前言:中文期刊網精心挑選了移動支付原理范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
移動支付原理范文1
一、 活動時間
xx年7月1號至9月
二、 活動地點
鄭州市兒童福利院
三、 參加活動人數
80
四、 活動負責人
盛夏 李錦銘
五、活動流程
前期準備
1. 首先與福利院協調,征得他們的意見,討論計劃的可行性。同時交一份完善的策劃書。
2. 在學校內通過張貼海報等多種方式,大力宣傳。使同學們積極報名參加,然后進行篩選。
義工入選的基本條件:
① 具備與所參加的義務項目及活動相適應的基本素質與特長.
② 能從事一定時間的義務服務工作,堅持不懈.
③ 品行端正,思想積極樂觀,具有愛心與責任心.
④ 喜歡孩子,具有一定的經驗,并能與孩子較好的溝通.
⑤ 最好家在本地,新義工優先.
3. 人員確定后,將他們平均分組。每組選出兩位具有領導才能、認真負責的老義工,并對他們進行培訓,由他們直接負責。
中期準備
從xx年7月份暑假開始,福利院義工活動正式開始。全體同學共計80人,分為10人一小組活動。每組活動時間為兩天,早上9:00到達鄭州福利院,下午5:00結束活動。中午有時間休息,以此循環到暑假結束。義工在福利院用自己的愛心、耐心、責任心,陪孩子們一起長大。同他們玩耍、講故事、做游戲,根據孩子們的程度,選擇教一些簡單的常識、簡筆畫、舞蹈、兒歌、古詩、手工制作等。并協助看管人員,照看好每一個孩子。
后期準備
① 活動結束后,每個義工都會在青年志愿者注冊服務證上注冊.
② 根據義工表現評出數位“暑期實踐先進個人”.
③ 由負責人整理本次活動感想與總結.
注意事項:
1. 保證孩子們的安全,杜絕發生任何意外。
2. 活動期間嚴禁私自帶孩子走出福利院大門。
3. 禁止拍照,不能隨便給孩子們吃零食。
4. 尊重孩子,平等對待每一個孩子,要有耐心。
5. 言辭妥善,不要輕易給孩子們許諾,尤其是超出自己可實現范圍內。
6. 每次活動內容由負責人提前分配與安排,義工要有團隊精神,互相配合。
7. 義工考勤由當組負責人記錄,遲到兩次算一次請假,請假兩次自動退出。(請假必須提前一天與當組負責人聯系,并說明緣由。)
8. 如有任何問題請及時與負責人聯系。
六、活動意義
暑假福利院義工活動的開展,以我們的行動使每個孩子感受到社會人士對他們的關愛和呵護。每個孩子心中都有一個美好的夢想,讓每個孩子展開笑顏是全社會共同的心愿。那一張張天真無邪的笑容,那一顆顆純潔美好的心靈,無時無刻不提醒著我們,他們也需要我們的關愛。正是如此,鄭州市兒童福利院給了我們一次良好的平臺,不僅鍛煉了我們的能力,更全方面的讓福利院的孩子與其他孩子一樣幸福的成長。我們的義工也會在活動中教給孩子們一些知識,讓他們在生活中得到一些幫助,也讓孩子們明白,他們其實并沒有失去什么,而是得到更多愛心人士的關愛。我們將‘愛’的火炬,生生不息的傳遞下去,在自身上得到了提高,同時又奉獻了自己的愛心。讓孩子們的對‘愛’有更全面的認識,讓他們世界更加精彩,更加美好!而我們也得到了難得的人生經驗,在精神上的升華,完善了作為一名大學生的社會責任,我們相信,愛!讓我們在一起,我們相信,生命是絢麗多彩的。
鄭州師范學院初教部青年志愿者協會
xx年6月14號
暑期福利院活動的具體安排
每天活動時間為: 上午9:00 —11:00
下午3:00 — 5:00
根據孩子們的程度具體安排,把義工分為兩個一組,把孩子們根據數
量、程度的不同分組。分別由義工所教內容的需要把孩子們帶到不同
的教室。
上午活動安排:
① 帶領孩子們做各種伸展運動(頭部運動、肩部運動、
擴胸運動 、腕踝關節運動、正側壓腿運動)
② 教孩子們簡筆畫、識圖、古詩、三字經等
③ 教孩子們唱兒歌與舞蹈
④ 游戲(與看管老師協商,做適合孩子們的游戲)
⑤ 義工打掃衛生
下午活動安排:
① 復習上午所學的簡筆畫、識圖、古詩、三字經等
② 復習上午所學的兒歌與舞蹈
③ 給孩子們講童話故事
④ 游戲(與看管老師協商,做適合孩子們的游戲)
移動支付原理范文2
【關鍵詞】護理;優質;做法;體會
Discusses basic hospital development with high quality nurseing service
Chen Su-Bi
【Abstract】Goal to improves the clinical grade of service, provides safely, high quality, satisfaction nurse service. Method The change service idea, take the patient as the center, the improvement clinical nurse service; Raises the technical level; Carries out the foundation nursing responsibility; Strengthens the management by supervision, the safeguard mechanism arriving. Result Nursing quality distinct enhancement, patient degree of satisfaction distinct enhancement. Conclusion:The high quality nurse service development made nursing staffs' initiative service consciousness to strengthen, strengthens nurse's responsibility, the foundation service items obtained carries out, could implement correctly, prompt, safe, effective, perfect nursing to the patient, but human resources obvious insufficient, the work paid with the income differs so much as to be beyond comparison obviously, affects nurse's job morale.
