指導老師:詹進科、陳育毅 開發團隊 : 呂峻豪、謝佳峻、黃傳強 中興大學資訊科學與工程學系 2015/12/11

Slides:



Advertisements
Similar presentations
开始 周海 2012 级中软定制专业方向说明. 三个方向 Java 与移动互联.NET 软件开发 嵌入式开发.
Advertisements

環境游離輻射 ( 六 ) 輻射與核能發電. 媽!這是我上班的 地方-核電廠。 地方好寬闊喔! 聽說日本原子彈爆炸死好幾 萬人,阿榮啊!你在這裡上 班,安全嗎?
教務處註冊組 /7 (二) 10 : 00 至 15 : 00 止 ★ 6/8 彙整報名資料後, 6/9 向高中承 辦學校報名 ★ 因校內作業時間緊迫,逾時恕不 受理。 校內報名時間.
《小狗包弟 》之 从阅读到写作 学校:和风中学 年级:高一 参赛者:彭龙英. 预习检测一 思考:同学们读完作者与包弟 的故事后,说一说作者所表达的情 感是什么?
三水区安监局 企业安全用电 2013年4月.
壹 展会营销方式 在休闲娱乐产业中的分析. 壹 展会营销方式 在休闲娱乐产业中的分析 对于行业、企业、产品的作用 会展营销 的作用 会展营销 集行业资源要素、灵活多变的活动手段、面对面的展览展示等优点,已经发展成为所有行业开展营销工作的首选手段。 1、市场调研功能 5、注意力经济效应 2、产品创新功能.
虹膜识别健康养老服务智能系统项目.
行政执法人员 综合法律知识培训 二OO六年八月.
探究活动课:互联网+历史素材阅读与研讨 古代中国的选官制度 黄天庆  探究活动课:互联网+历史素材阅读与研讨 古代中国的选官制度 黄天庆 
企业价值收益法评估 ----财务报表调整 主讲人:阮咏华 1.
職校、五專群科簡介.
第2框 文化创新的途径 考点:理解文化创新的重要途径.
广西师范大学教科院马佳宏 电 话 0773- (O) 高校教师资格认定考试的若干事项 广西师范大学教科院马佳宏 电 话 0773- (O)
防制校園霸凌 中央、地方及學校分工合作 報告單位:教育部 100年1月24日.
安全自护我能行 ——八年(1)班主题班会.
事件驱动的移动数据中心 广州舜飞信息科技有限公司 谭荣棉.
江苏省工程造价管理协会 工作报告 2015年4月21日 扬州.
麵包的秘密 作者:奧亨利.
臺南市104學年度 國民中小學新進教師研習課程 廉政宣導與案例研習 臺南市政府教育局政風室 科員 黃彥雄.
技職教育之人才培育 -以育達商業技術學院為例 王育文 戴美華 育達商業技術學院 吉林大學企業管理系 副校長 博士生
职 业 礼 仪 讲师:刘巍女士.
101年8月份 嘉義市道路交通安全聯席會報 酒駕行為與肇事現況分析 主講人:內政部警政署交通組科長張夢麟 1.
每周物流资讯 苏州得尔达国际物流有限公司 第四十三期.
高校邦在线学习平台 学生学习手册 北京高校邦科技有限公司.
龙海公寓· 多城一家O2O项目 商业计划书 2015年7月.
李建民 教授 北京百川健康科学研究院 脊柱健康技术研究中心
临沂市华泰工艺美术有限公司 人事管理制度培训.
僑務委員會法規委員會 專門委員兼執行秘書徐佑伶
小猪CMS生活通O2O系统白皮书 微信营销型O2O+社交型O2O 开创者 合肥彼岸互联信息技术有限公司-中国最大的微信第三方开发商.
中国科大新创校友基金会 揭牌仪式暨运作九周年工作汇报 秘书长 刘志峰
