﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>BlogJava-铁手剑谱-文章分类-Mobile Computing</title><link>http://www.blogjava.net/SteelHand/category/2231.html</link><description>&lt;strong&gt;上善若水&lt;/strong&gt;</description><language>zh-cn</language><lastBuildDate>Tue, 27 Feb 2007 12:09:24 GMT</lastBuildDate><pubDate>Tue, 27 Feb 2007 12:09:24 GMT</pubDate><ttl>60</ttl><item><title>基于位置的无线服务(form IBMDevWorks)</title><link>http://www.blogjava.net/SteelHand/articles/4428.html</link><dc:creator>铁手</dc:creator><author>铁手</author><pubDate>Thu, 21 Jul 2005 04:58:00 GMT</pubDate><guid>http://www.blogjava.net/SteelHand/articles/4428.html</guid><description><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: left;" align="left"><b><span style="font-size: 14pt; font-family: 宋体;">无线应用程序的基于位置的安全性</span></b><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><a href="http://www-900.ibm.com/developerWorks/cn/security/wi-loc/index.shtml#author1#author1"><span style="color: rgb(0, 102, 153); line-height: 150%;">Harsha Srivatsa</span></a></span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">（</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><a href="mailto:hsrivatsa@rcn.com"><span style="color: rgb(0, 102, 153); line-height: 150%;">hsrivatsa@rcn.com</span></a></span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">）</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><br></span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">独立软件顾问</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><br>2002 </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">年</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> 11 </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">月</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: left;" align="left"><span style="font-size: 9.5pt; font-family: 宋体;">业界分析家的研究预示：对无线和移动设备的强烈需求，为无线设备应用程序和服务供应商创造了巨大的机遇。面对同时提高每用户平均收入（</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US">ARPU</span><span style="font-size: 9.5pt; font-family: 宋体;">）和订户数这个日益艰难的挑战，无线运营商及其伙伴正在开发大量新的基于数据服务的产品、服务和业务模型。我们将研究基于位置的服务以及它们是如何同时提高服务和收入的。</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">供应商正在准备通过基于位置的服务和商务提供有差别的增值服务。基于位置的服务将在无线数据服务的发展中起着重要作用，并为移动运营商和内容供应商提供巨大的收入。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">基于位置的服务的预期增长使我们必需解决信息安全性问题，尤其是对于那些访问重要的和私有的信息以及执行敏感操作（如金融事务）的应用程序。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><a name="1"><b><span style="font-size: 14pt; line-height: 150%; font-family: 宋体;">关于基于位置的服务</span></b></a><span style=""></span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><br></span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">移动设备的基于位置的服务适合于用户的位置和状态。它们过滤并传递与用户关系最大的信息。基于位置的服务的一项重要优势是，用户不必向它们输入邮政编码或其它位置标识。基于位置服务的示例包括：</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<ul type="disc">
<li class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: left;"><span style="font-size: 9.5pt; font-family: 宋体;">获得驾驶指示、交通流量信息、天气和旅行时刻表</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li>
<li class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: left;"><span style="font-size: 9.5pt; font-family: 宋体;">协助紧急</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> 911 </span><span style="font-size: 9.5pt; font-family: 宋体;">服务和定位失窃的移动电话</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li>
<li class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: left;"><span style="font-size: 9.5pt; font-family: 宋体;">支付</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> EZPass </span><span style="font-size: 9.5pt; font-family: 宋体;">和其它电子通行费</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li>
<li class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: left;"><span style="font-size: 9.5pt; font-family: 宋体;">为运输经营者安排好车队以及找到运输的便利方式</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li>
<li class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: left;"><span style="font-size: 9.5pt; font-family: 宋体;">定位电子目录中列示的人员和企业</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li></ul>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><a name="2"><b><span style="font-size: 14pt; line-height: 150%; font-family: Arial;" lang="EN-US">PDA </span></b></a><span style=""><b><span style="font-size: 14pt; line-height: 150%; font-family: 宋体;">是如何</span></b></span><span style=""><b><span style="font-size: 14pt; line-height: 150%; font-family: Arial;" lang="EN-US">“</span></b></span><span style=""><b><span style="font-size: 14pt; line-height: 150%; font-family: 宋体;">知道位置</span></b></span><span style=""><b><span style="font-size: 14pt; line-height: 150%; font-family: Arial;" lang="EN-US">”</span></b></span><span style=""><b><span style="font-size: 14pt; line-height: 150%; font-family: 宋体;">的</span></b></span><span style=""></span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><br></span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">有几种方法可以确定无线设备的位置。