【Keywords】Nurses the high quality procedure experience
【中圖分類號】R385 【文獻標識碼】B 【文章編號】1005-0515(2011)06-0023-02
隨著社會的發展、進步和人們保健意識的增強,人們對質量和服務有了越來越高的期望值,因此,提升護理質量,勢在必行,而且,市場的競爭促使我們改變護理觀念,探索新的護理方法,去適應市場的需求[1]。我科為落實醫院“優質護理服務示范工程”活動精神,在院領導和護理部的支持、督導下,率先開展優質護理服務工作,從中得到一些體會,現將我科開展優質護理服務活動的幾點做法和體會與大家共同分享。
1 加強學習,改變服務觀念,改進臨床護理服務
1.1 觀念的改變是落實優質護理服務的根本,為了改變科內人員的服務意識,我科組織學習衛生部《關于加強臨床護理工作的通知》,《綜合醫院分級護理指導原則(試行)》,《住院患者基礎護理服務項目(試行)》,《基礎護理服務工作規范》,《常用臨床護理技術服務規范》等,使護士明確開展優質護理服務,落實基礎護理工作是自已的職責,規范地實施17項基礎護理和24項臨床護理技術操作是護士應具備的基本技能,是落實優質護理服務的根本措施,從而使臨床護士加強學習,按照基礎護理服務項目及工作標準進行工作,規范臨床護理執業行為。
1.2 組織學習“醫務人員語言行為規范”,“護理服務流程”等,從群體形象入手,要求護士著裝標準整潔,精神飽滿,動作輕穩,在操作時盡量能使用規范用語,語言也成為整個護理流程的一部分,要求語言親切,面帶笑容給患者講解、給患者親切感,消除患者的緊張情緒,取得患者的信任。做到接待病人要有問候聲,操作配合要有感謝聲,不足之處要有道歉聲,巡視病房要有咨詢聲。我科以老年患者為主,更加需要溫馨、體貼、親情般的關懷,經常詢問患者的飲食情況、服藥情況,生活上是否需要幫助等。不但提高了病人的滿意度,也提高了護士的文化素質和修養。
2 提高技術水平
2.1 豐富的專業知識和嫻熟的技能是優質護理的核心內容,知識全面、技術過硬、工作認真負責為首要的護理指征。護士對理論知識的掌握程度和護理技術操作技能直接影響健康教育實施的成效和病人的滿意度,從而影響到疾病的治療、預后。結合我科年輕護士多,工作經驗和基礎知識嚴重不足的特點,科內加強理論知識的學習和技能操作訓練。除每月進行一次集體業務學習和常用護理技術操作訓練外,重點是在工作中,根據不同的病種,從護理評估,主要護理觀察重點及應采取的措施進行講解,使護理人員在理論上得到很大提高。經常評估護理人員的護理技術操作情況,針對操作中的不足之處進行及時指導,告知操作技巧,遵守操作規程,嚴格執行“三查七對”和消毒隔離原則。保證了病人的安全。
3 落實基礎護理職責
基礎護理工作的落實是實施優質護理活動的保障,為了更好地落實基礎護理工作,我科作了以下工作:
3.1 先后兩次在護理部的指導下簡化護理文件書寫,促進護士貼近患者,現在表格式護理文件書寫使護士較前有更多的時間到病房進行健康指導及落實基礎護理項目。
3.2 改變排班模式,強化護士的責任。我科以病床為基數將病區分為兩大組,實行責任包干制。每組各選一名基礎知識較豐富、責任心強、溝通協調能力強的護士為組長,每組各設輔助護士,在組長的指導下與組長共同完成本組病人的護理,對該組病人全面負責,包括對病人的治療、病情觀察、健康教育、病人、口腔護理、壓瘡預防、病人及床單元整潔、監護參數,儀器管理等,即每二人共同對其所負責的20名患者的所有護理工作全面負責。其中責任組長負責指導并協助完成對患者主要護理問題的識別并制定護理措施,完成要求較高的患者康復鍛煉及心理疏導等,低年資護士可以加強基礎護理等。每天根據各組工作量的多少及病人情況和輔助護士工作能力等情況合理安排輔助護士,保證病人從入院到出院每天24小時有人負責,為病人提供連續全面的護理,易于溝通和交流,易增進醫患和諧,利于護患的身心健康,提供安全,有效,方便,滿意的護理。
3.3 對清潔工,護理雜工進行培訓,并充分調動他們的積極性,使其完成非護理工作,如病房的持續保潔,床單元持續整潔,標本運送,取檢驗報告單,護送輕癥病人完成檢查,送飯送水到床等工作。減少護士的非護理工作。
4 加強監督管理,保障措施到位
4.1 加強監督是落實優質護理服務的有力保證,科內按照醫院制定的優質護理服務考核標準,隨時進行考核,并對考核中存在的問題在全科護士會議上進行通報并預以指導,提出改進措施,每天護士長堅持巡視病房,及時提出工作中的不足并告知正確的做法,從細節作手,如留置針敷貼的清潔,液體的固定方法,等,保證了病人的整潔。
4.2醫院領導的重視和支持使優質護理工作得到進一步落實。醫院成立了活動領導小組定期查房、召開會議、聽取意見等,共同解決工作中有關問題。為了使護士有更多的時間和精力為患者提供直接服務,醫院成立后勤保障系統,保障后勤供給。如各類辦公用品、臨床所需一次性物品的領取等均專人負責送到科室,水電等維修工作專人到病區巡視并主動進行維修,減少了護士的非護理工作。為使護士上班得心應手,科內備齊完成基礎護理工作的必須用物如電吹風、剃須刀等。為護士搭建了一個寸心如意的工作平臺,使護士積極快樂的工作。
4.3為了保持病房整齊、整潔、安靜,為患者提供一個良好的休養環境,我們堅持每天兩次晨晚間護理,改善了以前晨間護理不到位不徹底,晚間護理流于形式的缺點。
4.4根據實際情況修改工作流程、臨床護理服務規范等,以簡化流程,提高工作效率。
4.5病房設公示欄,公示基礎護理服務項目,使護理服務得到病人及家屬的監督,設意見箱、定期召開患者家屬座談會,以評價服務效果,持續改進服務質量。
在現有情況下開展優質護理服務工作,自2010年9月實施優質護理服務后,全科護理人員統一思想,提高認識,全面落實各項基礎工作,病房變得整齊衛生,一級護理和危重患者的生活護理做得很到位,病人得到了方便和實惠,病人非常滿意,護患關系和諧,護士的職業價值感增強,護理質量得到了提高,也提高了科室的社會效益。但護理量增多,護理人員配備不足,不能滿足工作的需要,護士長期超負荷工作。服務質量升級,報酬沒有相應提高。以上因素會制約護理人員積極性的發揮。與經濟發達地區比,我們起步較晚,而且硬件、軟件設施相對落后,只能在現有條件的基礎上努力工作,邊評估,邊改進,邊完善,不斷總結經驗,力爭護理質量快速提升。
參考文獻
[1] 桂慧華,駱秋芳.特需病房護理服務文化的應用[J].護理學雜志.2007,7(22):62-63
移動支付原理范文3
【關鍵詞】 基層醫院 主動脈夾層 高血壓
Treatment of Acute Aoric Dissection in the Basic Lever Hospital (A Report of 16 Cases)Shang Ke-yong.Department of Cardiology,Laoting County Hospital,He Bei Province Laoting 063600,China.
【Abstract】Objective To investigate clinical characteristics and treatment ofacute dissection in the basic lever hospital.Methods To look back analyze clinical date of the 16 cases with acute aoric dissection.Results The first symptom is pain in the all patients.Calm and relieve pain, control blood pressure with sodium nitroprusside,control heart rate with metoprolol and decrease myocardial systole ,take the change rate of pressure in heart down to everyone.Of which,1 patient have been installed stenting in higher level hospital;3 cases were death(one of them was death in higher level hospital );1 patient was discharged from the hospital.3 cases were accepted intravenous thrombolytic therapy and safe leaved hospital.Conclusion Acute aoric dissection is one acute danger symptom of cardiovascular disease,active medical treatment can save a number of the patient’s life,so that,win times for further surgical operation or interventional therapy .
