吴昊 编译
WAP即无线应用协议,是英语WirelessApplicationProtocol的缩写。它是一系列专门设计便于网络应用发展的无线领域的特定标准。随着无线通信和互联网技术的发展,手机上网已不再罕见。面对WAP狂潮,银行在“移动银行”领域的竞争将日趋白热化。
银行赶WAP时髦
互联网TCP/IP协议正在改变银行业内的竞争局面,出现了许多新虚拟银行不断创建的现象。与互联网TCP/IP协议产生的作用和影响相似,WAP可能产生另一种战略性影响,它的使用可以使客户能够通过手机查阅本人的银行帐户、进行银行业务交易、接受相关的信息。
目前,银行业并没有将尚未采用WAP这一流动性技术视为可预见的技术滞后风险,并会造成丧失部分市场份额。特别是在这个奇怪的时代,一些互联网企业的优劣往往不是以市盈率或其他通用的市场评估技术作出判别。因此,银行是否采用WAP尚不足以构成危及其生死存亡的风险。
拿某些互联网公司而言,尽管这类公司可能在开业第一天起就开始亏钱,但是,一旦能够成功上市发行,那么许多人就会因此发大财。如果以衡量互联网创业企业的市场评估标准和市场感情对银行网上服务业务进行评价的话,那么银行没有提供手机上的WAP服务功能会使银行承受巨大的风险。
WAP的热度已经相当高了。有专家指出,“现在许多银行虽然不知道WAP到底是什么,也不清楚WAP究竟会给银行带来什么帮助,但是它们还是在不断地购买WAP服务器。”许多银行都希望这次不要再重蹈覆辙,犯对待互联网出现时的错误,过少过晚地介入新的“游戏”将错失良机。正是这一心理,导致银行界大刮WAP之风。
移动银行市场潜力巨大
其实,真正理解何为WAP及其商业模式在银行与网络商之间如何演化才是一个相当重要的问题。
处于同等重要地位的还有WAP支持下的流动银行的安全因素,因为这直接与银行采用何种商业模式相关,毕竟WAP支持下的流动银行在正常运行之前仍有一些障碍有待于克服。此外,流动性环境的公众管理较难建立,以及所需的全球各产业间相互合作的认证权威机构和相关技术都已成为WAP真正在银行业中推广使用的阻力。
由于用于处理数据以达到确认目的需要进行大量的计算,这势必限制手机储藏信息的记忆空间,将使手机的耗电量相当大,因此手机电池使用时间较短是一个弱点。另外,手机使用者的用户界面也使用户难以自如地实行操作,与互联网的连接速度也较慢。
驱动银行提供移动银行银行业务的原因主要在于它可以使银行进入并获得一个很大的市场。例如一家叫做MeritaNaelbanken的银行投巨资于WAP的战略构想就是建立在该行在本国市场运用个人电脑互联网银行增加了客户基数的经验之上。
最近《金融时报》市场趋势、流动金融服务机构发表的一份报告显示,欧洲已经成为全球流动性渗透度最高的地区,该地区个人使用WAP的比例也位居世界首位。
按照乐观估计,到2002年全球会有10亿WAP用户。到2003年,全球流动性金融服务收入估计将达到200亿欧元,其中欧洲地区可能达到47亿欧元左右。
而“下一代流动设施”公司的预测数据则显示至2005年欧洲地区移动电话用户中的69%(约1.86亿人)将会使用WAP功能。他们中的大多数人将以通用数据包广播服务系统和“全球移动电话服务系统”作为标准,这一标准将比目前使用的全球移动通讯网络系统提供更广的宽带移动数据通讯。
而且,欧洲地区支持的WAP设备供货量在2005年底预计达到1.44亿件。
根据该机构的报告,流动数据服务市场规模扩大、不断增长的现象在某种程度上应归功于手机的广泛应用,手机在当今世界已被视为某种不可或缺的时尚的表现。同时,与其他商品相比,手机的产品生命周期十分短暂,其更新换代较快,一般仅为1年半。由于WAP能够提供一系列“热门”的消费者服务功能,例如银行业务、信用卡授权、旅行、新闻及生活方式选择等,使客户认为有必要进入该无线频道,因而,WAP最终能够为消费者接受,其成功的可能性相当大。
操作模式自由选择
那么WAP究竟是什么东西呢?它又如何与互联网连接呢?