大多数方法涉及使用信号到达时间差（</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">TDOA</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">）、增强观测时间差（</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">E-OTD</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">）和辅助全球定位系统（</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">GPS</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">）技术。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">TDOA </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">需要多个基站来侦听移交访问脉冲，并用三角测量法计算无线设备的位置。这种方法的优点是可以使用现有的</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> GSM </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">移动设备，但必需对支持基础设施进行大量投资。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">使用</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> E-OTD </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">时，手机侦听来自多个基站的脉冲并测量观测时间差。使用三角测量法计算出无线设备的位置。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">E-OTD </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">要求对手机进行更改，但所需的定位基础设施支持少于</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> TOA</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">辅助</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> GPS </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">依赖拥有集成</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> GPS </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">接收器的无线设备。可以从网络传送辅助数据以促进</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> GPS </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">信号搜索，并有可能提高灵敏度。尽管</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> GPS </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">有可能是最精确的方法，但因为其信号来自人造卫星，所以穿透力较弱，因而受到限制。象</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> CyberLocator </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">这样的公司使用专利技术和专用</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> GPS </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">硬件来利用</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> GPS </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">数据获得位置信息。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">值得注意的是，提供无线服务的运营商都拥有位置信息。运营商需要位置信息来计算漫游费用，他们还拥有满足</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> FCC e-911 </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">紧急服务定位要求</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> Phase I </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">必需的</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> cell-sector-ID </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">位置。但</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> e-911 Phase II </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">需要更颗粒度的信息，因此需要新的和昂贵的定位系统，运营商希望通过将</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> e-911 </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">额外收费转嫁给客户来补偿</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> Phase II </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">服务的部分成本。确实，位置信息构成了移动技术的灵魂。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><a name="3"><b><span style="font-size: 14pt; line-height: 150%; font-family: 宋体;">位置信息交换的标准</span></b></a><span style=""></span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><br></span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">过去，不同的各方曾经提出几种交换位置信息的提议。最近，他们已开始了标准化的努力，以将不同的提议合并成一个公认的标准。让我们看一看部分已经提出的位置信息交换标准。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">移动定位协议（</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">Mobile Positioning Protocol</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">，</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">MPP</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">）是由</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> Ericsson </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">提出的协议。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">MPP</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">（目前版本是</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> 4.0</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">）是基于因特网的协议，</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">“</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">知道位置</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">”</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">的应用程序使用该协议与移动定位系统（</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">Mobile Positioning System</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">，</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">MPS</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">）交互。通过这个协议，使请求移动终端的位置成为可能。