【Key words】 Basic lever hospital;Acute aoric dissection;Hypertension
【中圖分類號】R543.1
【文獻標識碼】A
【文章編號】1814-8824(2008)-12-0001-02
急性主動脈夾層又稱夾層動脈瘤,是心血管疾病的急危重癥之一。是指循環血液進入主動脈壁內,形成夾層剝離性血腫,并沿血管縱軸擴展。目前有三種主要的分類方法,對累及的主動脈的部位及范圍進行定義:①DeBakey法的Ⅰ、Ⅱ、Ⅲ型;②Stanford法A和B型;③解剖分類法的近端和遠端。一般而言,夾層分離累及升主動脈的有外科手術指征,而對那些未累及升主動脈的夾層分離仍保留藥物治療[1]。我們多以DeBakey法分型:Ⅰ型為升主動脈受累并擴及更遠處;Ⅱ型僅升主動脈受累;Ⅲ型為降主動脈以遠處受累。本病起病急,病情發展迅速,如不及時處理,病死率較高[2-3]。我院自1995年12月至2008年6月共收治急性動脈夾層患者16例。其中Ⅰ型6例;Ⅱ型3例;Ⅲ型3例。均符合動脈夾層動脈瘤的診斷標準[4]?,F對其臨床資料進行回顧性分析。
1 資料與方法
1.1 一般資料 急性動脈夾層患者16例,其中男性12例,女性4例;年齡42~82歲,平均49.6歲。均以疼痛為首發癥狀,同時伴有高血壓病史。其中胸痛11例(ⅠⅡ型);腰腹痛3例(Ⅲ型)。16例患者均做了胸部X線檢查,其中10例縱隔增寬;8例做了心臟及大血管彩色多普勒,有6例異常;3例做了CT、4例做了磁共振(MRI)均有陽性發現。2例伴有胸腔積液(1例胸片示胸腔積液,胸腔穿刺積呈血性,另1例CT證實);有2例溶栓治療,均平穩出院,其中1例到上級醫院經多排螺旋CT確診,當時由于病情平穩,病變鄰近腎動脈,未做其它處理,回家觀察;4例轉上級醫院(1例置入支架病情平穩回家;1例轉回我院治療;1例猝死于上級醫院術前準備過程中)。 治療吸氧、心電監護、血壓監測等基礎治療下,嗎啡類藥鎮靜止痛;擴血管藥控制血壓:硝普鈉0.3ml/h(50ml液中含50mg硝普鈉)開始微量泵輸入,根據血壓調泵速,一般在6ml/h以內。酒石酸美托洛爾25~50mg日二次口服,控制心室率、減弱心肌收縮力,使dP/dT降低。
2 結果
16例患者經住院救治,病情平穩出院者10例;退院1例;轉上級醫院4例(轉回1例);在治療期間發生猝死2例。
3 討論
急性主動脈夾層,是一種具有潛在危險性的疾病。常見的癥狀是劇烈胸痛,多伴有高血壓,但有時癥狀呈多種非特異性。我們所遇到的16例患者中,有4例因心電圖異常而誤診為急性心肌梗死:其中1例是“過早復極綜合癥”、另1例是心電圖提示:Ⅱ、Ⅲ、avF ST段抬高,Ⅰ、avL 及胸前導聯ST段降低而進行了溶栓治療;還有1例是心電圖出現完全性左束支傳導阻滯而心肌酶無升高,后經MRI確診;第四例是心電圖ST段有動態變化伴T波雙向。還有1例是因腹痛入院,腹部B超提示“胰腺炎”,夠經腹部CT確診“Ⅲ型主動脈夾層”。主動脈夾層的自然轉歸十分險惡,如不能及時診治,病死率極高。據報道未及時治療患者中25%在24h內死亡,一年內死亡率高達90%,五年生存率只有10%~15%[5]。因此,及早地明確診斷非常重要。一旦突然出現胸腹疼痛伴有高血壓病史,均應進一步輔助檢查助診。近年來各種檢查方法對確立主動脈夾層有很大幫助,超聲心動圖、CT掃描、磁共振成像均可以診斷,對考慮手術者主動脈造影仍甚必要[4]。每種方法都有各自的優缺點,選擇時應考慮各種檢查準確性、安全性及可能性。目前一般將MRI作為診斷主動脈夾層的金標準[6]。而基層醫院應根據自己所具備的儀器設備來決定對可疑2患者采取最佳的檢查方法。近4%急性主動脈夾層患者心電圖提示有急性心肌梗死,常見于夾層累及冠狀動脈。所有符合溶栓治療標準的患者中,約3%有主動脈夾層[7]。我們溶栓的這3例患者當時均未發生危險,經治療病情穩定好轉而出院。1例心電圖是典型的ST段弓背向上抬高伴心肌酶學升高,胸部X線示縱隔增寬,胸部CT確診主動脈夾層;另2例是“過早復極綜合癥”和心電圖ST-T異常,溶栓治療后隨病情觀察無心電圖動態演變,心肌酶學無升高,1例經心臟彩超及主動脈超聲多普勒檢查未發現異常。后經上級醫院多排螺旋CT確診;另1例在本院經磁共振確診。急性主動脈夾層是溶栓治療的絕對禁忌證,我們溶栓的這3例患者當時均未發生危險,可能與積極地降壓和有效地降低了心肌收縮力有關。
主動脈夾層的治療原則:內科、外科及介入治療相結合[3,8]。外科手術及介入治療是醫療條件和醫院規模所決定的,基層醫院主要是以內科治療為主。治療的目的:是阻止夾層血腫的進展。有效地控制血壓和降低心肌收縮力,以穩定或制止動脈內膜繼續分離,進而緩解癥狀[3]。我們體會應用嗎啡類鎮痛藥,既可以緩解疼痛,又可以緩解患者的緊張情緒,從而可緩解由于疼痛和精神緊張而引起的血壓升高。血壓監測應注意兩側上肢,控制血壓標準,以患者疼痛消失為主。不一定非降得很低,尤其是老年人或動脈硬化明顯的患者,以防組織臟器灌注不足,誘發缺血性腦病。減弱心肌收縮力,降低dP/dT的藥物我們應用的是美托洛爾。如遇到使用β受體阻斷劑禁忌證時,可選擇鈣拮抗劑:地爾硫卓。它既有負性肌力作用,又有負性心率作用,因此在減弱心肌收縮的同時又可協助降壓。如果出現低血壓提示可能是心臟壓塞、主動脈破裂,應排除假性低血壓。心包穿刺應選擇那些表現為電機械分離的患者,只抽取少量液體使血壓上升至最低水平,或癥狀緩解為止。以防心包穿刺后血壓上升導致假腔和心包腔關閉的通道重新打開,引起再次出血和致命的心臟壓塞。有報道:7例動脈夾層并發心臟壓塞患者中4例進行了心包穿刺3例于穿刺后 5~40min電機械分離突然死亡,3例未穿刺患者無一死亡[3]。
在患者臥床休息,血壓下降,心率減慢的情況下,應注意預防下肢靜脈血栓形成,甚至缺血性腦病的發生。DeBakeyⅢ型患者的治療,經過大量的治療隨訪觀察和比較研究[9],內科治療可明顯降低早期病死率;急性期手術病死率仍然相當高,約為50%;內科與外科治療的遠期結果,經隨訪觀察并無顯著區別[8]。由此說來,基層醫院的積極救治,可以挽救一部分人的生命,而且可為患者進一步的手術或介入爭取時間。目前,高血壓的發病率很高,積極的控制血壓可有效地降低急性主動脈夾層的發生。
