APP開發(fā)關(guān)于WPKI安全體系中的證書分級體系結(jié)構(gòu)淺析。
APP開發(fā)公司認(rèn)為在電商等APP開發(fā)過程中驗(yàn)證安全的結(jié)構(gòu)規(guī)劃很重要,我們在WPKI安全體系中證書分級結(jié)構(gòu)如圖所示,組成成分主要包含RA中心、CA中心、業(yè)務(wù)受理系統(tǒng)、OCSP服務(wù)器、LDAP服務(wù)器、PKI Portal、CRL服務(wù)器、驗(yàn)證中心(VA)等。其中,CA中心還包含證書簽發(fā)服務(wù)器、證書管理服務(wù)器、密鑰管理中心等。

APP開發(fā)關(guān)于 WPKI優(yōu)化
WML為HTML的優(yōu)化,WTLS為TLS的優(yōu)化。與之相似,WPKI為傳統(tǒng)IETFPKIX的優(yōu)化,專門適用于無線網(wǎng)絡(luò)環(huán)境中。概括來說,WPKI主要在下述方面進(jìn)行了優(yōu)化。
1. PKI協(xié)議
傳統(tǒng)上,處理PKI服務(wù)請求的方法主要依賴于ASN.1基本編碼規(guī)則(BasicEncoding Rule,BER)和區(qū)分編碼規(guī)則(Distinguished Encoding Rule,DER)。但是,BER和DER的問題在于耗費(fèi)的資源較多。對于WPKI協(xié)議而言,主要使用WML和WMLSCrypt (WML Script Crypto API)處理服務(wù)請求。和傳統(tǒng)PKI方法相比,WML與 WMLSCrypt中的signText函數(shù)能夠節(jié)省大量處理資源。
2.證書格式
為了減少存儲容量,WPKI證書格式規(guī)范中提出兩種實(shí)現(xiàn)手段。一種是為服務(wù)器端的證書定義WTLS證書格式,相較傳統(tǒng)的X.509證書,WTLS證書的尺寸大大減小;另一種是采用橢圓曲線密碼算法(ECC)。由于ECC算法中密鑰長度較短,因此,證書大小能夠減小10o Byte。同時,WPKI的部分字段長度也比IETFPKIX證書格式中的短。由于WPKI證書格式是PKIX證書的子集,因此,能夠在標(biāo)準(zhǔn)PKI中保持互操作性。
3.加密算法和密鑰
雖然傳統(tǒng)數(shù)字簽名方法也為WAP安全標(biāo)準(zhǔn)支持,但由于性能、資源方面的限制,這種方法對無線網(wǎng)絡(luò)環(huán)境并不適用。傳統(tǒng)數(shù)字簽名要求WAP設(shè)備自身的處理能力較強(qiáng),內(nèi)存與存儲資源較大,相比之下,橢圓曲線密碼算法對資源的要求較
低,更加易于實(shí)現(xiàn)。正如先前所述,如果達(dá)到同樣的安全級別,橢圓曲線密碼算法的密鑰長度僅為其他簽名機(jī)制中密鑰長度的1/6。這會大大提高密鑰存儲、內(nèi)存使用以及數(shù)字簽名處理算法的效率。WAP安全標(biāo)準(zhǔn)完全支持橢圓曲線密碼算法,并且已廣泛應(yīng)用于WAP設(shè)備中。
可以說,WPKI技術(shù)是傳統(tǒng)PKI技術(shù)的拓展,其中涵蓋了傳統(tǒng)PKI中的諸多技術(shù)與概念。和WAP環(huán)境中的安全應(yīng)用服務(wù)一樣,WPKI技術(shù)同樣必須使用有效的加密技術(shù)與數(shù)據(jù)傳輸技術(shù)進(jìn)行優(yōu)化,進(jìn)而適用于個人無線設(shè)備中。目前移動上網(wǎng)環(huán)境已進(jìn)入4G、5G時代,傳統(tǒng)的WAP站點(diǎn)已經(jīng)不能容納足夠多的信息,用戶逐漸轉(zhuǎn)移到App、HTML5方式,傳統(tǒng)純WAP方式逐漸被取代,因此,伴隨著WAP環(huán)境出現(xiàn)的WPKI技術(shù)同樣面臨著生命力下降的問題。好了,
深圳APP開發(fā)公司本文關(guān)于“
APP開發(fā)關(guān)于WPKI安全體系中的證書分級體系結(jié)構(gòu)淺析”知識就分享到這里,謝謝關(guān)注,博納網(wǎng)絡(luò)邊編輯整理。