移动定位系统（</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">MPS</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">）是</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> Ericsson </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">用于提供基于位置的服务的特殊解决方案，作为该系统的一部分，移动定位中心（</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">Mobile Positioning Center</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">，</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">MPC</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">）是移动网络和</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">“</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">知道位置</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">”</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">的应用程序之间的网关。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">MPC </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">根据源于网络的信息计算移动设备的位置，并将它传送到应用程序。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">MPP </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">还定义了一个</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> URL</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">，</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">“</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">知道位置</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">”</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">的应用程序可以使用它来请求移动设备的位置。作为对位置请求的响应，</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">MPC </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">传送一个应答来把对移动设备位置的估计告诉应用程序。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">MPP </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">完全基于</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> HTTP</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">，这使得</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> MPC </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">可以供任何具有</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> TCP/IP </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">功能的平台使用，例如，负责动态生成</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> WAP </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">内容的</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> Java servlet</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">IETF </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">及其成员公司也提出了另一个标准，称为空间位置协议（</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">Spatial Location Protocol</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">，</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">SLoP</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">）。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">SLoP </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">的目的是解决以下问题：应用程序如何以可靠的、安全的和可伸缩的方式，获取因特网上提供的可标识资源的空间位置？这个协议将确定地球上的绝对位置，并将使用</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> WGS84 </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">大地基准点作为缺省参考系统。位置信息的格式最好由下列数据项组成（假设某些项的功能可用）：</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<ul type="disc">
<li class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: left;"><span style="font-size: 9.5pt; font-family: 宋体;">用户位置类型（例如，绝对／描述型位置）</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li>
<li class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: left;"><span style="font-size: 9.5pt; font-family: 宋体;">框架（例如，</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US">WGS84</span><span style="font-size: 9.5pt; font-family: 宋体;">、</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US">UTM</span><span style="font-size: 9.5pt; font-family: 宋体;">）</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li>
<li class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: left;"><span style="font-size: 9.5pt; font-family: 宋体;">语法／格式（例如，经度、纬度和海拔高度）</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li>
<li class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: left;"><span style="font-size: 9.5pt; font-family: 宋体;">地心位置</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li>
<li class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: left;"><span style="font-size: 9.5pt; font-family: 宋体;">精确度</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li>
<li class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: left;"><span style="font-size: 9.5pt; font-family: 宋体;">时间戳记（日期、时间、时区）</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li>
<li class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: left;"><span style="font-size: 9.5pt; font-family: 宋体;">剩余时间</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li>
