基于WAP的移动电子商务安全模型研究[摘要]移动电子商务有传统电子商务无法比拟的优点,同时对安全性也提出了更高的要求
本文介绍了基于WAP标准的移动电子商务安全模型,针对移动电子商务的信息安全需求分析了WAP的安全机制,给出了由WTLS,WIM,WMISCrypt和WPKI这四种安全机制所组成的安全构架模型,最后分析了基于WAP安全架构模型的移动电于商务的安全实现方式及各自的特点
[关键词]移动电子商务WAP安全机制移动电子商务是利用无线通信手段来完成电子商务,它为电子商务的发展创造了更为广阔的发展空间
移动电子商务相对着传统的电子商务形式具有灵活、简单、方便等特点
通过移动电子商务,用户可以任意时间任意地点,使用手机、无线终端或PDA查找、选择及购买商品和服务
安全是移动电子商务的关键,也是移动电子商务的核心技术问题
移动电子商务需要在移动个人终端和有线网络中进行信息通信,这使得整个交易过程承受着无线网和有线网通信中的双重安全风险,因此要求移动电子商务具有特殊的安全机制
其中WAP的安全机制是护航移动电子商务的典范,也是当前绝大多数安全移动电子商务的实现基础
一、WAP移动电子商务的网络架构1
WAP协议把因特网扩展到了无线环境,由WAP客户端、无线网、WAP网关、IP网络和Web服务器组成
WAP客户端和WAP网关间通过无线网,使用WML(无线标记语言)来传输数据WAP网关在WML数据和HTML数据之间进行转换,在有线网和无线网之间传递数据并和Web服务器通信
基于WAP的移动电子商务网络模型
WAP在应用上充分借鉴了Internet的思想,并加以一定的改进和简化
WAP安全标准使通过因特网的电子商务扩展到了无线终端设备上
在移动电子商务中WAP的网络模型如图1所示
一个典型的WAP应用系统定义了三类实体:(1)具有WAP用户代理功能的移动终端:典型的终