- 相關(guān)推薦
WPKI護(hù)航移動(dòng)電子商務(wù)
無(wú)線網(wǎng)絡(luò)安全技術(shù)在移動(dòng)電子商務(wù)中起著非常重要的作用。但國(guó)際上安全加密的研究主要以有線網(wǎng)絡(luò)為主,如PKI(Public Key Infrastructure),即公開(kāi)密鑰體系,而無(wú)線網(wǎng)絡(luò)的安全技術(shù)研究屈指可數(shù)。為了適應(yīng)無(wú)線網(wǎng)絡(luò)認(rèn)證和加密的需要,WPKI(Wireless Public Key Infrastrcture)技術(shù),即無(wú)線公開(kāi)密鑰體系漸漸發(fā)展起來(lái)。Internet自從誕生以來(lái),不斷飛速發(fā)展,它的用戶(hù)數(shù)目一直以指數(shù)速度增長(zhǎng)。在Internet的商業(yè)化過(guò)程中,各種專(zhuān)用網(wǎng)絡(luò)的應(yīng)用也隨之發(fā)展起來(lái),以電信、銀行為代表的各種信息化系統(tǒng)已經(jīng)成為國(guó)家關(guān)鍵基礎(chǔ)設(shè)施。政府上網(wǎng)已成為必然趨勢(shì)。
隨著用戶(hù)對(duì)IT技術(shù)日漸多樣化的需求增多,用戶(hù)希望不論何時(shí)何地均能上網(wǎng),因而無(wú)線通信技術(shù)在銀行、證券、商務(wù)、貿(mào)易、辦公、教育(www.xfhttp.com-雪風(fēng)網(wǎng)絡(luò)xfhttp教育網(wǎng))等各方面的需求越來(lái)越多,無(wú)線通信領(lǐng)域的安全問(wèn)題也因此引起了廣泛的重視。
但目前,國(guó)際上安全加密的研究主要以有線網(wǎng)絡(luò)為主,如PKI(Public Key Infrastructure),即公開(kāi)密鑰體系,而無(wú)線網(wǎng)絡(luò)的安全技術(shù)研究屈指可數(shù),國(guó)內(nèi)外的研究與應(yīng)用也正處于探索之中。為了適應(yīng)無(wú)線網(wǎng)絡(luò)認(rèn)證和加密的需要,WPKI(Wireless Public Key Infrastructure)技術(shù),即無(wú)線公開(kāi)密鑰體系漸漸發(fā)展起來(lái),并逐漸在無(wú)線數(shù)據(jù)業(yè)務(wù)中得到實(shí)際應(yīng)用。
WPKI如何工作
WPKI即“無(wú)線公開(kāi)密鑰體系”,它將互聯(lián)網(wǎng)電子商務(wù)中PKI安全機(jī)制引入到無(wú)線網(wǎng)絡(luò)環(huán)境中,它是一套遵循既定標(biāo)準(zhǔn)的密鑰及證書(shū)管理平臺(tái)體系,用它來(lái)管理移動(dòng)網(wǎng)絡(luò)環(huán)境中使用的公開(kāi)密鑰和數(shù)字證書(shū),有效建立安全和值得信賴(lài)的無(wú)線網(wǎng)絡(luò)環(huán)境。
WPKI并不是一個(gè)全新的PKI標(biāo)準(zhǔn),它是傳統(tǒng)的PKI技術(shù)應(yīng)用于無(wú)線環(huán)境的優(yōu)化擴(kuò)展。它同樣采用證書(shū)管理公鑰,通過(guò)第三方的可信任機(jī)構(gòu)—認(rèn)證中心(CA)驗(yàn)證用戶(hù)的身份,從而實(shí)現(xiàn)信息的安全傳輸。
與PKI系統(tǒng)相似,一個(gè)完整的WPKI系統(tǒng)必須具有以下部分:PKI客戶(hù)端、注冊(cè)機(jī)構(gòu)(RA)、認(rèn)證機(jī)構(gòu)(CA)和證書(shū)庫(kù)以及應(yīng)用接口等基本構(gòu)成部分,其構(gòu)建也將圍繞著這五大系統(tǒng)進(jìn)行(見(jiàn)圖1所示)。
通常來(lái)說(shuō),CA作為數(shù)字證書(shū)的簽發(fā)機(jī)關(guān),它是WPKI系統(tǒng)的核心。RA提供用戶(hù)和CA之間的一個(gè)接口,作為認(rèn)證機(jī)構(gòu)的校驗(yàn)者, 在數(shù)字證書(shū)分發(fā)給請(qǐng)求者之前對(duì)證書(shū)進(jìn)行驗(yàn)證,它捕獲并認(rèn)證用戶(hù)的身份, 向CA提出證書(shū)請(qǐng)求認(rèn)證的處理質(zhì)量決定了證書(shū)中被設(shè)定的信任級(jí)別。
一個(gè)完整的WPKI必須提供良好的應(yīng)用接口系統(tǒng),使各種各樣的應(yīng)用能夠以安全、一致、可信的方式與WPKI交互,確保安全網(wǎng)絡(luò)環(huán)境的完整性和易用性。
PKI和WPKI最主要的區(qū)別在于證書(shū)的驗(yàn)證和加密算法。WPKI采用了優(yōu)化的ECC橢圓曲線加密和壓縮的X.509數(shù)字證書(shū)。比如說(shuō)一個(gè)1024位加密算法,手機(jī)需要半分鐘才能完成,所以傳統(tǒng)的PKI X.509就不適合移動(dòng)計(jì)算。WPKI采用的橢圓曲線密碼體制,密碼長(zhǎng)度可以為165位,實(shí)際應(yīng)用和傳統(tǒng)PKI的1024或2048位安全強(qiáng)度一樣,但運(yùn)算量要小,復(fù)雜度也隨之降低。
WPKI用在哪里
目前全世界移動(dòng)終端的數(shù)量已經(jīng)接近10億,而互聯(lián)網(wǎng)用戶(hù)早已超過(guò)10億。這些數(shù)字表明:隨著時(shí)代與技術(shù)的進(jìn)步,人類(lèi)對(duì)移動(dòng)性和信息的需求急速上升,越來(lái)越多的人希望在移動(dòng)的過(guò)程中高速接入互聯(lián)網(wǎng),獲取急需的信息,完成想做的事情。無(wú)線通信的安全性
[1] [2] [3]
【W(wǎng)PKI護(hù)航移動(dòng)電子商務(wù)】相關(guān)文章:
移動(dòng)電子商務(wù)安全問(wèn)題探析04-28
春運(yùn)護(hù)航簡(jiǎn)報(bào)01-08
護(hù)航春運(yùn)的簡(jiǎn)報(bào)01-17
生命駕校護(hù)航健康04-27
平安電力,知識(shí)護(hù)航04-29
護(hù)航旗下的海員心聲04-27
全運(yùn)會(huì)“最強(qiáng)大腦”護(hù)航02-29
石化產(chǎn)業(yè)規(guī)劃護(hù)航國(guó)Ⅲ04-28