報告人:葉佳忠 老師 臺北市中山區永安國民小學 中華民國103年7月2日
法務部行政執行署彰化分署 行政執行官李垂章
扬州大学建筑科学与工程学院 青年共产主义学校 第十期暨主要学生干部培训班 二OO八年十二月.
班主任素质提升要走自主发展之路 广 东 技 术 师 范 学 院 外国语学院 英语(翻译)12级1班 李秀云.
引领民族复兴的战略布局 —— 关于“四个全面”若干问题之解读 福建省委党校 福建行政学院 曹敏华教授.
三大自然区的内部差异 地理 全日制普通高级中学教科书(选修) 第二册 人民教育出版社地理社会室 编著 人民教育出版社 关于.
中六級中國文化及語文科 閱讀報告 中六乙班 潘雅詩 (十三).
法務部行政執行署彰化分署 行政執行官李垂章
优卡会介绍资料 ——健 康 数 据 管 理 专 家—— ——爱上优卡会,生活好品味
农作物病虫害图解 阜宁县农业干部学校 二OO九年四月.
克拉玛依职业技术学院klmyzyjsxy
103學年度第1階段 志願選填試探後輔導作為 成效檢討與精進建議
報告人: 財政部採購稽核小組稽核委員 台灣菸酒股份有限公司王自來
活动主题:佛山智造 中国骄傲 随着互联网、云计算、大数据以及移动互联网的快速发展,技术不仅仅是一种工具,正加速重构着品牌的新格局。
科學科 污染 空氣 成因 的 : 題目 及 減少空氣污染的方法 陳玉玲 (4) 姓名 : 去到目錄.
四川省卫生监督移动 执法终端介绍 发言人:陈成身 四川省卫生执法监督总队.
獎補助經預計支用報告 105年.
授課大綱 第一章 緒 論 第一節 應用文的意義 第二節 應用文的種類 第二章 書 信 第一節 書信的種類 第二節 書信的結構 第三章 便 條
大拇指游戏的类似经历 1、作息时间? 2、 考试成绩? 板书,表情典型性 3、心情?.
106年 大學考試入學分發 選填志願說明會 報告人: 輔導室徐雨堤老師 2017/07/19.
省级优 秀教学 团队带 头人 福建省 优秀教 师 福建省 教学名 师 省级精 品专业 负责人 省级精 品课程 负责人 软件工 程硕士.
思迅微商店 专卖事业部.
华东理工大学 关于新校园卡功能启用的相关说明 2018年09月07日.
校務資訊系統 發展進度控管月會 系統發展組 2018/03/29.
金門農工課程核心小組會議 ★各科多元選修彙整範例 ★彈性學習時間之規劃 ★選課機制 報告人: 董炤靈 107年10月23日.
如何检索统计申请与在研项目(科研人员) “科研之友”技术支持小组
2.1 高職與私立學校註冊操作說明 (2015/9/15上線)
新竹縣108學年度第1次國小以上 特殊教育鑑定安置說明會
進修學院與我.
102學年度下學期 班親會 五年仁班 楊曉逸老師.
第二階段「校園徒步區建置」 執行成果報告.
慈惠醫護管理專科學校圖書館 館際合作使用方法.
从“聚焦课堂”到  “关注教育教学全过程” 浙江省教育厅教研室 张 丰 二OO八年十二月.
臺北市私立大同高中105年 地震疏散演練 上午9時21分, 實施防災演練, 9月13日0730實施預演.
明湖國小 文書講習 時間: 地點:總務處.
為民服務白皮書 台灣電力公司彰化區營業處  彰化區營業處 為民服務白皮書 誠信 關懷 服務 成長 1.
实验课程学习手册.
云控APP说明书 适用于云控平台配置.
云控APP说明书 适用于云控平台配置.
互联网+微信智慧酒店.
Presentation transcript:

