WAP中WTLS安全性研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:zdt19880709
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,以WAP为平台的电子交易类业务作为一种全新的交易模式,正逐渐成为移动增值服务发展的一个趋势。WTLS作为WAP中的传输层安全协议,对基于WAP的移动业务安全起着至关重要的作用。本文系统地研究了WTLS协议栈,并对WTLS协议栈中的握手协议进行了详细分析,指出了WTLS握手协议中存在的四个安全漏洞:缺乏向前安全性,不能防止未知密钥共享攻击、中间人攻击,并且不能提供对用户身份的保护。在广泛分析国内外相关研究现状之后,指出现有解决方案的不足,提出了一种无线密钥交换和双向认证协议FS-MAKEP。该协议能快速、安全地实现密钥交换,证书认证和隐式认证相结合的双重认证,提供向前安全性,防止未知密钥共享攻击和中间人攻击,并且具有很少的在线计算开销。基于FS-MAKEP在密钥交换和身份认证上的优势,本文把FS-MAKEP的思想应用到WTLS协议中,提出了一种基于FS-MAKEP的WTLS握手协议,很好地解决了原有WTLS协议中存在的4个安全漏洞;用Rubin逻辑证明了改进后WTLS握手协议的安全性;并在Linux环境下实现了改进后WTLS握手协议,证明了改进后协议的可行性。可是移动电子交易对用户身份保护提出了更高要求——用户匿名性保护,因此本文引用了基于陷门散列函数的在线/离线签名算法,设计了一种基于匿名通行证的用户身份认证方案AL-SA。方案的主要特点是通过第三方认证中心为用户办理匿名通行证,服务器端不直接对用户证书认证,而是对匿名通行证认证。本文在FS-MAKEP的基础上,结合AL-SA方案对WTLS握手协议的客户端身份认证过程作出进一步改进。改进后的协议不仅同样解决了原有协议的4个漏洞,而且提供了用户匿名性保护,减轻了客户端的计算量,也提高了服务器端对用户身份认证的效率。最后,分析了两种改进方案的计算开销和通信载荷量,阐述了两种方案的优势。并对WTLS安全性研究进行总结,指出了将来进一步的研究方向。
其他文献
路径规划技术是现代移动导航的核心技术之一,其重要性在近年的研究中不断增加。路径规划问题可定义为在一个存在障碍物的环境中寻找到一条从起点到终点的合适路径,且在过程之中
数字图像配准技术是数字图像处理中一个非常基本的问题,图像配准的目的是将不同传感器、不同视角或者不同时间及不同拍摄条件下得到的两幅或多幅图像在空间上对齐,而且这两幅
肺癌的死亡率远远高于其他癌症,而且近些年来甚至还呈逐年增加的趋势。影像学检查是癌症的诊断、检测和防治方面的重要技术之一。通常意义上的胸部影像学的主要研究对象就是
随着Internet的迅猛发展,利用Internet发布和交换信息更加频繁,同时数字图书馆和远程教育也成为热门领域,因此,信息资源的电子化是至关重要的一个问题。现有的OCR( Optical C
随着计算机科学技术的发展和普及,特别是计算机在国民经济中的广泛应用,作为计算机灵魂的软件在社会生活中,尤其是在现代企业中得到广泛的应用。拥有优秀的跨平台特性的Java
随着企业信息化建设步伐的不断加大,传统独立的应用系统越来越不能满足企业信息化建设的要求,因此,近年来企业应用集成EAI越来越多的被企业所广泛使用,但传统的EAI技术存在着
随着科学技术的进步和人们对生活质量的要求提高,日常生活当中出现了一些新的烦恼,比如因为手机有辐射,长时间打电话之后引起的不适;车辆的行驶过程中难以用手机接打电话;想
数字化校园是利用先进的信息技术,实现从资源到活动的全部数字化,拓展时空的维度,从而构建集成的、个性化的工作和生活环境,创新的教学和管理模式,实现虚拟校园。数字化校园
论文以交通视频检测为背景,系统地对由直线段与面等组成的框架特征下,双目立体视觉中的三维重建涉及到的各个环节进行了研究和讨论,提出了一些新的算法,并给出了一个的解决方
由于Internet的飞速发展和 www 访问流量急剧增长,所以 Web服务器变得不堪负重,其处理能力也已经成为提供服务的瓶颈。单纯靠提高服务器硬件性能并不能解决根本的问题,因而,如何