? WAP ist die Abkürzung für Wireless Application Protocol , die eine Reihe von formalen Regeln für die Übertragung von Webseiten über ein Computernetzwerk auf Mobiltelefone und andere Handheld- Wireless-Geräte ist . Der wichtige Unterschied zwischen WAP und das traditionelle Internet-Modell ist das Vorhandensein von , was als ein WAP-Gateway , die berücksichtigt werden müssen bei der Entwicklung WAP-Anwendungen bekannt . WAP -Gateway
Ein WAP -Gateway ist ein Software-System, Web-Seiten konvertiert vom WAP- Sicherheits-Protokoll , wie der Wireless Transport Layer Security -Protokoll bekannt ist, in den Internet -Security-Protokoll , wie Secure Sockets Layer bekannt. WTLS basiert auf einem de facto Standard für die Sicherheit Internet-Kommunikation , wie Transport Layer Security bekannt ist, und arbeitet durch die Schaffung einer Sitzung zwischen dem mobilen Gerät und dem WAP-Gateway in einem Prozess als Handshake bekannt ist.
Händeschütteln
Während Handshake , die Sicherheitsparameter - Verschlüsselung Protokolle , öffentliche Schlüssel und Zertifikate Sicherheit - werden verwendet, um die Sitzung zu schützen ausgehandelt. Sobald eine Session aufgebaut wurde, sind die Kommunikation zwischen dem mobilen Gerät und dem WAP-Gateway verschlüsselt, so dass man sie nicht einmal gelesen werden, wenn abgefangen .
Vorsichtsmaßnahmen
Ein WAP-Gateway ermöglicht WAP-fähige Geräte mit dem Internet zu kommunizieren. Allerdings WAP -Kommunikation zur Verfügung stehen für eine kurze Zeit in unverschlüsselter Form auf dem Gateway , so dass, wenn das Tor gefährdet ist , so sind alle WAP -Kommunikation. Anbieter typischerweise Vorkehrungen treffen, um sicherzustellen, dass Daten sicher ist , einschließlich Ver-und Entschlüsseln von Daten im Arbeitsspeicher und Speicher löschen , bevor es zurück an das Betriebssystem übergeben. Allerdings gibt es keine Standards für diese Vorsichtsmaßnahmen, damit keine besondere Umsetzung des WAP garantiert werden sicher sein. Sind wahrscheinlich immer das schwächste Glied sein
Sicherheitsrisiken
Mobiltelefone in jedem WAP-Implementierung . Sie sind per Definition mobil und kann leicht verloren gehen oder gestohlen werden. Die Fähigkeiten von WAP , dass mobile Geräte immer häufiger verwendet werden, um sensible Daten , die physikalisch geschützt wird nur von einer persönlichen Identifikationsnummer und in vielen Fällen durch nichts zu speichern sind . Ein WAP - fähige Website ist auch ein wichtiger Bestandteil jeder WAP-Implementierung , so dass die Fragen der Sicherheit traditionell mit Websites im Allgemeinen verbunden sind auch WAP gelten . Schlecht geschriebene Gateway Interface-Software kann einen Einstiegspunkt für Hacker bieten , während bösartige Websites können den Inhalt eines Verzeichnisses oder Adressbuch auf einem Mobiltelefon oder Personal Digital Assistant herunterladen und verteilen die Informationen an eine dritte Partei .