ويكيبيديا:مسابقة مؤسسة الملك عبد العزيز ورجاله للموهبة والإبداع/مقالات/طبقة النقل الاسلكي الامن

طبقة النقل اللاسلكي الأمن

طبقة النقل اللاسلكي الأمن (WTLS) هو البروتوكول الأمني ، وهو جزء من بروتوكول التطبيقات اللاسلكية (واب) مكدس. انه يجلس بين الرغبة في الدفع وطبقات برنامج تنمية المرأة في البلاغات الواب المكدس.

نظرة عامة

مشتق من WTLS تلس. WTLS يستخدم دلالات مشابهة لجهاز تكييف منخفضة المحمول عرض النطاق الترددي. التغييرات الرئيسية هي...

  • المضغوطة بنية البيانات -- حيث يتم تخفيض حجم الحزمة المحتملة باستخدام بت المجالات ، ونبذ التكرار ومقطوعة بعض العناصر التشفير.
  • شكل شهادة جديدة -- WTLS يحدد شكل شهادة مضغوط. ويأتي ذلك بعد على نطاق واسع X.509 v3 بنية الشهادة ، وإنما يستخدم أصغر هياكل البيانات.
  • حزم تصميم يستند -- تم تصميم تلس للاستخدام عبر دفق البيانات. WTLS أن تتكيف مع تصميم على أن تكون أكثر مناسبة على حزمة شبكة الاتصال المحلية. ويستند قدر كبير من التصميم على شرط أن يكون من الممكن استخدام شبكة الحزمة مثل الرسائل القصيرة كما نقل البيانات.

وقد حل محله في WTLS بروتوكول التطبيقات اللاسلكية الواب 2.0 القياسية بحلول نهاية إلى نهاية النقل مواصفات الأمن طبقة. أمن

WTLS يستخدم خوارزميات التشفير الحديثة ومشتركة مع تلس يسمح التفاوض على أجنحة التشفير بين العميل والخادم. خوارزميات

قائمة غير مكتملة...

  • تبادل مفتاح والتوقيع

س آر إس إيه س تشفير منحنى الاهليلجية (رعاية الطفولة المبكرة)

  • التشفير المتناظر

س ديس س الثلاثي ديس س RC5

  • رسالة دايجست

س MD5 س SHA1

الانتقادات الأمن

يتم تخزين * التشفير / فك التشفير في العبارة -- في الهندسة المعمارية الواب عادة المحتوى على الملقم كما غير مضغوط WML (1 اليومي أكس). يتم استرداد هذا المحتوى عن طريق العبارة باستخدام النص المتشعب ومضغوط في WBXML ، من أجل أداء تلك ضغط العبارة يجب أن تكون قادرة على التعامل مع العصبة في نص واضح ، وذلك حتى إذا كان هناك التشفير بين العميل وبوابة (باستخدام WTLS) ، وبين البوابة والملقم الأصلي (باستخدام هتبس]) العبارة بمثابة رجل في منتصف الملف. هذا التصميم عبارة يخدم عددا من الأغراض : تحويل الشفرة بين أتش تي أم أل وWML ؛ موفري المحتوى ليس من الضروري تنفيذ ضغط WBXML ؛ يزيل الاعتماد على نظام أسماء النطاقات ؛ تمكن الحديقة المسورة

  • يتم اقتطاع دايجست اقتطاع -- يساعد على هضم رسالة HMAC لتقليل الحمل انتقال ، وهذا يقلل من فعالية النظري للHMAC تقليص محتمل لحماية سلامة البيانات.
  • عدم كفاية استعراض -- WTLS تختلف اختلافا كبيرا عن تلس ، فإنه ليس من الواضح أن التغييرات التي أدخلت على WTLS لم بطريقة أضعفت الأمن. استخدام صيغة الشهادة الجديدة هو مثال على ذلك. الشكل المحدد في مواصفات WTLS قد لا تكون مناسبة لجميع الاستخدامات التي يمكن أن تستخدم شهادة.
  • عميل التنفيذ -- بما أنه لا توجد مواصفات الرسمية التي WTLS التنفيذ يجب أن تلتزم ، قد تستخدم العديد من خوارزميات التشفير غير آمنة أو عمليات توليد المفتاح. في بعض البرامج العميل ، قد يكون حتى WTLS المعوقين.