所有作者:曹海旺 范亚军
作者单位:北京邮电大学网络与交换技术国家重点实验室
论文摘要:WAP2。0在WAP1。X的基础上集成了新的Internet 标准和技术,增加了对标准Internet通信协议如TCP、HTTP 的支持,使得有线网络中标准的PKI可以应用到WAP环境下,实现了端到端的安全机制。但是这种端到端的安全机制也会带来新的安全问题,在具体端到端安全业务流程中,WAP网关作为代理,在终端和应用服务器之间建立一个HTTPS隧道,使得TLS层以及以上协议透明传输。攻击者可以利用这个隧道,对无线资源进行恶意利用。本文通过对彩信中心进行攻击,发送伪源彩信的实例,从原理上对这种恶意利用进行分析,并提出了解决这种无线资源恶意利用的办法。
关键词: 彩信 wap2.0 端到端安全机制
免费下载《一个WAP2.0端到端安全机制的恶意利用漏洞》PDF全文(已停止下载)
本站“论文下载”文章收集整理于“中国科技论文在线”,由于各种原因,本站已暂停论文下载!请前往“中国科技论文在线http://www.paper.edu.cn/”免费下载!