指導老師:詹進科、陳育毅 開發團隊 : 呂峻豪、謝佳峻、黃傳強 中興大學資訊科學與工程學系 2015/12/11 愛客來O2O 電子票劵平台 指導老師:詹進科、陳育毅 開發團隊 : 呂峻豪、謝佳峻、黃傳強 中興大學資訊科學與工程學系 2015/12/11

消費者App 愛客來O2O 電子票劵平台 – 三大程式 網站平台 店家App 消費者App 網站平台

….. 高完成度的系統設計 電子票券平台 購買 核銷 消費者 店家 使用 平行處理訂單 可擴充式Worker Pool 平行處理寄送信件 QRCode Generater QRCode Generater Mailer Mailer 任務佇列 Redis RSA簽章 API Server J2EE / Spring MVC Session存放 Redis Message Queue Broker Redis Stateless可擴充式主要網站 Laravel 5.1 即時統計伺服器 Node.js / Socket.io 購買 核銷 消費者 店家 使用 3

高完成度的系統設計 1. 主要頁面RWD設計 2. 企業、消費者註冊 3. 企業開店、登錄活動、販售票券 4. 即時活動推播 5. 搜尋活動 2. 企業、消費者註冊 3. 企業開店、登錄活動、販售票券 4. 即時活動推播 5. 搜尋活動 6. 討論串系統 7. 社群分享 8. 消費者購買票券 9. 系統排程發送Email購買證明 10. 路線導航 11. 店家驗票 企業儀表板 票券販售情形資料視覺化 網頁及手持裝置即時觀看活動頁面人數統計

高完成度的系統設計 1. 主要頁面RWD設計 2. 企業、消費者註冊 3. 企業開店、登錄活動、販售票券 4. 即時活動推播 5. 搜尋活動 2. 企業、消費者註冊 3. 企業開店、登錄活動、販售票券 4. 即時活動推播 5. 搜尋活動 6. 討論串系統 7. 社群分享 8. 消費者購買票券 9. 系統排程發送Email購買證明 10. 路線導航 11. 店家驗票 企業儀表板 票券販售情形資料視覺化 網頁及手持裝置即時觀看活動頁面人數統計

高完成度的系統設計 1. 主要頁面RWD設計 2. 企業、消費者註冊 3. 企業開店、登錄活動、販售票券 4. 即時活動推播 5. 搜尋活動 2. 企業、消費者註冊 3. 企業開店、登錄活動、販售票券 4. 即時活動推播 5. 搜尋活動 6. 討論串系統 7. 社群分享 8. 消費者購買票券 9. 系統排程發送Email購買證明 10. 路線導航 11. 店家驗票 企業儀表板 票券販售情形資料視覺化 網頁及手持裝置即時觀看活動頁面人數統計

高完成度的系統設計 1. 主要頁面RWD設計 2. 企業、消費者註冊 3. 企業開店、登錄活動、販售票券 4. 即時活動推播 5. 搜尋活動 2. 企業、消費者註冊 3. 企業開店、登錄活動、販售票券 4. 即時活動推播 5. 搜尋活動 6. 討論串系統 7. 社群分享 8. 消費者購買票券 9. 系統排程發送Email購買證明 10. 路線導航 11. 店家驗票 企業儀表板 票券販售情形資料視覺化 網頁及手持裝置即時觀看活動頁面人數統計

高完成度的系統設計 1. 主要頁面RWD設計 2. 企業、消費者註冊 3. 企業開店、登錄活動、販售票券 4. 即時活動推播 5. 搜尋活動 2. 企業、消費者註冊 3. 企業開店、登錄活動、販售票券 4. 即時活動推播 5. 搜尋活動 6. 討論串系統 7. 社群分享 8. 消費者購買票券 9. 系統排程發送Email購買證明 10. 路線導航 11. 店家驗票 企業儀表板 票券販售情形資料視覺化 網頁及手持裝置即時觀看活動頁面人數統計

高完成度的系統設計 1. 主要頁面RWD設計 2. 企業、消費者註冊 3. 企業開店、登錄活動、販售票券 4. 即時活動推播 5. 搜尋活動 2. 企業、消費者註冊 3. 企業開店、登錄活動、販售票券 4. 即時活動推播 5. 搜尋活動 6. 討論串系統 7. 社群分享 8. 消費者購買票券 9. 系統排程發送Email購買證明 10. 路線導航 11. 店家驗票 企業儀表板 票券販售情形資料視覺化 網頁及手持裝置即時觀看活動頁面人數統計

高完成度的系統設計 1. 主要頁面RWD設計 2. 企業、消費者註冊 3. 企業開店、登錄活動、販售票券 4. 即時活動推播 5. 搜尋活動 2. 企業、消費者註冊 3. 企業開店、登錄活動、販售票券 4. 即時活動推播 5. 搜尋活動 6. 討論串系統 7. 社群分享 8. 消費者購買票券 9. 系統排程發送Email購買證明 10. 路線導航 11. 店家驗票 企業儀表板 票券販售情形資料視覺化 網頁及手持裝置即時觀看活動頁面人數統計

高完成度的系統設計 1. 主要頁面RWD設計 2. 企業、消費者註冊 3. 企業開店、登錄活動、販售票券 4. 即時活動推播 5. 搜尋活動 2. 企業、消費者註冊 3. 企業開店、登錄活動、販售票券 4. 即時活動推播 5. 搜尋活動 6. 討論串系統 7. 社群分享 8. 消費者購買票券 9. 系統排程發送Email購買證明 10. 路線導航 11. 店家驗票 企業儀表板 票券販售情形資料視覺化 網頁及手持裝置即時觀看活動頁面人數統計

高完成度的系統設計 1. 主要頁面RWD設計 2. 企業、消費者註冊 3. 企業開店、登錄活動、販售票券 4. 即時活動推播 5. 搜尋活動 2. 企業、消費者註冊 3. 企業開店、登錄活動、販售票券 4. 即時活動推播 5. 搜尋活動 6. 討論串系統 7. 社群分享 8. 消費者購買票券 9. 系統排程發送Email購買證明 10. 路線導航 11. 店家驗票 企業儀表板 票券販售情形資料視覺化 網頁及手持裝置即時觀看活動頁面人數統計

What’s New? 店內、展場銷售系統支援 電子票券送禮 – 新型態的送禮文化 Killer Feature 更低的企業導入門檻 更多元的企業用戶 更高度的消費者保障

店內、展場販售電子票券支援 愛客來 Email收到購買證明 店家App

電子票券送禮 – 新型態的送禮文化

電子票券送禮 – 新型態的送禮文化 過節提取新鮮的禮盒 就近享受服務

Killer Feature : Offline Verification 圖案比較……簡單? 內容 : MAC Address Random UUID 建立雙向藍芽連線 真的票券資料 店家App使用RSA-2048驗證簽章 & local 留下該票券紀錄 無法出示同票券 去別家店也不能用 整個使用過程有如一般驗票一樣順暢 消費者App 店家App

無網路核銷票券的困難 偽造票券 : 沒辦法即時向伺服器查詢是否有發行此票號的票券 複製票券 : 票券重複使用(Double-spending Attack),無法向後台查詢是否已使用

攻擊1 – 偽造票券 駭客沒有愛客來API Server私鑰 無法簽發符合格式的電子票券 店家可在開業進到沒有網路環境的店內前 登入店家App,同步伺服器最新活動 同時下載愛客來公布的公鑰來驗證所有消費者示出的電子票券

攻擊2 – 複製票券 驗證過的票券id存放在店家App內,紀錄本日已核銷的 電子票卷id,當重複票券使用時,就會被偵測出來 每次購買新的票券,待消費者App 第一次同步新票券之後,伺服器將不會再核發 資料將存在消費者App Local端,故 兩台裝置都登入消費者App,只有先同步的 會取得票券,若有誤刪Local資料的情形 需上傳Email發送的購買證明,待一定工作時數後 由愛客來重新開通票券予以下載 店家待打烊之後回到有網路的環境, 再同步上傳到愛客來伺服器批次核銷

Offline Verification的成立 O2O再進化 - 更低的企業導入門檻 支援線上驗票模式,也支援離線驗票模式 連鎖店、獨立店,驗票當下再也不需要網路 平台能與更多元的企業用戶合作 學生辦活動,戶外室內都適用,支援0元免費活動票券 社群工作坊、黑客松入場 連鎖店、獨立店店內沒網路業者,各式路邊攤 任何企業架構業者都能賣電子票券,合作商家將爆炸性的成長

