CN103039032B - 通信系统及方法 - Google Patents

通信系统及方法 Download PDF

Info

Publication number
CN103039032B
CN103039032B CN201180029762.9A CN201180029762A CN103039032B CN 103039032 B CN103039032 B CN 103039032B CN 201180029762 A CN201180029762 A CN 201180029762A CN 103039032 B CN103039032 B CN 103039032B
Authority
CN
China
Prior art keywords
sender
communication
communication system
sam
sam code
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201180029762.9A
Other languages
English (en)
Other versions
CN103039032A (zh
Inventor
D·肖
德米特里·舒加埃夫
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Australian Postal Corp
Original Assignee
Australian Postal Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=44798186&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=CN103039032(B) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Priority claimed from AU2010901599A external-priority patent/AU2010901599A0/en
Application filed by Australian Postal Corp filed Critical Australian Postal Corp
Publication of CN103039032A publication Critical patent/CN103039032A/zh
Application granted granted Critical
Publication of CN103039032B publication Critical patent/CN103039032B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/02Standardisation; Integration
    • H04L41/0246Exchanging or transporting network management information using the Internet; Embedding network management web servers in network elements; Web-services-based protocols
    • H04L41/026Exchanging or transporting network management information using the Internet; Embedding network management web servers in network elements; Web-services-based protocols using e-messaging for transporting management information, e.g. email, instant messaging or chat
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/126Applying verification of the received information the source of the received data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/21Monitoring or handling of messages
    • H04L51/212Monitoring or handling of messages using filtering or selective blocking
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • G06Q10/107Computer-aided management of electronic mailing [e-mailing]

Abstract

本发明涉及一种通信系统(10),其允许会员(14)接收来自发送者(12)的各种数字信息和文件。该系统包括通信服务器(16)以及地址数据库(68)。该通信服务器(26)具有:会员登记装置(20),被配置为能够使个人在所述通信系统中登记为会员;发送者登记装置(18),被配置为能够使组织在所述通信系统中登记为发送者;SAM码产生器(32),被配置为响应于来自一发送者的与一会员连接的请求而产生SAM码,并将所述SAM码转发给所述发送者;以及通信装置(64),适于接收包括所述SAM码的数字通信项目,并将数字通信项目导向至会员。该地址数据库(68)操作性地耦接至通信服务器(16)并用于存储所产生的SAM码。