<li class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: left;"><span style="font-size: 9.5pt; font-family: 宋体;">其它（方向、速度、方位等）</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li></ul>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">这个协议目前支持</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> UDP </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">传输（为了可靠性带有重试计时器），也可选用</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> TCP </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">传输以及</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> RTP </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">和／或</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> SCTP</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">。因此，可从具有</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> TCP/IP </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">功能的任何平台访问</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> SLoP </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">服务器。预计将来，无论网络是层次关系还是对等关系，空间位置服务器之间都将选用</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> IPSec </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">作为通信方法。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">Open GIS Consortium</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">，</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">Inc.</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">（</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">OGC</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">）是一个非赢利的国际性业界联盟，参加联盟的</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> 230 </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">多家公司、政府机构和大学参与了开发公开可用的地理处理规范的共识过程。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">Open GIS </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">规范支持使</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> Web </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">和主流</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> IT </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">具有地理能力的互操作解决方案，并使技术开发人员能够将复杂的空间信息和服务对于各种应用程序都是可访问的和有用的。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">有两种类型的规范：<i>摘要</i>和<i>实现</i>。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">Open GIS </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">摘要规范提供了</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> Open GIS </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">实现规范的框架或参考模型。这种高级指导对于了解</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> Open GIS </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">规范背后的核心技术和概念模型非常有用。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">Open GIS </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">实现规范详细描述了</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> OGC </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">通过其共识过程开发的一致同意的接口。这些是软件工程规范</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> — </span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">任何软件开发人员都可以使用这些信息来构建实现这些规范中的一个或多个规范的产品。该软件应该能够与实现相同规范的任何其它软件通信。有些规范详细描述了到</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> OLE/COM</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">、</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">CORBA</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">、</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">SQL</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">、地理标记语言（</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">Geography Markup Language</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">，</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US">GML</span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">）等的接口。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><a name="4"><b><span style="font-size: 14pt; line-height: 150%; font-family: 宋体;">无线应用程序安全性</span></b></a><span style=""></span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><br></span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">正如先前提到的，解决与无线应用程序相关的信息安全性问题很重要，尤其是对于那些与移动电子商务相关的应用程序。对于实现移动商务和无处不在的移动设备所提供的机遇，安全性方面是关键因素。移动电子商务使企业暴露在大量新的威胁和攻击面前。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">无线应用程序的整体安全性只能取决于其最薄弱环节的强度，在移动商务网络中，最薄弱环节是移动设备。无线信号的可拦截本质和大多数移动设备有限的内存和计算能力使无线系统容易受到数据窃贼的攻击。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">关于无线应用程序安全性的一些关键的安全性问题包括：</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<ul type="disc">
<li class="MsoNormal" style="margin: 0cm 0cm 12pt; text-align: left;"><b><span style="font-size: 9.5pt; font-family: 宋体;">机密性。</span></b><span style="font-size: 9.5pt; font-family: 宋体;">对机密和敏感数据的访问应该仅限于那些需要它的用户。</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li>
<li class="MsoNormal" style="margin: 0cm 0cm 12pt; text-align: left;"><b><span style="font-size: 9.5pt; font-family: 宋体;">完整性。</span></b><span style="font-size: 9.5pt; font-family: 宋体;">数据在无线网络上从一点传输到另一点的完整性需要得到极好地维护。</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li>
<li class="MsoNormal" style="margin: 0cm 0cm 12pt; text-align: left;"><b><span style="font-size: 9.5pt; font-family: 宋体;">可用性。</span></b><span style="font-size: 9.5pt; font-family: 宋体;">可将任务关键数据和服务用于应急计划，以便处理诸如基础结构故障、安全性缺口之类的灾难性事件。</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li>
