USSD چیست؟ ساختار، تفاوت با SMS و امنیت
تعریف USSD
USSD یا همان Unstructured Supplementary Service Data (ارسال پیام از طریق کد دستوری) یک روش ارسال پیام در شبکه GSM میباشد. البته این قابلیت جزء قابلیتهای ذاتی این شبکه محسوب نمیگردد و به همین دلیل این سرویس جزء خدمات ارزش افزوده شبکه GSM محسوب میشود که بدون هزینه خاصی قابل افزودن به تمام شبکههای GSM است. از طرف دیگر تقریباً تمام گوشیهای موجود از ارسال و دریافت این گونه پیامها پشتیبانی مینمایند.
ارتباط پیام از طریق USSD شباهت بسیار زیادی به انتقال پیام از طریق پیامک (SMS) دارد اما با وجود کلیه این شباهتها یک اختلاف بزرگ بین این دو موجود است و آن در نحوه انتقال اطلاعات میباشد. پیامک از مکانیزم ذخیره و فرستادن مجدد
استفاده مینماید در حالی که USSD نشست گراست. این بدین معنی است که SMS پس از دریافت شدن در شبکه ذخیره میگردد و در زمانی دیگر برای مقصد فرستاده میشود اما در USSD پیغام در همان زمان ارسال دریافت خواهد گردید. تفاوت عمده دیگر این است که USSD یک روش برقراری ارتباط بین گوشی با شبکه و برعکس است اما پیامک برای ارتباط گوشی با گوشی به کار میرود.
شما میتوانید با استفاده از گوشیهای خودتان پیامهای USSD مورد نظر را ارسال نمایید.
پیغامهای USSD همواره بین یک * و # محصور میگردند و بدین ترتیب از شمارههای تلفن تمیز داده میشوند.
USSD یک مکانیزم انتقال اطلاعات بر بستر شبکه GSM میباشد. USSD یک ارتباط REAL / TIME در شبکه را در اختیار قرار میدهد. در این روش مدت زمان انتظار جهت پاسخگویی بسیار کمتر از روش SMS است و بر مبنای یک جلسه کاری استوار است.
یک پیام USSD میتواند در حدود ۱۸۲ کاراکتر باشد. با استفاده از USSD میتوان بین نرمافزارهای نوشته شده برای موبایل و شبکه اپراتور موبایل ارتباط برقرار نمود. پیامها به صورت دیجیتالی و با استفاده از کلیدهای * و #ارسال میگردند، و به کاربر اجازه میدهد که به سادگی اطلاعاتی را به شبکه ارسال و یا دریافت نماید.
تاریخچه USSD
اولین نسخه از USSD با عنوان ” PHASE2 ” یا ” MAP2 “نامگذاری شده بود و صرفاً قادر به ارسال اطلاعات از یک HEADSET به گوشی موبایل بود و هیچگونه جلسه کاری را بین گوشی و HEADSET ایجاد نمیکرد.
در MAP1 از USSD قابلیتهای بیشتری افزوده گردید که این تکنولوژی را قادر به برقراری جلسات کاری مینمود.
در این نسخه سرور شبکه موبایل قادر به ذخیره سازی پیام در USSD میباشد.
به صورت کلی عملکرد USSD به دو حالت زیر تقسیمبندی میشود:
-۲ مدیریت در سمت موبایل ) PULL ( ) پشتیبانی شده در GSM ) 19.2
-۱ مدیریت در سمت شبکه ) PUSH ( ) پشتیبانی شده در GSM ) 99.
در بعد امنیتی ، USSD دارای ساختاری مجزا برای تامین امنیت نمیباشد و از استانداردها و مکانیزمهای امنیتی شبکه GSM/UMTS استفاده میکند.
در واقع یکی از مشخصههای اصلی پیامهای USSD عدم ذخیره سازی در سمت کلاینت یا همان موبایل میباشد ، در مقام مقایسه ، USSD بیشتر مشابه TELNET بوده و SMS مشابه EMAIL است.
زیر ساختهای مورد نیاز در :USSD
یک شبکه موبایل شامل تجهیزات و دستگاههای مربوط به مکالمات END- TO – END ،مدیریت مشترکین و جابجایی گیرندهها میباشد. و همانند یک رابطه بین سیستم GSM و تلفن ثابت PSTN عمل میکند .این شبکه شامل سرورهای متعددی از جمله MSC ها AUC ، HLR، VLR ، EIR میباشد.
MSC :مرکز سرویسهای سوئیچینگ موبایل است که وظیفه راه اندازی یک مکالمه جدید را بر عهده دارد ، این سرور یک ارتباط با مرکز تلفن ثابت برقرار میکند ، عملکردهایی مانند ارائه صورت حساب مشترکین نیز بر عهده این مرکز میباشد.
HLR (HOME LOCATION REGISTER یا ثبت کننده محل اصلی کاربر ، یک پایگاه داده متمرکز شامل اطلاعات تماس مشترکین شبکه میباشد خاصیت اصلی این سرورها این است که هر مشترک میتواند تنها در یک HLR ثبت شده باشد.
VLR : ( VISITOR LOCATION REGISTER)یا ثبت کننده محل یک استفاده کننده ، درواقع پایگاه دادهای شامل اطلاعات موبایلهایی است که در حال حاضر در حوزه MSC کنترلی درحال حرکت میباشند.
زمانی که یک موبایل وارد محدوده یک MSC جدیدی وارد میشود ، سرور VLR که به آن MSC متصل است ، اطلاعات موبایل مورد نظر از HLR را درخواست میکند HLR نیز اطلاعات موبایل را به آن MSC ارسال میکند.
زمانی که آن موبایل بخواهد مکالمهای را برقرار کند سرور VLR تمامی اطلاعات مورد نیاز جهت برقراری تماس را ارائه میکند و نیازی به پرسش مجدد از سرور HLR نمیباشد . بهطور خلاصه میتوان گفت که VLR یک HLR توزیع شده است.
روش دریافت و ارسال اطلاعات از موبایل به مرکز:
با توجه به تغییر دائم مکان مشترکین در شبکه نیاز به مرکزی داریم که اطلاعات تمام مشترکین یک کشور یا یک شرکت ارائه سرویس موبایل در آن ثبت شده باشد تا هر زمان که به این اطلاعات نیاز بود بتواند در اختیار شبکه قرار دهد. به این مرکز HLR گویند. این مرکز به صورت متمرکز در یک یا نقاط محدودی در یک کشور ایجاد میشود و برای اینکه یک مشترک امکان استفاده از شبکه را داشته باشد به مشترک کارتی به نام SIM داده میشود که این کارت وسیلهٔ شناسایی مشترک در
شبکه میباشد. بنابراین مشترک با این کارت میتواند به راحتی در هر نقطه کشور با شبکه ارتباط برقرار نماید.
نحوه انتقال پیامهای USSD به سرور:
برخلاف SMS که از فضای خالی دادهای شبکه جهت ارسال اطلاعات استفاده میکند ، در USSD از فضای ارسال صوت استفاده میشود بنابراین از لحاظ میزان امنیت در حد بسیار بالایی قرار داشته و امکان شنود آن به سختی امکانپذیر میباشد. روش کار بدین صورت میباشد ،زمانیکه یک پیام با فرمت USSD ارسال میشود، دستگاه موبایل با آن پیام همچون یک تماس صوتی برخورد کرده و تماس مربوطه را به گیرنده BTS ارسال مینماید. BTS نیز پس از دریافت پیام آن را به سرور اصلی و در نهایت به MSC منتقل میکند.
MSC بدون هیچگونه پردازشی بر روی USSD آن را به سرور VLR و سپس به HLR ارسال میکند . حال نرم افزاری که به منظور پردازش پیام در USSD در نظر گرفته شده است بر روی سرور HLR و پس از پردازش پیام رسیده و تهیه پاسخ لازم ،نسبت به ارسال پاسخ به سرور VLR و سپس MSC و در نهایت دستگاه موبایل یا MS اقدام میکند.