Description

通信系统及方法
技术领域
本发明涉及通信。尤其是,本发明涉及一种用于便于在发送者和会员之间进行安全数字通信的通信系统及方法。
背景技术
本说明书中对任何文献、行为、或知识条目的任何参考或讨论仅被包含为用于提供本发明的背景的目的。并不建议或表示任何形成在优先权日时的这些内容或其任意组合构成公知常识,或被公知为与为解决本说明书所关心的任何问题而作出的尝试相关。
已知的通信系统能够使用户安全接收来自许多的独立发送者的电子信息。网上银行服务就是一个熟悉的示例,其能够使用户电子接收与银行业务相关的文件,也能够接收来自各种服务提供商的账单。
另外一个示例是“电子邮箱”服务,其自约2000年以后通过包括丹麦、加拿大以及挪威等国的国家邮政机构提供给民众。这样的服务提供每个用户一个安全的电子邮箱,在该电子邮箱中,用户接收通过邮政系统在不同情况下发送的文件并将其存储。这些服务的用户接收来自政府机构、银行、福利机构、保险、能源以及电信公司的信函。用户也能够在他们的电子邮箱中保存重要的私人文件,例如出生证明和结婚证明。
然而,尽管这样的系统有时是可用的,然而发送者在他们与用户的通信中已经不倾向于采用这样的系统。因此,用户被允许与他们希望进行通信的每个发送者建立单独的通信服务。本发明目的是克服上述困难,并提供一种对于发送者和用户都便利的通信系统。
发明内容
基于其广义的形式,本发明提供一种允许会员从发送者接收数字信息和文件的通信系统,和/或一种便于在发送者和会员之间进行数字通信的方法。
根据本发明的一个方案,提供一种通信系统,用来便于在发送者和会员之间进行数字通信,所述系统包括:
通信服务器,具有或关联有:
会员登记装置,被配置为能够使个人在所述通信系统中登记为会员;
发送者登记装置,被配置为能够使组织在所述通信系统中登记为发送者;
SAM码产生器,被配置为响应于来自一发送者的与一会员连接的请求而产生SAM码,并将所述SAM码转发给所述发送者;以及
通信装置,适于接收包括所述SAM码的数字通信项目,并将数字通信项目导向(direct)至会员;以及
数据库,操作性地耦接至所述通信服务器,用于存储所产生的SAM码。
基于“至会员的发送者地址(Sender’s Address to the Member)”缩写而成的SAM码是这样一种码,其由通信系统产生并表明了会员已经成功构建了与发送者之间的“连接”。根据本发明的通信系统为每个在发送者和接收者之间这样的连接产生一个码,而非寻求对发送者和接收者他们自己进行标识。因而单一的、唯一的SAM码(会员不需要知道这个SAM码的存在)能够使双方系统(即,发送方和接收方)识别这个连接。SAM码可使用任何适当的形式,但其功能总是相同的,即表示发送者和会员之间的许可的连接以向系统表明由发送者发送的数字通信项目能够确实被提供给会员。
根据本发明的这个或其它方案将理解到,发送给会员(经过成功验证)的数字通信项目可具有基本与从发送者接收到的项目不同的形式。它可对所接收到的数据格式化或重新格式化得到,另外的数据可根据需要增加到所接收到的数据中,并且它可被删除掉SAM码,因为该信息对于会员不需要,并且事实上,对于整个系统的安全而言,优选的是会员不能访问SAM码。
本发明提供一种安全、健壮并且可扩展的通信结构,通过这种通信结构,会员能够从一定数量的不同源处接收数字信息。
为连接产生一个码而非寻求对连接的双方进行标识的优点是,允许会员对于每个连接的发送者具有不同的身份,或者甚至(在某些情况下)相对于单个的发送者也具有多个身份。会员对于通信系统本身具有另外的、单独的身份。
优选地,SAM码产生器被配置响应于来自一发送者的与一会员连接的请求而产生SAM码,其中所述发送者在从所述通信服务器请求SAM码时已经验证了所述会员的身份。
根据这个实施例,对于可能的会员,发送者在请求通信服务器为那个会员(当前已被识别的)产生SAM码之前,进行他们自己的身份验证程序。身份验证程序根据发送者不同而改变,可在线发生(诸如直接通过发送者的网站),也可离线发生(诸如,通过电话或经由现场拜访)。
对于发送者,本发明的这种实施例提供一个通用的、可审计的并且安全的电子消息传送平台。本发明通过提供适于每个组织需求的一定级别的身份验证而降低了数字通信的风险。同时,本发明通过提高通信的到达性、信任性、时效性以及相关性而改善组织与他们的客户进行通信的方式。
通信服务器响应于已经预先验证了会员身份的发送者的请求而下发的SAM码,表明了在通信系统内会员身份与那个特定发送者的成功验证。
根据优选实施例,该通信系统还包括用于存储SAM码的地址数据库。
通常,所述发送者登记装置还被配置为在组织于所述通信系统中登记为发送者时下发(issue)唯一的发送者地址给该组织,所述发送者地址包含在所述发送者的数字通信项目中。根据本发明的优选实施例,通信系统还包括发送者记录的数据库,用于存储所述唯一的发送者地址。
优选地,所述通信系统包括连接管理模块,其被配置为接收来自会员的关于会员与发送者的连接的请求。通常,连接管理模块适于接收来自会员的关于删除与所选的发送者之间的连接的请求,由此从地址数据库中删除分配给所选发送者的所述SAM码。
优选地,所述通信装置适于在所述通信服务器处接收到通信项目时进行消息认证或验证处理。通常,所述消息认证或验证处理包括:
确定接收到的通信项目的发送者地址是否存在于所述发送者记录的数据库中;以及
确定所述接收到的通信项目中的所述SAM码是否存在于所述SAM码数据库中。
根据本发明特定的优选实施例,所述通信系统还包括用于对会员通信项目进行安全存储和选择性获取的安全存储数据库。个人因而能够将重要的文件安全地存储在知晓这些重要文件对于个人而言随时可取的安全存储数据库中。
根据本发明的再一个方案,提供一种便于在发送者和会员之间进行数字通信的方法,所述方法包括下述步骤:
提供根据本发明第一方案所述的通信系统;
接收并处理来自组织和个人向所述通信系统进行登记的请求;
接收包括SAM码的数字通信项目;以及
将数字通信项目导向至会员。
根据本发明的另一方案,提供一种便于在发送者和会员之间进行数字通信的方法,所述方法包括下述步骤:
提供通信服务器,所述通信服务器具有:
用户接口,通过该用户接口个人能够在所述通信系统中登记为会员;以及
发送者接口,通过所述发送者接口发送者能够在通信系统中登记为发送者;
接收来自会员的与发送者进行连接的请求;
传送所述请求至所述发送者,由此所述发送者对所述会员进行身份验证;
接收来自发送者对SAM码的请求;
产生SAM码并将所述SAM码提供给所述发送者;
在数据库中存储所述SAM码;以及
在接收到来自发送者的包括SAM码的数字通信项目时,确定所述SAM码是否存在于所述数据库中。
所述方法还优选包括下述步骤:如果所述SAM码存在于所述数据库中,则将所述数字通信项目发送至所述会员。
如上所讨论的,SAM码提供了由发送者对会员成功的身份验证的确认。
本发明提供一定范围的安全电子服务,其将被传送至个人,并可从任何诸如计算机或移动电话等能够使用Web的装置中获取到。
此外,本发明允许个人安全接收并处理来自一定范围的政府和商业公司的文件(例如,清单、账单以及促销材料)。本发明允许个人控制他们接收文件的方式,例如,通过物理邮件或数字通信。在通信系统中发送的通信项目也可为动作式的项目,因而能够支付账单、返回表格以及作出日历约定。
本发明为个人提供不同方式来安全管理与发送者组织之间的公务通信和交易。优选实施例提供个人和家庭管理工具,诸如日历和个人财务部件。
附图说明
现在将参考相应的附图进一步解释说明本发明,其中在附图中:
图1为根据本发明一实施例的通信系统的方框图;
图2为示出了用于实施图1所示通信系统的软件模块的方框图;
图3和图4为构成图2的会员申请模块的子模块的方框图;
图5为示出了在图1示出的通信系统内建立会员与发送者之间的连接的过程的流程图;
图6和图7为存储在图1中所示的会员数据库中的会员账户记录的示意图;
图8为进行会员身份在线认证的步骤的示意图;
图9和图10为进行会员身份离线认证的步骤的示意图;
图11为示出了在图1所示的通信系统内从多个发送者到一个会员发送通信项目的方框图;
图12为图1所示的唯一传送地址的数据库的示意图;
图13为示出了对在图1所示的传送服务者处所接收到的通信项目的验证过程的流程图;
图14为构成图1和图2所示的提供商门户模块的子模块的方框图;
图15为构成图2所示的安全消息传送模块的子模块的方框图;
图16和图17为示出了实施图15所示的消息传送模块程序的消息传送接口的方框图;以及
图18为构成图2所示的商业支持模块的子模块的方框图。
具体实施方式
参考图1,示出了通信系统10。通信系统10被配置为便于从发送者12至会员14的通信项目(item)的安全传送。通信项目的传送由安全数字通信(Secure Digital Communications,SDC)服务器16负责,该安全数字通信服务器16从发送者12接收项目并将其转发给会员。
发送者12和会员14分别经由提供商门户18和会员接口20向通信系统10进行登记。发送者经由接入通道22访问会员接口20,并以合适的方式向通信系统10登记。接入通道22通过互联网(移动或固定的)或传统的(移动或固定)电话网络提供对SDC服务器的多级访问。在互联网访问的情形中,通过个人完成熟悉的基于web的申请表格进行登记。下文较为详细地描述了会员登记的过程。一旦被登记,有关会员的信息将被存储在会员数据库24中。
