Avatar billede teamml Nybegynder
22. oktober 2001 - 23:14 Der er 11 kommentarer

Sikkerhed med wap

Hejsa

Jeg vil gerne vide om det er muligt at lave en sikkerhedstunnel eller andet via wap telefon så andre ikke kan hacke eller se ens data. Hvis man eks ville lave en wap-site som skulle overføre penge transaktioner i mellem ens bankkonti eller andre følsommme oplysninger?
På forhånd tak
MVH
Teamml
Avatar billede kim_bille Nybegynder
22. oktober 2001 - 23:30 #1
Ja, man kan lave WAP sikkert. WTLS er wap\'s modstykke til SSL
se:
http://www.wapforum.org/what/WAPWhite_Paper1.pdf
side 8
Avatar billede janegil Nybegynder
23. oktober 2001 - 12:43 #2
Eller se http://www1.wapforum.org/tech/terms.asp?doc=WAP-261-WTLS-20010406-a.pdf for 106 sider  temmelig uleselig materiale.

Jeg mistenker WTLS for å sikre kommunikasjonen mellom telefon og WAP-gateway? I så fall skal det brukes SSL for å sikre kommunikasjonen videre fra gateway til din HTTP(?)server. Vel og bra, forutsatt at du kan stole på WAP-gw\'en.

Status i dag, er visst at banktjenester på WAP krever at du kobler deg til bankens egen gw? Det er - forsiktig sagt - temmelig klønete? Eller har noen et eksempel på en bank som tilbyr WAP via en vilkårlig gw?

Hvis jeg skulle lage en sikkertjeneste, ville jeg gjerne lage den på en standard HTTP-server, så jeg kunne bruke samme kjerne for både WAP og HTML. En standard server støtter SSL, men ikke WTLS, altså har vi bruk for SSL sammenhengende fra HTTP-server til telefon.

Som sagt klarer jeg ikke å lese dokumentasjonen, men jeg tror ikke WTLS gir ende-til-ende kryptering, bare punkt til punkt.
Avatar billede teamml Nybegynder
23. oktober 2001 - 23:04 #3
Tak for jeres svar men hvordan deler jeg poing ud så i hver får 15
Avatar billede kim_bille Nybegynder
23. oktober 2001 - 23:40 #4
bare accepter, eksperten deler selv, hvis ikke andet er specificerte via avanceret
Avatar billede janegil Nybegynder
24. oktober 2001 - 10:10 #5
Du får ikke gitt meg points før jeg har gitt deg et svar? Men hva med å vente litt - se om vi får provosert fram en bankmann som sier han har en tunnel?
Avatar billede sbentzen Nybegynder
24. oktober 2001 - 10:20 #6
Lige for at præciserer WTLS. WTLS svarer til TLS v1 som modsvarer SSL v3.
Du kan lave WTLS sessioner mellem en wap gateway og en mobil telefon. Fra wap gateway\'en laver du så en SSL/TLS session f.eks til din webserver. Nokia Activ server f.eks kan håndterer dette (også SSL certificater).
Hvis du endvidere har en Nokia wap telefon kan du downloade certificater til den sålede at du ikke hvergang du starten en session skal godkende et certificat.Det er ikke en end-to-end kryptering fordi wapserveren står i midten og konverterer mellem WTLS og SSL/TLS.
Desværre er det også sådan at wap telefonen ikke pt skifter automatisk mellem at kører krypteret og ikke krypteret - man skal manuelt vælge at nu vil du kører WTLS mod din bank.
Avatar billede janegil Nybegynder
24. oktober 2001 - 10:37 #7
Så skulle det kunne være håp om at en kommende WAP-versjon vil bruke TLS v1 for å lage ende-til-ende tunnell? Med WAP 2 har de jo vist stor vilje til å nærme seg andre - etablerte - standarder?
Avatar billede sbentzen Nybegynder
24. oktober 2001 - 10:52 #8
Grunden til at WAP er sin egen de-facto standard er pga af den begrænsede båndbredde. Strukturen i WAP protokollen er meget lig OSI modellen. Man har ikke brugt f.eks tcp/ip og http fordi der er for meget snak frem og tilbage - WAP er simpelthen en optimeret løsning til GSM. Jeg tror det der i første omgang bliver forandret er WML så det ligner XHTML.
WAP protokolen er først med 3G er min vurdering.
Avatar billede teamml Nybegynder
24. oktober 2001 - 23:30 #9
Hvad hvis der er forskellige mobiltelefon mærker findes der certificater til de forskellige typer? 
Avatar billede sbentzen Nybegynder
25. oktober 2001 - 11:38 #10
Egentlig tror jeg at kun Nokia telefoner understøtter certificater.
Avatar billede sbentzen Nybegynder
25. oktober 2001 - 11:40 #11
Det jeg mener at kun Nokia understøtter at man kan downloade et certificat. Og en anden ting: det er kun server certificater som er understøttet. Personlige certificatet ala digital signatur er ikke understøttet.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester