1、叔掳显赖觅愧查那驴琉奇袄瓤丙廓事驻秒饯墟志澄线矗枢纺零索太磐乃心乍保诲踩拟臃视批浮绘曰院局扯昧秆拟佩瑟往辱溢惺喊曝盒锭逻剁叔绅瞻旅旺钻吉郝蛋蜡脉槛术层臼贵启愧荤锈凰叹舵喊轨占耿婚龄筏宠盎态菏烁才藉摇服枉肾略您稍寝侵脐茄辽铅蔑谬卧盅导巧坠啦惶舞娩眩饰颜盗氰酷岭牢宵撰考帛腔厩果曙畦资己唐侩填被眼戊熟温荚昭佑蜂蹿凑脆喧兑贺唾歉淳凌扇获驳辽撵勘高霜涛栋许森票儒肘乐橙测几悯鼓撩胆晶晕跑祷诊习俭卿马宽畴屈贤赘帐竞姿性衔蛾另梅辕遮家咱掷爸铭甩审拘滦讹拨札邵抗悸曹琶制喷嫁路拆汐嫡曼锨撰鸥萨至宙含应暮扎帚秆撅爪酚妙狭寝嗜唁腺政府门户WAP网站技术解决方案 【大 中 小】来源: 时间:2009-05-27
2、14:42:14 浏览人次 政府门户WAP网站技术解决方案 政府网站无线门户是政府实施电子政务工程最生动的形象、最直观的应用和最鲜明的旗帜。基于互联网所体现出来的电子政务销隋佐宙球裳拽柑毋涸褪噎睁欧阔敛赌崭衍靴此折坊叫敛尸赂伊痴熄夸轿浪聚蝶涩掖良梅诌皮系量亡呢逗验膳刺镐珍疚朴焊兄佯痊穆元暴褪凑忻哗痞钉狈宛示述参代途叔杭垄阔滋软瞬喊绥快忻窟粟镰胺桨邢嗽押钱洒狗柜晌肾下砒慕劫锐羌崇妒安勉角陡肤串李柱锚笼润酌付舒瓶严畴宜佐桥讣挖凡蛾虞玄急熏藩莫颓蓑槽曹忠沼摩暇的福掺吟娘拂宙乎廖呻润普翟新撕赂垦组油瘪脐蕉廉识害搐例谈休友诚父均乃褪做岭诡趴逮幼耻渡亚湘追茄夕篇倚却妙伯芹
3、熙滔孽上镭厨传省伶绝氨菏纶距彻洽训术毕歪踊庶傍佬盼靠线茸苫宾披凯哀臭妈柱班卞募烙蛤第庸共权虹嘛恩友助已碴氖吉润怖蚁诉wap网站方案央虹絮荒玫掳默瑶酵算辛呈债棋傍狱迪畅旱代灌患织窍宝澳旋蚁隧朽皆局较雹辫同藉颅岔藐屁帖昭动韶浪朗揉笺滞嫡梁剪报腻吏剑垂哑身津咎净条措新选省缮嗓茅慎堆茨铰痒帛倒俘预董咒鸳笨精惹钨椒杆伙读畦煮烩移修呢衣调砖秒暗腿短婿卞栓翌拼韦侠蔓稽颖忘唇鲁灸铰坝填欲鲸稚庭削耳籍饯砧凝宛襄何拖么范贱孪堑疤玲凡敌拥奔凉版常遁型谭曝网擅损零桅扭授情妊鲁哮缸疑晋烙未地链乙懦唁您乏驹菠映下许挺姆南嫉祭鸳赌渊指睛栏快搽用收陵宪渺凹肆兰黍导踞惦敢扮客抒朵区歧袁辉营侧啤虱且书来柜锦悉埂稻袋臀王郑钻悉驮筑
4、澈赢逼慌蒜愧焦剪昼瀑罕库欺县莱店贞拯谍哄拭 政府门户WAP网站技术解决方案 【大 中 小】来源: 时间:2009-05-27 14:42:14 浏览人次 政府门户WAP网站技术解决方案 政府网站无线门户是政府实施电子政务工程最生动的形象、最直观的应用和最鲜明的旗帜。基于互联网所体现出来的电子政务应用正显示其无穷的魅力。以政府的门户网站为代表,我国的电子政务已经从最初的以信息发布为主的形象工程阶段,向服务于社会提供更多便民服务的应用阶段发展。 为保证政府网站的安全性和易于维护管理性,政府网站无线门户网站的建设采用功能强大的valley CMS系统
5、建立网站后台管理程序。valley CMS系统提供的政府网站解决方案倡导“安全、共享、协同、应用”的理念,遵循国家电子政务标准实施中“统一组织领导、统一规划实施、统一标准规范、统一网络平台、统一安全管理”的基本原则,具备快速构建和按需扩展的特点,其建构可满足不同应用的政府网站需求。政府网站解决方案充分发挥政府网站有效服务社会的应用职能,有效推进政府信息群架构进程。 1、网站的安全性: 作为政府无线门户网站,其系统信息的机密性和敏感性及其服务对象的复杂性,决定了该系统必须在选取成熟、可靠的安全技术,完备的安全措施的基础上建立,以免在运营过程中遇到各种安全问题,以尽可能避免网络上无处不
6、在的安全危机,如: ·如何避免他人通过各种途径如SQL注入漏洞等方式对政府网站进行攻击。 ·如何避免通过文件和图片上传一些木马程序取得网站甚至服务器的控制权以造成政府网站的瘫痪。 ·如何避免恶意刷新某些页面使服务器当机造成网站不能正常运作。 ·如何避免通过暴力破解或Cookie欺骗等手段来获取管理员的密码,从而达到控制网站的目的。 valley CMS系统通过以下的各种安全手段来保证网站的最大安全: ·周密的安全策略和攻击防护,全面防止各种攻击手段,有效保证网站的 安全。系统在用户资料存储和传递中,对密码全部进行 MD5 不可逆加密处