通常,会员14为个人,而发送者12为希望向那些个人提供通信产品(offering)的私有或公共部门组织。诸如金融机构、公共服务提供商(utilityprovider)、电信提供商以及政府部门等组织都是通信系统10内的典型发送者12。发送者12利用客户关系管理(CRM)系统以保持他们自己的顾客(client)和客户(customer)的记录,记录的详情存储在客户数据库28中。
应意识到,在本发明的实施例中,会员可为被登记为通过系统接收来自发送者的数字通信的组织。
SDC服务器16内的其它模块示出在图2中。会员应用模块示出在图3和图4中。
回到图1,并如上述讨论的,个人通过会员接口20向通信系统10进行登记以成为会员。典型的这种用户登记过程如下:
1、个人访问SDC网站
2、个人点击显示在网站上的注册链接或按钮。
3、显示个人完成和提交的注册表格。
该注册表格请求收集下述信息项目,其中一些是可选的:
·名称(可选);
·姓、名、Email地址(所有都是必须的);
·用户名;
·密码(密码必须为至少8位字符并必须进行确认)
·复选框,表示读取并接受通信系统10的使用条件和条款(其可作为链接获得);以及
·登记按钮(仅在已经点击了条款和条件复选框之后才显示)
4、显示带有关于在该过程中后续步骤的指令文本的登记成功页面。
5、SDC服务器16发送登记email给个人,其包括URL和引导复制并粘贴URL到Web浏览器的指令。
6、个人复制和粘贴URL到Web浏览器。
7、显示确认个人为登记会员的登记完成页面。
8、会员能够使用在注册时提供的用户名和密码登录SDC服务器16。
9、如果忘记的话,会员能够重设他们的密码和/或安全令牌(securitytoken)。
如上所讨论的,为了登录到SDC服务器,会员需要输入用户名和密码。这是最小(强制)级别的会员认证(authentication)。也可提供对于会员的多因素认证的支持,诸如“威瑞信(Verisign)VIP令牌”。
管理会员偏好模块(图3)能够使会员管理他们的资料中的信息。会员能够设定并改变他们的偏好,其将改变接口的行为以及会员通信或交易的处理。
例如,会员能够选择在系统中存储他们的动作结果,该动作结果能够随后被通信系统使用作为对于将来对类似信息采取类似动作的重复规则。例如,当会员支付公共服务账单时,他们还能够建立规则以支付将来来自那个公司的在预定阈值内的任意账单。
类似地,会员能够为特定的通信项目调整标准保留周期。他们也能够选择是否将该规则应用到将来所有这种类型的通信项目中。这种调整将受限于保留政策(Retention Policy)所设定的最大水平。
基于偏好选择,个人会员的提醒通知将概略地进行汇总以按特定的规律间隔和时间而被接收。如:当在我的收件箱中有五条未读信息时向我发送SMS(短消息)。
会员还能设定对提醒/通知的创建和传送进行支配的规则。
管理会员资料子模块包括给予登记会员管理他们的资料的能力的程序(routine)。会员资料表示会员的个人属性的逻辑分组。该功能的所有属性都由登记会员来维护。
会员资料还包括会员根据他们的偏好与提供商组织之间进行的通信的整体浏览(holistic view)。用户能够更新存储在他们资料中的个人详情;改变他们的密码或个人识别码(pin);找回丢失的密码/个人识别码,以及存储支付类型详情。
一旦组织和个人都向通信系统10登记,会员14就建立并管理与发送者12之间的关系和连接。发送者12在服务目录30(图1)中提供他们通信服务产品的详情,从该目录中会员14能够经由SDC服务器16浏览可用的品牌/服务的列表,并发现他们能够定制(subscribe)的可用通信产品的详情。
服务目录包括如下详情:
·组织(未被登记的,随后详情通过SDC商业支持而被输入)。会员14能够创建与组织之间的关系。组织通过在服务目录30中登记他们的服务/产品而成为提供商。
·提供商(已经登记的,能够访问提供商门户18并创建服务)。会员能够定制服务。一旦第一个会员连接提供商,则这些提供商就会成为发送者。
·发送者(已经登记的,能够访问提供商门户18,创建服务并发送消息)。会员能够连接并接收消息。
发起服务定制
会员14能够定制在服务目录30中所发现的服务产品。定制过程通过选择产品开始,而定制完成将依赖于服务产品的类型和适当的工作流程的进行。例如,如果定制需要身份确认,则在定制激活(active)之前工作流程通常包括现场(in-person)或以其他方式与发送者/提供商组织进行交互。
设定通信偏好
会员14表达他们的经由特定的通道从特定的组织接收通信的偏好(满足这些偏好依赖于发送者/提供商组织的当前能力)。
关系创建
SDC服务器16能够使会员14对基于关系背景的信息进行组织、浏览并作出反应。在SDC通信系统10中构建与组织之间的关系使会员能够浏览组织页面并浏览或编辑在那个页面上的可用信息。
关系也可在不存在会员连接或没有定制任何服务时存在。然而,组织必须为服务目录的一部分以成为关系的一方。相反地,在会员14已经连接发送者12或已经定制提供商的服务时则总是会创建关系。
浏览组织页面
会员能够访问他们围绕着发送者/提供商组织的品牌(以品牌为中心的体验)所组织的通信的整体视图。组织页面仅为会员14已经连接的发送者12创建。然而,未被连接的发送者能够显示品牌页面(参见如下)。
浏览连接列表
会员能够浏览与发送者组织建立的连接的列表。
浏览品牌页面
会员能够浏览服务目录30中他们未连接的每个发送者的发送者品牌页面。品牌页面不是组织网站上的页面,而是SDC服务器30内的页面,已经登记的发送者在该页面上能够管理他们的内容。
管理关系生命周期
会员能够管理所有阶段的关系,包括:
意向表达
开始定制/连接
监测正在进行的定制;以及
最终的未定制/断开连接
表达对发送者/产品的意向
会员14能够表达他们对接收来自没有存在于SDC中或会员还没有定制的特定服务/产品的SDC通信的意向。
建立发送者连接
发送者连接能够被看作为了接收数字通信和/或定制更宽范围的服务而将会员14与发送者12连接的过程和结果。会员14与发送者12之间的连接的基本方案是SAM码(“Sender’s Address to the Member(至会员的发送者地址)”的首字母),该SAM码在下文中被称作“SAM”,其为包含在通信中的标记,且在更一般意义上表示会员14与发送者12之间的关系,并通过发送者成功认证会员的身份而建立。
会员与发送者12之间的每个连接包括一些发送者产品,其提供更细粒度的方式来管理和控制由组织所提供的通信(交易性的、促销性的,等等)以及其它服务的类型或分类。
SAM由地址产生器32所产生。
通信系统10创建会员14与发送者12之间连接的过程在图5中的流程图中得以描述。在步骤40,会员16通过访问会员接口20表达连接发送者12的意愿。连接请求因而在SDC服务器16处被接收到。
对于在通信系统10中将建立的连接,会员14的身份须被建立为符合发送者12的要求。为此,在步骤42,SDC服务器16将连接请求重新导向至发送者12,以使发送者能够认证会员14的身份。如果发送者14能够诸如通过发送者14的网站或CRM系统26执行在线身份认证,则连接过程(步骤44)被重新导向至在线认证者。
可选地,如果在线认证不可行,则连接过程(步骤44)被重新导向至离线认证者,诸如用于通过电话进行身份认证的呼叫中心、或用于现场认证的实体办公室。
在发送者12成功认证会员14的身份的情况下,发送者(步骤46)请求SDC服务器16为会员14下发SAM码,该SAM码将被包含在将来与会员14的往来通信中,并且(在更一般的意义上)表明会员14与发送者12之间的连接。
在步骤48,SAM产生器32响应于SAM请求而产生SAM,并将所产生的SAM转发(步骤50)给发送者14。
在步骤52,SDC服务器16在会员数据库24的用户12的记录中输入所建立连接的详情。
在步骤54,SDC服务器16在会员数据库24的用户12的记录中关联于所建立的连接来记录所产生的SAM。
在会员14已经与几个发送者12建立连接之后会员数据库24中的会员记录56的示例示出在图6中。记录56具有资料区域58,其记录了在上述的登记过程中从会员14那里所收集的著录信息。
针对每个由会员14所建立的至发送者12的连接,存在连接区域60A-60N。每个连接区域60记录:
发送者的名字;
为那个连接所产生的SAM;以及
特定的发送者产品
图7为SAM方案以及该SAM方案在多个发送者情况下运作的另一个示例。这个示例属于复杂的身份情形,其涉及可能的发送者之间的身份信息偏差。
在本示例中,名字为Bruce L.Smart的个人为已经向通信系统10登记过的会员。他已经用用户登录名Smarty1975(他的昵称和生日)登记为LeeSmarty。Bruce已经建立了4个发送者连接:
政府机构;
银行;
邮政管理部门;以及
支付提供商。
如上所讨论的,每个组织具有建立并记录在会员数据库24和发送者的CRM系统中的唯一SAM。
与支付提供商的连接处理Bruce在通信系统10中所作出的支付。
Bruce对于每个组织使用不同的名字,即:Bruce Smart,Bruce L.Smart,Lee Smart,以及B.L.Smart。然而,从所建立的连接和所关联的身份认证的事实中,可以明显看出每个组织都使用所提供的名字确认Bruce的身份,其能够匹配在发送者CRM系统中所记录的名字。
发送者连接
如上所讨论的,为了使会员12从发送者接收到包含消息的通信项目,必须建立连接。会员12能够请求连接至服务目录30中列出的发送者,并且取决于会员所选择的选项,连接能够使用包括在线、现场、或通过电话等各种过程来激活。
