许多经营各类卡的商人开始引进销售Java卡。它既能解决全世界对于WAP1.2手机的期待问题,又能克服STK带来的新问题。
Java卡对支持J2ME(Java微软版)的Java程序提供支持。这就可以使其开发开放性标准系统。但这本身并不够,因为即使是使用开放标准的程序语言,仍必须保证所写程序支持开放标准及协议。比如,Java程序可能实现一个用于短期使用的非标准数字签名程序,但这会导致长期的问题。当WAP1.2最终面市后,这些应用程序会变得多余,而且用户也会因此受累。
当然,如果Java程序从一开始就使用基于WPKI的开放性标准和其它WAP安全标准,这些问题是可以避免的。无论如何,对希望开发便携开放应用源程序的人来说,Java卡非常值得关注。(亚瑟)
|