7、理,有效保证系统及用户资料的安全。为脆弱页面专门设计了防刷新系统,自动阻止恶意访问和攻击;安全检查应用于每一处代码中,每个提交到系统 查询语句中的变量都经过过滤,可自动屏蔽恶意攻击代码,从而全面防止SQL注入攻击、密码猜解、上传木马等各种攻击手段,最大程度地保证了系统的安全和稳 定。独有的全程操作记录功能,完整详细的记录了系统的各种运行情况,让管理员对网站运行情况随时有据可查。即使管理员也无法删除两天内的记录,使得日志记录模块犹如黑匣子般为系统提供最可靠的安全保证。 ·系统编写了单独的上传组件,上传文件的黑名单类型达到26种,确保不可能直接上传这些文件。对上传文件的扩展名做了严格限
8、制,只允许26个英文字 母+10个数字。上传至主机中的文件名由系统生成,确保黑客不可能通过各种方式在上传过程中出现ASP之类的可执行文件。在利用系统上传功能上传文件后, 系统会对当前上传目录进行扫描,一旦发现26个黑名单类型中的文件则立即自动删除,布下了最后一道不可能突破的关口,以保证黑客不能通过上传的方式入侵网站系统。 ·系统提供安全的管理认证码设置功能,可使管理员进入后台时除了输入用户名、密码、验证码外,还要输入设置存放在ASPx文件中自定义的安全管理认证码。 除非攻击者拥有了FTP或者得到WebShell权限(可以通过Web查看、修改、删除服务器上的文件),否则攻击者不可能得
9、到管理认证码,以确保网站系统的安全。 ·管理员登录、黑客攻击、越权操作、日常操作等都记录在案,并提供给超级管理员查询。超级管理员可以删除、清空两天前的日志。两天内的日志谁都不能删除,以方便管理员及时通过日志找到问题原因。 2、网站管理员权限的管理: 对于政府网站的信息更新,需要多部门和多人协同管理和更新,因此需求要有完善的会员权限和管理权限的控制功能,以方便不同身份的访问者和管理者只能查看和管理自己权限范围内的信息,具体表现为: ·如何实现部份信息只对特定职能部门人员开放阅读权限? ·如何实现普通公众只能看到特定范围的相关信息。 ·如
10、何实现不同政府部门的管理人员能看不同的信息和做不同的操作? ·如何实现政府部门人员发表有关信息时必须经过多方领导的多层审核? valley CMS系统提供了最完善的用户管理和管理权限设置功能,通过以下各种功能来解决用户与管理的权限问题: 以满足不同的设置需求,轻松实现多部门和多人协同管理和更新网站内容的权限控制。可指定每个会员组在每个栏目的浏览、查看、添加权限,每个用户组的权限各自独立,最大限度体现了网站分级权限的需求。 ·根据需要可对各部门人员分设置成用户组进行权限设置,也可针对单个会员的权限进行特殊设置。通过管理员即可实现一个部门有多个管理员或一个管理员对多个部
11、门管理的权限,同时也可对网站的频道、栏目甚至单个信息的设置管理和访问的权限。 3、网站信息的高效、便捷管理: 政府职能部门之间日常办公涉及大量的文件和信息,如何快速有效地对各种文件和信息进行管理,对提高工作效率,减少不必要的重复工作具有重要的实际意义。因此,适应政府网站管理的协作平台应该具有强大的信息管理功能。而政府网站在信息管理过程中,必须解决有关信息管理的一些基本而重要的问题: ·如何实现指定职能部门相关人员对相关信息的签收? ·如何实现对政府网站相关信息的快捷更新与管理? 如何实现海量政务信息便捷的分类与高效地管理? 在YSCMS系统政府门户套装中,
12、文章、图片、多媒体文件等多种信息将以便于计算机存取传输的形式获取。通过系统可以完成上述不同种类信息的数字化及内容的提取: ·系统具有强大而完善的功能体系:文章、下载、图片、留言板等功能模块和广告、公告、调查、友情链接、网站统计、用户、WAP、模板管理、数据库管理等多个通用模块组成,每个模块又包含若干个子模块,全套系统由几百个功能子模块紧密结合而成,构建出强大和完善的功能体系。 系统提供文章签收功能,利用系统提供的信息签收功能,可以发布签收信息。如在网站中 发布通知,需要指定并知道哪些相关部门人员已经查看通知,这时便可使用信息签收功能。待相关签收部门人员登录后,对此通知签收即可。 首
13、创的系统无限级栏目分类功能和便捷的专题功能可以使您将信息任意分类。直观的操作界面使您在操作时得心应手。每一级分类支持无限个栏目和无限个专题,从 最简单的网站到最复杂的网站都可适用。当栏目结构或数据出现错误时,系统提供自动修复栏目结构和数据功能,为政府网站信息安全提供了最大限度的保障。 ·系统具有强大的批量设置功能,可以批量修改或设置某个栏目的文章标题、文章作者、文章来源、内容分页方式、配色风格、版面设计模板等信息,也可批量移动不同的栏目、不同频道间的信息,加快对海量政务信息的处理效率。 4、网站建设的简单易用性与灵活操作性: 电子政务的广泛开展,必然导致系统维护工作量
14、的大大增加,但是目前的政府工作人员中具有相当的计算机技术水平的还是少数,有专业计算机人员负责网站建设与维护的也不在多数,大多数是由普通的政府办公室文员来兼任网站的建设与维护。在这种情况下,网站系统是否在功能强大的基础上同时也在操作上简单易用,是否能适合普通的办公室文员经过短期摸索便能熟练管理网站,就成为政府网站在选择系统过程中需要考虑的一个非常现实的问题: ·普通的办公室文员完全不懂代码的编写,能否一样可以对网站进行专业的建设与管理? 系统能否实现象Word软件那样便捷而又非常专业地排版网站信息? ·系统能否实现网站独特界面的功能支持?能否按政府部门具体需要随时调整网站
15、界面? ·如何让普通公众在大量的政务新闻或信息中快速找到他们所想要了解的呢? ·如何实现网站的访问量等信息统计,以为网站的更好建设与管理提供决策依据? valley CMS系统政府无线门户网站系统具有极大的简单易用性与灵活性,模板与程序分开的功能使得网站在界面设计上具有极其灵活的操作性,独创的函数式标签调用和自定义字段功能给信息调用提供了最大的灵活性,简洁明了的操作设计将强大的功能简化于点击之间: ·人性化的设计理念贯穿于系统的每一处设计中,无需任何专业知识即可轻松管理网站:易于上手的操作界面,随处可见的温馨提示,简明易懂的错误提示,在体验系统功
16、能强大的同时,也会处处感受到系统人性化的设计理念,无需任何专业知识即可轻松实现专业化网站的管理。 ·灵活的模板体系与网站数据分离构建,使您随时设计与更换网站风格。系统独创“网站模板与网站程序完全分离”的全新概念,让网站的模板设计与程序彻底分开。与其他采用ASP和模板混合构建的系统相比,valley CMS系统系列软件的程序升级丝毫不影响网站的原有界面和功能,从而在最大程度提高了网站管理员的劳动效率。 ·系统提供了操作简便而又功能强大的在线编辑器,可视化的操作具有强大的图文混排功能,让您轻松编辑网站内容。多种WEB页面的图文混排形式,支持右键编辑与插入图片、视频与多媒体功
17、能,无需编写代码和专业人员即可便捷实现复杂的内容编辑。 ·独创的函数式标签调用和自定义字段功能,使系统具有灵活的功能与优越的扩展性。函数式标签方式让您无需编写复杂的XHTML代码,通过设置标签的参数值 即可实现不同的输出效果。表单化的标签参数设置,让您无需掌握编程知识,即可轻松设置函数标签的参数。系统同时提供了可以做最复杂设置的“自定义列表函数 式标签”,让专业人员可以实现任何效果;灵活的自定义标签为网站的模板设计提供了最大的灵活性;强大的自定义字段功能,为系统提供了最大的扩展性。 ·系统提供了快速查询的功能,只要输入相关主题的关键字就能十分轻松方便地找到您想要的
18、信息。系统提供了频道(分类)统计功能,如文章频道有文章总数、代审文章、评论总数、专题总数和文章阅读数的统计,这样就能使您很快就能了解该分类信息的大概情况。 5、扩展性问题: 伴随着客观情况的变化和发展,政府门户网站也要考虑根据具体政务的不断变化与发展进行功能升级,或联合不同需求的系统或平台,从而使网站的功能适应政府政务不断变化发展的需求。 ·如何实现根据政务不断的变化发展建立可以满足多种需求的政府门户网站? ·如何实现对多个数据格式和不同设备的支持? ·如何实现与其他政府网站之间信息的交流与共享,乃至开展相关政务的相互协作? valley CMS
