Μια πύλη WAP είναι ένα σύστημα λογισμικού που μετατρέπει ιστοσελίδες από το πρωτόκολλο ασφαλείας WAP , γνωστό ως πρωτόκολλο Layer Security ασύρματης μεταφοράς , στο πρωτόκολλο της ασφάλειας του Διαδικτύου , που είναι γνωστή ως Secure Sockets Layer . WTLS βασίζεται σε ένα de facto πρότυπο ασφάλειας για επικοινωνίες μέσω του Διαδικτύου , που είναι γνωστή ως Transport Layer Security , και λειτουργεί με τη δημιουργία μια σύνοδο μεταξύ της κινητής συσκευής και της πύλης WAP σε μια διαδικασία γνωστή ως χειραψίας .
Εικόνων χειραψία
Η
Κατά τη διάρκεια της χειραψίας , οι παράμετροι ασφαλείας - πρωτόκολλα κρυπτογράφησης , τα δημόσια κλειδιά κρυπτογράφησης και τα πιστοποιητικά ασφαλείας - χρησιμοποιείται για να προστατέψει την περίοδο αποτελούν αντικείμενο διαπραγμάτευσης . Μόλις έχει οριστεί μια συνεδρία , οι επικοινωνίες μεταξύ της κινητής συσκευής και της πύλης WAP κρυπτογραφημένη , έτσι ώστε να μην μπορούν να διαβαστούν ακόμα και αν υποκλαπούν .
Η Προφυλάξεις
Η
Μια πύλη WAP επιτρέπει WAP - enabled συσκευές να επικοινωνούν με το Internet . Ωστόσο , WAP επικοινωνίας είναι διαθέσιμα για ένα μικρό χρονικό διάστημα σε μη κρυπτογραφημένη μορφή στην πύλη , οπότε αν η πύλη είναι σε κίνδυνο , έτσι είναι κάθε WAP επικοινωνιών . Οι πωλητές συνήθως λαμβάνουν μέτρα για να εξασφαλίσει ότι τα δεδομένα είναι ασφαλή , συμπεριλαμβανομένων κρυπτογράφηση και αποκρυπτογράφηση των δεδομένων στη μνήμη και την εκκαθάριση μνήμης πριν την επιστροφή της στο λειτουργικό σύστημα . Ωστόσο , δεν υπάρχουν πρότυπα για αυτές τις προφυλάξεις , ώστε να μην ιδίως την εφαρμογή του WAP μπορεί να εγγυηθεί ασφαλείς .
Εικόνων Ασφαλείας Κίνδυνοι
Η
Κινητά τηλέφωνα είναι πάντα πιθανό να είναι ο πιο αδύναμος κρίκος σε οποιαδήποτε εφαρμογή WAP . Είναι , εξ ορισμού , το κινητό και μπορεί εύκολα να χαθεί ή κλαπεί . Οι δυνατότητες του WAP σημαίνει ότι οι φορητές συσκευές είναι όλο και πιο πιθανό να χρησιμοποιηθεί για την αποθήκευση ευαίσθητων δεδομένων που είναι φυσικά προστατεύονται μόνο από έναν προσωπικό αριθμό αναγνώρισης και , σε πολλές περιπτώσεις , με τίποτα δεν σε όλα . Ένας δικτυακός τόπος δυνατότητα WAP είναι επίσης ένα βασικό συστατικό για κάθε εφαρμογή WAP , έτσι ώστε τα θέματα ασφάλειας που παραδοσιακά συνδέονται με ιστοσελίδες σε γενικές γραμμές ισχύουν και για WAP . Τα κακώς γραπτή λογισμικό διεπαφής πύλη μπορεί να προσφέρει ένα σημείο εισόδου για τους χάκερ , ενώ κακόβουλες ιστοσελίδες να κατεβάσετε τα περιεχόμενα ενός καταλόγου ή το βιβλίο διευθύνσεων σε ένα κινητό τηλέφωνο ή προσωπικός ψηφιακός βοηθός και διανομή των πληροφοριών σε τρίτους .
Η
Η
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα