基于端到端模式的WAP安全性研究

来源 :江苏大学 | 被引量 : 3次 | 上传用户:moete
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动通信市场的不断扩大,移动服务业务的种类日益丰富,其安全性需求也在不断上升。WAP将移动通信网和Internet连接起来,并通过WTLS协议实现安全功能。WAP1.x版本中需要WAP网关来实现WTLS与TLS之间的转换,因此带来安全缝隙问题。本文采用一种称为“透明网关”的安全模式作为研究的基础,进而分析及改进WTLS的安全性。现有的WTLS协议存在许多安全缺陷,其密钥交换过程缺乏前向保密性,匿名模式的协商更缺乏相互的身份验证,容易遭受各种攻击;在非匿名的模式下,通过数字证书实现服务器或双方相互的身份验证,这需要依赖于WPKI体系,需要一个可信的第三方认证机构颁发数字证书。现在WPKI技术虽然已经成熟,但它缺乏统一性和互操作性,且颁发和管理证书的过程比较复杂,部署价格比较高,目前大部分WAP业务并没有使用WPKI,在身份认证方面存在很大的安全隐患。如果引入客户端证书,则又带来用户匿名性问题。本文为WTLS提出一种基于用户口令的认证和加密密钥交换协议,通过用户记忆性口令方便地实现客户端与服务器的相互身份认证。该协议不需使用数字证书,为WTLS匿名模式提供了更多的安全属性;用户只需记住口令即可,不仅节约了存储空间,而且能够防止手机或PDA等丢失后他人冒名使用WAP收费业务;客户端和服务器只需事先协商一些秘密信息即可,在实时握手过程中发送的数据量明显减少,从而节省带宽和传输时间。本论文在随机预言模型下验证了该协议的安全性:满足一般密钥交换协议所必需的安全属性,且能抵御针对口令的各种攻击,并在OPNET软件中仿真实现了WTLS握手过程,从握手时间、信道利用率、延迟等方面考查了新握手协议的网络性能,从而验证了该协议在移动通信环境下的实用性。该协议是在WTLS匿名模式下提出的,但也完全适用于非匿名模式的WTLS服务,且能与其它密码套件兼容。另外,该密钥交换算法也适用于WAP2.0中的TLS安全协议。
其他文献
随着人们对视频信息需求的日益增长,H.26X、MPEG系列视频国际标准不断被推出,我国也积极推动自己的音视频编解码标准(AVS)的制定,AVS的视频部分己于2006年3月1日开始实施。其中,
心脏储备(Cardiac Reserve, CR)是指心脏的上调能力,是衡量心脏功能的一个很重要的方面。通过对心脏储备监测、评估和调研,可以让医生和病人了解疾病对心脏状态的影响程度,可以分
本文对无线传感器网络节能机制进行了研究。文章首先简要介绍了已有的无线传感器网络节能机制,包括节能MAC、功率控制、节能路由、数据融合等。然后研究了一个针对无线传感器
星载SAR具有固定的运行周期、地面覆盖范围广,随着它的不断发展,星载SAR图像也已经广泛应用于制图、土地监测、灾害监测、地质、水文、海洋、冰川等许多方面。而对星载SAR图
随着多媒体技术的迅速发展和Internet的日益普及,特别是在一些诸如人造卫星、指纹识别、科学试验、生物医学成像以及大型娱乐系统等信息源的激励下,图像和视频信息大量生成。
正交频分复用(OFDM)最突出的优点是频谱利用率高和抗多径时延能力强,适合未来高速宽带无线通信的应用。它将用户信息调制在若干相互正交的子载波上,增加了信号的持续时间,有
近年来,随着Internet和通信技术的迅速发展,越来越多的信息需要通过Internet来传输。通常我们认为加密的通信就很安全了,但在现实中却远远不够。因此,对于通信网络安全的学习
无线传感器网络能实时监测、感知、采集和处理各种监测对象的信息,在军事国防、环境监测、抢险救灾和危险区域的远程控制等诸多领域具有广泛的应用。网络安全在无线传感器网
近些年来,随着计算机技术、宽带网络、视频压缩技术、视频点播、网络电视等技术的推广和普及,数字视频已经广泛地应用于广播、教育、娱乐、医疗服以及监控等领域.与传统的文