مسئله حایز اهمیت در خصوص استفاده از USSD همزمانی آن در انجام تراکنشها و استفاده از فضای VOICE در ارسال دادهها میباشد. چراکه در صورت از دست رفتن آنتن دهی به هنگام برگزاری یک جلسه با شبکه ، کلیه اطلاعات رد و بدل شده از بین میرود که به منظور برطرف کردن این قضیه بایستی از ترکیب این روش با یک روش نرم افزاری استفاده کرد.
در حال حاضر براساس استانداردها و پروتکلهای ارائه شده توسط ” انستیتو استاندارد ارتباطی اروپا ” هیچکدام از سرویس دهندگان خدمات موبایل دادههای رد و بدل شده در قالب USSD بر بستر شبکه را بر روی سرور URL , VLR ذخیره نمیکنند. البته این مسئله به عنوان یک ممنوعیت مطرح نشده است و صرفاً به منظور حفظ بازدهی شبکهها توصیه شده است.
تفاوت سرویس USSD با سرویسهای پیام کوتاه و GPRS
در USSD برخلاف SMS اطلاعات ارسالی ذخیره نمیشوند و این روال موجب افزایش ضریب امنیت شده است. در سرویس پیام کوتاه، ارسال و دریافت پیام هزینه بر است در حالی که USSD به دلیل نوع مکانیزم مورد استفاده، بار مالی بسیار کمتری دارد. GPRS از بستر TCP/IP برای انتقال اطلاعات استفاده میکند که در مقایسه با USSD دارای سرعت بسیار کمتری است و لذا از آن در سرویسهای بلادرنگ استفاده نمیشود.
USSD از مسیریابی داخل شبکه اپراتور استفاده میکند که این امر در مقایسه با دیگر مکانیزمها باعث کاهش بار ترافیکی شبکه اپراتور شده و ترافیک را به سمت دیتاسنتر سازمان یا بانک ارائه دهنده خدمات، هدایت میکند.
امنیت USSD
در پرداخت از طریق تلفن همراه، مسیرهای ارتباطی مختلفی مانند پیام کوتاه و USSD و ارتباطات مبتنی بر IP ، (GPRS) را به کار میگیرند که لزوماً امن نیستند. با افزایش میزان به کارگیری این مسیرها، شکافهای امنیتی، مهمترین دغدغه خدمت دهندگان خواهد بود. سرویسهای USSD به علت استفاده از بستر صوت، عدم امکان ذخیره سازی در گوشی و مهمتر از همه عدم اتصال به شبکه جهانی اینترنت و به تبع عدم دسترسی هکرها از امنیت بالایی نسبت به سایر روشهای ارتباطی برخوردار است.
استانداردها و چالشهای امنیت
با توجه فقدان اطلاعات کافی در مورد امنیت سیستم USSD و با رشد استفاده از پرداخت و خدمات بانکی موبایلی، لزوم آگاهی از میزان امنیت این سیستم بیش از پیش اهمیت پیدا میکند.
کلاهبرداران حرفهای در دو حالت اقدام به سرقت اطلاعات میکنند:
-۱ در حال کار با سیستم و انتقال امواج در فضا
-۲ زمانی که در سرورها ذخیره شدهاند.
تصور بر این است که خود سیگنالهای USSD هنگام انتقال در فضا قابل رمزگشایی و خواندن هستند چون رمزگذاری نمیشوند اما کانال GSM برای انتقال سیگنال، دارای سندیت، اختیارات و رمزگذاری قابل اعتمادی است، به این ترتیب به سادگی قابل هک شدن نبوده و تنها وسایلی بسیار گران قیمت قادرند این کار را انجام دهند. در این حالت تنها هکرها مجبورند برای به دست آوردن سیگنالتان همیشه شما را تعقیب کنند و تصور کنید که در این حالت یک تراکنش چند هزار تومانی انجام دهید!
تصور کنید که مجرمان نتوانستند به پول شما دسترسی پیدا کنند و سیگنال شما ایمن به اپراتور رسیده و در آنجا رمزگشایی میشود. در این حالت نیز اپراتورها سیستم امنیتی خود را دارند و جای نگرانی نیست. شما در صورت نیاز میتوانید درخواست رمزدار بودن کل پروسه از ابتدا تا انتها را بکنید. به هر حال، اگرچه اپراتورها مایل به انجام این کار باشند، دولتها معمولا به آنها این اجازه را نمیدهند.
