UN NUEVO CANAL MOVIL: LA VIDEOLLAMADA
Seguridad en Mobile Banking
Fernando Ortiz
Director General
CENTRO ESPAÑOL DE SERVICIOS
TELEMATICOS S.A
1. Introducción: canales actuales de Mobile Banking
2. Videollamada- Videoaplicación
3. Aplicaciones transaccionales
4. Seguridad
5. Generación de Video Servicios
6. Modelo ASP
7. Ejemplos
8. Conclusiones
¿ Se relaciona con Internet ?
¿ Se relaciona con Internet ?
1 – Introducción
Canales actuales de Mobile Banking
Inconvenientes
• Falta de estándares: HTML, WAP, SOAP, XML , WAP • Heterogeneidad del parque de terminales y S.O, algunos
soportan J2ME , otros WAP otros solo SMS. • Problemas de interoperatividad en roaming
• Problemas de usabilidad: mayor usabilidad SW. Cliente Terminal específico • No termina de gustar a los usuarios, tasa de penetración muy baja < 6% (20% para voz)
• SMS
• Mobile Internet
1 – Introducción
Seguridad
• Ataques de Virus
• Interceptación de los datos ( Sniffers )
• Que el acceso sea estándar (que no requiera descargar sw o actualizarlo) • Que sea fácil de utilizar
• Poder generar más servicios y que éstos sean más atractivos • Ganar en interactividad
• Ganar en seguridad
¿ Cómo mejorar esta situación?
2 – Video llamada – Video aplicación
3G
Video llamada de extremo a extremo a través de la red del operador 3G
• H 324M (http://www.3gpp.org/) • 64 kpbs
• H263 -H264
• Formato QCIF (144 x 176 pixels) • Audio y video bidirecionales
Video llamada
2 – Video llamada – Video aplicación
Video llamada de un terminal a un Servidor de Aplicaciones
a través de la red del operador 3G
3G
• Contenidos • Aplicaciones
Transaccionales • Video Call Center • No hay aplicaciones en el terminal
• No se necesita contrato de datos
• No hay que saber navegar por internet • Es estándar
• Al proveedor del servicio se le puede retribuir por la numeración asignada al mismo
Video aplicación
Indentificación del usuario
3 – Aplicaciones Transaccionales
• Como en cualquier aplicación de IVR
• User y Password
• Huella fonética
• Con la identificación de la llamada y del terminal
• ANI
• IMEI
• SIM
• Con los que provea en el futuro el mundo del terminal móvil en constante evolución:
• Reconocimiento facial
Interactividad del usuario
3 – Aplicaciones Transaccionales
Por voz (Ruido–Silencio, Reconocimiento del lenguaje) Pulsaciones del teclado numérico 0 – 9
*
# (DTMF)Plataforma de
Videoservicios
Plataforma de
Videoservicios
VIDEO Y AUDIO NAVEGACION MEDIA VIDEO (opc.) AUDIOp
lic
a
c
ió
n
p
lic
a
c
ió
n
Análisis vídeo
Análisis vídeo
Seguridad del canal
4 – Seguridad
• No hay que descargar software específico en el móvil: • No pueden entrar Virus
• No se puede desconfigurar el teléfono
• Vale para TODOS los terminales 3G con videollamada • La presentación (formato, colores, navegación) es la
misma para todos
• Contenidos codificados dentro del stream de Video • Nada se almacena en el teléfono
• En la plataforma se pueden grabar las sesiones para su trazabilidad
• Se puede pasar de la video aplicación a un agente y viceversa cuando se quiera en la misma sesión
Seguridad de la plataforma
4 – Seguridad
• Redundancia y Alta disponibilidad
• Utiliza los procedimientos habituales de seguridad para datos para acceder al backoffice
• … Porque estamos renderizando una aplicación transaccional normal de acceso a datos
Generación dinámica
Con técnicas de renderización en tiempo real permiten entregar a los teléfonos 3G un stream de audio y video a partir de cualquier contenido generado con herramientas Web estándar
IVP
IVP
IVP
La aplicaci
La aplicacióón 3G puede ser n 3G puede ser
una aplicaci
una aplicacióón Web.n Web.
https:\\demo3G2007.cestel.es
Llamada: 902 XX
PIataforma
Videoservicios
Renderización de un entorno conocido: Web
• Los desarrolladores Web pueden construir video aplicaciones utilizando cualquier lenguaje web como: Java, .NET, ASP o PHP!
• El contenido Web, renderizado, se entrega a los dispositivos 3G en el formato estándar 3GPP QCIF (176x144)
• Los usuarios del servicio pueden acceder a datos en tiempo real provenientes de DDBB e interactúan con la aplicación con el teclado del teléfono o por voz.
• El contenido se puede generar en tiempo real eliminando la necesidad de editar o codificar a ficheros 3GPP estáticos.
• Se pueden utilizar herramientas de alta productividad para generar contenidos • Se puede incorporar fácilmente cualquier contenido existente en Internet
Contenidos descentralizados
6 – Modelo ASP
• La aplicación transaccional se desarrolla como una aplicación Web
• Esta aplicación autentica al cliente, provee los datos de aplicación y mantiene el Call Control de la sesión (ID usuario, PIN). Controla el descuelgue, cuelgue y transferencia de la videollamada.
• En la plataforma de Video Servicios No se almacenan;
NIDATOS, NI APLICACIÓN, NI CONTENIDOS • Solo la gestión de las líneas telefónicas de acceso y la URL del servicio • Puede haber URL’s de servidores de backup
7– Ejemplos
http://portal.lacaixa.es/caixamovil/lineaabiertavideollamada_es.html