- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于WAP的一种新的端到端安全模型
摘 要:现存基于WAP的安全解决方案存在几个突出的问题:信息被窃听的安全隐患;基于WAP结构的网关存在瓶颈;使用密钥管理机制的安全解决方案占用大量的网络流量。利用门限联合密钥共享技术,采用双加密的方法,文中提出了一种新的端到端安全模型,有效地解决了以上无线应用协议(WAP)在应用中的问题。
关键词:无线应用协议;门限方案;联合密钥共享;双加密
中图分类号:TP309 文献标识码:B
文章编号:1004373X(2008)0510202
A New End to End Safe Model Based on WAP
XIA Bin,WANG Bin,GUAN Zhifeng
(Institute of Information Engineering,Yangzhou University,Yangzhou,225009,China)
Abstract:There are some hidden troubles:information wiretapping,bottleneck problem in the gateway based on WAP,much more network traffic increased by cipher key management.The paper proposes a new end to end safe model based on threshold scheme by use of joint secret sharing technique and double encrypt′s model,such that the problems above are solved.
Keywords:WAP;threshold scheme;joint secret sharing;double encrypt
1 引 言
当前流行的传输层解决方案是WAP 1.X结构。但是,WAP结构仍然存在几个缺陷:
(1) 因为协议转换机制使数据在协议转换时在网关内是未加密的,使数据在网关内增加了机密的风险。任何可以到达网关的入侵者都可以在数据解密之后再被SSL加密之前截取数据;
(2) 网关是单点接入,作为大量的无线客户的惟一因特网接入点,这是一个瓶颈;
(3) 使用密钥管理机制的安全解决方案耗费大量的网络流量。
本文针对以上问题,利用门限联合密钥共享技术,采用双加密的方法以及分布式网关,提出了一种新的端到端的安全模型,有效地解决了以上无线应用协议在应用中问题。
2 双加密模型
设k????e1??为移动设备与WAP网关之间的共享密钥,k????e2??为WAP网关与内容服务器间的共享密钥,k????e??为移动设备与内容服务器之间的会话密钥。移动设备端把敏感数据先用k????e??加密,再用k????e1??加密,加密后的数据传到网关后,网关用k????e1??解密后重新用k????e2??加密k????e??加密过的数据,并把加密过的数据
传到内容服务器,内容服务器用k????e2??和k????e??解密后得到所需的数据。
3 基于WAP的一种新的端到端安全模型
模型涉及3个部分:移动设备、分布式网关和内容服务器。分布式网关由n个网关T????1??,T????2??,…,T????n??组成。如图1所示。
采用双加密,移动用户与内容服务器间传输的数据在WAP网关仍然以密文的形式存在,消除了存在的安全漏洞,真正实现了端到端的安全传输。
采用分布式网关,每次通信只涉及n个网关中的t个,并且n个网关都可以作为因特网接入点,当有大量的无线客户接入时,解决了单个网关作为惟一因特网接入点的瓶颈问题。
(2) 无需协商可方便重构会话密钥sk,但攻击者无法重构会话密钥sk。
5 结 语
本文针对WAP结构存在的几个缺陷:存在信息被窃听的安全隐患;基于WAP结构的网关存在瓶颈问题;使用密钥管理机制的安全解决方案耗费大量的网络流量。利用门限联合密钥共享技术,采用双加密的方法以及分布式网关,提出了一种新的端到端的安全模型,有效地解决了以上无线应用协议(WAP)在应用中问题。
参考文献
[1]张蓓,张永平.基于Java的移动商务安全解决方案设计[J].计算机工程与设计,2006,27(5):875-878.
[2]吴冬梅.基于无线应用协议的一种新的端到端安全模型[J].长安大学学报:自然科学版,2005,25(5):11
文档评论(0)