杨大伟
(江苏省广电有线信息网络股份有限公司苏州分公司,江苏 苏州 215006)
云媒体电视是基于高清数字互动机顶盒这一家庭信息化智能终端实现电视与互联网相融合的数字电视交互信息平台[1],随着电子商务和第三方电子支付的发展,利用有线电视双向化网络和高清数字互动机顶盒构建电视支付平台已成为广电行业在互联网+时代大力发展的新型业务模式。苏州有线电视在江苏有线的云媒体电视平台上研发的电视支付系统使云媒体电视用户能通过高清数字互动机顶盒实现广电的收视费缴纳、增值业务订购与缴费等业务,同时实现公用事业如水、电、气缴费,小额消费和电子商务交易活动以及参与网上各种电子商务活动等,这种业务模式既扩大了云媒体电视应用功能的种类,又增强了苏州有线网络运营商的市场竞争力,成为苏州有线电视在互联网+时代应对“三网融合”的重要举措。
云媒体电视支付系统平台是基于双向化的有线数字电视网络,以高清数字互动机顶盒为支付操作终端,在线完成缴费支付的全过程,其组成结构如图1所示。系统平台最大的特点是操作简单即按照电视屏幕的提示点击遥控器就能完成;安全可靠,是因为电视支付系统平台通过广电的数字化电视专网和金融专网相连,与互联网隔离且支持加密的安全通信协议,因此更加安全可靠;方便快捷,云媒体电视用户足不出户就能解决日常的账务支付、缴费付款等业务。
图1 云媒体电视支付系统的结构组成图
用户进入云媒体电视界面,通过外接的读卡器对市民卡、银行卡等各种接触式或非接触式卡进行读写,从而完成缴费支付业务,图2所示为云媒体电视支付系统平台的工作流程。支付系统平台以家庭为支付单位,每户可注册多个支付账户,每个支付账户可绑定多张银行卡,注册的支付账户数和绑定的银行卡数目可通过实行配置数量限额来限制。
云媒体电视支付平台的支付方式主要有读卡支付、银行卡支付和支付平台账户支付等方式,读卡支付是指平台能够通过中间件与指定的读卡器对市民卡、银行卡等多种类型的接触式和非接触式卡进行读写以实现缴费、圈存等业务。银行卡支付采用绑定和非绑定两种方式,绑定方式下用户在使用前需将银行卡在电视上进行注册绑定后才能进行支付,非绑定方式允许用户直接输入银行卡账号、密码等信息进行快捷支付。平台账户支付是指用户可使用支付平台的账户余额进行支付。
图2 云媒体电视支付系统工作流程图
云媒体电视支付系统平台与金融单位之间的数据传输在物理链路上采用专线方式,报文格式与加密要求根据金融单位的要求来实现。在支付流程上采用广电运营商在银行建立账户的方式,支付时金额先打入广电运营商账户,采用T+N方式(T为交易日期,N为结算款项到账所需的时间)与商家进行结算。电视支付系统平台与公共事业单位之间的对接必须支持所借用银行缴费渠道和平台直连公共事业单位进行支付,系统间接口须遵循公共事业单位现有接口标准,与其他增值业务提供商之间的对接必须通用接口标准以供调用。
云媒体电视支付系统的硬件平台如图3所示,主要由应用服务器、数据库服务器、网络设备等部分组成,应用服务器是多台服务器通过负载均衡设备组成负载均衡模式,使用负载均衡设备对外提供统一访问地址。数据库服务器采用双机热备方式,共同连接磁盘阵列。网络设备由核心交换机、汇聚交换机、防火墙以及负载均衡等设备组成,所有支付业务均由相应的汇聚交换机汇聚后接入防火墙以及核心交换机,核心交换机设置成主从设备的形式,实现硬件互备模式。银行及各业务平台使用专线接入电视支付平台,通过核心交换机等网络设备实现数据的交互。
云媒体电视支付系统平台的硬件主要有数据库服务器、管理服务器、证书服务器、接口服务器、前台应用服务器、后台应用服务器、测试服务器、磁盘阵列、四合一控制台/16口、4个千兆电口的防火墙、48个千兆电口/4个万兆光口的交换机、4个千兆电口的四层交换机等。
图3 云媒体电视支付系统平台物理架构图
云媒体电视支付系统的软件平台组织架构如图4所示,主要由终端系统、运营基础平台(包括在线交易平台和信息发布平台)、运营管理平台、监控系统构成。在线交易平台支持多渠道接入,支持多银行连接、多个第三方接入、对帐处理、日帐处理等。所有的银行卡支付单位、公共事业、电子商务等第三方都是和在线支付平台联接,保障业务拓展的独立性。信息发布平台是集采、编、审核、发布、广告管理为一体的信息发布系统。按照内容管理设计的软件,实现信息的可管理。信息内容可一次录入后同时在机顶盒终端和In⁃ternet网上展现。终端系统平台提供完备的监管、系统更新、新业务接入功能。监控和运营管理平台提供监控和运营管理功能。
图4 云媒体电视支付系统软件平台逻辑结构图
支付平台软件研发包括鉴权认证、交易系统、清分清算、财务管理等,终端软件研发包括机顶盒、中间件等的改造如Java虚拟机、浏览器、DVB引擎、主控模块等。第三方软件主要有系统软件、Oracle数据库、中间件、双机软件等,机顶盒终端部分的软件则是基于海思3716C、ST7162、ST7105的芯片进行软件移植开发。云媒体电视软件开发完全符合国家及国际标准,系统基于J2EE规范框架开发,所有接口都基于标准协议来定制,整个架构中全部采用通用公开标准,无任何私有协议。机顶盒静态页面符合HTML4.0标准,动态页面符合JSP2.0标准,脚本符合JS1.5版本规范,页面风格符合CSS2.0规范。客户端和服务器端采用标准的B/S架构,通信协议采用HTTP1.1及HTTPS(SSL3.0),接口采用标准的SOCKET协议和SOAP协议。系统的整个安全体系符合X.509标准中定义的PKI系统标准。
