




下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、基于的移動電子商務(wù)安全模型研究摘要 移動電子商務(wù)有傳統(tǒng)電子商務(wù)無法比擬的優(yōu)點(diǎn),同時對安全性也提出了更高的要求。本文介紹了基于WAP標(biāo)準(zhǔn)的移動電子商務(wù)安全模型, 針對移動電子商務(wù)的信息安全需求分析了WAP的安全機(jī)制,給出了由WTLS, WIM, WMISCrypt和WPKI這四種安全機(jī)制所組成的安全構(gòu)架模型,最后分析了基于WAP安全架構(gòu)模型的移動電于商務(wù)的安全實現(xiàn)方式及各自的特點(diǎn)。 關(guān)鍵詞 移動電子商務(wù) WAP 安全機(jī)制移動電子商務(wù)是利用無線通信手段來完成電子商務(wù),它為電子商務(wù)的發(fā)展創(chuàng)造了更為廣闊的發(fā)展空間。移動電子商務(wù)相對著傳統(tǒng)的電子商務(wù)形式具有靈活、簡單、方便等特點(diǎn)。通過移動電子商務(wù),用戶可
2、以任意時間任意地點(diǎn),使用手機(jī)、無線終端或PDA查找、選擇及購買商品和服務(wù)。安全是移動電子商務(wù)的關(guān)鍵,也是移動電子商務(wù)的核心技術(shù)問題。移動電子商務(wù)需要在移動個人終端和有線網(wǎng)絡(luò)中進(jìn)行信息通信,這使得整個交易過程承受著無線網(wǎng)和有線網(wǎng)通信中的雙重安全風(fēng)險,因此要求移動電子商務(wù)具有特殊的安全機(jī)制。其中WAP的安全機(jī)制是護(hù)航移動電子商務(wù)的典范,也是當(dāng)前絕大多數(shù)安全移動電子商務(wù)的實現(xiàn)基礎(chǔ)。 一、WAP移動電子商務(wù)的網(wǎng)絡(luò)架構(gòu) 1.WAP簡介。WAP協(xié)議把因特網(wǎng)擴(kuò)展到了無線環(huán)境,由WAP客戶端、無線網(wǎng)、WAP網(wǎng)關(guān)、IP網(wǎng)絡(luò)和Web服務(wù)器組成。WAP客戶端和WAP網(wǎng)關(guān)間通過無線網(wǎng),使用WML(無線標(biāo)記語言)來傳輸
3、數(shù)據(jù)WAP網(wǎng)關(guān)在WML數(shù)據(jù)和HTML數(shù)據(jù)之間進(jìn)行轉(zhuǎn)換,在有線網(wǎng)和無線網(wǎng)之間傳遞數(shù)據(jù)并和Web服務(wù)器通信。 2.基于WAP的移動電子商務(wù)網(wǎng)絡(luò)模型。WAP在應(yīng)用上充分借鑒了Internet的思想,并加以一定的改進(jìn)和簡化。WAP安全標(biāo)準(zhǔn)使通過因特網(wǎng)的電子商務(wù)擴(kuò)展到了無線終端設(shè)備上。在移動電子商務(wù)中WAP的網(wǎng)絡(luò)模型如圖1所示。一個典型的WAP應(yīng)用系統(tǒng)定義了三類實體:(1)具有WAP用戶代理功能的移動終端:典型的終端為WAP手機(jī)。在它的顯示屏上運(yùn)行有微瀏覽器,用戶可以采用簡單的選擇鍵實現(xiàn)WAP服務(wù)請求,并以無線方式發(fā)送和接收所需的信息。(2)WAP網(wǎng)關(guān):WAP網(wǎng)關(guān)是WAP網(wǎng)絡(luò)中重要的一個環(huán)節(jié),它是連接客
4、戶端和服務(wù)器的橋梁,使得WAP終端可以訪問其中的資源。從WAP終端發(fā)送的請求,在網(wǎng)關(guān)實現(xiàn)WAP協(xié)議棧與Internet協(xié)議棧之間的轉(zhuǎn)換后,再向內(nèi)容服務(wù)器傳送;而從內(nèi)容服務(wù)器返回的信息,經(jīng)網(wǎng)關(guān)編碼后,轉(zhuǎn)換為較緊湊的二進(jìn)制格式,返回移動終端,以減少網(wǎng)絡(luò)數(shù)據(jù)流量,最大限度地利用無線網(wǎng)絡(luò)較為緩慢的數(shù)據(jù)傳輸速率。(3)Web內(nèi)容服務(wù)器:特定資源(內(nèi)容)存儲或生成的地方。旨在為WAP應(yīng)用提供數(shù)據(jù)服務(wù)支持,如支持WAP的Web網(wǎng)站以及相關(guān)的網(wǎng)站服務(wù)等。 二、WAP移動電子商務(wù)安全模型 WAP定義了一個開放的全球無線應(yīng)用框架和網(wǎng)絡(luò)協(xié)議標(biāo)準(zhǔn),將Internet上的應(yīng)用和服務(wù)引入移動電話等無線終端,使移動用戶可以
