|
|
|||||
Технологии
По мнению специалистов компании Diversinet, протокол беспроводной связи WAP имеет несколько серьезных недостатков в системе безопасности. Так, в WAP 1.2 не хватает элементов аутентификации, авторизации и проверки сделки, что не позволяет добиться необходимого уровня безопасности в приложениях. Однако ожидается, что новый стандарт WAP 1.3, который должен выйти в этом году, решит некоторые проблемы, поскольку будет поддерживать шифрование с открытым ключом по стандарту PKI, цифровую подпись и динамическую прокси-навигацию. Динамическая прокси-навигация является методом переадресации, поддерживающей соединение между телефонными трубками и коммерческой компанией без применения расшифровки данных. В настоящее время вся информация переводится из WTLS в SSL на пути между системами провайдера мобильной связи и Web-сервером, где она практически не защищена. В результате, злоумышленники могут легко получить номера счетов и пароли. На сегодняшний день компания Openwave предлагает продукт под названием Secure Enterprise Proxy, который позволяет шифровать данные. А с использованием нового протокола WAP 1.3, даже в случае если сертификаты клиента и сервера будут поддерживать WTLS-шифрование, идентификацию и блокировку от аннулирования, платеж не будет разрешен. Согласно шлюзовой модели безопасности, принятой WAP-Форумом, финансовая информация будет закрыта от провайдера приложений, который сможет выставлять счет конечному пользователю. Таким образом, банки могут быть уверены в безопасности счетов своих клиентов.
Рекомендуем
Обсуждение новости
|
|