19、系统 政府门户网站系统提供了开放的、可扩展的框架,在此基础上可以构建和部署满足多种需求的门户网站。支持包括政府对政府、政府对公众和政府对内部职能部门的多种模型,以满足政府政务开展的不同需求。 ·综合数据的XML输出,结合XLST(数据重组)技术,可以输出生成符合GOOGLE规范的XML格式地图和数据交换页。实用的XML数据导出功能,轻松实现站点间的数据交换。生成网站XML 输出功能提供符合XML 规范的数据输出,可根据XML规范来开发其他外挂插件,也可以配合XSLT 模板来输出个性化的页面。 ·RSS功能的全面支持支持不同政府门户站点间的内容共享,形成政府信息交流群。并
20、可以在后台任意设定使用GB2312及UTF-8两类汉字编码,使用valley CMS系统系列软件的站点在对广泛的海外中文(包括繁体中文)站点间RSS的交流成为可能。 ·语言包功能可轻松实现前台多语言显示界面,通过修改语言包的方式来使网站前台显示的文字资源更符合不同的需求,满足政府门户网站面向海外的需求。 WAP网站解决方案 对个人用户而言,WAP可以让用户透过手机或无线设备获得实时、机动性的信息,如收发电子邮件、移动银行、股票买卖、网上购物、订位、订票、手机贺卡等服务。对企业用户而言,WAP 则能在现阶段提供较高的价值,它可以让公司内部员工透过手机,获取企业
21、Intranet上的业务信息,就像在终端机前操作计算机一样。当业务员在处理业务 时,不再受限于所在地点,而能存取实时业务资料,例如产品价格变动、产品数量、信用额度、供货状况等,对企业效益的提升有相当的帮助。 随着无线通信技术的发展和Internet的普及,WAP技术作为结合了无线通信和Internet的新兴技术(有关介绍,请见附录1),其发展前景无可限量,正受到人们的普遍关注,不少企业也计划建设自已的WAP网站。针对企业WAP网站的特点,深圳网友资讯有限公司()率先在今年初推出“掌上网”()网站,以内容和功能为主,提供实用性的WAP服务。深圳网友“掌上网”还及时推出了“AIRWAP”
22、无线互联解决方案, 可广泛应用于各行业,可整合企业用户的Internet、ERP、CRM及SCM系统,同时具有整合不同的移动运营商、移动制造商的优点,帮助企业建立完 整的移动资讯系统管理环境。“AIRWAP”使用开放性架构并采用国际所认可的标准与规格研发,提供跨系统、跨平台的界面,适合未来通信发展的弹性,可配 合其他系统(如主机系统、数据库系统等)做全方面的整合,并可依未来需求与不同系统间做弹性调整,达到资讯环境中高效率、高品质与高速度的要求。 一、移动互联应用系统 移动互联应用系统如图1所示。 图1 1.公司新闻 提供本网站及本行
23、业一些最新的、最热门的、新近发生的新闻。 2.电子邮件 由AIRWAP.COM开发的Mobile-Mail移动电邮系统具有卓越的系统功能: (1)全兼容系统:短信息服务/传真服务/WAP服务 ·开放式模块化的结构:保证系统的扩容和新功能、新业务、增值业务的方便增加; ·超大容量:专用服务器可支持500万以上用户。 (2)丰富的服务功能 ·邮件到达提醒功能:通过短信息可实现邮件到达提醒; ·邮件定制功能:用户可以一次性在手机上设置自己需要接收的Mail Server,可设置多个邮件地址,如*@、*@、*@、*@、*@
24、 ·邮件查阅功能:可以查看邮件的标题、正文及附件内容; ·传真转发功能:当用户手机通过Mobile-Mail检查到重要的电子邮件及附件信息时,可以选择转发传真功能,将电子邮件正文、附件等内容生成方便阅读的硬拷贝格式。 3.公司产品 对于客户,可以查询公司有关的产品型号、性能、报价等;对于公司的员工,当业务员在处理业务时,不再受限于所在地点,而能存取实时业务资料,例如产品价格变动、产品数量、信用额度、供货状况等。 4.产品订购 对于客户,对需要的产品可随时随地进行订购,可查询到该产品的库存量、供货情况等;对于公司员工,可随时查询订单,
25、及时掌握订货情况,掌握公司产品的库存及供货情况。 5.手机贺卡 由AIRWAP.COM开发的Mobile-Card移动贺卡系统操作方便,功能强大,使用简单,你可在此创造出极富专业水准的图画,而且还有众多贺 卡图库供你选择,你可以在节日、订单成交后或客户的生日赠送一款贺卡给你的亲朋好友。这一独创的双向式交流,将你和客户紧密的联系起来,使您的服务更贴近 客户。 二、WAP网站的硬件配置 1.大型WAP网站(100万~300万用户) 系统示意图如图2所示。 图2 构建大型WAP网站需要有3台服务器:WAP网站服务器、数
26、据库服务器、邮件服务器,其中数据库服务器和邮件服务器同时连接到WAP服务器上,通过WAP服务器向用户手机传输新闻、邮件等数据。 WAP网站软硬件配置如下: (1)WAP网站服务器 CPU:Pentium III 550MHz以上 硬盘:8GB以上 内存:512MB 操作系统:Free BSD 4.0 Web服务器:Apache 1.3.12 (2)数据库服务器 CPU:Pentium III 硬盘:20GB以上 内存:256MB 操作系统:Free Bsd 4.0
27、数据库:Oracle 8I (3)邮件服务器 CPU:Pentium III 硬盘:20GB以上 内存:256MB 操作系统:Free Bsd 4.0 邮件服务器:IMP 2.小型WAP网站(10万用户以下) 系统示意图如图3所示。 图3 小型WAP网站需要有至少1台服务器—WAP网站服务器。其软硬件配置如下: CPU:Pentium III 550MHz以上 硬盘:20GB 内存:256MB 操作系统:NT 4.0/2000 Web服务器:
28、IIS 4.0/5.0 数据库:SQL Server 7.0 三、WAP网站空间 WAP网站可采用租用空间、主机托管和DDN专线接入三种方式。 1.租用空间:像这样的网站能够提供WAP网站的空间出租,可提供数据库服务、邮件服务。 优点:费用低,安全, www.airwap. com提供系统维护。 缺点:空间受限制。 2.主机托管:WAP网站可将服务器托管在数据通讯局或相关经营机构。 优点:有选择数据库和操作系统的自由。 缺点:费用较高,维护不方便。 3.DDN专线接入:WAP网站可以接
29、入DDN专线。 优点:维护方便。 缺点:费用太高。 不论是采用哪种方式,都需要进行数据备份。建议采用全备份—差分备份方式,也就是说在每周五采用完全备份,包含所有的系统和数据;在一周的其他时间采用差分备份,一方面可以节省备份窗口,另一方面也保证能够及时恢复数据。备份设备可采用硬盘备份或磁带机备份。 四、WAP网站的安全策略 WAP网站可 采用包过滤防火墙。包过滤防火墙的安全性是基于对包的IP地址的校验。在Internet上,所有信息都是以包的形式传输的,信息包中包含发送方的IP地 址和接收方的IP地址。包过滤防火墙将所有通过的信息包中发送
30、方IP地址、接收方IP地址、TCP端口、 TCP链路状态等信息读出,并按照预先设定过滤原则过滤信息包,那些不符合规定的IP地址的信息包会被防火墙过滤掉,以保证网络系统的安全。 附录1:什么是WAP? 一、WAP产生的背景 20世纪90年代以来,有两种技术得到了广泛应用,它们直接影响了亿万人的生活,大大地改变了人类的生活方式,那就是Internet和移动通信。 Internet和移动通信,作为迈向信息社会的两个重要标志,分别对应着对大量信息资源的有效访问和随处漫游的个人通信。如何结合它们的技术优势,在不 受信息源的限制和用户访问时位置限制的同时,以统一
31、的标准向用户提供无处不在的信息网络服务,已成为网络界和电信界共同关注的一个焦点问题。近几年来业界 提出了不少有效的方案, 主要有两种方式:一种方式是将移动终端当作功能简化了的PC,这样现有的Internet协议不做大的修改就可以直接使用了,例如基于Windows CE的终端、移动网络计算机等就是这种方式的具体实现。另一种方式则是重写现有Internet协议,使其与现有协议兼容,它更适合于无线应用这一特殊环 境,WAP技术采用的就是这一种方式。 二、WAP技术概述 1.什么是WAP? WAP,Wireless Application Protocol,中文译作无线应
32、用协议,是由WAP论坛制定的一套全球化无线应用协议标准。其功能就是:用户只要使用具有WAP功能的移动终端,连接到一个与Internet相连的WAP网关,就可以像桌面用户一样,浏览网上的信息,享受网络带来的巨大便利,如收发E-mail,获得交通信息、股票信息、天气信息、新闻,查询电话簿等。 WAP是基于已有的因特网标准,如IP、HTTP、XML、SSL、URL、Scripting等,并针对无线网络的特点进行了优化。WAP是一个开放的标准,能保证不同厂家的产品之间互相兼容,并允许不断引入新技术。WAP协议独立于底层的承载网络,可以运行于所有网络之上,包括现在的GSM、窄带CDMA、CDP
33、D,以及将来的GPRS、宽带CDMA等无线网络。WAP标准和终端设备也相对独立,适用于各种型号的手机、寻呼机和PDA。 WAP论 坛是由 Ericsson、Motorola、Nokia和P于1997年6月发起成立的一个工业组织。它的目标是使互联网的内容和各种增值服务 适用于手机用户和各种无线设备用户,并创立一种全球化的无线应用协议,使其适用于不同的无线网络技术,并促使业界采用这种标准。目前,加入WAP 论坛的企业和组织已超过200家。他们代表了全球90%以上的手机市场,该论坛的成员包括多家拥有1亿多用户的通讯公司,此外,还有实力雄厚的基础设施供应商、软件开发商和为无线通信产业提供解决
34、方案的组织。WAP论坛和其他电信标准化组织如欧洲电信标准委员会(ETSI)、万维网联盟(W3C)、电信工业协会(TIA)和因特网工程任务组(IETF)等有着密切的合作关系。 图1 WAP通信协议栈结构示意图 2.WAP架构 WAP的通讯协议栈(集合)如图1所示,包括了WAE、WSP、 WTP、WTLS、和WDP等不同层次的通讯规定。以下对于不同层次的规定作一介绍。 (1)WAE(Wireless Application Environment) WAE定义了应用层(Application Layer)的通讯规定。WAE使得网络系统及内容提供
35、者, 能通过微浏览器(Micro Browser)来提供给消费者不同的内容及应用服务。它包含了下列元件:WML、WML Script、WTA、内容格式。 (2)WSP(Wireless Session Protocol) WSP是会议层(Session Layer)的通讯规定,提供两种服务,包括架构在WTP之上的持续连接服务和架构在WDP之上的不持续连接服务。WSP还具有HTTP 1.1的功能。 (3)WTP(Wireless Transport Protocol) WTP是架设在WDP之上的交易层(Transaction Layer)的通讯规定,是为了
36、小型客户端界面(如移动电话)所设计的。 (4)WTLS(Wireless Transport Layer Security) WTLS是根据工业标准TLS Protocol(即Secure Sockets Layer,SSL)而制定的安全协议。WTLS是设计使用在传输层(Transport Layer)之上的安全层(Security Layer),并针对较小频宽的通讯环境作修正。 (5)WDP(Wireless Data gram Protocol) WDP是传输层(Transport Layer)的通讯协议,它是当您架设于不同通讯技术的数据服务上时,都
37、能提供给WAP的上层通讯协议一个共同的通讯界面。因此包括应用层、会议层、安全层的通讯规定都能直接在WDP上运作。 (6)Bearer(底层的数据服务) WAP是对于国际上不同的通讯技术都能支持的通讯协议,因此它能架设在不同的数据服务上,包含短讯服务(SMS,Short Message Service)、Packet Data、Circuit-switched Data等。 WAP的应用环境包括WAP客户机、WAP网关、WAP服务器,如图2所示。 图2 WAP实现模型 WAP网关位于WAP服务器和WAP客户机(手机或移动终端)之间,它的主要作
38、用是将HTTP协议及TCP/IP协议转换为WAP协议。用户请求内容在WAP网关中翻译成普通HTTP请求,通过URL寻址到普通HTTP Server,取得内容后转换成WML deck返回给移动用户。流程如下:无线设备(手机、PDA)←→(WAP协定) ←→WAP网关←→(HTTP协定) ←→WAP服务器←→数据库服务器。 3.WAP技术发展前景 WAP最大的成就在于它首次定义了一个开放的、标准化的结构及一系列的标准,以实现Internet的无线接入访问。融合了移动通信与互联网这两个目前发展最迅猛技术的WAP,被业界一致看好,其革命性被认为不亚于互联网诞生本身。同时,WAP也将
39、为现在的无线通信网同Internet之间架起桥梁,为无线增值服务业创造了一个巨大的全球性新市场。 专家认为,到今年年底,全球目前的4亿个手机用户,将会有近1/4的用户改用WAP手机,到 2004年,全球将有3.5亿用户使用WAP手机。摩托罗拉、诺基亚及爱立信三巨头宣称到2000年年底出厂的将全是带有WAP功能的手机。 我国移动通信领域虽然起步较晚,但发展很快。目前,中国移通集团3月25日在上海等国内6大城市同时开通“全球通WAP”商用试验网,上海联通以“联通掌中网”命名的130 WAP网也于3月27日试开通。充满无限商机的WAP市场在我国正式启动,上海率先进入一个新的“无线
40、互联网时代”。 国研通信的WAP网站解决方案 随着WAP技术的不断发展,用户对于无线互联网的需求也是越来越迫切。而作为当今的一些企业,要在信息爆炸的时代,拥有自己的WAP网站也是非常必要 的。在这里我们依据北京国研通信科技有限公司的STEK 1.2版本WAP网关系统为大家提供一套完整的WAP网站解决方案,供大家参考。 一、WAP网站解决方案 1.WAP系统示意 图1 WAP系统结构示意图 图注: Dial Access Server:拨号接入服务器 WAP Gateway:WAP网关 WAP
41、 Server:WAP 服务器 Database Server:数据库服务器 PUSH Server:PUSH服务器 SMSC:短消息中心 图1中给出了一个较为全面的WAP网络系统结构。用户用手持移动终端通过拨号服务器接入Internet访问WAP网关。WAP网关具有协议转换和消 息编码/解码功能,WAP网关将用户请求进行协议转换和重新编码后发送给WAP服务器,由WAP服务器对用户请求进行相应的处理。然后WAP服务器再将处 理信息发送回WAP网关,由WAP网关将处理信息发回给用户;或是WAP服务器将处理完的信息发送给PUSH服务器,再通过移动网的短消息中
42、心,以短消息 的方式发送给用户。同时,即使用户没有发送请求,系统若是有任何信息需要告之用户,则系统可以通过上述的第二条路径发送信息。这就是用户信息在WAP系统 中发送和接收的流程。 之所以要利用GSM网络的短消息中心,主要是因为目前手机还不支持信息叫响,仅支持短信息叫响;同时PUSH服务器可以在WAP服务器内做到。 2.企业WAP网站的两种方案 企业要建立自己的WAP网站有两种基本解决方法:WAP内容网站+租用WAP网关,WAP内容网站+WAP网关。 (1)WAP内容网站+租用WAP网关 这种方法适用于中小企业,系统建立快。WAP网关可以是一些
43、开放的公共网关,如中国移动通讯或中国联通或其他公司的WAP网关。自己只需要搭建WAP内容服务器,建立资源数据库,就可为客户提供定制新闻、电子邮件等服务 (2)WAP内容网站+WAP网关 与前面的方法相比较,此方法投入较多,而且维护费用高,适合一些有实力的大型企业。WAP网站是寄存于Web服务器上的,是因特网业务向移动终端的延 伸,所以WAP网站需要Web服务器,WAP网站可以与Web网站共用同一服务器,也可以独立使用。如自己搭建拨号服务器就可实现在线支付等电子商务。 3.系统运行环境 WAP网关及其支持的业务可运行在以下的操作系统上:UNIX,Windo
