- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WAP安全构架研究及WTLS的实现.pdf
电子发烧友 电子技术论坛
第 31 卷 第 4 期 电 子 科 技 大 学 学 报 Vol.31 No.4
2002 年 8 月 Journal of UEST of China Aug. 2002
WAP安全构架研究及WTLS 的实现*
罗 蕾** 王 庆 谭罗丽
( 电子科技大学计算机科学与工程学院 成都 610054)
【摘要】研究了基于无线应用协议安全构架的WTLS 、WIM 、WPKI 、WMLScript 4个组成部分及安全构
架体系的基本组成部分。分析了端到端的安全模型的三种实现方式,并比较其安全性。阐述了无线传输安全
协议的服务类型、运行流程,采用消息事件机制设计WTLS状态机,并在移动终端上设计且实现了WTLS 。
关 键 词 无线公共密钥系统; 无线传输安全协议; 安全构架; 移动商务
中图分类号 TP393
Research of M-Commerce Security Frame and Implement WTLS
Luo Lei Wang Qing Tan Luoli
(College of Computer Science and Engineering, UEST of China Chengdu 610054)
Abstract This paper studies wireless application protocol four components of security
frame and base components of security frame architecture. Analyses three implement methods
of End_to_End security frame and their securities. Service Levels and running flow of wireless
transport layer security are described . WTLS state machine is designed by message event driven,
design and implement WTLS of mobile terminal.
Key words wireless public KEY infrastructure; wireless transport layer security;
security frame; m-commerce
移动商务(M-Commerce) 是利用移动通信手段来完成电子商务,它为电子商务的发展创造了更
为广阔的发展空间。移动商务是通过手机、PDA(个人数字助理)等便携移动终端来完成商务活动。
随着移动通信技术的发展,移动商务的条件日益成熟,安全问题作为移动商务发展的门槛,急需解
决。目前,国外大公司纷纷推出以WAP(无线应用协议)为基础的移动商务安全构架,它具有开放性
和使用的广泛性,主要以WPKI(无线公钥加密框架)为基础、WTLS(无线传输层安全协议)为安全传
输协议;为移动终端厂商、移动运营商、增值服务商提供统一的移动安全构架模型。
1 WAP安全构架模型
WAP安全构架由WTLS 、WIM(无线鉴别模块) 、WPKI 、WMLScript(无线标记语言脚本) 四部分
组成,各个部分在实现无线网络应用的安全中起着不同的作用,基于WAP 的安全构架体系的组成部
分如图1所示。其中,WPKI作为安全基础设施平台,是安全协议能有效实行的基础,一切基于身份
验证的应用都需要WPKI 的支持。它可与WTLS 、TCP/IP、WMLScriptsign相互结合,实现身份认证、
私钥签名等功能。基于数字证书和加密密钥,WPKI提供一个在分布式网络中高度规模化、可管理
200
文档评论(0)