您的位置: 首页 >> 新闻中心 >> 计算机 >> 软件开发
WPKI护航移动电子商务
■ 最新课程推荐更多课程>>
学校培训课程开课时间上课地点精英价报名
正辰培训 微软软件测试工程师电话预约西直门教学区¥4704
新 科 海 软件测试工程师就业班电话预约海淀长远天地¥6280
北师大IT 软件工程与测试实战班电话预约北京师范大学¥1800
北师大IT 高级网络工程师就业班电话预约北京师范大学¥13000
金 同 方 网络工程师就业周末班电话预约人大总部¥7000
    无线网络安全技术在移动电子商务中起着非常重要的作用。但国际上安全加密的研究主要以有线网络为主,如PKI(Public Key Infrastructure),即公开密钥体系,而无线网络的安全技术研究屈指可数。为了适应无线网络认证和加密的需要,WPKI(Wireless Public Key Infrastrcture)技术,即无线公开密钥体系渐渐发展起来。 

  Internet自从诞生以来,不断飞速发展,它的用户数目一直以指数速度增长。在Internet的商业化过程中,各种专用网络的应用也随之发展起来,以电信、银行为代表的各种信息化系统已经成为国家关键基础设施。政府上网已成为必然趋势。 

  随着用户对IT技术日渐多样化的需求增多,用户希望不论何时何地均能上网,因而无线通信技术在银行、证券、商务、贸易、办公、教育等各方面的需求越来越多,无线通信领域的安全问题也因此引起了广泛的重视。 

  但目前,国际上安全加密的研究主要以有线网络为主,如PKI(Public Key Infrastructure),即公开密钥体系,而无线网络的安全技术研究屈指可数,国内外的研究与应用也正处于探索之中。为了适应无线网络认证和加密的需要,WPKI(Wireless Public Key Infrastructure)技术,即无线公开密钥体系渐渐发展起来,并逐渐在无线数据业务中得到实际应用。 

  WPKI如何工作 
  WPKI即“无线公开密钥体系”,它将互联网电子商务中PKI安全机制引入到无线网络环境中,它是一套遵循既定标准的密钥及证书管理平台体系,用它来管理移动网络环境中使用的公开密钥和数字证书,有效建立安全和值得信赖的无线网络环境。 

  WPKI并不是一个全新的PKI标准,它是传统的PKI技术应用于无线环境的优化扩展。它同样采用证书管理公钥,通过第三方的可信任机构—认证中心(CA)验证用户的身份,从而实现信息的安全传输。 

  与PKI系统相似,一个完整的WPKI系统必须具有以下部分:PKI客户端、注册机构(RA)、认证机构(CA)和证书库以及应用接口等基本构成部分,其构建也将围绕着这五大系统进行(见图1所示)。 

  通常来说,CA作为数字证书的签发机关,它是WPKI系统的核心。RA提供用户和CA之间的一个接口,作为认证机构的校验者, 在数字证书分发给请求者之前对证书进行验证,它捕获并认证用户的身份, 向CA提出证书请求认证的处理质量决定了证书中被设定的信任级别。 

  一个完整的WPKI必须提供良好的应用接口系统,使各种各样的应用能够以安全、一致、可信的方式与WPKI交互,确保安全网络环境的完整性和易用性。 

  PKI和WPKI最主要的区别在于证书的验证和加密算法。WPKI采用了优化的ECC椭圆曲线加密和压缩的X.509数字证书。比如说一个1024位加密算法,手机需要半分钟才能完成,所以传统的PKI X.509就不适合移动计算。WPKI采用的椭圆曲线密码体制,密码长度可以为165位,实际应用和传统PKI的1024或2048位安全强度一样,但运算量要小,复杂度也随之降低。 

  WPKI用在哪里 
  目前全世界移动终端的数量已经接近10亿,而互联网用户早已超过10亿。这些数字表明:随着时代与技术的进步,人类对移动性和信息的需求急速上升,越来越多的人希望在移动的过程中高速接入互联网,获取急需的信息,完成想做的事情。无线通信的安全性因此显得愈发重要,WPKI技术为解决移动环境下的安全认证和支付奠定了基础。 