更高度的消費者保障 Email寄送的QRCode 票券商品資料 data : … RSA-2048綁定data的簽章 sign : … 信件QRCode本身就是購買證明,任何人都能驗證交易確實存在

更高度的消費者保障 聯合否認交易存在 電子票券平台 購買 核銷 消費者 店家 使用 只有購買商品資料導致: 票券本身缺乏舉證能力 消費者權益受影響 購買 核銷 消費者 店家 使用 內容 : Z6RS0C34213E3

更高度的消費者保障 聯合否認交易存在 愛客來 購買 核銷 消費者 店家 使用 利用RSA不可否認性 利用RSA完整性 利用備份的公鑰驗證 不能否認交易行為存在 購買 核銷 店家核銷票券不用擔心 具防偽性,不可能偽造 消費者 店家 使用 自我舉證的能力

愛客來O2O 電子票劵平台 - 總結 店內、展場銷售系統支援 電子票券送禮 – 新型態的送禮文化 Killer Feature – 離線驗證電子票券 更低的企業導入門檻 更多元的企業用戶 更高度的消費者保障

QRCode簽發的效率 單支排程系統中的Worker作業時間 : RSA簽章 + 產生QRCode圖檔

Q & A

Demo

RSA-2048簽章 愛客來API Server私鑰簽發 完整性 (Integrity) 防偽性,店家不需擔心偽造 不可否認性(Non-repudiation) 平台不能否認交易行為存在 3. 任何人都能利用公布在網路上的公鑰驗證簽章證實票券合法 RSA-2048常用在以下例子,具有相同安全等級 台灣工商憑證、自然人憑證

無網路核銷票券的困難 偽造票券 : 沒辦法即時向伺服器查詢是否有發行此票號的票券 複製票券 : 票券重複使用(Double-spending Attack),無法向後台查詢是否已使用

Killer Feature : Offline Verification 矛盾大對決 <最會鑽漏洞的駭客 V.S 最完善的離線驗證機制>

攻擊1 – 偽造票券 駭客沒有愛客來API Server私鑰 無法簽發符合格式的電子票券 店家可在開業進到沒有網路環境的店內前 登入店家App,同步伺服器最新活動 同時下載愛客來公布的公鑰來驗證所有消費者示出的電子票券

攻擊2 – 複製票券 驗證過的票券id存放在店家App內,紀錄本日已核銷的 電子票卷id,當重複票券使用時,就會被偵測出來 每次購買新的票券,待消費者App 第一次同步新票券之後,伺服器將不會再核發 資料將存在消費者App Local端,故 兩台裝置都登入消費者App,只有先同步的 會取得票券,若有誤刪Local資料的情形 需上傳Email發送的購買證明,待一定工作時數後 由愛客來重新開通票券予以下載 店家待打烊之後回到有網路的環境, 再同步上傳到愛客來伺服器批次核銷

企業註冊

消費者註冊

店家管理 新增店家 : 設定店名、地址、電話、店家App登入密碼、App運行模式 編輯店家 : 修改第一點內容 搜尋店家 : 快速根據關鍵字搜尋符合名稱、地址、電話的店家

活動管理 設定活動名稱 販售與使用票券時間 上傳活動宣傳圖 編輯活動內容 編輯販售的票券

活動推播

搜尋活動 根據 企業名稱 活動名稱 店家地址 票劵名稱 搜尋相關活動

活動頁面

購買票券 輕鬆購買多張電子票劵 購買票劵網頁回應快速,伺服器後端 擁有良好的排程系統,負責耗時的大 量產生票劵、發送購買通知信件任務

導航功能 透過消費者App或平台網站 輕鬆知道哪裡可以使用票券 立即導航

企業儀表板 良好的資料視覺化設計 Real-time 觀看活動人數 瀏覽次數統計 各式票劵賣出數量比例 各式票券占所得營收比例 每天消費票劵數量統計 提供Restful API查詢交易資料