推荐文档列表

WPKI护航移动电子商务

时间:2021-10-01 09:14:21 电子通信论文 我要投稿

WPKI护航移动电子商务

 无线网络安全技术在移动电子商务中起着非常重要的作用。但国际上安全加密的研究主要以有线网络为主,如PKI(Public Key Infrastructure),即公开密钥体系,而无线网络的安全技术研究屈指可数。为了适应无线网络认证和加密的需要,WPKI(Wireless Public Key Infrastrcture)技术,即无线公开密钥体系渐渐发展起来。

  Internet自从诞生以来,不断飞速发展,它的用户数目一直以指数速度增长。在Internet的商业化过程中,各种专用网络的应用也随之发展起来,以电信、银行为代表的各种信息化系统已经成为国家关键基础设施。政府上网已成为必然趋势。

WPKI护航移动电子商务

  随着用户对IT技术日渐多样化的需求增多,用户希望不论何时何地均能上网,因而无线通信技术在银行、证券、商务、贸易、办公、教育(www.xfhttp.com-雪风网络xfhttp教育网)等各方面的需求越来越多,无线通信领域的安全问题也因此引起了广泛的重视。

  但目前,国际上安全加密的研究主要以有线网络为主,如PKI(Public Key Infrastructure),即公开密钥体系,而无线网络的安全技术研究屈指可数,国内外的研究与应用也正处于探索之中。为了适应无线网络认证和加密的需要,WPKI(Wireless Public Key Infrastructure)技术,即无线公开密钥体系渐渐发展起来,并逐渐在无线数据业务中得到实际应用。

  WPKI如何工作

  WPKI即“无线公开密钥体系”,它将互联网电子商务中PKI安全机制引入到无线网络环境中,它是一套遵循既定标准的密钥及证书管理平台体系,用它来管理移动网络环境中使用的公开密钥和数字证书,有效建立安全和值得信赖的无线网络环境。

  WPKI并不是一个全新的PKI标准,它是传统的PKI技术应用于无线环境的优化扩展。它同样采用证书管理公钥,通过第三方的可信任机构—认证中心(CA)验证用户的身份,从而实现信息的安全传输。

  与PKI系统相似,一个完整的WPKI系统必须具有以下部分:PKI客户端、注册机构(RA)、认证机构(CA)和证书库以及应用接口等基本构成部分,其构建也将围绕着这五大系统进行(见图1所示)。

  通常来说,CA作为数字证书的签发机关,它是WPKI系统的核心。RA提供用户和CA之间的一个接口,作为认证机构的校验者, 在数字证书分发给请求者之前对证书进行验证,它捕获并认证用户的身份, 向CA提出证书请求认证的处理质量决定了证书中被设定的信任级别。

  一个完整的WPKI必须提供良好的应用接口系统,使各种各样的应用能够以安全、一致、可信的方式与WPKI交互,确保安全网络环境的完整性和易用性。

  PKI和WPKI最主要的区别在于证书的验证和加密算法。WPKI采用了优化的ECC椭圆曲线加密和压缩的X.509数字证书。比如说一个1024位加密算法,手机需要半分钟才能完成,所以传统的PKI X.509就不适合移动计算。WPKI采用的椭圆曲线密码体制,密码长度可以为165位,实际应用和传统PKI的1024或2048位安全强度一样,但运算量要小,复杂度也随之降低。

  WPKI用在哪里

  目前全世界移动终端的数量已经接近10亿,而互联网用户早已超过10亿。这些数字表明:随着时代与技术的进步,人类对移动性和信息的需求急速上升,越来越多的人希望在移动的过程中高速接入互联网,获取急需的信息,完成想做的事情。无线通信的安全性

[1] [2] [3]