陳 宇
中國電信股份有限公司福州分公司
隨著時代的發(fā)展、互聯(lián)網(wǎng)和智能手機(jī)的普及,網(wǎng)絡(luò)購物越來越方便??爝f作為推動流通方式轉(zhuǎn)型、促進(jìn)消費(fèi)升級的現(xiàn)代化先導(dǎo)性產(chǎn)業(yè),已經(jīng)成為經(jīng)濟(jì)生產(chǎn)和百姓生活中不可或缺的一環(huán)。據(jù)國家郵政局?jǐn)?shù)據(jù)顯示,2020年全國快遞業(yè)務(wù)量突破800億件。隨著快遞行業(yè)的蓬勃興起,用戶信息泄露等也成為不可回避的問題。在寄遞過程中,用戶信息的采集階段就對隱私保護(hù)的意識不強(qiáng),快遞面單的收寄件信息很可能被不法分子利用。在2020年度全國網(wǎng)民網(wǎng)絡(luò)安全感滿意度調(diào)查中,49.42%的網(wǎng)民個人信息遭遇過侵害,個人信息泄露情況嚴(yán)峻。
在寄遞業(yè)務(wù)中,用戶隱私信息泄露主要的風(fēng)險點(diǎn)來源于快遞面單,對此,國家出臺了相關(guān)行政法規(guī)條例,明確規(guī)定“經(jīng)營快遞業(yè)務(wù)的企業(yè)及其從業(yè)人員不得出售、泄露或者非法提供快遞服務(wù)過程中知悉的用戶信息”,從經(jīng)營主體、快遞安全、監(jiān)督檢查和法律責(zé)任等方面對我國快遞業(yè)進(jìn)行了規(guī)范,但是快遞面單中還是存在直接以明文方式顯示收寄件人的聯(lián)系方式、收寄件地址等信息的情況,消費(fèi)者的個人信息遭泄露后,會經(jīng)常收到推銷電話、短信和垃圾郵件,各種詐騙手段讓人防不勝防,使消費(fèi)者遭受嚴(yán)重的經(jīng)濟(jì)損失,快遞用戶信息保護(hù)形勢依舊嚴(yán)峻。
本文介紹虛擬號業(yè)務(wù)服務(wù),針對虛擬號服務(wù)有應(yīng)用需求的企業(yè)和平臺,設(shè)計(jì)并構(gòu)建虛擬號隱私保護(hù)平臺,探索虛擬號服務(wù)寄遞流程中的應(yīng)用場景?;谔摂M號的快遞用戶信息保護(hù)機(jī)制的研究將是快遞行業(yè)安全問題的下一個業(yè)務(wù)爆發(fā)點(diǎn)。
虛擬號服務(wù)是通過虛擬號碼替換真實(shí)號碼的一種安全通信服務(wù),起到保護(hù)用戶信息安全、提高快遞服務(wù)質(zhì)量的作用,避免寄遞過程中用戶的手機(jī)號碼等隱私信息被泄露,將虛擬號業(yè)務(wù)應(yīng)用在快遞行業(yè)有諸多好處。
(1)采用虛擬號技術(shù)來實(shí)現(xiàn)號碼的加密保護(hù)。所有快遞件均通過該平臺進(jìn)行加密,為每單快遞的收寄雙方分配安全號碼,替代原有收寄人員的真實(shí)號碼,打印在快遞面單上的是虛擬號,收件人無需擔(dān)心信息被泄露。
(2)快遞員通過虛擬號快速聯(lián)系用戶。為快遞員、虛擬號、 收件用戶建立即時綁定關(guān)系,雙方用戶端將只顯示虛擬號。快遞員派件時撥打虛擬號聯(lián)系收件用戶時,通過虛擬號平臺發(fā)起呼叫請求,平臺通過綁定的關(guān)系找到用戶真實(shí)號碼,在雙方之間建立聯(lián)系。
(3)用戶通過回?fù)芴摂M號快速聯(lián)系快遞員。當(dāng)收件用戶回?fù)馨踩柎a時,會直接呼轉(zhuǎn)到對應(yīng)快遞員的手機(jī)上。無論是快遞員還是收件用戶,都不需要知道對方的真實(shí)手機(jī)號碼,但仍可保證收接雙方順暢的雙向溝通。