5、不受網(wǎng)絡(luò)種類、網(wǎng)絡(luò)結(jié)構(gòu)、運(yùn)營商的承載業(yè)務(wù)以及終端設(shè)備的限制,通過移動設(shè)備方便地訪問和獲取以統(tǒng)一的內(nèi)容格式表示的國際互聯(lián)網(wǎng)或企業(yè)內(nèi)部網(wǎng)的信息和各種服務(wù)。基于WAP的移動電子商務(wù)安全模型如圖1所示: 圖2 基于WAP的移動電子商務(wù)安全模型 三
6、、WAP的安全機(jī)制 WAP的安全機(jī)制可以實現(xiàn)移動電子商務(wù)所需具有的數(shù)據(jù)保密性、數(shù)據(jù)完整性、交易方的認(rèn)證與授權(quán)和不可抵賴性四個方面信息安全特征。 1.WTLS 協(xié)議。WTLS協(xié)議:WTLS基于IETF小組的SSL/TLS協(xié)議,提供了實體鑒別、數(shù)據(jù)加密和保護(hù)數(shù)據(jù)完整性的功能,所以可以確保在WAP裝置和WAP網(wǎng)關(guān)之間的安全通信。有三種不同級別的WTLS:WTLS Class1:執(zhí)行未經(jīng)證實的Diffie-Hellman密鑰交換以建立會話密鑰。WTLS Class2:使用與SSL/TLS協(xié)議相類似的公開密鑰證書機(jī)制進(jìn)行服務(wù)器端鑒別。WTLS Class3:客戶端和服務(wù)器端采用X.509格式證書相互進(jìn)行
7、鑒別。 2.WAP身份模塊WIM。WIM(WAP Identify Module)是安裝在WAP終端設(shè)備中的一種無法被篡改的計算機(jī)芯片,用來支持WTLS協(xié)議并提供應(yīng)用層面的安全功能:存放和處理使用者的身份認(rèn)證信息(密鑰或證書)。WIM包含了WTI.S3級的功能,并嵌入了對公開密鑰加密技術(shù)的支持。目前,WIM大多使用智能卡芯片來實現(xiàn),帶有WIM的SIM卡由SIM卡的發(fā)行商提供。 3.WMLSCrypt。WMISCrypt(WML Script Crypto API)是一個應(yīng)用編程接口,使用該接口可訪問WML腳本加密庫中的安全函數(shù)(如密鑰對的生成、數(shù)字簽名及處理PKI中常用的一些數(shù)據(jù)對象的函數(shù))。
8、WMI.腳本加密接口使得WMI,應(yīng)用可以訪問和使用其他WAP安全標(biāo)準(zhǔn)管理和使用的安全服務(wù)及安全對象。WMI,腳本加密接口由WMI.腳本加密庫來支持,在WMI.腳本加密庫中的常用函數(shù)有:生成密鑰對、存儲密鑰和其他私人數(shù)據(jù)、控制對存放的密鑰和數(shù)據(jù)的訪問、生成和驗證數(shù)字簽名、加密和解密數(shù)據(jù)。WMI.腳本加密庫一般使用WIM模塊來提供密碼運(yùn)算支持。 4.WPKI無線公鑰基礎(chǔ)設(shè)施。無線公共密鑰系統(tǒng)WPKI目前許多有線網(wǎng)絡(luò)已實現(xiàn)基于PKI(公鑰體系結(jié)構(gòu))的安全服務(wù),而無線網(wǎng)絡(luò)對安全服務(wù)的要求更為迫切。WPKI就是根據(jù)無線網(wǎng)絡(luò)的特點(diǎn),將PKI技術(shù)延伸到無線安全服務(wù)領(lǐng)域。它為移動終端、無線網(wǎng)關(guān)以及參與移動電子
9、商務(wù)的有線Internet內(nèi)的服務(wù)器提供身份認(rèn)證的機(jī)制,包括審核、發(fā)放、管理數(shù)字證書等服務(wù)。 四、WAP安全構(gòu)架模型 由上述WAP的四種安全機(jī)制(WTLS, WIM,WMISCrypt和WPKI)形成的一種WAP的安全構(gòu)架模型,如圖3所示。 其中,WPKI作為安全基礎(chǔ)設(shè)施平臺,是安全協(xié)議能有效實行的基礎(chǔ),一切基于身份驗證的應(yīng)用都需要WPKI的支持。它可與WTLS, TCP/IP,WMLScriptsign相互結(jié)合,實現(xiàn)身份認(rèn)證、私鑰簽名等功能。網(wǎng)絡(luò)安全協(xié)議平臺由WTLS協(xié)議及有線環(huán)境下位于傳輸層上的安全協(xié)議TLS, SSL和TCP/
10、 IP協(xié)議組成。安全參與實體是底層安全協(xié)議的實際應(yīng)用者,相互之間的關(guān)系也由底層的安全協(xié)議決定。當(dāng)該安全構(gòu)架運(yùn)用于實際移動電子商務(wù),這些安全參與實體間的關(guān)系即體現(xiàn)為交易方(移動終端、Web服務(wù)器)和其他受信任方(WAP網(wǎng)關(guān)、代理和無線認(rèn)證中心)。 五、移動電子商務(wù)的安全實現(xiàn)方式分析 基于WAP安全構(gòu)架模型的移動電子商務(wù)有不同的實現(xiàn)方式,雖然使用的基本安全協(xié)議是一樣的,但不同的實現(xiàn)方式之間的安全級別卻存在著較大的差異。 1.通過WPKI的不同認(rèn)證方式來實現(xiàn)不同的安全等級。WPKI針對WTLS的三種不同的安全級別,也定義了三種不同等級和方式的安全通信認(rèn)證模式:WTLS Class2,WTLS Cla
11、ss3和SignText三種功能模式。其中,WTLS Class2提供了移動終端對無線網(wǎng)關(guān)的認(rèn)證能力,客戶端可以匿名訪問;WTLSClass3提供雙向認(rèn)證,即WAP網(wǎng)關(guān)和終端相互認(rèn)證,移動終端利用自己的私鑰進(jìn)行名;SignText模式與WTLS Class3過程相同,只是移動終端對一則消息進(jìn)行數(shù)字簽名后用WMLScript發(fā)送給服務(wù)器。 2.利用WAP網(wǎng)關(guān)來實現(xiàn)不同的安全服務(wù)一般安全模式(雙區(qū)安全模式)。這種模式將WAP網(wǎng)關(guān)建在無線網(wǎng)的邊緣,它將有線網(wǎng)和無線網(wǎng)聯(lián)接起來,并把使用WTLS加密的數(shù)據(jù)轉(zhuǎn)換成使用TIS加密的數(shù)據(jù),數(shù)據(jù)在WTI一和TLS保護(hù)區(qū)是安全的。但由于傳輸?shù)募用軘?shù)據(jù)在WAP網(wǎng)關(guān)是被解密的,這必然存在著安全間隙,這種模式只能解決數(shù)據(jù)傳輸過程中的安全。端到端安全模式。實現(xiàn)端到端的安全可以從兩個方面入手:一是把WAP網(wǎng)關(guān)變成應(yīng)用服務(wù)提供商完全可以控制的(如通過具有WAP網(wǎng)關(guān)功能的Web服務(wù)器解決);二是將加密數(shù)據(jù)在WAP網(wǎng)關(guān)透明傳輸(這種模式仍需Web服務(wù)器有解析WAP協(xié)議的功能)。另外,對于WAP2. 0標(biāo)準(zhǔn),由于其與有線網(wǎng)絡(luò)協(xié)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025至2030年中國納米改性耐候漆市場分析及競爭策略研究報告
- 2025至2030年中國相冊式臺歷市場分析及競爭策略研究報告
- 2025至2030年中國珠寶拋光刷市場分析及競爭策略研究報告
- 2025至2030年中國水處理曝氣設(shè)備市場分析及競爭策略研究報告
- 2025至2030年中國有線電視預(yù)收費(fèi)系統(tǒng)市場分析及競爭策略研究報告
- 2025至2030年中國拌和機(jī)市場分析及競爭策略研究報告
- 2025至2030年中國平板水發(fā)絲機(jī)市場分析及競爭策略研究報告
- 2025至2030年中國女式大窗表市場分析及競爭策略研究報告
- 2025至2030年中國多用燒烤盤市場分析及競爭策略研究報告
- 2025至2030年中國醫(yī)院綜合管理信息系統(tǒng)軟件市場分析及競爭策略研究報告
- DB3212-T 1162-2024 學(xué)校集體用餐配送單位檢驗室能力建設(shè)規(guī)范
- 2024年河南焦作中考生物試題及答案1
- 醫(yī)院培訓(xùn)課件:《導(dǎo)管相關(guān)靜脈血栓形成專家共識》
- 帆船理論培訓(xùn)課程設(shè)計
- 《有機(jī)化學(xué)》課程說課
- 2024直驅(qū)透平有機(jī)朗肯循環(huán)低溫余熱發(fā)電機(jī)組技術(shù)規(guī)范
- 銀行案防工作專題會上發(fā)言材料范文
- 原紙購銷授權(quán)書
- 煤氣凈化回收工(中級)技能鑒定理論考試題庫(單選題)
- 閱讀社團(tuán)備課
- 2023-2024學(xué)年四川省德陽市七年級(下)期末數(shù)學(xué)試卷(含解析)
評論
0/150
提交評論