תחילת העבודה עם שיתוף חבילת הגלישה

הסברים על המונחים

  • GTAF: פונקציית האפליקציה של Google Traffic. שירות של Google שמשתמש ב-Data Plan Sharing API ומקיים אינטראקציה עם DPA בשם אפליקציות Google. אפליקציות של Google יכולות לבצע שאילתה על GTAF כדי לקבל מידע על תוכנית הנתונים של המשתמש. לחלופין, אם האפליקציות של Google נרשמות ב-GTAF, GTAF יכול לשלוח עדכונים לגבי תוכנית הנתונים של המשתמש.
  • MSISDN: מספר מאגר של מנוי בינלאומי לנייד, מספר שמזהה באופן ייחודי מינוי ברשת סלולרית. נקרא מספר טלפון.
  • נקודת סיום של CPID: שירות המיושם על ידי מפעילים של רשת סלולרית שיוצר מזהה תוכנית ספק (CPID), שניתן להשתמש בו כדי לחפש את פרטי תוכנית הנתונים של המשתמש. CPID מאפשר לאפליקציה להריץ שאילתה על פרטי תוכנית הנתונים של המשתמש בלי לגשת ל- MSISDN של המשתמש. ריכזנו כאן הסבר על התהליך ליצירת מזהי CPID.
  • מפתח משתמש: מפתח משתמש הוא מחרוזת שיכולה לשמש לזיהוי תוכנית הנתונים של המשתמש. מספר זה יכול להיות ה-CPID או MSISDN עבור אפליקציות עם גישה ל- MSISDN.
  • DPA: סוכן של תוכנית נתונים, שירות המיושם על ידי מפעילים של רשתות סלולריות שמשתפים מידע על תוכניות משתמשים עם GTAF. הרשות להגנה על מידע (DPA) יכולה לשתף מידע עם GTAF באמצעות שילוב של שליחת נתונים דרך Google Mobile Data Plan Sharing API, והטמעה של Data Plan Agent API. ה-DPA יכול גם לשמש כנקודת הקצה CPID.
  • UE: ציוד משתמש, מכשיר שהמשתמש משתמש בו.

שפת הדרישות

מילות המפתח &"MUST", "MUST NOT", &"required", "SHALL", "SHALL NOT", "SHOULD", "SHOULD NOT&PLURAL;, "RECOMMENDED", "MAY" ו-∈29&

שיתוף של חבילת גלישה

ברמה גבוהה, השיתוף של חבילת הגלישה מורכב משלושה חלקים:

  1. מנגנון לזיהוי ולעדכון של מזהה תוכנית ספק (CPID), שיכול לשמש כמפתח משתמש. אפליקציות עם גישה אל MSISDN, MSISDN יכולות להשתמש בו כמפתח משתמש.
  2. ממשק API של Google לשיתוף נתונים בנייד המאפשר ל-DPA לשלוח ל-Google מידע על תוכנית הנתונים של המשתמש. לדוגמה, אם הרשות להגנה על מידע (DPA) רוצים להודיע למשתמש על מבצע, היא יכולה להודיע ל-GTAF שמוסר למשתמש הודעה על כך.
  3. Data Plan Agent API שהוטמע על ידי ה-DPA שמאפשר ל-GTAF לשלוח שאילתה ל-DPA לקבלת מידע על תוכנית הנתונים של המשתמש. לדוגמה, אם אפליקציה רוצה להציג את היתרה הנוכחית של חבילת הגלישה למשתמש, היא יכולה לשלוח שאילתה ל-GTAF, שמדווחת על הרשות להגנה על מידע (DPA).

בהמשך הדף הזה פירטנו את המונחים של תוכנית הנתונים ומוסבר איך ליצור CPID. לאחר מכן יש לעבור אל Google Mobile Data Plan Sharing API ולמפרט Data Plan Agent API.

דרישות אבטחה

המפעילים יבצעו את כל אמצעי הזהירות הנדרשים כדי להגן על הפרטים האישיים של המנויים שלהם. באופן ספציפי, כדי למזער את החשיפה של מספרי הטלפון של המנויים, נקודת הקצה מסוג CPID צריכה להיות בהיקפי האבטחה שלכם. בנוסף, במקרים שבהם המפעיל משתמש ב-DPI, האופרטור צריך להצפין את ה- MSISDN לפני החדרת הבקשה ל-HTTP. אם נקודת הקצה (CPID) היא לא היקף האבטחה שלכם (למשל, כשנקודת הקצה של CPID נפרסת בענן ציבורי), האופרטור לא אמור לשדר את ה-MSISDN באינטרנט הציבורי. האופרטור יכול ליצור VPN בין ה-DPI לנקודת הקצה CPID (ראו איור 1) או להצפין את ה- MSISDN לפני שמכניסים אותו לכותרת. הגישה השנייה מבוססת על ההנחה שנקודת הקצה (CPID) יכולה לפענח את הכותרת שהוחדרה כדי לשחזר את ה- MSISDN לפני יצירת ה-CPID. בנוסף, המפעיל יגן על המפתח הסודי המשמש ליצירת ה-CPID, ויסובב אותו בהתאם למדיניות האבטחה של המפעיל.