參考文獻
1 Braunwald.陳灝珠主譯.主動脈夾層分離.心臟病學[M].(第5版).北京:人民衛生出版社,2005:1408-1421.
2 楊志寅.內科危重病診治[M].北京:人民衛生出版社,1999:176
3 胡大一,向小平,張仁漢.心血管疾病診治新進展[M]. 北京:人民衛生出版社,2006:104-111.
4 陳灝珠.實用心內科學[M]. 北京:人民衛生出版社,2005:1595-196.
5 宋玉娥,王琳,馬業新,等.主動脈夾層51例臨床分析[J].臨床內科雜志,2003,20(1):42-43.
6 于衛國,吳玲,蒲金華.主動脈夾層的臨床診斷[J].中國心血管病研究雜志,2004,2(7):553.
7 Jill M.Baren Elizabeth R.Alpern著,吳壽嶺譯.急診醫學病例精粹[M].北京:北京大學醫學出版社,2005:21.
移動支付原理范文4
語法學習的策略研究,特別是元認知策略在語法學習中的運用還比較少。本節課嘗試運用此策略于量多面廣、學生深感頭疼的非謂語動詞學習中。元認知學習策略涉及到學習前的計劃,學習過程中的監控以及過后的自我評估。
本節課的特色在于針對廣而雜的語法規則,教師以元認知策略的精髓來激發、引導學生發揮潛能把枯燥呆板的語法規則和語法表述簡潔化、趣味化,甚至編寫趣味性強、朗朗上口的口訣或rap。這個過程發揮了學生的主動性,學生不再是被動地接受大量的語法規則,而是成為了學習的主人,對英語語法的學習能產生興趣并保持躍躍欲試的勁頭,從而提高復習效果。
[步驟1] Warming-up: Enjoy a rhyme and play a rap
設計意圖:根據本班學生特別活躍而具有藝術細胞的特點,播放朗朗上口的韻律詩,接著邀請一個男生表演一段rap,讓學生感受節奏和韻律能幫助記憶。同時快速激起全班同學的興趣。
[步驟2] Lead in: Review the basic usages
Review the basic usages of nonfinite verbs by making up a rhyme to memorize it.
非謂語動詞有三種:to do不定式、ing現在分詞及過去分詞;To do/doing 表主動,過去分詞表被動;將要發生選to do, 正在進行選-doing, 已經完成是過去分詞。
設計意圖:鼓勵學生編一個rap來復習基本用法。以上就是2個男生他們針對自己的喜好,結對子完成的rap。班上同學躍躍欲試,都想一顯身手。教師趁熱打鐵要求學生完成5道高考題。運用元認知策略中的監控策略,先易后難地做題。針對難題可以生生互動互助討論完成。
[步驟3] Summary of their sentence elements
1. Subject 做主語
Seeing is believing.
To see is to believe. doing和to do能做句子的主語。
2. predicative做表語
結合基本用法,要求學生結對互助,回憶to do;doing和 done分別表示的意義。
3. object做賓語
復習背誦接to do速記口訣
兩個答應四希望: agree,promise, hope,wish,want,expect;
兩個要求一拒絕: demand,ask,refuse
設法學會做決定: manage,learn,decide; 假裝威脅在選擇:pretend,threaten,choose
復習背誦接V-ing速記口訣
避免;錯過;少延期(avoid; miss; put off / postpone),建議;完成;多練習(suggest; finish; practice)
喜歡;想象;禁不?。╡njoy/feel like; imagine; can’t help);承認;否定;與嫉妒(admit; deny; envy)
避免;冒險;莫原諒(escape; risk; excuse),忍受;保持;不介意(stand; keep; mind)
設計意圖:高二時編過接不定式做賓語的動詞口訣。這節課鼓勵同學們以4人小組為單位,互助學習,優化口訣。以rap或其他適合自己的有節奏的形式背誦出來。接著以競賽形式 Who has the best memory?背誦口訣,保持學生的學習熱情。
引導學生將元認知策略的自我評價策略貫穿于教學過程中,讓學生通過背誦口訣,檢測自己這個階段的學習狀態,之后進行調整。
一個女生小組經過討論,針對另一個知識點編以下適合她們的口訣,跟全班分享。
【優化口訣】接V-ing和to do區別不大的動詞:“to do/doing 都一樣,開始繼續去愛上” — begin,start,continue,love等。
【優化口訣】接V-ing和to do區別很大的動詞:“to do/doing 不一樣,后悔忘記去努力” —— regret,forget,remember,try等。
例1 Linda doesn’t feel like _____ abroad. Her parents are old.(四川2011)
A. study B. studying C. studied D. to study Key: B
4. 做補語,做定語
引導學生獨立復習done和doing做賓補時,與賓語的主被動關系。to do,doing和done做定語時,與被修飾詞的關系。
5. 做狀語
發揮學生的潛能,趣化做狀語的記憶規則。4個男生經過討論,以Rap形式上臺表演了他們的成果,贏得全班熱烈的掌聲,使課堂達到:
to do做狀語,一般表目的。與only在一起,表示很驚奇。過去分詞做狀語,與主語是被動關系。doing做狀語,表示時間、伴隨與原因。
例2 He hurried to the booking office only _____ all the tickets had been sold out. (陜西2006)
A. to tell B. to be told C. telling D. told
Key: B
[步驟4] 做句子成分總結口訣 (to do當堂分享)
①不定式有標記,to與動詞連一起。
②主賓定狀表補語,唯獨作謂不可以。
③看看它的基本含義,主動以及未進行。
④not 加上不定式,否定結構要牢記。
設計意圖:這個口訣是老師本課前預習環節要求學生通過討論或查找資料等方式,積極探索適合自己的口訣或rap節奏后,由一個學習小組代表跟全班一起分享的。屬于元認知策略的計劃策略。在本節課的末尾檢驗學生的預習成果,同時也屬于評價策略。
[步驟5] Homework
1. 以學習小組為單位,與搭檔合作,把今天所學口訣制作成小便條,貼在桌面或門口,隨時記憶,并反思本節課的內容。完成21期報紙的非謂語動詞練習。
2. 鼓勵學生小組合作,繼續發揮潛能,如何將doing和done用法再編成規則來系統記憶。
移動支付原理范文5
關鍵詞:電子商務安全;移動支付;認證技術;SWOT闡發
中圖分類號:F713.36 文獻標識碼:A
收錄日期:2014年7月7日
一、探究背景
人們在20世紀70年代末對電子商務專研,電子商務把計算機、網絡和遠程通信交融一起呈現電子般的流程、數字化和網絡業務。也就是說在一個虛擬的市場里利用信息技術進行買賣,體現電子設施與商務的完美結合。
電子商務的優越性是顯而易見的,他為商務活動的水平與服務質量做出了重大貢獻。電子郵件的推出省下來費用,EDI的使用使信息及時得到了共享的便利,一個電子系統避免了管理人員的泛濫,銷售途徑的交互式性,24小時的服務性,能夠及時地得到信息的反饋,以便資源相互流通,但依然存在著信息威脅。
電商行業在國內的規模逐漸擴大,市場交易額每年都在增長,2013年電子商務墟市總交易額10萬億元,2014年僅第一季度就增加了255%,然而國家對電商的扶持政策也毋庸置疑,對可信交易過程中基礎信息的規范管理和服務做了調整,中國人民銀行研究制定政策,規范商業銀行、各類支付機構的移動支付標準。
二、移動支付概論
(一)定義及原理
1、定義。移動支付的另一種說法是手機支付,支付方借助智能手機、PDA等移動終端和設備,利用移動網絡與支付系統來結束換取產品和服務的購買全過程。
2、原理。用戶綁定SIM卡與一張銀行卡賬號,利用短信的發送,完成系統下達的交易支付要求,流程簡潔同時也不受時間與地理位置的干擾進行交易,完美地呈現了移動互聯網的快捷方便、數字化的特點。
(二)移動支付現有的交易形式
1、遠程支付。如網銀、電話銀行等下達指令的工具通過WAP、GPRS、WWW等途徑完成遠距離支付過程。掌中充值就是這樣的一個支付形式。遠程支付的業務有很多參與者、監督者,產業鏈也很長,所以運營商、銀行、手機廠商都極有可能做業務模式的領導者。在手機上登陸相關頁面或者是在安裝的客戶端進行支付,其中軟硬件服務都參與進來,這是用戶端操作較繁瑣的,而且在電子商務過程中進行支付,關系到了信息的加密與認證等相關的服務。手機話費充值、手機彩票、繳費等移動遠程支付應用深受人們歡迎,手機話費充值特別的流行,占整體移動支付一半市場還綽綽有余,然而近幾年來,電子商務的地理支付形式得到了迅速的發展。
2、近場支付。近場支付為人們提供的便利的服務,買東西、坐公交車等生活中需要現金交易的過程被刷卡替代了,如今已成為了現實。是在有POS機的前提下,利用特定手機或者是芯片,進行近距離的刷卡,實現支付。芯片的使用、商品的結算、支付的受理等在業務模式的產業鏈中有著至關的重要性。
3、手機載體下的支付形式。在電子商務時代,條碼掃描、二維碼拍照等支付已經不陌生了,手機作為媒介,利用他的智能性,使其具有POS機的刷卡功能、銀行卡的支付性,就這樣,在移動電子商務的遠程傳遞下完成近場支付相關環節。在電子商務市場中類似于這樣的支付模式仍在追求更好、更新穎。
(三)安全認證技術
1、對稱密碼與非對稱密碼。對稱密碼與非對稱密碼是一個密碼系統的主要構成。將對稱算法解釋為用同樣的密鑰進行加密和解密,密鑰簡潔快速,處理成果顯著,DES與AES是較為有影響力的對稱加密體制算法。加密方與解密方實現密鑰共享,在解密過程中,持密文、算法,不能成功瀏覽信息。而非對稱密鑰即算法的使用一致,而解密的密鑰不同。RSA算法是普遍使用的。在整個過程中加密方掌握加密或解密密鑰,解密方手中也有另一把解密鑰匙,有密文,破譯不會成功,擁有算法、密文,但是缺少另一把密鑰也不能進行解密,這就是非對稱算法的特點,私鑰一定要保密。
2、數字簽名。信息的發送者擁有數字串,其他人不能偽造,簽名與驗證證明了數字簽名的不可抵賴性。接受者確認信息是否被破壞、認證發送者身份,借助簽名技術中的簽名值和簽名后的文件,保證了消息的完整性,阻止了交易的否認性。
3、身份認證。在支付過程中必須確保安全,斷定消息的真實性,對身份認證,出示相關的口令或者證件,以免給偽裝者盜取信息的可能。DNA、手機號碼、指紋、口令都可以視為認證方式??诹钫J證還是較為普遍的,在登錄時設置一些密碼,服務器進行加密,但是安全性會低一些,非法分子會偽裝你與服務器進行交流,從而竊取你的更多資料。感應設備的可取性高一些,因為DNA與指紋都是別人無法復制的。
4、WPKI加密。PKI作為一種保障網絡信息安全的設備,自行對密鑰和證書處理。WPKI則對他進行了升級,主旨是電子商務的移動支付中的實體聯系、證書認證,終端、認證中心、WAP網關、目錄服務、PKI門戶是其重要的組件,當然還關系到相關的服務器設施。終端請求證書簽名,PKI門戶將請求證書傳達給CA,在目錄服務的基礎上由CA證書,PKI Portal獲取證書的位置,由終端將文檔、簽名和證書的位置傳達給WAP網管,整個過程中證書的產生、下達與刷新以及傳遞的安全、WPKI都進行了標準的優化,使得電子商務移動支付更安全。
(四)移動電子商務的安全要求。保證整個移動支付系統的安全,判斷對信息的、實體的有效性,保護信息被篡改的機密度,阻止消息在電子商務環境中泄露,利用可靠的數據,避免中途的不可否認等電子商務數據安全要素,譬如竊聽、漫游安全、交易抵賴、完整性損害等。