云媒体电视支付系统平台具有较高的安全性,由于广电网络属于专网,与互联网相比在安全、可控、可信上更有优势[2],高清数字互动机顶盒的接入在网络层与互联网的接入是隔离的,且高清数字互动机顶盒与客户地址相关联具有实名可查的特点,此外高清数字互动机顶盒是嵌入式系统,不可随意安装软件,有效地避免了终端被植入病毒木马的风险,因此通过广电网来实现云媒体电视支付系统,具有较高的安全保障。
云媒体电视支付系统采取的安全管理原则主要有采用最小授权原则、基于角色权限的管理模型、所有操作日志记录等方式,保证操作人员对系统的干预都是在可控条件下进行的。云媒体电视支付系统在交易安全上要求支付系统中实现的所有交易流程必须遵循金融规范,与交易安全有关的密钥等关键信息必须加以保护,对下一代接触式IC银行卡的读写需符合PBOC2.0标准。通信安全方面则采用安全协议进行传输,对关键报文采用验证鉴别机制防止伪造。信息安全方面采用信息加密、授权管理、系统审计等手段对数据进行保护,确保数据的可靠性,防止篡改。外接卡的安全性方面使用外接设备,对卡的读写必须获得银行方的认可且符合银行系统的规范。图5所示是云媒体电视支付平台在系统各个环节的安全保障要求[3]。
图5 云媒体电视支付系统各传输环节的安全保障要求
电视支付功能的实现标志着有线电视用户从“看电视”转到了“用电视”,使用户实现了家庭信息化、数字化和现代化。近年来电视支付功能的开发与应用较广泛,如吉视传媒将银行卡与机顶盒捆绑实现从银行账户向各公用事业单位的自助缴费,江苏有线南京分公司已与多家银行对接实现电视支付账号与银行卡的绑定并为用户开通水、电、煤气和网上商城等增值业务系统的电视支付。
苏州有线电视承担的政府信息化建设重点工程——家庭信息化“POS”计划的重点就是云媒体电视支付系统的功能开发,在支付平台上使用苏州市民卡、银行卡实现在线支付扣款、充值等业务,通过与电、水、煤气和通信等单位信息资源的共享开发研制基于电视支付平台的水、电、煤气、通信等费用的查询、缴纳、充值等功能,苏州有线电视开发的云媒体电视支付系统的电视界面如图6所示。
图6 云媒体电视支付系统的电视界面
云媒体电视支付具有一系列的优势,首先电视机和高清数字互动机顶盒是普及率最高的终端设备且使用方便快捷、操作简单,通过遥控器即可进行水、电、煤气费的缴纳及电子购物等增值服务;其次通过云媒体电视支付系统可以不借助计算机和宽带网络即可实现水电煤气等费用的线上支付以及电子购物等;第三高清数字互动机顶盒操作简单快捷,使得支付媒介系统的门槛大大减低。虽然电视支付系统具有一系列的优点,但在开发应用中还有较多问题需要引起足够的重视,首先是系统平台接入单位的整合,需要各公共事业单位的统一接入,只有当地所有的便民缴费项目都纳入电视支付平台才能实现平台的规模效应;其次是资金的支持,电视支付平台建设工作量大且复杂,后期维护成本高,业务上又以便民服务为主在营收上无法做到收支平衡,因此系统平台在建设与维护上要能够获得相应的政策和资金的扶持;第三是电视支付市场的培育,用户使用电视支付的习惯培育是一个长期的过程;第四是有线电视网络双向化率以及高清数字互动机顶盒普及率要达到较高的水平,如苏州市目前已在市区全部实现网络双向化,高清数字互动机顶盒普及率已达50%,正是这些因素为苏州市区的云媒体电视支付推广应用奠定了基础。
云媒体电视支付系统平台是一个按第三方支付架构建设的电视支付平台[4],利用了广泛发行的银行卡或市民卡和日益普及的高清数字互动机顶盒,依托有线数字电视专网,利用实名制的信息终端,采用较强的安全认证措施保证了支付的安全性和可靠性,同时在支付的安全性和便利性上做到了合理的平衡,电视支付系统的实施给广大有线数字电视用户带来了极大的便捷,极大地拓展了高清数字互动机顶盒应用的局限性,使高清数字互动机顶盒的应用附加值大大提高,也为广大用户的支付和缴费付款增加了一个安全快捷的选择,对推动广电行业科技进步具有较大作用,可以预计电视支付功能必将使得有线数字电视双向网和高清数字互动机顶盒在“三网融合”的竞争中赢得先机。
[1] 于涛,钟铁军.浅谈江苏有线云媒体电视的建设与发展[J].有线电视技术,2014(6):24-28.
[2] 杭州华三通信技术有限公司.新一代网络建设理论与实践[M].北京:电子工业出版社,2013.
[3] 吴国良,邓志杰,杨大伟.基于云媒体电视的家庭电视支付系统的构建[J].中国有线电视,2015(1):54-57.
[4] 吴国良,邓志杰.大数据时代有线网络运营支撑体系建设[M].北京:中国广播影视出版社,2015.