激活连接的结果是:
建立对激活连接的许可或同意;以及
发送者已经为那个会员设置有SAM。
在线连接过程
图8为对于实施整个在线连接所需的发送者连接工作流程的更详细示例。显然,该过程利用了发送者12所提供的现有的在线认证方式。从会员14的角度来看,在线连接是与发送者12连接的最无缝和有益的选择。重要部分的连接过程由与SDC服务器16相连接的发送者12的网站62(图1)执行。
在SDC服务器16与发送者网站62之间的成功接口需要发送者对于他们已经在其客户网站上登记的客户实施合适的连接功能,并且网站62在后台与SDC服务器集成在一起。
现场/电话连接过程
可选地,会员通过访问他们的办公室或打电话到呼叫中心来连接发送者,如图9所示。
通过活动发起的连接过程
如图10所示,会员与发送者之间的连接可通过发送者提示他的客户向通信系统10登记的活动(campaign)而引起。
其它的接口
作为部分的发送者连接工作流程,也采用那种在邮局程序化执行的会员验证(verification)过程作为接口。通常,这需要交流商业事务(exchange ofbusiness event)、分发或消费物理和数字令牌、以及产生向外输出的通知。
类似地,作为部分的发送者连接工作流程,也采用在第三方组织的卖场(包括发送者/提供商组织的办公地点)中所执行的那种会员验证过程作为接口。
此外,发送者连接工作流程中还包括通过电话的连接过程,该过程利用了由发送者提供的现有的打电话认证方式。
激活码
一些连接场景需要会员14输入激活码来完成连接工作流程。这样的码将会员字段关联于发送者12的CRM系统中与发送者的客户相关的记录。在SAM被提供至发送者系统中时,激活码被用于在SDC服务器16和发送者12系统之间进行握手。
SAM产生和转发
SAM产生器32负责产生SAM码,通过该SAM码会员被发送者/提供商组织知晓(SAM——至会员的发送者地址)。通常地,将SAM从SDC服务器16转发给相关的发送者12的通信系统,其负责将发送者组织输出的电子通信寄送给他们的客户。
断开连接
会员通过会员接口20表达他们的意图而使与发送者组织的连接解除激活。一旦接收到解除激活请求,SDC服务器16就从SAM数据库68中删除为会员与发送者之间的连接所分配的SAM。在会员账户记录中的相应连接区域也被删除。
通信项目
转向参考图11,示出了在连接的发送者12A-12C和会员14之间的通信过程的示意示例。每个发送者具有自己的发送者地址,该地址被包含在至会员14的通信项目66A-66D中。依次地,在离开发送者12A-12D的通信系统而前往SDC服务器16内的通信装置64时,每个通信项目66A-66D用SAM进行标记。通信装置64负责读取每个输入的通信项目66上的SAM并将该项目导向至适当的会员14。
在该示例中,多个发送者被示出为发送多个通信项目至一个会员14,其中每个通信项目用唯一的SAM进行标记。该SAM方案(为每个连接分配SAM)确保会员14具有与每个发送者12A-12D相关的独特身份,并确保与一个发送者(例如发送者12A)相关的会员身份不会被其它发送者知晓。
SAM存储在SAM数据库68中(图12),同时每个SAM关联于其被分配给的会员。由于会员可具有任意数量的SAM但一个SAM只能被分配给单个会员,所以SAM对于会员的关系(在数学意义上)是一种非单射(non-injective)函数。
通信项目的验证
由通信装置64执行的对通信项目66的验证过程描述在图13中的流程图中。在步骤70,通信项目(例如66A)在通信装置64处被接收到。通信项目66A包括:
·发起项目66A的发送者12A的发送者地址;以及
·识别在发送者12A和会员14之间的连接的SAM。
在步骤72,通信装置64确定发送者地址是否合法。通过查询发送者数据库69确定发送者地址是否存在来作出这种确定。发送者地址存在于发送者数据库69中表明发送者具有向通信系统10的当前登记。如果在发送者数据库69中不能找到发送者地址,则终止合法性检验处理,从而通信项目66A不会被传送给发送者12A。
可选地,如果发送者地址合法,则验证过程继续到步骤74,在该步骤74中,通信装置64确定通信项目66A中所包含的SAM是否合法。SAM合法性是通过查询SAM数据库68确定SAM是否存在而得以确定。存在于SAM数据库68中表明在发送者12A与会员14之间存在当前连接。
在SAM不存在于SAM数据库68中的情况下终止验证过程,从而通信项目66不会被传送至会员14。
在SAM被确定为合法的情况下验证过程继续到步骤76,从而通信项目66被传送至为其产生SAM的会员(在该示例中为会员14)。重要的是注意到一旦系统已经确认发送者合法且SAM合法则完成对于通信项目66的验证处理。这种验证不需要在数据库24或68中检查会员的详情,这是因为SAM数据库68中的SAM的存在正好提供了出于完成传送目的所需要的通信项目66的合法性确认。换言之,会员的详情对于通信项目的验证是无关的。
通信项目
通信系统10使登记的会员能够进行一系列与他们的通信项目相关的动作。通信项目本身以两种形式形成,即:
动作式的通信项目,其为包含会员将要进行的预定动作的通信项目;以及
信息式的通信项目,其为没有由会员将要进行的预定动作的通信项目。
关于通信项目下述功能在会员接口20内是可用的:
·列出通信项目——列出一定范围的对于会员可用的通信项目(按照发送者日期进行分类的最新消息,等等);
·浏览通信项目——在根据项目的“类型”、用户偏好、以及申请背景进行定义的视图中显示通信项目,包括其主要属性、附件(attachment)、元数据、以及语义成分;
·过滤通信项目的列表——根据一个标准(诸如“标签”)施加一个对列表中的通信项目进行限制的过滤器;
·搜索通信项目——在带有或不带有限制结果的额外二次过滤的情况下,使用自然语言搜索条目执行基本的搜索以便能够快速得到特定的通信项目;
·删除/粉碎通信项目——删除和恢复(undelete)通信项目。会员有能力单独选择粉碎通信项目,这意味着那个CI(Communication Iterm,通信项目)在会员数据库24中的所有形式都被永久性和不可撤回地删除。根据发送者和文件类型,粉碎文件的能力可受到限制。
·使用标签分类通信项目——使用标签为通信项目分配一种或多种类别,以在将来有助于获取或分析。会员能够增加一个或多个标签、删除标签、编辑标签。
·在e-mail中转发CI——从通信系统10发送一个带有附件形式或内嵌的通信项目的e-mail。
·改变消息的状态——不同的动作式消息具有表明其状态(例如,支付/未支付)的区域。会员有能力改变这种状态。
·存档通信项目-将他们的通信项目存至“存档区”。
·开始接触发送者——一组主要有关于通信项目并且使得能够开始接触发送者的特征。接触的类型以及接触发生的通道可变化。
·覆盖保留周期(配置保留周期)——不同文件类型具有默认的保留周期,而该保留周期由保留策略确定。会员有能力对于一个项目或一类项目重写保留策略;
·设置/取消通信项目的提醒
·上传通信项目——会员能够基于本地存储的文件(图像、PDF,等等)上传通信项目;
·重新分类通信项目——会员能够将通信项目的类型从刚接收到时的格式改变为他们认为合适的格式类型。如果这种改变需要该新CI类型所强制要求的元数据或语义数据,则会员需要进行人工数据提供。例如,一般性文件可能需要被重新分类为公共服务账单。
·改变项目的优先等级——覆盖默认的、系统建立的通信项目的优先等级。
·请求硬盘复制——对许可的合作者产生请求,以打印通信项目的物理复制品并将其分发到邮件系统。
·请求数据的离线复制——请求一个或多个DVD(或可选的存储装置),其包含以一致的数字标准格式(诸如PDF)存储在保险库(valut)70中的所有文件的加密复制品。
消息类型
一特定种类的通信项目已知为消息。消息有下述类型:
一般消息:类似于信函,其包含文本、主体以及可选的附件文档。
带有事件的消息:带有类型事件的语义结构的消息。
支付消息:含有用于传送消息的强制支付详情的语义成分的消息。支付消息的结构具有:
1、支付的参考号(诸如账单号、客户号、或者客户或待支付账单的其他唯一标识);
2、到期日,应当作出支付的时间。
3、应付金额。
支付消息能够通过在列表中或在整个消息视图中可见的可视属性而从其他消息当中被识别出。
登记消息:该登记消息带有其被会员接收到的确认。登记消息能够通过在列表中或在整个消息视图中可见的可视属性而从其他消息当中被识别出。
确认登记消息:以弹出的消息方式通知会员接收到任何新登记的消息。会员通过点击按钮确认收到登记消息。
带有表格的消息:含有电子表格的消息,该电子表格能够被会员所填写,并被返回给发送者。
带有约定请求的消息:请求参加约定的消息。
带有约定确认的消息:确认约定相互接受的消息。
会员接口(一般性的)
会员接口20使会员能够浏览定向内容(targeted content)。此外,会员能够浏览定向内容的各种元素,并轻易使用包括邮件和SMS等许多不同的通道通知关于通信系统10的其它会员。
会员接口还提供背景相关性帮助(context sensitive help)。
安全性
会员基于CI的所有权和/或通过适当的共享/授权规则来管理对他们自己的通信项目的安全访问。
针对通信系统10的内部用户和管理员而言通信项目也处于保护下。
通信系统10与各种安全装置集成在一起,包括密钥管理、数据加密、通信加密以及入侵防御。
支付
这种封包包含有在会员申请以及会员代理申请中可用的支付功能。这种封包使用邮递账单支付(post bill pay)支持账单支付的在线整合,而会员不需要被重新导向到澳大利亚另外的邮政在线网站。
