25 Ноября 2024
В избранные Сделать стартовой Подписка Портал Объявления
Технологии
WAP-протоколу не хватает защиты
17.04.2001
По мнению специалистов компании Diversinet, протокол беспроводной связи WAP имеет несколько серьезных недостатков в системе безопасности.

Так, в WAP 1.2 не хватает элементов аутентификации, авторизации и проверки сделки, что не позволяет добиться необходимого уровня безопасности в приложениях. Однако ожидается, что новый стандарт WAP 1.3, который должен выйти в этом году, решит некоторые проблемы, поскольку будет поддерживать шифрование с открытым ключом по стандарту PKI, цифровую подпись и динамическую прокси-навигацию.

Динамическая прокси-навигация является методом переадресации, поддерживающей соединение между телефонными трубками и коммерческой компанией без применения расшифровки данных. В настоящее время вся информация переводится из WTLS в SSL на пути между системами провайдера мобильной связи и Web-сервером, где она практически не защищена. В результате, злоумышленники могут легко получить номера счетов и пароли.

На сегодняшний день компания Openwave предлагает продукт под названием Secure Enterprise Proxy, который позволяет шифровать данные. А с использованием нового протокола WAP 1.3, даже в случае если сертификаты клиента и сервера будут поддерживать WTLS-шифрование, идентификацию и блокировку от аннулирования, платеж не будет разрешен. Согласно шлюзовой модели безопасности, принятой WAP-Форумом, финансовая информация будет закрыта от провайдера приложений, который сможет выставлять счет конечному пользователю. Таким образом, банки могут быть уверены в безопасности счетов своих клиентов.


 
Количество просмотров:
248
Отправить новость другу:
Email получателя:
Ваше имя:
 
Рекомендуем
Обсуждение новости
 
 
© 2000-2024 PRESS обозрение Пишите нам
При полном или частичном использовании материалов ссылка на "PRESS обозрение" обязательна.
Мнение редакции не всегда совпадает с мнением автора.