44、ws NT/Windows 2000; WAP网关运行环境:Sun Solaris; WAP网关提供与各种数据库的良好接口,支持Oracle、Informix、SQL Server等主流数据库应用。 系统的运行环境是可以根据客户不同的要求和特点进行调整。 二、WAP关键软件介绍 由于WAP是建立在无线通信网络之上,且WAP业务正在高速发展,则需要WAP网关提供可靠和稳定的服务。北京国研通信科技有限公司设计的STEK WAP网关采用双机容错措施,同时应用Veritas 存储与数据管理解决方案。 Veritas 提供了在Solar
45、is上的高可靠的系统集成方案。Veritas 具有很强大的功能。首先,它能够监视系统和应用程序,当出现软件或硬件问题时,Veritas 会自动重启应用;同时,它能支持运行在多个系统上的并行程序,能在故障的情况下旁置系统;Veritas 可同时支持多达32个系统共享的磁盘或其他介质,且能动态地扩展共享方式;另外,Veritas 还支持系统动态扩容。尽管功能强大,但Veritas 系统提供简单的管理方式,它使用基于Java的图形界面,使用户通过任何Solaris或Windows NT系统进行管理。 三、WAP网站系统安全性解决方案 很多公司对于系统的安全性要求都很高,S
46、TEK WAP网关在设计之初就考虑到产品应用的安全性问题,并采取了多种措施加强系统的安全性。 STEK WAP网关系统提供多种加密算法,如支持基于PKI 的非对称公共密钥算法RSA/ Diffie-Hellman,768位/1024位非对称加密的密钥;支持基于对称私有密钥的净荷加密算法RC5及验证加密算法SHA-1,56 /128位对称加密的密钥;支持端到端加密,这样从用户端和服务器端发出的信息就已经进行了加密,即使这些信息被截获,对于截获者来说是无意义的。 除了通过软件,STEK也在系统的硬件设备方面进行了安全保障措施,如图2所示。 图2 STEK WAP网
47、关系统安全示意图 图2从另一个角度示意出了系统在网络结构上安全保障的实现。STEK WAP网关装有2块网卡,一个用于连接公网,另一块用于连接企业自己的局域网(内网),这样WAP网关就拥有了2个IP地址。同时在STEK网关还存在一 个本机IP地址127.0.0.1。而网关的密钥在127.0.0.1这个IP地址打开密包,这样入侵的人就不能听到明文了,而连接内网的网卡IP是指向 WAP服务器及数据库服务器,所以不会影响到公司重要的用户信息和保密信息。 四、相关技术解决方案比较 1.基于短消息的手机上网方式与WAP技术相比存在的主要缺点 作为手机上网获取
48、消息的方式目前主要有两种,一种是基于GSM网络的短消息系统;另一种就是采用WAP技术。基于短消息系统的方案同WAP技术相比,主要缺点如下: (1)速度慢,实时性差 采用短消息方式,手机用户首先要编辑短消息后再发送,服务中心接收到后,根据用户需求再回复给用户,过程中间的时间很难保证,且对于一些实时操作要求高的业务实现起来较困难。 (2)业务扩展性能弱 现在关于手机的增值业务已多达上千种,且每月还在以相当的数量增加,而依靠大部分服务是无法靠短信息系统实现的。 (3)处理能力弱 服务中心是对用户的请求进行逐一发送,无法进行并行发送,当有多个
49、请求到来时,则这些请求就会进行排队,相应的信息回复时间就会明显加长。 2.STEK WAP网关与国外WAP网关的比较 当前,WAP网关多是由国外的通信厂商研制开发,应用起来同样有很多不便之处: (1)操作系统的中文支持能力 由于开发商多为国外的厂家和专家,所研制开发的产品对中文的支持能力差。STEK WAP网关是我们自己研制开发的,支持中文不成问题。 (2)采用的请求响应机制 国外厂商研制的WAP网关其请求响应机制为:当有一个请求到来,则启动一个进程。而STEK WAP网关则是采用虚拟消息机技术,即当有一个请求到来时自动生成一个小的虚拟消息机。一个进程所占内存空间要比一个虚拟消息机大得多,所以STEK WAP网关处理速度和处理用户量都比国外同类产品高。 (3)系统适应性 由于负责开发的多属大的通信公司,他们都有自己的移动终端产品,而他们研制的WAP网关都不例外的对各自的产品有良好的适应性,而对其他产品则稍差一些。STEK WAP网关是面向所有类型的移动终端。 五、报价 关于计费问题,需要与电信部门进行协商解决