(4)收件用戶簽收后,虛擬號對應(yīng)關(guān)系失效。當(dāng)所寄送的快遞包裹被安全送達(dá)后,該虛擬號會在有效期后自動釋放,并再指派給下一個快遞面單使用。即使使用后的快遞面單遺棄在外未被銷毀,第三方撥打面單上收件用戶的虛擬號也無法實(shí)現(xiàn)通話,從根本上杜絕了電話騷擾。
隨著快遞行業(yè)用戶的業(yè)務(wù)增長,需求模式多樣化,虛擬號隱私保護(hù)平臺在總體架構(gòu)設(shè)計(jì)時,需要考慮隨著基礎(chǔ)資源的虛擬化趨勢而進(jìn)行云化演進(jìn),實(shí)現(xiàn)虛擬號業(yè)務(wù)服務(wù)快速部署、動態(tài)擴(kuò)容。通過能力開放的設(shè)計(jì)理念,依托底層云化的基礎(chǔ)設(shè)施層,重點(diǎn)設(shè)計(jì)實(shí)現(xiàn)核心能力層Paas化、業(yè)務(wù)組件層面向應(yīng)用場景Saas化??傮w架構(gòu)設(shè)計(jì)需要考慮以規(guī)范性、可用性、兼容性構(gòu)建統(tǒng)一API,具備服務(wù)接口的粗粒度分級、模塊松散耦合、重用性、低冗余度、服務(wù)規(guī)范化管理等,實(shí)現(xiàn)虛擬號服務(wù)標(biāo)準(zhǔn)化的能力。
平臺總體架構(gòu)采用主從核心的集群分布式架構(gòu),提供高性能、高可用的架構(gòu)服務(wù),以接口方式對接電話交換網(wǎng)絡(luò)交換集群,用于運(yùn)營商通信網(wǎng)的接入,實(shí)現(xiàn)基礎(chǔ)通信功能。虛擬號碼池平臺采用SOA架構(gòu),服務(wù)和封裝嚴(yán)格分離,并按業(yè)務(wù)進(jìn)行縱向分割,實(shí)現(xiàn)了系統(tǒng)高性能和高可靠性,并可靈活擴(kuò)展。平臺數(shù)據(jù)通信架構(gòu)如圖1所示,平臺總體分層架構(gòu)如圖2所示。
圖1 平臺數(shù)據(jù)通信架構(gòu)
圖2 虛擬號隱私保護(hù)平臺總體分層架構(gòu)
平臺基礎(chǔ)設(shè)施層包含:(1)云化模式的數(shù)據(jù)計(jì)算資源,即計(jì)算資源以虛擬化方式提供彈性計(jì)算資源,根據(jù)用戶的業(yè)務(wù)需求、應(yīng)用負(fù)載情況自動調(diào)整彈性計(jì)算資源的服務(wù)。(2)數(shù)據(jù)庫存儲采用分布式,提升了存儲的模塊化橫向擴(kuò)展能力,使平臺具備高并發(fā)訪問和大規(guī)模擴(kuò)容能力。(3)網(wǎng)絡(luò)資源提供分布式節(jié)點(diǎn)之間的數(shù)據(jù)資源信息交互的網(wǎng)絡(luò)環(huán)境,確保節(jié)點(diǎn)之間的數(shù)據(jù)同步,同時,為上層能力API對外輸出服務(wù)提供網(wǎng)絡(luò)環(huán)境。