此外,这种封包支持具有各种类型的第三方支付系统(诸如贝宝(paypal)金融服务网关)的在线整合。
该封包还支持在通信系统10内作出的用于账单支付的信用卡支付类型。
该支付封包使会员能够预约单个支付。根据这种功能,支付屏幕显示了一个预约较晚日期进行支付的选项。如果会员选择在较晚日期进行支付,支付不会被作出而一个条目被增加至预约支付列表直到预约的日期为止。然后在预约的日期自动作出该支付,并且该条目从预约支付列表中删除而带有收据号地增加至交易列表中。
该封包使会员能够浏览将要进行的预约支付并在作出支付之前删除预约的交易。删除预约支付的功能为每个预约的支付条目显示了具有删除按钮/图标的交易列表。一旦对任何预约的支付选择删除,则显示具有“确认”和“取消”按钮的确认信息以确认删除预约的支付。一旦在确认删除上选择“取消”,则支付条目相应不会从列表中删除。一旦在确认删除上选择“确认”,则所选择的支付条目相应从预约支付列表中移除。
在删除所选择的预约支付的情况下,导航至支付多个账单的屏幕,以支付账单的列表示出相关支付被删除的那些账单。
该支付封包使会员能够存储与SDC服务器16之间的支付认证信息,以便于对于每个支持的支付类型简化将来的支付。
会员能够在通信系统10内作出支付,而不用必须接收支付消息。例如,会员14可接收纸质账单,并使用关联的邮递账单支付系统收款人代码(billercode)以及参考号(或第三方参考码)通过通信系统10进行支付。
该支付封包便利于会员基于所接收的支付消息作出支付。也能够在单个交易中对于多条支付消息作出支付。
会员能够通过提供在支付时需要的所有信息而作出支付(即,不用依赖于预先登记的支付方法)。可选地,会员能够使用他们优选的、登记的支付方法作出支付。
最后,支付封包提供使通信系统10内作出的支付与外部系统(诸如财务软件)相一致的功能。
日历
SDC服务器16提供交互式的可视工具,其使会员能够从灵活的日历视图中了解通信的流程、过去行为以及将来的提醒。这包括浏览对于个人日历项目的信息并直接链接到任何所链接的通信。也可提供对标准日历工具(诸如天/周/月列表视图)的访问。
会员能够在日历视图中浏览具有时效性的通信项目,诸如事件或到期支付。
会员能够适当增加至没有与通信项目相关联的日历项目(例如,事件、任务、提醒)。此外,会员能够建立一个与他们选择的外部日历的链接,然后该外部日历被SDC纳入其中。
会员保险库
这种封包含有与保险库70(图1)相关的功能。保险库的概念基于下述原理:
通信系统10创建并增强用来安全并隐私地保持会员信息的在线服务的感知。这种感知通过与处于“不在保险库中”的内容相反地对处于“在保险库中”的内容进行特定的可视处理而得到加强。
保险库70更多地相关于个人/上传内容,并且很少相关于官方消息的内容。
保险库70也为用户接口构造,其可被或者不被物理实施为单独的部件。
授权
会员具有访问、共享以及授权CI项目的权利,并且能够授权(delegate)其他人访问他们的账户。结果,那个人(被授权人)能够以会员的名义进行下述动作:
·浏览消息/文件
·使用点对点(ad-hoc)支付方法支付应支付的项目(假定由被授权人自己的资金承担责任)
·返回表格;以及
·接收约定。
然而,下述授权被禁止:
·使用登记的支付方法支付应支付的项目;
·与发送者连接或断开连接。
在连接的会员是通过授权进行访问/动作时通知发送者12。
无论是授权人或被授权人,在任何时间都可撤销授权。这样会移除被授权人对授权账户的访问。
对于已经接收到授权访问的账户,会员12(被授权人)可以不继续授权该帐户。
会员能够浏览授权账户中的动作。
共享
该模块能够共享会员12之间的通信。
从概念上理解,共享意味着提供从一个会员到另一个会员对通信和内容的访问。
会员能够与其它会员共享一个或多个通信项目。下述通信项目可被共享:
·存储在SDC服务器16中的消息;
·将来在SDC中接收的消息;
·上传的文件;
会员能够指定在个人CI等级或群组等级中的其它会员对他们的通信项目的访问(读取/写入/删除)许可。
目前,会员可共享:
·个人项目
·所选组的项目
·根据标签、日期范围、发送者/服务所分组的项目
为了进行共享,相关会员必须提供共享接收会员的别名(alias)。共享接收会员接收共享通知消息并能够接收或拒绝所提议的共享。
每个会员可在任何时间撤销共享。
对于已经接收到共享访问的项目,会员可以不继续共享该项目。
会员能够基于共享规则浏览对于他们可获取的通信项目。例如,一个家庭的一个会员(其在海外)所接收到的账单可被共享给同一家庭中的其他SDC会员。
一些共享的通信项目能够被接收的会员进行动作。
是否允许进行这种动作以及所允许的程度由全球商业规则、项目的元数据、以及共享许可而确定。一些示例为:
共享的公共服务账单能够被支付(根据默认);
某些账单由于项目元数据或共享许可的原因而不能被支付(然而,点对点的支付可被允许);
来自某些发送者(诸如征税机构)的表格,如果共享的话,不能被返回(通过元数据或全球商业规则而实施)。
带有促销浏览的交互
在该模块下,会员能够表达有意向接收针对特定种类符合需求(由会员设定)的促销(promotion)。接收促销的有效意向时段能够被用户指定并能够在任何时间结束。
根据他们表达的意向对于会员可用的符合需求的促销项目的列表能够被浏览。
会员能够浏览促销项目的详情,并能够接受随后将使用发送者特定工作流程进行的促销。
提供商门户
在提供商模块18中的软件模块示出在图14中。
服务
提供商能够在SDC服务器16内建立服务(产品)并经由服务目录30宣传这些服务。在一个典型的例子中,对于发送者,这些服务能够被定义为“传送SDC消息”。如上所讨论的,会员通过定制服务而开始建立服务关系——这种定制提供作为第一部分过程的认证或同意。
提供商(发送者)进行定制的激活。
提供商/发送者能够管理在SDC中与他们的品牌相关联的内容。
发送者/提供商组织也能够通过以下所述来管理他们的服务产品:
·创建新服务(产品)
·为服务设定有效周期;和/或
·修改与服务相关联的内容/商业规则
管理用户访问
这个模块管理用户对提供商门户18的访问。提供商能够为提供商工作人员分配细粒度的对门户中的功能的访问权利。
验证会员
这个模块能够使用别名/问题来验证会员。提供商能够通过使用会员别名或要求会员回答安全问题来验证SDC会员。提供商/发送者也能够请求和浏览会员身份级别。
发送者的功能
该封包包含有在提供商门户18中对于发送者12可用的功能。
能够浏览分析报告,其包括关于诸如通信的有效性和会员行为等测量的总体水平信息。
发送者能够使用Web接口创建消息并将其发送给一个或多个会员。
发送者/用户能够选择预定义的测试消息发送给一个或多个会员。
发送者能够浏览消息统计,其包括示出了关于与会员之间的通信的总体统计。这包括所接收到的并支付的通信项目。
能够产生消息传送报告,其列出了能够用于确定每个消息的接收状态的传送报告。
能够浏览一定范围的操作报告,其包括关于发送者的通信的到达和有效性(时效)的报告。
发送者能够管理定向内容。该模块是消息传送通道的补充,并提供在上述讨论的会员应用中可用的附加内容。基于人口统计学、地理学、偏好以及其它属性将定向内容寄送给整个或部分会员全体。这种内容的示例为选举公告、政府公报、新闻以及政策变化。商业广告内容不能通过该模块被传送,因为该模块不是基于消息传送的技术,而是基于专有内容发布技术。
发送者能够通过限定特定内容(信息)并将其寄送给根据规则所限定的特定对象群组来管理提供商门户18中的定向内容。
能够管理定向内容,包括创建、发布以及删除定向消息的功能。
类似地,能够管理定向规则,包括创建并修改用于控制定向消息的传送的规则。
活动管理
会员获取活动能够被发送者管理,包括管理从现有客户群中获取新会员的过程的能力。
由SDC服务器所传送的促销(产品)的整个生命周期能够被管理,包括捕获结果导向的能力。
管理促销模块包括对于管理由提供商进行的促销所需的功能。
会员代理应用
该模块(图2)包括用于基于会员规则对入站(inbound)消息自动进行动作的程序的集合。这个封包负责由通信系统10代表会员所执行的功能。
在适当的规则被会员设定时,SDC服务器对于入站消息执行特定的动作。
根据会员设定的规则对入站消息产生自动标记。例如,一个清单(statement)从银行接收,并被标记为“税费”。随后所接收到的类似的表格项目于是被自动标记。
SDC服务器16能够根据会员先前设定的规则对入站的应支付消息进行自动支付。这样的规则典型地包括支付条件(包括收款人、服务、金额以及时段)。
对于接收到的或到期的项目的通知通过诸如SMS或email等SDC事件的“带外(out of band)”通知/提醒而被传送。
安全消息传送
安全消息传送模块示出在图15中。
消息的存放
接收消息到SDC服务器16中的过程包括下述步骤:
·使用所支持的传输机制的其中之一接收消息。
·认证消息(即,验证消息来自真正的已登记的发送者);
·查验(validate)消息
·存储消息;以及
·触发任何可应用的自动处理
广播消息
广播消息是那些并非被寄送给个人会员而是从发送者组织发送给根据寄送准则所确定的大量会员的消息。仅有一个消息实例(instance)与寄送准则一起被接收。一旦确定目标地址(满足准则的地址),则将为所有的接收者创建广播消息的各个拷贝。
消息传送通道
消息传送通道为安全消息传送的子模块,其实现从发送者至会员的消息传递。它包括物理基础设施、商业过程、应用、标准以及协议。消息传送通道为:
·数字的——电子传送至计算机系统或移动装置;
·安全的——具有用于发送者、会员以及消息的多个强力保护装置;以及
·通用的——向广大公众提供用于多种目的的普遍实用功能。
消息传送接口(入站通道)示出在图16中,其提供对所需的入站消息传送接口的概览。标准的“本地”SDC接口包括:
·最小单位接口——接受单个消息;以及
·批接口——接受批量的消息。
这些接口采用(assume)符合SDC的消息格式。
消息传送接口也包括标准化层,其能够在各种各样的消息格式/批结构与本地SDC格式之间进行协调。标准级别可操作最小级别和批级别这二者。
发送者具有连接至SDC服务器16的两个选项:
·使用本地接口直接存放(可包括他们自己的或第三方的转换能力);以及
·存放至SDC标准化层。
消息传送接口(反馈通道)
图17为对反馈消息传送接口的概览。反馈接口传递从会员至发送者的通信,该通信通常作为对先前从发送者12至会员14的消息的响应或评论(comment)。
标准“本地”SDC接口由于其发送单个消息而为最小单位的接口。如果发送者12需要批接口或不同格式的消息,则根据需要通过标准化层提供批量处理能力和转换能力。
入站消息传送通道
该模块被配置为与支持入站消息的注入的系统相接口。
SAM码
如上所讨论的,通信系统10便于以可靠且安全的方式发送消息至正确的接收方。通信系统10确保已经接收到来自信任的发送者的消息,并且如果这样的话,则将该消息匹配于适当的会员。如上所讨论的,该消息包括或者被标记有内在地指向发送方和接收方这二者的SAM码或SAM。该SAM对于每个发送者/会员组合都是唯一的。可取的是,发送者组织需要知道SAM,以便于向通信系统发送消息,并且SDC服务器16也需要知道该SAM,以便于接收消息(确认消息的合法性)并随后将这些消息匹配于正确的会员。然而,没有理由让会员知道SAM或访问SAM,SAM通常不会包含在转发给会员的通信项目中。
反馈通道
该模块支持从会员返回至发送者的消息传递。
传输协议的支持
SDC消息传送通道支持多个传输协议,包括:
·FTP(文件传输协议)
·SMTP(简单邮件传输协议)
·Web服务
·JMS(JAVA消息服务),以及
·HTTP(超文本传输协议)
在通信系统10支持SMTP协议时,该通信系统10以诸如通过人工添加的域名白名单(SMTP服务器允许接收来自其中的域名的消息)的安全方式来支持SMTP协议。随着发送者组织连接至SDC服务器,在一定时间段内逐步编辑这个名单。白名单防止未经同意的e-mail消息被SMTP服务器接收并出现在SDC门户的会员收件箱中。
安全SMTP也被使用。SSL加密字段仅对发送者组织机器和SDC门户服务器之间的SMTP字段进行加密。使用这种方法的优点是使SDC服务器能够基于发给组织的证书验证发送者是谁。
虚拟专用网络(VPN)为另外一种支持的传输协议。如本领域普通技术人员所公知的,VPN是一个从物理网络节点和拓扑中抽象出的安全网络。VPN经由公共网络(通常为因特网)创建一个专用网络以将远程站点或节点连接在一起。代替使用诸如专线等专用连接,VPN使用路由通过从发送者公司网至SDC服务器的公共网络的“虚拟”连接以便于传送通信项目。典型地,专用网络利用PKI基础设施(公钥基础设施)在基础设施节点之间建立一个便于后续CI数据传输的加密连接。VPN环境也能够被用于其他诸如JMS的媒介通道。
商业支持
商业支持模块示出在图18中。
会员支持子模块为代表已登记的发送者的个人,其中该已登记的发送者有权与潜在的会员或会员交互以答复预登记的咨询、进行认证账户动作以及解决任何服务咨询。
会员支持能够以会员的名义改变账户的详情。
在关于通信主题的呼叫被路由至相应发送者客户服务线路的情况下,会员能够经由会话或呼叫来请求服务/支持。
会员支持能够浏览有限的会员历史的详情。这提供一种浏览任何先前对于会员支持的咨询以及与服务使用相关的重要事件(不会影响隐私)的能力。
会员支持知识库被提供以使得会员支持能够访问并有助于丰富与通常问题和疑问有关的知识库。
提供商支持
提供商支持子模块由代表通信系统10的个人使用,该个人被授权与发送者/提供商组织进行交互以解决围绕着服务的商业/技术问题。
该模块使情况/问题/故障管理项目能够被接收、分类、响应以及解决。
客户知识库被提供为对所有发送者员工都是可用的。
创建提供商账户子模块允许为还没注册的组织、以及为发送者在SDC服务器16内进行操作所分配的系统和管理资源创建账户。该模块包括:
·账户创建
·账户启动配置
·为发送者员工会员构建账户访问和管理
账单报告能被浏览并识别出需解决的账单问题。
同样,操作性报告能够被浏览以便能够监测客户服务质量并解决操作性的问题。
管理商业内容子模块能够管理发送者的网站内容。使用适当的内容管理工具和处理,可管理和发布任何展示给SDC会员的远多于通信以及相关项目的内容。
该子模块还提供对涉及当前版本内容以及一个或多个将来的版本内容以及它们的发布日期的内容部署进行管理。
管理商业活动子模块包括产生向外输出(outbound)的活动通信的功能。通信被产生以使用诸如email以及物理邮件等输出装置来推动会员购买或其它活动。
与活动模块集成在一起的支持会员注册为会员注册以及发送者连接(在由活动发起时)提供加速的工作流程。
管理商业合规性子模块产生各种类型的与合规性审核以及会员查询有关的报告。
根据合规性审核的需要产生各种审核报告。也产生与会员查询有关的报告。
账单支持子模块产生账单报告,其含有与每个客户账单周期以及事件有关的信息。此外,该模块能够根据特定的时段(time frame)产生账单报告。
SDC识别账单事件的触发因素,并针对账单系统中进一步的处理产生账单事件。也在用于产生一段特定周期内的客户账单的提取单(extract)中报告账单事件。
支付网关
这个封包包含有用于将SDC服务器16与适当的支付网关相接口的程序。
会员数据加密
通信系统10通过下述方式对会员数据进行加密:
·使用公钥对会员消息/文件进行加密;
·使用私钥对会员消息/文件进行加密;
·使用通道加密(例如,加密装置(encryption appliance))加密“移动中(in motion)”的会员数据。
安全性
根据信息安全分类,由通信系统10所提供的保护的基础等级与澳大利亚政府保护安全手册(Protective Security Manual,PSM)以及澳大利亚政府信息及通信技术安全手册(Information and Communications Technology Security,ISM)所限定的“隐密性”相一致。
更高等级的保护(可能为“保护性”)被用于:
·服务管理/操作
·安全性增强功能区
·满足特定的发送者对于分类信息的要求
·聚合含义(aggregation implication)
关于系统的安全分类等级,基于对被分类为“隐密性”和“保护性”的信息进行管理的需要,SDC服务器的安全性设计遵从“保护性”的准则作为默认高度。
在本说明书中使用的一些术语讨论如下。将理解到讨论的目的是说明存在于本发明中的概念,而非提供在权利要求中所使用术语的结论性的限定。
利益:从组织至会员的货币分配。
通信项目:表示数字通信项目的抽象概念,包括主要的(消息,文件)以及派生的(提醒、警告、交易)。抽象的目的是为了在会员应用中模型化通常的展示和行为。
连接:将会员连接至发送者的过程以及这一过程结果。会员在会员地址(SAM)被发送者知晓时连接至发送者,发送者能够发送消息给会员。
内容项目:表示在会员应用中呈现给会员的文本或图形内容的动态元素的系统抽象。
客户:从SDC接收有偿服务的组织或个人。所有发送者组织都是客户(尽管不是必须为一对一的关系,即,一个客户可具有多个发送者)
文件:传送不同商业功能的函件(correspondence)项目,如,通知、账单、收据、清单。系统存储在来自发送者的信息中所接收到的或由会员上传的文件。
会员:为SDC服务而进行登记的个人。
消息:被发送者发送给会员的函件项目。
消息传送服务:在服务目录中:由发送者组织提供给会员的安全数字消息传送服务。
组织:通常的分类,包括发送者和提供商组织。一个组织通过向SDC注册其服务/产品而成为提供商。提供商在第一个会员作出与该提供商的连接之后而成为发送者。
支付:一种涉及金钱转移的会员交易类型。
促销项目:一种特殊类型的内容,其实施从提供商至会员的“SDC促销”。促销项目具有一些特殊行为,包括对会员“浏览”以及“接受”该促销的控制。
提供商:提供服务给会员并已经在服务目录中建立服务的组织。注意:提供商包括发送者。
关系:会员如何相关于组织的反映。当会员连接至发送者时存在这种关系,而且当会员选择仅使用组织页面来管理有关组织的信息时这种关系也存在。
发送者:能够(直接或通过合作者)经由SDC发送信息至会员的组织。
服务:SDC提供商为了会员进行定制而在服务目录中列出他们的服务/产品。
定制:当会员从目录中定制服务时,结果造成“定制”。
定向内容:来自组织的针对特定用户的内容,其可为静止或动态的。
交易:在会员和组织之间重要交互的记录。包括但不限于支付。
在本说明书中使用的词语“包括”以及“包括”的形式并不使请求保护的本发明排除任何变形或添附。
对于本领普通技术人员而言本发明的修正和改进将是显而易见的。这样的修正和改进倾向于包含在发明的范围之内。
应注意到,在本文整个描述和权利要求中,词语“包括”以及该词语的变形(诸如,“含有”,“包含”)并不倾向排除其他变形或附加的部件、整体或步骤。