从最基础的角度看,WAP是一系列专门设计便于网络应用发展的无线领域的特定标准。由一组网络操作商、设备生产商、软件开发商等构成的WAP产业巨头们旨在建立一个真正开放的全球化的标准。WAP允许开发人员使用无线标签语言(WML)构建独立的无线应用平台。
在一起典例的WAP操作方案中,数据包将通过无线的网络以WML形式由无线传送设备格式化到WAP的服务器上,然后再将这些数据重新排列组合并传送给一个标准的超文本标签语言(HTML)的网络服务器上。同样道理,如果HTML的数据包需要送达到一个无线设备上,那么它首先必须通过WAP服务器。
一个WAP项目通常由两部分组成。一是WAP服务器用于分配内容及具体应用功能;二是WAP的入口用于控制数据的进入。银行在具体使用WAP时可以根据其商业模式的需求,将WAP的服务器与入口分开设立,也可合在一起。
银行在具体操作过程中可以有两种方式供选择。
第一种是“封闭型”模式,即银行与网络商全面合作共同完成一项WAP项目。在这种模式中,WAP的服务器和入口都安装在网络商的网址上。然而,这样做的结果可能会使银行放弃对网页内容及客户进入等的控制,将控制权全部交给了网络商。这种权利由银行转向网络商的转移无疑会造成很大问题,因为银行将承担由于丧失对客户与其往来关系的控制而带来的风险。
第二种是“开放型”模式,即银行将WAP的服务器和(或)入口放在银行内部,这样银行对其客户往来与客户安全性具有更多的控制力。
在“封闭型”模式中,数据包传送到WAP入口,在数据重新处理配置阶段,网络商将对这些通过无线频道传送过来的数据包进行解密,然后再按照普通的互联网进入频道重新加密。这一解密再加密的过程客观上存在缺陷,因为它不能百分之百地保证WAP支持下的设备与普通的网络服务器之间在传送过程中能够万无一失。
在“开放型”模式中,由于将WAP服务器和(或)入口安装在银行内部,这意味着侵入网络造成损失的安全隐患不再存在。因此,在银行界要求将WAP技术设备安装在银行内部的呼声颇高。
值得庆幸的是,现在已经有其他两种方法可以克服上述安全性问题。第一种方法是将安全保密性数据信息移到应用层,第二种方法则是使用一个名为WPP(无线端口授权协议)的软件。
在第一方法中,加密的数据包将不通过“管道”传送,因此即使有人侵入“管道”,数据包的内容也不会被发现。在第二种方法中,由于使用了WPP软件,可以确保数据包只在某单一领域内的服务器上进行连接和传送。可是,这种方法最大的技术性限制在于它只能在银行内部安装了WAP服务器和入口的银行之间进行业务往来,即将采纳其他模式的业务排除在外。
按照惠普公司专家戴维·克拉克的观点,上述问题其实并非什么问题,大多数银行倾向于“开放型”模式(即将设备安装在银行内部),因为它们需要对交易安全进行充分控制,银行担心如果不这样做可能会出现安全的“盲点”。克拉克认为,银行极有可能通过采用、吸收外界的非交易信息如行业新闻等用于建立流动银行的门户。同样,WAP服务器提供商唐陶软件公司的首席执行官约翰·西蒙斯指出,在美国已经有多家公司决定使用WAP支持下的流动交易方式,这主要是出于防止其客户直接与网络商建立联系的考虑,因此它们中的大多数公司将WAP服务器、入口都安装在本公司内。
如此一来,其他的商业模式是否还有一席之地呢?
提供互联网安全产品的WAP提供商巴尔的摩技术公司的产品部经理西佛认为目前有两种选择。
对大众消费者市场和每天需要交易的散户而言,他们在与银行进行简单交易时希望能够十分顺畅地操作,需要一种无缝隙的交易界面。在这方面网络商可能会有所作为,它们可以通过一个WAP门户提供一系列服务如各家金融机构的金融产品和金融服务。对那些公司用户而言,由于他们是一批大户,交易的风险及交易数量、金额都较大,那么银行为了控制交易内容及保证交易安全,一般需要将WAP技术直接安装在银行内部。
跟上时代潮流
银行都把无线设备当作一回事,但是实际上WAP只是一个相对新的标准。现在的无线设备基本都建立在特定的标准之上,比如欧洲的GSM/SIM系统、日本的i模式。目前,汇丰银行的流动银行业务是建立在GSM/SIM系统上,但是汇丰银行的FirstDirect网上交易将于近期推出WAP业务。FirstDirect的首席执行官艾伦·休斯自豪地称,“我们是在电子时代重新赋予我们整个业务动力的全球第一家银行,我们首创了一套电子银行的新目录,并为该行业制定了一套样本,firstdirect.com的意义远超出了银行,它将成为第一家互联网银行百货店。”
近来,澳大利亚的ABS银行安装了SIM系统,使客户能够查询账户余额、接收存款贷款利率、接收外汇市场汇市信息。在日本,电信巨人NTT已拥有400多万使用i模式标准的缴费用户,i模式在日本市场已被普遍接受。
