1.“拉”请求
在需要进行浏览时,移动终端与内容提供商通过网关(如WAP网关)进行通信。当内容提供商将移动终端发出的请求(认证或签名操作)指引到Mobile e-Pay时,就会产生“拉”请求。Mobile e-Pay对该请 求进行处理并且将结果返回给内容提供商。返回方式有两种:一种是直接返回,另一种是通过移动终端再次定向指引。Mobile e-Pay并不支持使用SMS和SMS中心(SMSC)的“拉” 请求。
2.“推”请求“推”(push)
请求是由固定设备(如PC机)而不是移动终端发起的。“推”请求是通过一个与内容提供商相连的接口发给Mobile e-Pay的,通过HTTP协议完成。只有基于WAP协议的“推”请求才可以使用SMSC进行处理。基于WAP协议的“推”请求被发送给SMS网关,SMS网关将该请求再转发给使用厂商专用的SMSC通信协议的SMSC进行处理。
3.移动网络
WAP网关或SMSC提供对Mobile e-Pay的访问。Mobile e-Pay目前支持WAP 1.1并且提供与WAP网关的HTTP接口。如果有必 要的话,Mobile e-Pay还可以支持与WAP网关的SSL连接。
4.Internet
内容提供商可以通过Intranet或Internet连接使用HTTP协议访问Mobile e-Pay。与内容提供商的接口支持支付、认证、数字签名和收据 处理。Mobile e-Pay可以在“拉”请求期间请求SSL连接,而内容提供商可以在“推”请求期间请求SSL连接。5.收据处理
内容提供商可以为端用户提供收据。这个方案虽 然不大可能被接受,因为端用户一般更愿意通过他们的设备访问本地的收据。既然WAP当前还并不支持持续存储,Mobile e-Pay提供了一个信息接口,这个接口可以用来将收据作为
短信息发送给端用户设备。
6.安全
安全对于移动电子商务来讲是一个非常重要的问题,应用安全系统被包括在Mobile e-Pay移动电子商务方案中。安全系统主要是设计用于金融服务的,因此它保证了移动电子交易的高度安全。这些交易可以包括账户余额查询、转账、票据服务和股票交易等。
Mobile e-Pay系统支持现有的数据完整性和加密技术,包括 无线公钥基础设施(WPKI)。
WPKI允许在移动电子商务中实现独立于应用、网络和供应商的可伸缩的安全方案,它通过PKI协议扩展及增加一些软硬件设备将传统的PKI应用到无线网络环境中。