保證安全要素的同時還要具備一套優越的安全機制,是對電子商務環境下的用戶、運營商、第三方主要當事人交易過程中所涉及到的網絡層、平臺層、應用/服務層、加密技能的安全管理。管理角色權限、認證身份、會話與日志,保護數據,這就是應用/服務層所提供的,阻止對數據的濫用,對服務的非法訪問。
三、電子商務市場下移動支付的SWOT
(一)優勢闡述。3G網絡的盛行,手機及銀行卡使用者的數量逐年增加,可想而知,是一個龐大的群體,同時也是可待持續發展的一個市場。移動支付主要的就是Anyway、Anytime、Anywhere性質相比對其他的支付方式造成了威脅,移動支付信息查詢快捷、對非實物商品的結算及時,避免了傳統支付的現場排隊現象,既方便又快捷,同時也會對現金的安全進行保護,用戶不必攜帶現金便可支付,不必擔心移動運營商收取多余的費用。
(二)劣勢闡述。正視移動支付的兩面性,有著優勢但也不能忽視他的缺點,人們對移動支付的安全性還是放心不下來,比如信號在傳送的過程中被截獲,用戶端的操作反應慢,就像支付反饋信息收不到,POS機登陸出現故障,移動支付覆蓋面擴大了、群體增加了,信用系統卻不夠完善,無線支付的技術、信譽、法律風險仍是現在面臨的問題,無論是運營商與銀行或是其他當事人擔心責任的問題避而遠之,不能平衡支產業鏈的利益。
(三)機會闡述。目前,使用數據足以證明,移動終端設備的方便快捷,并且逐漸成熟,顯然手機淘寶等字樣家喻戶曉,移動支付也得到了多家銀行的支持,整個支付產業鏈要素已經基本完善,手機與IC卡的融合深受用戶的追捧,還有現金支付的弱點、支付途徑的單一化、3G網絡技術的不系統、國家的相關政策等不完善的方面對于如今的電子商務移動支付來說都是一個極大的挑戰,有著更好發展的機遇。
(四)威脅闡述。人們還是熱衷于傳統支付,拒絕移動支付,因為那樣會覺得放心;政策的出臺或多或少的會對銀行、運營商和支付群體做出一些規范,其中包括很復雜的經營制度、用戶能不能放心使用的擔憂;考慮支付金額的大小,謹慎壞賬和欺詐,要明確風險承擔者;如今的移動支付市場多了外資企業這樣一個觀眾,外資企業的加入對中國當地的銀行有著一定的競爭力,同時其他的支付方式也在不斷改進,在支付市場占據了一定的比例。
四、我國移動支付發展障礙
(一)不習慣移動消費。2013年上半年相關市場調研表明:僅僅6.49%的人不清楚移動支付,聽過移動支付的人多,真正了解移動支付的人少。消費者的認知程度低有待進一步的提高,以及強化消費者的使用意識和習慣性移動消費,是電子商務移動支付的首要因素。
(二)產業鏈利益共贏不平衡。運營商、網絡、銀行機構等重要成員通過跨行業相關技術的整合,需要完美的分工實現電子商務活動的移動支付,合作上的共贏也成為關鍵,但實際上運營模式的差異性、技術方案的不統一、支付載體的不同,增加了推廣成本,成為各個合作方的一個糾紛,在規范制度上,合作方對權利、成本、模式利益的分配不滿意,后來的收益與投資狀況都將成為阻礙移動支付飛速發展的因素。
(三)安全技術不完善。技術問題又是一個障礙。3G取代了2G網絡,當今,4G網絡已經提出,不同的網絡體制下加密機制有所差異,不過共同的目標都在保證數據的完整性、保密性,手機短信支付是非互交式的,公網傳遞無加密,手機出現漏洞,遭遇病毒,信息被竊取的可能性就會增加,用戶擔憂數據的完整性與及時性不能被保證。
(四)監管方不透明。銀行占有主導地位,通信運營商、第三方支付公司的監管主體有差別。比如,工業與信息化部作為通信行業的監管主體,監管移動增值業務的服務、信息安全與業務內容等。重復監管模式對于移動支付的有序發展沒有優勢。
(五)信用制度不先進。我國的信用體系在金融服務領域還不夠成熟。銀行信用體系的良好連帶到個人使用移動支付的狀況,人們擔心在交易過程中泄露身份,相關調查也表明:手機用戶沒有接到垃圾短信、詐騙電話的人少之又少。所以,改變惡劣的信用機制,就不會有機會阻礙移動支付的電子商務市場向前發展了。
五、針對移動支付對電子商務安全問題的建議
(一)支付終端的系統安全。有待加強移動支付的技術設備這個硬環境,對于手機的技術支持、安全芯片、加密文件、身份認證等相關技術,對登錄前的安全以及支付的交易保密性的提高。
(二)加強安全技術。就目前電子商務市場的移動支付來說,所涉及到的安全技術大體上能夠達成移動支付的業務,保證了自身系統的基本安全卻沒有在意用戶使用過程的安全信息進行升級保護,導致了一部分用戶主動放棄這種付款方式。移動支付機構對技術上的可攻擊性提高一些,對ID進行加密處理,移動運營商提供的安全網絡,避免支付風險,重視整個支付及交易系統的安全。
(三)調動支付產業鏈的積極性,加大監管力度。保障整個線條的每一部門的利益,使其得到效益均衡,可以充分帶動發揮各自的積極性,促使移動支付市場產業鏈有條不紊地發展。這樣,一些監管部門就不會費盡心思想去懲罰他們的一些行為,當然他們的所作所為是在法律允許的邊界內,為移動支付產業做貢獻。
(四)建設安全信用機制。良好的安全信用體系制造了健康的網絡環境,同時為商家提高了信用度?,F在通過對第三方擔保系統有了規劃,加上移動支付企業聯合第三方支付平臺,進一步增進移動支付產業的信用機制,就能在多個方面解除用戶的擔憂,感受到移動支付在我們身邊的美好。
(五)制定法規。對于業務處理的過程中出現的故障,用戶的請求被限制以及支付短信沒有反饋,利用合理的支付信用機制,避免風險,采取限額等防范途徑,確保支付安全。需要相關部門檢測支付體系,對日常監管負責,完善相關法律法規。
六、總結
電子商務市場與移動支付市場都是炙手可熱的,兩者又相互影響著,移動支付蔓延在社交行業中,比如微信支付已經基本穩定了,對于社交平臺的移動支付同樣吸引著各個企業,移動終端的普及和電子商務的發展,對于移動支付的發展前景有著不可估量的影響。然而,談及移動支付的發展前景就會想到其能替代紙幣,實現銀行服務的移動化、整個移動支付產業鏈的完美配合,加上大體成型的支付業務環境和技術,不管技術上還是外界狀況影響,整合通訊安全等安全機制共同克服移動支付泛起的電子商務安全問題。
主要參考文獻:
[1]李琪.電子商務概論[J].高等教育出版社,2009.3.1.