平臺核心能力層包含的服務(wù)模塊 :(1)通信功能,包含通話、語音通知、短信服務(wù)等模塊。通話模塊不改變原真實(shí)號碼的呼叫方式,實(shí)現(xiàn)發(fā)起呼叫并建立通話的功能,外顯號碼模塊可結(jié)合綁定能力接口實(shí)現(xiàn)精準(zhǔn)回?fù)?。語音通知是向指定號碼發(fā)起呼叫,并播放語音通知。短信服務(wù)模塊通過虛擬號向原號碼發(fā)送短信服務(wù)。(2)綁定功能,包含虛擬號綁定、虛擬號解綁、虛擬號延期等模塊。虛擬號綁定模塊在用戶下單后業(yè)務(wù)平臺調(diào)用綁定接口,建立快遞虛擬號與真實(shí)號碼關(guān)聯(lián)關(guān)系。虛擬號解綁模塊是解除快遞虛擬號與真實(shí)電話號碼之間的關(guān)聯(lián),根據(jù)快遞訂單狀態(tài)解除綁定,也可設(shè)定綁定有效期,到期后將自動解除綁定。虛擬號延期模塊,根據(jù)業(yè)務(wù)需要將原綁定周期延長時,可調(diào)用延長綁定。(3)號碼功能,包含號碼按需分配、來顯服務(wù)等模塊。號碼按需分配模塊,可實(shí)現(xiàn)號碼根據(jù)業(yè)務(wù)需要分配號段。來電顯示服務(wù)模塊可為有來電顯示定制需求的用戶,分別配置來電顯示號碼。(4)客服功能,包含投訴處理、多方通話等模塊。投訴處理模塊針對來電咨詢的事件問題進(jìn)行記錄、跟蹤。多方通話模塊中,若快遞員與收件人溝通需要聯(lián)系其他相關(guān)人員時,可根據(jù)預(yù)先綁定的號碼發(fā)起多方通話。
業(yè)務(wù)組件層針對行業(yè)用戶需求,包含快遞企業(yè)用戶、電商企業(yè)用戶、第三方平臺用戶,分別提供AXB、AXYB等多種虛擬號業(yè)務(wù)模式,并向業(yè)務(wù)需求平臺提供HTTPS接口服務(wù)。其中,A為真實(shí)電話號碼,一般作為主叫號碼;X為虛擬號,一般作為替換真實(shí)電話號碼并默認(rèn)來電顯示號碼;B為真實(shí)電話號碼,一般作為被叫號碼;Y為虛擬號,一般作為替換默認(rèn)來電顯示號碼X顯示。虛擬號業(yè)務(wù)模式如表1所示。
表1 虛擬號業(yè)務(wù)模式
虛擬號隱私保護(hù)平臺為快遞行業(yè)的寄遞用戶提供信息隱私保護(hù)服務(wù),快遞企業(yè)、電商企業(yè)、第三方平臺在信息傳遞、語音通話、線下運(yùn)輸過程中的應(yīng)用流程如圖3所示。
圖3 虛擬號隱私保護(hù)平臺總體場景
具體應(yīng)用流程:(1)寄件人在快遞企業(yè)、電商平臺或第三方平臺下單寄件,快遞企業(yè)向快遞虛擬號隱私保護(hù)平臺發(fā)起請求,通過業(yè)務(wù)組件選擇業(yè)務(wù)模式,請求綁定能力服務(wù),分配對應(yīng)的快遞虛擬號。(2)快遞企業(yè)、電商平臺或第三方平臺通過快遞虛擬號隱私保護(hù)平臺將寄件人、收件人真實(shí)號碼替換為快遞虛擬號。(3)快遞企業(yè)上門攬收后,生成正式面單信息,并開始快件運(yùn)輸、快件轉(zhuǎn)運(yùn)中心中轉(zhuǎn)配送。(4)投遞員在投遞快件環(huán)節(jié),撥打快遞虛擬號聯(lián)系收件人,收件人來電也是顯示快遞虛擬號。(5)收件人通過來電顯示的虛擬號碼精準(zhǔn)聯(lián)系投遞人員。完成配送后,快遞企業(yè)、電商平臺或第三方寄遞平臺根據(jù)快遞投遞狀態(tài)信息,發(fā)起解除虛擬號與真實(shí)號碼的綁定關(guān)系。
本文構(gòu)建基于虛擬號的快遞用戶信息隱私保護(hù)平臺,總體為主從核心的集群分布式架構(gòu),并設(shè)計(jì)基礎(chǔ)設(shè)施層Iaas化、核心能力層Paas化、業(yè)務(wù)組件層Saas化,確保了平臺提供高性能、高可用的安全服務(wù)??爝f企業(yè)、電商平臺及第三方寄遞平臺在虛擬號用戶隱私保護(hù)平臺的服務(wù)應(yīng)用,在一定程度上減少了快遞用戶信息的泄露,有利于保護(hù)公民信息安全。