II. PHÂN TÍCH BÀI TO ÁN
1. Mô hình hoạt động của hệ thống
Hệ thống được thiêt kê hoạt động như sau: Mỗi user muốn sử dụng hệ thống cần:
- Đãng ký vào hệ thông: kết qua được hệ thông cấp cho một số PIN dùng đế truy cập với khoá riêng háo mât (dùng đè rnã hoá dữ liệu) và khỏa I.iẽng đinh danh (dùng đê ký điện tử) được lưu vào SIM. Bán thân người sư dụng cũng khồng biết được các thông tin trên. Lưu ý răng với WAP i .2. đã được tích hợp thành phần W lM vào SIM cho phép lưu trữ các thôn2 tin trên.
- Sir dụng máv hỗ trợ WAP i .2 Quá trình mua vé được thực hiện như sau:
- Khách hàng sứ dụng điện thoại di động truy cập xem thông tin: giờ bay, giá vé. tuvến bav... và lựa chọn chuvến bav
Khi login vào hệ thòng muốn mua vé. hệ thống vèu cầu nhập vào sô PĨN Personal Identification Nuhcr của máv. Số PIN này do nhà khai thác cấp cho thuê hao và thuc bao tự thav đổi. quán lý. Điều này sẽ ngăn cán việc người khác sử dụng máy di động truy cập vào hệ thống mua vé mà không được sự đổng V của chú nhàn.
- Nhập yêu cầu đặt vé. số lượng vé yêu cầu. số thẻ tín dụng (credit card) tlùng dế mua vé
- Hệ thống yèu cầu khách hàng ký xác nhận vào giao dịch được thực hiện. - Thôns tin trên được gứi dến máy chù ứng dụng cúa Vinaphone
(Merchant) theo một phiên làm việc báo mật.
- Tại đây. hệ thống sẽ thực hiện hai thao tác: một là kiêm tra khá năng dáp ứng (yêu cầu đặt vé) và thông báo lại cho khách hàng xác nhận hoặc không chấp nhận, số lượng có thể đáp ứng về số vé., hai là: kiếm
- 6 3 •
ira lính hợp lộ cúa ihé lín clụng. Điều này được ngân hàng ihanh toán thực hiện giữa các ngân hàng vứi nhau (được mỏ tá chi liết trong phán sau)
Phản hói kết quá tới người dùng: chấp nhận hoặc huý bỏ gia dịch mua vé cúa người dùng
Xem IhỎng lin vé, giờ ba V.. M ua vé máy hav K h ô 11 g c ó 111u a f Đãng nhập hệ thống r K hôn2 hợp lệ lỉợ p lệ r Nhập yêu cẩu m ua vé KÝ nhân 1
- Z KT kha nãng K lì ô n g N h à p lai yôu cấu
cung cap ve mua vé
Có đù ir K h ỏ íì g hợp lệ ĩ Chắp nhận, lưu giao tác Giao vé cho khách hàng Thanh loán với ngàn hàng
r
,et tlníc
Thông báo thẻ k h ỏ n h ơ p lê
2. Thiết kê module kiểm tra thẻ tín dụng
Việc kiếm tra the tín dụng dùng đế thanh toán được í hực hiện giữa các ngân hàng với nhau thòng qua tố chức thê quốc tế theo mó hình sau:
( I ) Gửi thông tin xác thực thé: Merchant ớ đây là Vinaphonc khi nhận được thòng tin the sẽ yêu cầu xác minh lại thè gồm: thè thật, thời hạn sứ dụng, khá năng Ihanh toán cước...Thông thường, mồi Merchant chí quan hệ giao dịch với một ngân hàng duv nhất.
(2) Yêu cáu xác thực từ TCTQT: Các naàn hàng khác nhau có thế phát hành ra các thè tín dụng khác nhau. Thõng qua tổ chức thé quốc tế, các ngân hàng đó có thê chấp nhận thanh toán các loại thè tín dụng cúa các ngân hàng khác. Chính vì vậv. ngân hàng thanh toán phái yêu cầu tổ chức thé quốc tê kiếm tra các thè tín dụng không do ngân hàng đó phát hành
(3) Yêu cấu xác thực từ NH phát hành thó: Đến lượt mình, tổ chức thẻ QT lại yêu cầu ngân hàng phát hành kiểm tra thẻ
(4) NH phát hành thè xác nhận thẻ: trá lại kết quả xác định thẻ nêu trên có khả nàng thanh toán hav không?
(5) Tổ chức TQT chấp nhận thò: xác thực của tổ chức quốc tê về việc chấp nhậ sử dụng thó
(6) Ngân hàng thanh toán chấp nhận thẻ: Sau khi nhân được thông tin xác minh thé, ngàn hàng thanh toán thông báo lại cho Merchant chấp nhận hoặc khôn2 chấp nhận thé đồng thời xác nhận việc cho phép Merchant liếp nhận giao dịch của user.
(7) Thực hiện giao dịch thanh toán: Merchant chấp nhận và thực hiện giao dịch của user, cụ thể ớ đây là chấp nhận thao tác thanh toán cước của khách hàng lưu và gửi thông háo thanh toán cho ngân hàng thanh toán
(8) Nhận các giao dịch thanh toán: việc thanh toán được thực hiện giữa Merchant và ngân hàng thanh toán
(9) Thanh í oán thực hiện giữa Merchant và ngân hàng thanh toán thực hiện theo định kỳ
(10) Hoá đơn thanh toán hàng tháng: Sau thao tác thanh toán giữa ngàn hàng phát hành và ngân hàng thanh toán, thông tin về việc sứ dụng the được cập nhật lên
• 6(S -
the cùa khách hàng tại ngán hàng phát hành đế sau dó thông háo lại cho khách hàng
NH PHÁT HÀNH
(1)
Khởi tạo giao tác
(8) KHACH H MERCHANT Giao nhận hàng hoá (2)
Hoá đơn thanh toán hàng tháng
3. Thiết kê các bước thực hiện giao dịch mua vé
Có năm hước thực hiện chính:
I ■ Đăng nhập vào hệ thông và phân phôi khoá
2. Thực hiện việc lựa chọn vé, chuyên bay, xác định số lượng mua, địa chi nhận..
3. Xác nhận giao tác 4. Mã hoá dữ liệu 5. Xác thực user
Bước l • Đăng nhập vào hệ thống và phân phối khoá
1. User login vào website của Merchant (V inaphone) và nhập thông lin chi tiết vé bán thân đê đăng ký và hệ thòng gổm: thông tin chi tiết, sô thuè bao...Một khi họ kết nôi vào hệ thống. Web browser sẽ tự động thiết lập một phiên làm việc báo mật đám háo bí mật cho các thông tin cá nhân,
2. Hệ thống kiếm tra trong CSDL đê kiểm tra độ chính xác cúa thông tin cập nhật, user đã đăng nhập trước đó hav chưa?. Nếu hợp lệ. phần mềm ứng dụng và mã hoá sẽ được download đến máy đầu cuối di động .
3. Registration Authority sẽ sinh ra các cặp khoá bảo mật và xác thực và tạo ra mộl mật kháu ngầu nhiên được gọi là Personal Identification Code hav PIC. mà các user được yêu cẩu nhập vào khi đãng nhập vào hệ thông. PIC sẽ được dùng đê mã hoá khoá riêng khi gửi đến cho user.
4. Certification Authority sẽ “ ký,,khoá còng khai và tạo ra chứng thư khoá công khai cua user. Sau đó các thòng tin cá nhân và chứng thư xác thực của user và CSDL đế sứ dụng sau nàv.
Đê ý ràng, ứ đây thông tin về khoá công khai cúa các user không được phổ biến Irên thư mục khoá công khai (lo tính chấl của hệ thống là các user không trao đổi thông tin với nhau mà chi trao đổi với hệ thống.
5. Hệ thống sẽ thõng báo cho user tái về khoá bí mật và chứng thư của mình. Bước 2 - Thực hiện mua vé máv bay
- 6 9 -
Đc nhập thông tin mua vé. chương IIình yêu cầu nhập vào số PIC user đã nhận Irước (tõ rổi mới cho phép ỉiiri thõng tin dổns thời, chương irình kicm tra tính hợp lộ cú a thòng tin cập nhặt: khá năng , sô lượng đáp ứng vé của hệ thòng.
Bước 3 • Xác nhận thònịí tin
Khi user sẩn sàng xác nhận thông tin mua vé. module (3) thực hiện các thao tác sau:
1. Ký vào thông báo mua vé sứ dụng khoá l iêng xác thực
2. Mã hoá thông tin giri đi sir dụng khoá báo mật công cộng cúa Vinaphone. 3. Úng dụng chuyên thông tin sang dạng hvte code hay dạng SMS và thiết lập
một phiên làm việc báo mật với máy chú Vinaphonc
4. Chuyển thông tin mua vé máy bay lên máy chú cúa Vinaphone.
Bước 4 - (riài mã thòng tin
Khi thông tin háo mật mua vé được chuvến đến Vinaphonc, Vinaphone lúc này (íóng vai trò nhu một đại lý bán vé may hav. Tại đây, thòng tin sỗ được xừ lý như sau:
1. Tái chứng thư cúa user vào CSDL
2. Giái mã nội dung thông tin được mã hoá sứ dụng khoá riêng cúa Merchant, dổng thời tách ra chữ ký điện tử cùa người aửi
3. Kiếm ira lại chữ ký điện tử và tạo la hán ghi lưu chi tiết về chứng thư. khoá cỏne khai dược dùng đê kiểm tra
4. Lưu và xứ lv thông tin mua vé gồm:
- Kiếm tra tính hợp lệ cúa thé tín dụng: được thực hiện hời ngân hàng thanh toán thè trên hệ thống mạng liên ngân hàng (xem chi tiêt). Nếu kêt quá là không hợp lệ. hệ thông sẽ huý bò giao tác và thòng báo lại cho khách hàng.
- Nếu thé hợp lệ. hệ thống gửi thông tin mua vé đến đại lý bán vé. gửi Ihónc tin sứ dụng thè tín dụng cùa khách hàng đến ngân hàng thanh toán
Trong suốt tiến trình irên. hệ thống sẽ lưu lại file log của các thao tác đế minh chứng cho tính đúng đắn. chính xác và hoán háo cúa các giao tác báo mật.
- 7 0 •
M ọi thao (ác Irẽn cỏ vẽ như khá phức tạp nhưng không hề dược biết đến bới người (lùng huy nói cách khác người dùng không thiĩv được khác thao tác: phức tạp trên cứa hệ ihống. Những gì mà họ cần làm đế mua vé máy bay chi gổm:
- Đãng kv sử dụng
- Tái V é phần mềm ứng dung
- Nhập vào số PIC dê giái mã khoá,chứng thư định danh user - Thực hiện mua vé
- Xác nhận mua vé
Nhầm làm tăng tính hào mật cho hệ thống, chứng thư chi có giá trị trong vòng một thời hạn xác định (1 nám). Sau khoáng thời gian đó. user phái đãng ký lại đổng thời sử dụng phiên bán ứng dụng và mã hóa mới.
IV. GIẢI PHÁP XÂY DỰNG HỆ THỐNG1. Lựa chọn giải pháp công nghệ 1. Lựa chọn giải pháp công nghệ
/ . / . S ứ dụtiịỊ thiết bị di động đ ế thực hiẹn ỊỊÌao tác
卜lộ thống mua vé máy hay trực tuvên được thiết kê xây dựng trên mòi trường không dây được xuất phát từ hôi cánh phái triến của nén kinh tê xã hội và khoa học công nghệ hiện nav cũng như ưu điểm cùa ứng dụng di động như sau:
1.1.1 Thị trường di động phổ biến
Cùng v(Vi việc eiao tiếp di đôns đans irớ nên phổ hiên trên thị trường, các nhà khai thác mạng đang phái đòi mặt với việc giám thu nhập tính trên từng user. Giá dịch vụ di động đang giảm hàng ngàv và íiự kiến có the giám xuống hàng giá dịch vụ cò định. Số lượng thuê bao di động đang tăng dần lên cao hơn số thuê bao cố định.
Dịch vụ SMS và truyền dữ liệu hiện nay không còn hấp dẫn đối với người sử dụng. SMS chi chiếm 2-3% doanh thu cùa nhà khai thác do SMS háu như chi dược sử dụng đc giao tièp cho nhóm người khoáng lừ 15 đẽn 25 tuổi.
Thương mại di động sẽ là một nguồn thu nhập tiềm năng trong tương lai cho các lìhà khai thác. Việc trao đối hàng hoá và dịch vụ hav buôn bán chứng khoán lừ thiêí hị di động khõng lâu nữa sẽ trớ thành dịch vụ gia tăng giá trị di động hay dịch vụ dừ liệu không dàv. Chính các giao dịch thương mại SC dược thực hiện trong mòi irường di động.
1.1.2 Sư bùng nò của Internet kéo theo nhu cầu sử dụng của khách háng
Năm 1994 toàn thế giới có khoáng 3 triệu người sử dụng Internet: năm 1996 con số đã lên trên 67 triệu người, năm 1997 đã có 110 quốc gia kết nối vào mạng Internet: năm 1998. toàn thê giới có khoáng 100 Iriệu người sứ dụng Internet/ Web. Internet tạo ra bước phát triến mới cúa ngành truvền thône. chuyên từ thê siới "một mạng, một dịch vụ" sang thê giới "một mạng, nhiều dịch vụ" và đã trớ thành công cụ quan trọng nhất cil a thương mại điện tử. Dù lằng không dùng InlernetAVeh vần có the làm thương mại điện tử (qua các phương tiện điện tứ khác, qua các mạng nội bộ và liên mạng nội h(》,song ngày nay. nói tới thương mại điện tử thường có nghĩa là nói tới Internet và Weh. vì ihương mại dã và dang trong liến trình toàn cầu hoá và
hiçu C j u à hoá, nõn cá hai xu hướng ấv (lều đòi hói phái sứ dụng Iriột để Internet và Web như các phương tiện đã được quốc tế hoá cao độ và có hiệu quả sử dụng cao.