移動支付原理范文6
【關鍵詞】國密 運營商 移動支付 UIM 藍牙
doi:10.3969/j.issn.1006-1010.2017.02.015 中圖分類號:TN918.91 文獻標志碼:A 文章編號:1006-1010(2017)02-0074-05
引用格式:郭建昌,姜奎. 運營商發展國密UIM卡技術探討[J]. 移動通信, 2017,41(2): 74-78.
1 引言
一場始于美國東部的大規?;ヂ摼W癱瘓于2016年21日席卷全美,美國公共服務、社交平臺、民眾網絡服務器等遭到空前網絡攻擊,半個國家的網絡幾乎陷入癱瘓。本次網絡癱瘓不僅規模驚人,而且對民眾生活產生了嚴重影響,帶來的損失超過數千萬美元。近期類似的信息安全事件引發了大眾的廣泛關注,隨著科技的發展和社會的進步,各行各業對于信息安全的需求越來越緊迫,信息安全已成為國家的重點戰略。
智能卡作為接入運營商網絡的鑒權工具以及承載各種應用、數據的安全載體,已經成為信息安全技術發展的重要組成部分,在智能卡領域保障信息安全的關鍵技術就是采用各種密碼算法對數據進行加密存儲及運算。一直以來,我國長期沿用國際通用的密碼算法(如DES、3DES、RSA、SHA-1等)體系及相關標準,近年來國家密碼管理局先后了一系列由我國自主研發的國產商用密碼算法(包括SM2、SM3、SM4等)體系及相關標準,并在相關領域進行試點推廣。
近日,全國信息安全標準化技術委員會了24項與信息安全相關的國家標準,其中《信息安全技術具有中央處理器的IC卡嵌入式軟件安全技術要求》[1]、《信息安全技術具有中央處理器的IC卡芯片安全技術要求》[2]、《信息安全技術SM2橢圓曲線公鑰密碼算法》[3]、《信息安全技術SM3密碼雜湊算法》[4]、《信息安全技術SM4分組密碼算法》[5]等多項標準與智能卡行業有密切關聯。
隨著“互聯網+”戰略的逐步落地,各行各業之間的融合也日益加深,目前運營商均在推動利用手機終端和UIM卡在移動支付領域的發展,包括金融支付類、身份識別類、門禁考勤類、公交一卡通類、醫療衛生類、社保健康卡、EID等,這與國密算法的應用領域不謀而合。運營商基于現有UIM卡產品實現國密算法,既減少對國際算法的依賴性,抵御現有的國際算法攻擊風險,可提供更加安全可靠的產品,又符合國家針對信息安全相關政策的要求,提高行業自主可控能力,更加有利于占領市場先機。
本文介紹了運營商實現國密UIM卡產品的實現方法,對不同的實現方式進行了對比驗證,并結合目前的產品推廣現狀提出了實現方案建議。
2 原理
\營商現有移動支付UIM卡是一種復合型電信智能卡??ㄆ訳ICC多應用平臺為基礎進行構建,引入了Java Card虛擬機(JCVM)[6]、Java Card運行時環境(JCRE)[7]、Global Platform運行環境(OPEN)[8]、非接觸框架(Contactless Framework)等多類應用的運行環境,從而實現了多個維度的“一卡多應用”。具體來說,運營商現有移動支付UIM卡可以在一張UICC上同時支持接觸式應用、非接觸應用、電信應用(NAA,如UIM、USIM)、非電信應用(如安全域、金融支付類應用、身份識別類應用、門禁考勤類應用、公交一卡通類應用、醫療衛生類應用、社保健康卡應用等),實現多類應用并存的業務需求,所有應用均采用Java Applet方式實現,是一種可以應用于跨領域業務的電信智能卡。
運營商現有移動支付UIM卡架構如圖1所示,主要由底層架構和應用層組成,其中底層架構主要由四部分組成:
(1)硬件層:UIM卡用于同外部設備進行通信的物理接口,包括ISO7816接口[9]、SWP接口[10]、藍牙接口等。
(2)COS層:提供內存和文件等基礎管理,實現虛擬機和安全機制,實現底層傳輸協議及命令分發、APDU指令處理,并實現多個應用間防火墻等,為上層提供基礎的邏輯處理機制。
(3)應用基礎能力層:負責為UIM卡應用層的各種卡應用程序提供在卡內容下載、安裝、刪除的管理和存儲等服務,并實現用戶卡與外部設備通信的指令報文,以及包含鑒權和加密機制的安全信道會話機制。實現GP應用管理、空間管理、生命周期管理,為UIM卡提供了與終端進行交互的應用工具箱能力(包括Setup Menu(菜單顯示)、Display(信息顯示)、Get Input(信息輸入)、Send Short Message(發送短信)、Set Up Call(撥打電話)等)。
(4)應用API層:為UIM卡應用層的各種卡應用程序提供基本調用接口,包括Java Card API、UICC/USIM API、GP API、HCI API等。
應用層則包括基礎功能需求應用(電信應用、CRS、CREL、JCPM等)、安全域(為安全隔離發卡方和應用提供方而創建的具有密鑰和卡內容管理功能的特殊應用)以及各類可動態加載或預置的具有復雜處理邏輯的用戶卡應用(如金融支付類應用、身份識別類應用、門禁考勤類應用、公交一卡通類應用、醫療衛生類應用、社保健康卡應用、EID應用等)。
本文提到的國密UIM卡產品實現方法,主要是針對COS底層架構中的應用API層進行改造,實現國密算法API供應用層調用。
3 國密UIM卡產品實現方式
目前國密UIM卡產品主要有如下幾種實現方式:
(1)在現有的移動支付UIM卡上加載國密芯片;
(2)在現有的移動支付UIM卡上加載國密芯片和藍牙芯片;
(3)將現有移動支付UIM卡采用芯片替換為國密芯片;
(4)將現有移動支付UIM卡采用芯片替換為國密芯片,同時增加藍牙芯片。
3.1 現有移動支付UIM卡上加載國密芯片
該方案主要是為了解決運營商現有移動支付UIM卡產品不支持國密算法的問題,基于現有移動支付UIM卡增加國密芯片?,F有移動支付UIM卡底層COS調用國密芯片提供的國密算法接口,提供給應用層供Java Applet使用,這樣加載在移動支付UIM卡上金融支付類、身份識別類、門禁考勤類、公交一卡通類、醫療衛生類、社保健康卡等領域的Java Applet應用就可以支持國密算法。
基于該方案現有移動支付UIM卡需進行如下改造:
(1)卡片需重新設計封裝;
(2)現有移動支付UIM卡COS底層需修改,增加與國密芯片交互接口,同時增加對外提供給Java Applet的國密算法接口。
該方案的優缺點:
(1)原有移動支付UIM卡COS成熟度較高,對原有移動支付UIM卡COS底層改造較小,COS開發和測試難度較小;
(2)現有移動支付UIM卡COS底層與國密芯片交互為私有接口,存在一定的安全隱患,且性能比直接調用國密芯片底層算法接口慢;
(3)卡片重新設計封裝額外增加成本,且周期較長;
(4)未解決目前不支持Open Mobile API終端無法通過客戶端訪問UIM卡上的Java Applet問題。
3.2 現有移動支付UIM卡上加載國密芯片和藍牙
芯片
該方案基于3.1節的方案額外增加藍牙芯片,為了解決部分終端不支持Open Mobile API,無法通過客戶端訪問移動支付UIM卡上的Java Applet的問題。增加藍牙芯片后,手機終端可通過藍牙接口與移動支付UIM卡進行通信。
基于該方案現有移動支付UIM卡需進行如下改造:
(1)卡片需重新設計封裝;
(2)現有移動支付UIM卡COS底層需修改,增加與國密芯片交互接口,同時增加對外提供給Java Applet的國密算法接口。
該方案的優缺點:
(1)原有移動支付UIM卡COS成熟度較高,對于原有移動支付UIM卡COS底層改造較小,COS開發和測試難度較?。?/p>
(2)現有移動支付UIM卡COS底層與國密芯片交互為私有接口,存在一定的安全隱患,且性能比直接調用國密芯片底層算法接口慢;
(3)卡片重新設計封裝,額外增加成本,且周期較長;
(4)增加兩顆芯片后卡片封裝受限,無法封裝成Mini-UICC(4FF)形態,在目前卡槽設為Mini-UICC形態的終端上無法使用;
(5)終端與UIM卡進行藍牙交互目前暫無標準協議接口,且目前終端與卡片進行藍牙交互成熟度不高,可能存在兼容性問題。
3.3 現有移動支付UIM卡芯片替換為國密芯片
該方案主要是將現有移動支付UIM卡采用的國外芯片替換為國密芯片,UIM卡底層COS可以直接調用國密芯片提供的國密算法接口,提供國密算法API給應用層供Java Applet使用,這樣加載在移動支付UIM卡上的金融支付類、身份識別類、門禁考勤類、公交一卡通類、醫療衛生類、社保健康卡等領域的Java Applet應用就可以支持國密算法。
基于該方案,現有移動支付UIM卡需進行如下改造:
需基于國密芯片實現原移動支付UIM卡產品所有功能,同時將國密芯片提供的國密算法接口改造成可供應用層調用的國密算法API接口,其中國密算法API調用流程如圖2所示。
安全應用調用國密算法API的流程說明如下:
(1)獲得移動支付UIM卡算法能力:調用安全應用的客戶端軟件使用移動支付UIM卡的基本命令,獲取移動支付UIM卡上的算法能力,該命令和移動支付UIM卡上的安全應用無關。
(2)返回算法標識:移動支付UIM卡操作系統通過算法標識返回移動支付UIM卡支持的算法能力。如果載體不支持國密算法,流程結束;如果支持國密算法,轉步驟(3)。
(3)調用安全應用接口:如果移動支付UIM卡支持國密算法,調用安全應用的客戶端軟件調用移動支付UIM卡安全應用的命令接口。移動支付UIM卡安全應用收到調用命令后,根據命令進行處理。
(4)調用國密算法API:如果該命令的處理需要使用國密算法,通過移動支付UIM卡操作系統的商用密碼算法API進行調用。
(5)返回算法調用結果:國密算法API被調用后,進行算法處理并向移動支付UIM卡上的安全應用返回算法處理結果。
(6)返回應用調用結果:移動支付UIM卡上的安全應用處理算法結束后,向客戶端返回調用結果,流程結束。
該方案的優缺點:
(1)COS開發測試難度較大,需在新的芯片平臺進行功能移植(包含移動支付UIM卡架構中所有功能)以及完整的產品化測試;
(2)卡片無需重新設計封裝;
(3)未解決目前不支持Open Mobile API終端無法通過客戶端訪問UIM卡上的Java Applet問題。
3.4 現有移動支付UIM卡采用芯片替換為國密芯
片,同時增加藍牙芯片
該方案基于3.3節方案增加藍牙芯片,手機終端可通過藍牙接口與移動支付UIM卡進行通信。
基于該方案現有移動支付UIM卡需進行如下改造:
(1)需基于國密芯片實現原移動支付UIM卡產品所有功能;
(2)卡片需重新設計封裝。
該方案的優缺點:
(1)COS開發測試難度較大,需在新的芯片平臺進行功能移植、功能及產品化完整測試;
(2)卡片重新設計封裝,額外增加成本,且周期較長;
(3)終端與UIM卡進行藍牙交互目前暫無標準協議接口,且目前終端與卡片進行藍牙交互成熟度不高,可能存在兼容性問題。
4 密UIM卡產品實現方式對照
目前國密UIM卡產品實現方式對照結果如表1所示。
5 結束語
運營商發展國密UIM卡產品需根據實際需求,綜合考慮實現方式。在目前終端與UIM卡交互成熟度不高的情況下,建議采用方案三,將現有移動支付UIM卡芯片替換為國密芯片。
參考文獻:
[1] 全國信息安全標準化技術委員會. GB/T 20276-2016 信息安全技術具有中央處理器的IC卡嵌入式軟件安全技術要求[S]. 2016.
[2] 全國信息安全標準化技術委員會. GB/T 22186-2016 信息安全技術具有中央處理器的IC卡芯片安全技術要求[S]. 2016.
[3] 全國信息安全標準化技術委員會. GB/T 32918-2016 信息安全技術SM2橢圓曲線公鑰密碼算法[S]. 2016.
[4] 全國信息安全標準化技術委員會. GB/T 32905-2016 信息安全技術SM3密碼雜湊算法[S]. 2016.
[5] 全國信息安全標準化技術委員會. GB/T 32907-2016 信息安全技術SM4分組密碼算法[S]. 2016.
[6] Oracle. E25256-01 Java Card 3 Platform Virtual Machine Specification, Classic Edition Version 3.0.4[S]. 2011.
[7] Oracle. E18985-01 Java Card 3 Platform Runtime Environment Specification, Classic Edition Version 3.0.4[S]. 2011.
[8] Global Platform. GPC_SPE_034 Card Specification Version 2.2.1[S]. 2011.