Claims (16)

1.一种通信系统,用来便于在发送者和会员之间进行数字通信,所述系统包括:
通信服务器,具有或关联有:
会员登记装置,被配置为能够使个人在所述通信系统中登记为会员;
发送者登记装置,被配置为能够使组织在所述通信系统中登记为发送者;
SAM码产生器,被配置为响应于来自一发送者的与一会员连接的请求而产生SAM码,并将所述SAM码转发给所述发送者;以及
通信装置,适于接收包括所述SAM码的数字通信项目,并将数字通信项目导向至会员;以及
地址数据库,操作性地耦接至所述通信服务器,用于存储所产生的SAM码。
2.根据权利要求1所述的通信系统,其中所述SAM码产生器被配置为响应于来自一发送者的与一会员连接的请求而产生SAM码,所述发送者在从所述通信服务器请求SAM码时已经验证了所述会员的身份。
3.根据权利要求1或2所述的通信系统,其中所述发送者登记装置还被配置为在组织于所述通信系统中登记为发送者时下发唯一的发送者地址给该组织,所述发送者地址包含在所述发送者的数字通信项目中。
4.根据权利要求3所述的通信系统,还包括发送者记录的数据库,用于存储所述唯一的发送者地址。
5.根据权利要求4所述的通信系统,其中,所述通信装置适于在所述通信服务器处接收到通信项目时执行消息认证处理。
6.根据权利要求5所述的通信系统,其中所述消息认证处理包括:
确定接收到的通信项目的发送者地址是否存在于所述发送者记录的数据库中;以及
确定所述接收到的通信项目中的所述SAM码是否存在于所述地址数据库中。
7.根据权利要求1所述的通信系统,还包括连接管理模块,其被配置为接收来自会员的关于会员与发送者的连接的请求。
8.根据权利要求7所述的通信系统,其中所述连接管理模块适于接收来自会员的删除与所选的发送者的连接的请求,由此从所述地址数据库中删除分配给所选的发送者的所述SAM码。
9.根据权利要求1所述的通信系统,还包括安全存储数据库,用于对会员通信项目进行安全存储和选择性获取。
10.根据权利要求1所述的通信系统,还包括服务目录,用于存储可供会员选择的发送者通信服务产品的详情。
11.根据权利要求1所述的通信系统,还包括会员偏好模块,其被配置为使会员能够输入与会员数字通信项目有关的偏好。
12.根据权利要求11所述的通信系统,其中所述会员偏好模块被配置为使会员能够输入作用于特定数字通信项目的规则。
13.根据权利要求11所述的通信系统,其中所述会员偏好模块被配置为使会员能够指定特定数字通信项目将被接收的通信通道。
14.一种便于在发送者和会员之间进行数字通信的方法,所述方法包括下述步骤:
提供根据权利要求1-13任一项所述的通信系统;
接收并处理来自组织和个人的向所述通信系统进行登记的请求;
接收包括SAM码的数字通信项目;以及
将数字通信项目导向至会员。
15.一种便于在发送者和会员之间进行数字通信的方法,所述方法包括下述步骤:
提供通信服务器,所述通信服务器具有:
用户接口,通过所述用户接口个人能够在所述通信系统中登记为会员;以及
发送者接口,通过所述发送者接口发送者能够在所述通信系统中登记为发送者;
接收来自会员的与发送者进行连接的请求;
传送所述请求至所述发送者,由此所述发送者对所述会员进行身份验证;
接收来自所述发送者对SAM码的请求;
产生SAM码并将所述SAM码提供给所述发送者;
在数据库中存储所述SAM码;以及
在接收到来自发送者的包括SAM码的数字通信项目时,确定所述SAM码是否存在于所述数据库中。
16.根据权利要求15所述的方法,还包括下述步骤:如果所述SAM码存在于所述数据库中,则将所述数字通信项目发送至所述会员。
CN201180029762.9A 2010-04-15 2011-04-15 通信系统及方法 Expired - Fee Related CN103039032B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
AU2010901599 2010-04-15
AU2010901599A AU2010901599A0 (en) 2010-04-15 Communication system
PCT/AU2011/000450 WO2011127542A1 (en) 2010-04-15 2011-04-15 Communication system and method