Tuv nhiên so lượng người sử dụng Internet nhỏ hơn rât nhiểu so vói lượng thuê bao di động. Riêng tại Việt Nam. con sỏ thuê bao Internet hiện nay khoáng 300.000 thuê bao (bao gồm cà Intcrncl card) trong khi thuê hao di động chi tính hai mạng Vinaphone và Mohifone đã lên tới khoáng 1.300.000 thuê bao. Do vậy. sự phát tricn phong phú các dịch vụ trên Internet đã thúc đấv sự phát iriên cúa thươnỉĩ mại (li động nhằm khai ihác nguồn khách hàng to lớn từ thuê bao di động.
1 1 3 . Đấu tư phát triển của các nhà cung cấp thiết bỊ
Ngoài ra việc đầu tư phát triến từ các nhà cung cấp thiết bị cho Wap gateway. trình du vệt cho máy (li động thòng minh là độns lực thúc đấv sự phát tricn cùa thương mại di động trong thị trường.
1.1.4. Ưu điểm cùa ứng dụng di động
Ngoài ra, như đã nêu trong phần IV . chương II. ứng dụng di động có được nhĩrnti ưu điếm sau thu hút khách hàne:
- Sir dụng tại mọi nơi mọi lúc:khách hàng cổ thê thực hiện mua vé ngay khi dang ớ trên ô lô hav trong ihang máv hoặc tại một nơi nào đó ... và do đó tláng ứng đưực các vèu cầu cáp hách, đòi hói tính tức thời
- Quyén sớ hữu khách hàng: nhà khai thác mạng (Vinaphone) sớ hữu ngân hàng dữ liệu VC các (hông tin cá nhân vé thuê bao như: địa chỉ thu cước, số diện thoại di động, địa chi c-mail. khá năng lựa chọn các thiết bị di động... do vậy họ hoàn toàn có quyển sứ dụng cá thông tin cá nhân trên trong các ứng dụng cứa mình cung cấp cho khách hàng.
- Vi ệc sớ hữu thông tin cá nhân cho phép tạo ra các dịch vụ. thông tin được chu vẻn biệt hoá theo nhu cầu sử dụng của khách hàng. Yếu tố này đặc biệt quan trọng giúp cho việc sứ dụng dịch vụ một cách tối ưu: người dùng dễ dàng, nhanh chóng có thông tin mà họ muốn với số lần lựa chọn là ít nhất với sự hạn chê về giao diện cùa thiết bị di động.
- Trong thời gian tới. mạng thònc tin di động vinaphone sẽ hỗ trợ chức năng định vị thuê hao, lăng khá nâng hồ trợ người dùng trong các ứng dụng đòi hỏi
-7 3 •
xác định vị trí như: tìm kiếm khách sạn. nhà hàng, chi dần đường... thậm chí ngay ca trong dịch vụ mua vé: hệ thống xác định được vị trí hiện tại của thuê hao ví dụ tại Hà Nội và do đó tự động lọc ra các chuyến bay xuất phát từ Hà Nội cho khách hàng.
Tất cá các yếu tô trên là nhàm mang lại sự thuận tiện cho khách hàng ứng dụng công nghệ thông tin di động. Đó cũng là các yếu tô không thế có được đôi với các ứng dụng điện từ khác trên Internet. Vấn đé là người phát triến hệ thống phái biếl cách hạn chế lối đa các nhược điểm củng như tận dụng triệt đế cá lợi (liếm của nó.
1.2. S ứ dụng cóng nghệ WAP
Đôi với thê hệ máy đầu cuối W AP tiếp theo còng nghệ SIM được tích hợp vào dưới dạng W IM (W AP Identity Module) lưu trữ các thông tin báo mật cho ứng dụng thương mại điện tứ như khoá hí mật. khoá xác thục hay chữ ký điện tứ... trong SIM. Hơn nữa. nhàm làm tăng tính háo mật cho người dùng, người ta còn dùng số PIN do nhà khai thác mạng cấp cho mồi thuê bao làm mật khẩu sứ dụng các ứng dụng trên.
Đòi với nhữna máy đầu cuối the hệ Phase 2+ - tức là các máy có hỏ trợ sử dụng SMS , giái pháp sir dụng các ứng dụng SIM Toolkit cũng có thể chấp nhận được. Khi đó, trình duyệt cho ứng dụng sẽ được tích hợp vào GSM SIM card hoặc vào mội smart card chuyên dụng cắm vào khe cắm thứ hai trong may điện thoại di động thay vì được tích hợp trong máy như đối với W A R Ngoài ra. vì khi đó việc