<li class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: left;"><b><span style="font-size: 9.5pt; font-family: 宋体;">隐私。</span></b><span style="font-size: 9.5pt; font-family: 宋体;">无线应用程序开发人员应该小心地遵守保护用户的隐私的法律要求。对于基于位置的服务这尤其重要，因为本来就存在着用户被跟踪的可能性。但是，正如我们不久将要看到的，位置信息的可用性可以转变为安全性优势。</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li></ul>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">下图全面描述了无线应用程序基础结构中的不同弱点。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><a name="figure1"><b><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">图</span></b></a><span style=""><b><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"> 1. </span></b></span><span style=""><b><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">不安全无线传输的情景</span></b></span><span style=""></span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><br><v:shapetype id="_x0000_t75" stroked="f" filled="f" path="m@4@5l@4@11@9@11@9@5xe" o:preferrelative="t" o:spt="75" coordsize="21600,21600"><v:stroke joinstyle="miter"></v:stroke><v:formulas><v:f eqn="if lineDrawn pixelLineWidth 0"></v:f><v:f eqn="sum @0 1 0"></v:f><v:f eqn="sum 0 0 @1"></v:f><v:f eqn="prod @2 1 2"></v:f><v:f eqn="prod @3 21600 pixelWidth"></v:f><v:f eqn="prod @3 21600 pixelHeight"></v:f><v:f eqn="sum @0 0 1"></v:f><v:f eqn="prod @6 1 2"></v:f><v:f eqn="prod @7 21600 pixelWidth"></v:f><v:f eqn="sum @8 21600 0"></v:f><v:f eqn="prod @7 21600 pixelHeight"></v:f><v:f eqn="sum @10 21600 0"></v:f></v:formulas><v:path o:connecttype="rect" gradientshapeok="t" o:extrusionok="f"></v:path><o:lock aspectratio="t" v:ext="edit"></o:lock></v:shapetype><v:shape id="_x0000_i1025" style="width: 444.75pt; height: 282.75pt;" alt="不安全无线传输的情景" type="#_x0000_t75"><v:imagedata o:href="http://www-900.ibm.com/developerWorks/cn/security/wi-loc/fig1.gif" src="file:///C:%5CDOCUME%7E1%5Cliusq%5CLOCALS%7E1%5CTemp%5Cmsohtml1%5C01%5Cclip_image001.gif"></v:imagedata></v:shape><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">那么对于无线应用程序完整性而言，风险和威胁是什么呢？</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<ul type="disc">
<li class="MsoNormal" style="margin: 0cm 0cm 12pt; text-align: left;"><span style="font-size: 9.5pt; font-family: 宋体;">可以使用数字式</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> RF </span><span style="font-size: 9.5pt; font-family: 宋体;">扫描设备捕获无线网络上传输的数据（如密码和个人信息）。大多数无线协议不具备内置加密机制。尤其是对于那些传送敏感数据的应用程序而言，确实需要额外的安全性措施（如安全连接和密码术）。但是，用于安全连接的</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> HTTPS/SSL </span><span style="font-size: 9.5pt; font-family: 宋体;">或密码术标准（如</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> IPSEC </span><span style="font-size: 9.5pt; font-family: 宋体;">和</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> WTLS</span><span style="font-size: 9.5pt; font-family: 宋体;">）的采用，带来了与之相关的问题。邻近设备或基站的信号干扰会导致无线设备和网络中断和不可用。</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li>
<li class="MsoNormal" style="margin: 0cm 0cm 12pt; text-align: left;"><span style="font-size: 9.5pt; font-family: 宋体;">移动设备本来就是小型的和可移动的，并容易放错地方或丢失。此外，它们的设计本身就有风险。它们有限的安全性特性增加了未经授权地使用移动设备来访问敏感公司或个人数据的机会。移动设备中的</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> SIM </span><span style="font-size: 9.5pt; font-family: 宋体;">卡可以被克隆并在另一个设备中使用。如果应用程序安全性是基于对设备的用户认证的（从</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> SIM</span><span style="font-size: 9.5pt; font-family: 宋体;">），那么假扮成真实用户也是有可能的。</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li>
<li class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: left;"><span style="font-size: 9.5pt; font-family: 宋体;">无
线应用程序技术相当新，这意味着没有针对用户、设备或应用程序安全性的成熟标准。大多数无线通信协议还没有对加密标准的内置支持，这使得供应商使用第三方
或专利方法来强制加密。这种无线基础结构方面的不成熟，再加上巨大的用户基础，使得无线应用程序很容易遭到来自病毒和恶意代码的攻击。</span><span style="font-size: 9.5pt; font-family: Arial;" lang="EN-US"> <o:p></o:p></span></li></ul>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">存在着大量解决移动电子商务风险和弱点的安全性解决方案（以过程、技术和组织模型的形式）。可以阅读无线安全性白皮书（参考资料清单中的热点链接）中对这些解决方案的详细描述。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><a name="5"><b><span style="font-size: 14pt; line-height: 150%; font-family: 宋体;">用于安全性的位置信息</span></b></a><span style=""></span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><br></span><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">麻
烦在于现有的无线安全性控制不足以提供下一波移动电子商务所要求的安全性级别。广泛采用移动商务的最大障碍之一就是赢得客户的信任。单个安全性缺口就会以
极其鲜明的姿态使无线应用程序开发人员为之努力的一切都大打折扣。开发出安全性策略来解决移动商务的崭新而复杂的挑战是很重要的。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">现在，让我们研究一下这个有趣的概念：将位置信息合并到无线应用程序和网络安全性机制中。合并到现有安全性机制中的位置信息可以用来增强认证、授权和访问控制的功效。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">有效的无线应用程序安全性依赖于认证用户和相应地授予访问权的能力。现有的认证和授权机制基本上依赖于用户知道的信息（密码或密钥）、对认证设备（访问令牌或加密卡）的拥有或从唯一的个人特征（生物测量学）派生出来的信息。这其中任何一种方法都不是彻底安全的。</span><span style="font-size: 9.5pt; line-height: 150%; font-family: Arial;" lang="EN-US"><o:p></o:p></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; line-height: 150%; text-align: left;" align="left"><span style="font-size: 9.5pt; line-height: 150%; font-family: 宋体;">移
动设备或用户的位置信息（经度、纬度、高度等）为无线应用程序安全性增添了第四个新特性。它向希望执行敏感操作（如金融事务、访问重要信息或远程控制重要
系统）的无线应用程序用户提供了额外的保证。它可以对现有的%8<img src ="http://www.blogjava.net/SteelHand/aggbug/4428.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/SteelHand/" target="_blank">铁手</a> 2005-07-21 12:58 <a href="http://www.blogjava.net/SteelHand/articles/4428.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>