  1、移动电子商务 
  移动电子商务是电子商务的一个新的分支,但是从应用角度来看,它的发展是对有线电子商务的补充与发展,是电子商务发展的新形态。移动电子商务将传统的商务和已经发展起来的、但是分散的电子商务整合起来,将各种业务流程从有线向无线转移和完善,是一种新的突破。 

  随着移动互联网的快速发展,移动设备通常是隶属于个人,可以为其所有者随时随地提供信息,商家可以通过移动电子商务将市场目标定位到个人;而传统的基于有线连接的电子商务只能将市场细分到一个小群体,比如一个家庭。从这一点来说,移动电子商务是电子商务发展的最高形式。
 
  WPKI可以用于如下几种移动电子商务中: 
  ◆ 网上银行 
  网上银行系统中采用了WPKI技术,犯罪分子即使窃取了卡号和密码,也无法在网上银行交易中实现诈骗。网上银行的应用主要有无线电子支付和转账两种方式。 

  用户可以利用手机完成实时的支付,在付款过程中用户通过认证后输入相应的银行卡账号,支付系统会从远程账号上自动减掉这笔账目,主要处理交易完成之后回传给用户相应信息并加以确认。 

  用户也可以通过手机连接到银行,执行登录操作后进行转账交易。此时,银行的相应服务器必须确认用户的转账交易资料,它会要求用户端做电子签章的确认,也会发给用户一份电子收据。 

  ◆ 网上证券 
  通过移动终端设备进行无线网上证券交易给用户带来了极大便利,减少了操作时间,提高了办事效率,但是也面临着安全性和可靠性的问题。类似于网上银行系统的实现,采用WPKI体系作为安全技术框架,移动用户可以通过使用个人拥有的数字证书,使信息获得更有效的、点到点的安全保障。 

本新闻共2页,当前在第1页  1  2

  影视动画培训   北大BEC培训官方报名网站   2008美国夏令营启航官方指定报名网站   2008留学第一站!  
  北师大 火星时代
共举影视动画培训之鼎
  北大BEC培训官方报名网站
现在报名独享95折!
  2008年国家职业资格考试
一次过关完全备考手册
  2008留学第一站
留学资讯尽在精英留学站!
 
上一篇:电子商务:谈移动电子商务
下一篇:移动电子商务发展十大趋势
 相关新闻
·软件最大的追求是什么·基于JSP技术的网络教学平台设计
·Java平台上的CRM系统·基于3D人脸重建的光照、姿态不变人脸识别
·病毒躲避杀毒软件监控 降低电脑安全级别·浅谈几种已经可用的移动电子商务
·如何促进移动银行业务快速成长·移动电子商务移动与商务的完美结合
·移动电子商务市场前景·企业如何加快电子商务与信息化整体实施
·国内企业实行电子商务中的渠道冲突分析·整合信息实现企业级电子商务应对策略研究
·中国移动电子商务的发展存在三大问题·电子商务:移动商务悄然复苏
·电子商务:移动商务综述·移动电子商务发展十大趋势
 
◇ 重点栏目导航
◇ 精英服务承诺
教育顾问:010-51660910
QQ交流:138660910
相关资料
·软件测试新手的修炼之路
·Smarty简体中文参考手册
·Struts中文手册
·Struts快速学习指南
·ultradev动态网页制作教程
·UML工具箱
·《设计模式》中文版
·学友Flash伴侣 1.11
·阿须图像水印(AssureMark)V2.0
·超级语霸
相关试题
·2007年全国CPA考试试卷及答案解析之《会
·2007年CPA试卷及答案解析之《财务成本管
·2008年注会考前模拟试题之《财务成本管理
·2007年全国CPA《税法》考试试卷及答案解
·2008年中级会计职称《经济法》试题及答案
·2008年注册会计师考前模拟试题参考答案之
·2008年注册会计师考前模拟试题之《会计》
·2008年注册会计师考前模拟试题之《税法》
·2008年高校招生全国统考理数试题(四川延
·2008年全国高考物理科试题参考答案(上海
相关热贴
·如何改QQ IP地址!
·恰当选择软件测试自动化方案
·ADO.NET学习总结
·.net操纵xml文件类(c#)
·Log4net教程
·VPN技术详解
·高手必读 网络端口安全防护技巧放送
·访问XP共享出现的问题解决办法
·Web2.0时代,RSS你会用了吗?(技术实现总
·.NET下正则表达式应用的四个示例