论文部分内容阅读
本文主要分析了WTLS的安全漏洞及其存在的原因,并在此基础上研究了两种解决WTLS安全问题的方法——椭圆曲线和RIPEMD—160算法。 WAP编程模型类似WWW编程模型,采用基于WWW通信协议的标准来传送消息,应用于移动终端的微浏览器和标准的Web浏览器也非常相似。WAP定义了无线标记语言WML以及WMLScript用于组织WAP应用的内容,还定义了适合于无线环境的通信协议栈WSP/WTP/WTLS。 在WAP的编程模型中,客户端(手机)与服务器分别处在不同的网络中,并使用不同的通信协议,为此引入了WAP网关以实现网络互连及协议转换等其它功能。 虽然WTLS已经提供了很好的安全措施,WTLS规范中的大多数内容均采用TLS规范。但WAP论坛所做的许多改动已经导致了一些安全隐患,本文对其安全问题做了初步的探讨。 椭圆曲线法和RIPEMD—160是两种目前较新的加密算法,且不易被破解,本文初步分析和研究了这两种方法。