然而,使用SIM系统或其他特定标准系统的手机用户的不便之处在于当有新功能出现时,SIM卡必须要重新替换,而不像WAP那样,新的应用功能可以在任何WAP支持的手机上进行运用操作。另一个问题是,现有各种特定标准都在一个内部网内运作,用户无法与互联网连接,而WAP可与互联网直接连接。银行则需不断跟上潮流,由此一种双重策略不得不应运而生,在继续保持原先网上交易的同时如何平稳地过渡到WAP技术。
去年,新加坡海外联合银行证券部安装了一套所谓的“半WAP系统”,可以使客户通过互联网进行股票交易。新加坡电信公司的“无线网络协议(WIG协议)”则是支持新加坡海外联合银行网上证券交易的系统,它可以使客户通过手机买卖股票、接收最新股票价格、修改或确认每笔交易等。尽管新加坡海外联合银行的这一做法只能算一个将部分控制权交付给新加坡电信公司的商业模式,但该行执行董事认为,“我们是第一家提供此类服务的新加坡银行,毕竟去年WAP技术尚未成熟。现在WAP技术过关了。我们也必须跟上潮流及时提供最佳的技术以方便客户,因此更新设备采用WAP技术在不远的将来就会实现。”专家指出,尽管利用手机WAP功能好处多多,可是仍有一定的局限性。由于在运用手机进行交易、查询时,手机屏幕较小,人与机交流的界面也十分小,要求使用者有一定的耐心,熟练掌握操作技术且对该技术有较强的兴趣。因此,使用手机WAP功能的客户可能仅仅是一批年轻用户和技术型客户。近期,新加坡银行和新加坡股票交易所通过无形终端界面的方式彼此间建立了连接,所以新加坡人现在可以用互联网和手机两种方式直接进行股票交易。
安全第一方便第二
过去几个月里,WAP技术的领头羊公司如美国唐陶、巴尔的摩技术、IBM都已经为金融服务部门展现它们具有共同性的最新产品:网上安全。与互联网个人银行业务相似,当在网上进行金融交易时,通常会将重点放在公共密码基础及其相关程序和非对称性密码技术等方面。此类网上安全产品由于使用了数据加密标准(DES)可以保证数据包在传送过程中不致损坏或被盗。因为黑客有能力在互联网上设立一个网站,将其作为某家银行的网址,用来欺骗客户。网上安全产品则提供一组数字便于客户检验某人或某机构的真实身份。同时,它还有助于银行网上业务的一体化进程,因为随着电子签名法律效应的确认,客户可以在一份电子文件签上自己的电子签名承诺对电子文件内容的认可,这样可以保证避免客户在网上交易达成后出尔反尔。
其实,这些预防性措施在互联网时代是相当需要的。随着WAP支持手机可以直接上网进行多种活动,对解决网络安全的要求则显得更为突出。
在带非对称性加密设备的网络安全产品里,一个消费者须购买带有WAP功能的手机,这种WAP手机内装“智能卡”必须具有双重部分,一部分用于普通的手机功能,另一部分则叫做无线确认模块(WIM),在WIM内储藏有客户的私人信息及公共信息密码。客户则必须将他们的公共信息密码向其开户的银行登记注册。在具体业务操作过程中,银行将使用客户登记注册的公共信息密码对某条信息进行加密后再传送给客户。与客户收到银行传来的加密信息后,他们可以使用本人的私人密码对上述加密信息进行解密。同样道理,当客户向银行发送消息时,银行将使用公共信息密码对客户的加密信息进行解密,从而在保证安全的前提下,使客户与银行间通过WAP直接进行对话。
从某种角度看,在手机中安装上述网上安全产品的可行性更大一些。因为手机已经有一个安全的基础即“智能卡”,新的手机只要再加上一个WIM部件就可以了。同时,WAP仍旧沿用现存的数字认证标准,故没有必要再建立新的数字认证标准。现在的真正挑战是,如何使上述网上安全产品作为一种新的无线系统得以合法化。
另一个棘手的问题是手机电池的使用寿命实在太短,手机的存贮量也十分有限。鉴于在具体使用时需要处理大量数据进行认证并储存在卡上,因此手机里的电池量将很快用完。巴尔的摩技术公司现在设计出了一种解决方案,即将认证的结果存放在某个URL上,用户在使用时只需进行调阅即可。由于这些认证数据没有存放在手机上,故可以减少计算量从而解决了电池寿命较短的问题。
竞争帷幕刚刚拉开
伴随着“通用数据包广播服务”系统的出台,使用手机上网的连接速度将比普通连接速度快3倍。各家银行力争成为全球最大、最佳的网上银行的竞赛也如火如荼。WAP的出现既为网上银行提供了一个全球标准,也无疑加强了各家银行争夺、占领该市场的竞争程度。
总之,降低交易成本、提高效率及客户需要等综合因素似乎是各家银行实施WAP手机网上银行业务战略的主要驱动力。但是,WAP毕竟仍处于初级阶段,无论在战略上还是技术上都需要不断改进。在这段时间内,银行必须作好决定究竟该采用哪种更适合自己的商业模式,而技术上的障碍如连接速度、无线安全保密规范及手机电池寿命等也可能得以彻底解决。
现在,银行纷纷参与互联网业务,该比例不断趋高仅仅是一种一哄而上的现象。究竟谁会成为最后的胜利者,还要看今后谁能够第一个把技术、战略及合作伙伴等混合因素处理得更贴近市场。 《国际金融报》 (2000年11月14日第八版)
|