Publications (2)

Publication Number Publication Date
CN103039032A CN103039032A (zh) 2013-04-10
CN103039032B true CN103039032B (zh) 2015-08-19

Family

ID=44798186

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201180029762.9A Expired - Fee Related CN103039032B (zh) 2010-04-15 2011-04-15 通信系统及方法

Country Status (6)

Country Link
US (1) US20130212194A1 (zh)
EP (1) EP2559193A4 (zh)
CN (1) CN103039032B (zh)
AU (2) AU2011241482A1 (zh)
NZ (1) NZ603624A (zh)
WO (1) WO2011127542A1 (zh)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120317082A1 (en) * 2011-06-13 2012-12-13 Microsoft Corporation Query-based information hold
CN103442084B (zh) * 2013-09-10 2017-02-22 杭州万格网络科技有限公司 交换数据、获取与感知服务的数据箱系统及其使用方法
US9479506B2 (en) * 2014-04-16 2016-10-25 Intel Corporation At least one mechanism to permit, at least in part, allocation and/or configuration, at least in part, of at least one network-associated object
US9361476B2 (en) 2014-05-16 2016-06-07 Safe Text Ltd. Messaging systems and methods
CN105022627B (zh) * 2015-06-02 2018-04-06 上海斐讯数据通信技术有限公司 一种Android系统中View间的通信方法
US10097443B2 (en) * 2015-12-16 2018-10-09 Fluke Corporation System and method for secure communications between a computer test tool and a cloud-based server
JP6215292B2 (ja) * 2015-12-22 2017-10-18 Line株式会社 通信制御方法、情報処理装置、及びプログラム
US20180232464A1 (en) * 2017-02-15 2018-08-16 Mastery Transcript Consortium Automatic transformation of a multitude of disparate types of input data into a holistic, self-contained, reference database format that can be rendered at varying levels of granularity

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7188358B1 (en) * 1998-03-26 2007-03-06 Nippon Telegraph And Telephone Corporation Email access control scheme for communication network using identification concealment mechanism
CN101031141A (zh) * 2006-02-28 2007-09-05 华为技术有限公司 安全通信方法

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7853652B2 (en) * 2003-01-18 2010-12-14 International Business Machines Corporation Instant messaging system with privacy codes
WO2005031586A1 (en) * 2003-09-26 2005-04-07 Trusted Delivery Pty Ltd Method and system for delivering electronic messages using a trusted delivery system
GB0411560D0 (en) * 2004-05-24 2004-06-23 Protx Group Ltd A method of encrypting and transferring data between a sender and a receiver using a network
US20060026107A1 (en) * 2004-07-29 2006-02-02 Frank Urro Mechanisms for waiving or reducing senders' liability in bonded electronic message systems while preserving the deterrent effect of bonds
WO2007073943A1 (en) * 2005-12-29 2007-07-05 Regify Ag A communication system for providing the delivery of e-mail message
US20080201451A1 (en) * 2007-02-16 2008-08-21 Industrial Technology Research Institute Systems and methods for real-time media communications
US8769032B2 (en) * 2009-08-03 2014-07-01 Cisco Technology, Inc. Method and system for suggesting an optimal communication mode

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7188358B1 (en) * 1998-03-26 2007-03-06 Nippon Telegraph And Telephone Corporation Email access control scheme for communication network using identification concealment mechanism
CN101031141A (zh) * 2006-02-28 2007-09-05 华为技术有限公司 安全通信方法

Also Published As

Publication number Publication date
EP2559193A1 (en) 2013-02-20
AU2016200982A1 (en) 2016-03-03
CN103039032A (zh) 2013-04-10
US20130212194A1 (en) 2013-08-15
NZ603624A (en) 2014-02-28
EP2559193A4 (en) 2015-08-19
AU2011241482A1 (en) 2012-12-06
WO2011127542A1 (en) 2011-10-20
AU2016200982B2 (en) 2017-07-20

Similar Documents

Publication Publication Date Title
CN103039032B (zh) 通信系统及方法
US9763064B2 (en) Systems and methods for access-controlled interactions
CA2719794C (en) Systems and methods for secure short messaging service and multimedia messaging service
US7970832B2 (en) Electronic message delivery with estimation approaches and complaint, bond, and statistics panels
US9015263B2 (en) Domain name searching with reputation rating
US8725537B2 (en) Method and system for providing online records
US20110270763A1 (en) Methods and apparatus for a financial document clearinghouse and secure delivery network
US20140344056A1 (en) Teired key communication system and method in support of controlled vendor message processing
US20180322571A1 (en) System and method for facilitating electronic transactions
CN113469852A (zh) 区块链捐赠平台
AU2013205071B2 (en) Systems and methods for secure short messaging service and multimedia messaging service
US11956483B2 (en) Multi-level content delivery system and method thereof
US20150302366A1 (en) System and methods for managing payments
KR20010007729A (ko) 전자고지 및 전자검침 서비스 방법 및 그를 위한 시스템

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20150819