باید در ابتدا مشخص کنید که میخواهید از چه سرویسی استفاده کرده و چه مبلغی جابجا کنید. در حالت USSD ، default ممکن است برای جابجایی مقادیر کلان ایمن نباشد، از این رو مجبورید کانال خود را به فراخور نیاز خود تنظیم کنید. همچنین به خاطر داشته باشید که خود دستورالعمل اولیه سرویس هم از امنیت بالایی برخوردار است.
چالشهای امنیتی
در بحث امنیت فنی، لایه انتقال اطلاعات از بستر GSM / CDMA توسط اپراتورهای موبایل باید تضمین شود. تائید هویت ارسال کننده پیام در شبکه با استفاده از الگوریتمهای رمزنگاری کلید اصلی و ثانویه Wireless Public Key) (Infrastructure صورت میپذیرد. جهت انجام این امر نیاز به مراکز صدور گواهی امضاء (CA) و اتصال به مراکز آنان وجود دارد ، به نظر اغلب کارشناسان، ترکیب روش پرداختی USSD با JAVA (برنامههای کم حجمی که با نصب بر روی گوشی اقدام به رمزنگاری و سپس ارسال دستور پرداخت مینمایند) جهت ارسال دستور پرداخت و دریافت پاسخ نهایی با استفاده از SMS ، به عنوان بهترین و امنترین روش موجود برای توسعه دهندگان نرمافزارهای پرداخت موبایلی است. در این حالت نرمافزار Java وظیفه ارسال پیامهای USSD را بر عهده میگیرد و کاربر صرفا با مشاهده منوهایی از قبل طراحی شده و ورود اطلاعات مورد نیاز، روال مشخصی را طی مینماید.
مسئله حایز اهمیت در خصوص استفاده از USSD همزمانی آن در انجام تراکنشها و استفاده از فضای VOICE در ارسال دادهها است زیرا در صورت از دست رفتن آنتن دهی در هنگام ارتباط باشبکه، کلیه اطلاعات رد و بدل شده از بین میرود که به منظور برطرف کردن این معضل بایستی از ترکیب این روش با یک روش نرم افزاری استفاده کرد.
از مزایای این پروتکل عدم خطا در تعامل، عدم ذخیره (برای خدمات با امکان امنیت بیشتر همچون سرویسهای مالی)، سرعت بالا و عدم نیاز به قابلیت نرم افزاری بالا در تلفن همراه است. با توجه به امنیت USSD ، سرویسهای بانکداری همراه و پرداخت همراه بر روی این بستر پیاده سازی میشوند
که نمونههای موفق خدمات مبتنی بر کد USSD در ایران جیرینگ و همبانک است و کارینا به عنوان شریک تجاری اپراتورها، اقدام به تعامل با سازمانها برای ارائه این خدمات نموده است
با کد ussd چه کارهایی میتوان انجام داد؟
با کدهای ussd میتوان کارهایی مثل انتقال وجه، اعلام موجودی، خرید شارژ، پرداخت قبوض و حتی پرداخت کمکهای خیرخواهانه را انجام داد. بعضی از شرکتها و بانکهای ارائه دهنده این کدها در مواقعی خاص مثل عید فطر گزینه پرداخت فطریه را نیز فعال میکنند. محیط ساده کار با این کدها باعث میشوند که شما بدون هیچگونه سردرگمی کارهای بانکی خود را به راحتی انجام دهید
- جشنواره فروش سالید دیشهای وایمکس نیر
- پنجمین نمایشگاه تخصصی مخابرات اصفهان — مرداد ۹۴
- نمایشگاه بینالمللی اتوکام ۲۰۱۵ اصفهان — آبان ۹۴
- حضور فعال نماینده شرکت داده نما در نمایشگاه الکامپ ۱۳۹۴ همدان
- راهحل مقابله با بدافزار UBNT — بهروزرسانی firmware به ۵.۶.۵
- تفاوت فرمتهای صوتی MP3، MP4، WAV، WMA و OGG