- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于WPKIWTLS协议研究
基于WPKIWTLS协议研究
摘要:无线传输层安全(WTLS)协议在移动电子商务安全方面发挥着核心作用。利用无线公钥基础设施(WPKI),构建安全并可信赖的无线网络环境,在WTLS协议中,充分发挥WPKI的保密性、完整性、真实性、不可抵赖性等信息安全特征,可提升WTLS协议的综合安全防护能力,具有重要意义。
关键词:WPKI;WTLS协议;网络安全
DOIDOI:10.11907/rjdk.151819
中图分类号:TP301
文献标识码:A 文章编号文章编号2015)008003703
1 WPKI与WTLS协议
1.1 WPKI
WPKI即无线PKI,它将有线网络中的PKI(Public Key Infrastrcture)安全框架移植并适配到无线网络,并建立权威的设施中心来管理在移动网络环境中使用的公开密钥和数字证书,它沿用PKI中的公钥密码技术,为无线网络环境提供数据加密以及数字签名服务。WPKI一般采用双证书机制,即加密证书和签名证书。加密证书的公钥提供给对方加密使用,其对应的私钥用来解密对方加密信息,而签名私钥则提供给对方进行数字签名,签名证书提供给对方进行签名验证。通过加密和签名机制的结合,从而保证双方信息的机密性、完整性和不可抵赖性,构建安全的无线网络环境。WPKI并不完全脱离PKI,WPKI证书管理中心和密钥管理中心完全可以使用PKI框架,从这一角度来看,WPKI是PKI的一种延伸和扩展。
1.2 WTLS协议
WTLS(Wireless Transport Layer Security)是WAP协议栈下的4个层次协议之一。当前,WAP系统中,大多移动设备通过无线网络连接WAP网关,而WAP网关直接和Internet连接,通过WAP网关编码器将有线网络和无线网络之间的协议栈进行转换[1]。WAP代理模型如图1所示,包括移动设备(WAP客户端)、WAP代理服务器和Web服务器。其中,WAP代理服务器负责有线网络和无线网络之间的编码转换,Web服务器为移动设备提供各种应用。
移动设备和WEB服务器进行通信时,其安全通行分为两个阶段。在无线网络区域中,移动设备的WAP驱动部分和WAP网关之间的通信通过采用WTLS协议的方式进行保护;在有线网络区域中,WAP网关和WEB服务器之间的通信采用传统的SSL/TLS协议进行保护。安全通信中WAP终端的WAP驱动部分、WAP网关和Web服务器之间的协议栈转化关系如图2所示。
2 基于WPKI的WTLS协议实现
2.1 WPKI部署
(1)移动设备终端通过无线网络连接WPKI注册中心,制作该移动设备的WPKI数字证书(含公钥和身份信息等),并保存其对应的私钥。
(2)WAP代理服务器通过Internet连接注册中心,制作WAP代理服务器的数字证书,并保存其对应的私钥。
(3)移动设备和WAP代理服务器的数字证书由认证中心制作完毕后进行发布,并通过查询中心提供数字证书查询和下载等对外服务。 WPKI部署如图3所示。
图3 WPKI部署
2.2 基于WPKI的WTLS协议应用
WTLS协议允许采用匿名的方式在移动终端和服务器之间进行认证,也可采用证书模式进行实名认证,但必须交换各自的证书公钥。WTLS协议应用按照安全应用的不同需要提供了3类认证级别(见表1)供选择[2],分别为Class1、Class2和Class3。在此3类应用中,其特性包括“必须包括的(M)”、“可以选择的(O)”和“没有包括的(―)”3类。由于Class3选用了更多的特征,从而比前两类更加安全,当然也占用更多的带宽和运算。
在基于WPKI的应用中,客户端认证和服务器端的认证通过连接查询中心进行认证。查询中心可以配置OCSP服务器或者LDAP服务器。OCSP服务器采用标准的在线证书状态协议(OCSP(Online Certificate Status Protocol),收到证书状态信息的请求后回复“有效”、“过期”或“未知”响应,确定证书状态;LDAP服务器可以提供下载证书和证书撤销列表(CRL),通过比对来确认证书的状态。在线证书状态协议(OCSP)解决了一个证书注销列表(CRL)的主要缺陷:需经常连接LDAP服务器下载CRL列表以确保其是最新的,所以使用更加方便,并逐渐取代了LDAP服务器。
2.3 WPKI构架中WTLS握手协议流程
在无线网络使用WTLS协议进行通信时,首先建立加密通道,在建立加密通道过程中,移动设备(客户端)和WAP代理服务器(服务器)协商WTLS协议的版本,选择加密算法并互相认证,最后双方产生共享的对称密钥进行加密通信,该过程即为
您可能关注的文档
最近下载
- ISO∕IEC 42001-2023人工智能管理体系之5:“5领导作用-5.1领导作用和承诺”解读、实施流程和风险描述(雷泽佳编制-2024).pdf VIP
- 中学生心理辅导案例.docx
- 药厂公用系统培训课件.ppt
- 以案说法-中南财经政法大学-中国大学MOOC慕课答案.pdf VIP
- 现行建筑工程施工工艺标准.doc VIP
- 人教版七年级下册语法专项练习题一(一般现在时,一般过去式,现在进行时).docx VIP
- 药品采购流程中的供应商评估标准.docx VIP
- erp软件培训ppt课件.pptx
- GB/T 4456-2008_包装用聚乙烯吹塑薄膜.pdf
- 高空作业平台施工安全标准化实施方案.docx VIP
原创力文档


文档评论(0)