常玲
(中國移動通信集團設計院有限公司 北京 100080)
企業移動信息化應用主要包括OA、ERP、CRM、郵箱等。要實現這些應用,需要保證移動業務和企業業務的適配以及移動終端對業務處理的支持。中國移動在企業移動信息化應用上主要使用移動代理服務器(MAS,Mobile Agent Server)為企業提供解決方案。
中國移動通過在集團客戶(主要為擁有完備信息系統的集團客戶)內部部署移動代理服務器,為集團客戶提供的基于移動終端(包括短信、彩信、WAP、手機客戶端等)的信息化應用服務。集團客戶通過移動代理服務器將自己的應用延伸到移動終端。目前中國移動推出的MAS應用主要分為ERP應用、OA應用、SCM應用、CRM應用、Mail應用、行業應用、其它應用等。
MAS服務器部署在企業內部,與企業IT系統在一個網絡內,通過企業內部IT網絡與企業應用進行通信,通過廣域網與行業網關和MAS服務平臺進行通信。
MAS系統結構如圖1所示。
MAS服務器包括以下幾個功能部分。
管理功能:對應基座中的自服務/自管理、業務管理和插件管理部分。此外,服務平臺接口實現與MAS服務平臺的對接,系統數據庫存放MAS服務器系統的管理數據和業務數據;
通信能力接口:對應基座中的通信能力接口部分功能,與移動側的行業網關連接;
業務處理部分:包括Pushmail插件、B/S結構系統移動化插件、Web Service方式通信適配插件和數據庫方式通信適配插件。為企業應用系統和MAS服務器中的應用插件提供統一的通信能力接口,同時實現應用系統和插件的移動化;
應用插件及應用接入:包括各種由SI提供的應用插件,這些應用插件實現獨立的應用功能,或者提供企業應用系統的接入。應用插件北向接口(與企業應用系統之間的接口)由SI根據實際情況自行定義,應用插件南向接口為標準接口。
MAS可以在各類行業上應用,比如保險行業、公安行業、電力行業、海關行業、農業行業、交通行業、教育行業、金融行業、稅務行業、鐵路行業、物流行業、醫療行業、航空行業等。下面以某單位計算機網絡中心MAS方案為例來說明MAS的行業應用。

圖1 MAS系統結構圖
客戶擬開通MAS代理服務器業務,使其面向公眾的科普性雜志可以通過短、彩信的方式發送到全國各地的定制了該業務的手機終端。需要系統集成商,根據客戶的業務需求,基于中國移動MAS服務,為客戶建立一套快捷、完善、安全、方便、合法的,基于短信、彩信技術的信息化應用系統。
本文中以彩信的實現過程為例來總體描述。客戶的功能需求是能夠實現彩信全網上下行能力,接入代碼支持拓展和提供彩信狀態報告。業務需求是能夠將A、B兩類科普類報刊發送到白名單用戶(確認定制該業務的用戶)的手機終端。
系統建設的總體原則有3點:
(1) 安全:包括信息安全、網絡安全等方面;
(2) 精確:對傳達的信息做到準確無誤、避免因內容不準確、對象不準確、時間不準確等情況產生的服務偏差;
(3) 延展性強:隨系統成員數量的繼續增加、系統軟硬件系統應可擴展。
系統的總體結構圖如圖2所示。
系統的業務流程圖如圖3所示。
(1)定期創建彩信類發送任務,根據事先設定的彩信模板提交彩信發送需求;
(2)通過MAS服務器向中國移動行業網關提交彩信發送請求;
(3)通過移動通信網絡,將彩信傳遞到用戶終端。

圖2 某應用案例的MAS系統結構圖

圖3 某應用案例的業務流程圖
如圖4所示,系統擁有高速、安全、可靠的網絡環境; MAS主機,彩信平臺位于DMZ區域;用戶等位于內網網段。防火墻上設置了較高的安全級別,僅開放系統正常工作所必須的端口,其余端口均被關閉,減少了系統受到攻擊的可能性。系統內網網段同DMZ區沒有關聯,內網主機間的所有通信完全在系統內網內進行,避免了被攻擊的可能, 同時也避免了即使內網出現木馬病毒,也不會傳播到業務服務器,使得業務服務器受到最大程度的保護。

圖4 某應用案例的網絡安全圖
中國移動的MAS服務器與企業的IT系統通過VPN (虛擬個人網絡) 、Internet等多種網絡連接方式來實現,同時,MAS還提供靈活的接口,不同應用的IT系統根據實際的應用需求調用不同的接口,應用十分簡單方便。
MAS系統把無線通信技術和IT技術融合起來,將豐富的移動業務移植到企業信息化中,對于企業和運營商都有重大的意義。
[1]陳友良. 移動信息機的應用原理及其在安全生產電子政務系統中的應用. 中國安全生產科學技術,2009
[2]中國移動通信有限公司技術部. MAS服務器設備規范