无线PKI中具有安全代理的新型CA方案

作者:甘志; 李鑫; 陈克非
来源:计算机应用与软件, 2006, (07): 1-2+73.
DOI:10.3969/j.issn.1000-386X.2006.07.001

摘要

无线PK I是WAP Forum提出的用于保护无线通信安全的协议。通过使用WPK I,手持设备客户端能够利用公开密钥技术来保护数据的保密性和完整性。由于手持设备存储容量和计算速度都相当受限,只有少量的手持设备能流畅的完成WPK I所必须的计算任务。即使采用了具有强计算能力的手持设备,用户也仅能与采用了WPK I技术的部分服务器进行安全通信。手持设备用户仍然无法和Internet上的任意用户之间建立可靠的连接。通过对现有的无线PK I系统进行分析,提出了无线PK I的一种可选的运行方式。新的运行方式将客户端难以承担的计算任务移植到可信安全代理服务器端,并采用密码协议保证安全代理的正确运行。新协议降低了WPK I框架对无线手持设备的计算和存储能力的要求,同时系统的安全性也得到了进一步的保障。而无线手持设备用户也能够和Internet上的用户进行安全的通信。

全文