在线看毛片网站电影-亚洲国产欧美日韩精品一区二区三区,国产欧美乱夫不卡无乱码,国产精品欧美久久久天天影视,精品一区二区三区视频在线观看,亚洲国产精品人成乱码天天看,日韩久久久一区,91精品国产91免费

<menu id="6qfwx"><li id="6qfwx"></li></menu>
    1. <menu id="6qfwx"><dl id="6qfwx"></dl></menu>

      <label id="6qfwx"><ol id="6qfwx"></ol></label><menu id="6qfwx"></menu><object id="6qfwx"><strike id="6qfwx"><noscript id="6qfwx"></noscript></strike></object>
        1. <center id="6qfwx"><dl id="6qfwx"></dl></center>

            新聞中心

            EEPW首頁 > 手機與無線通信 > 設計應用 > SCWS技術在圖形化界面卡的接口與安全中的應用

            SCWS技術在圖形化界面卡的接口與安全中的應用

            作者: 時間:2010-08-06 來源:網(wǎng)絡 收藏

               與移動手機HTTP 通信使用兩種協(xié)議:BIP 服務器模式;TCP/IP 傳輸協(xié)議。

              1) BIP 服務器模式 如果智能卡沒有自己的 IP 地址并且不直接支持TCP/IP 協(xié)議,終端內(nèi)的BIP 網(wǎng)關可被用 作協(xié)議轉換器。TCP/IP 協(xié)議用于實現(xiàn)終端內(nèi)的HTTP 程序與BIP 網(wǎng)關間的通信;BIP 協(xié)議用于BIP 網(wǎng)關和智能卡間的通信。

              移動手機中的 HTTP 程序(如,瀏覽器)將回送的IP 地址用作BIP 網(wǎng)關尋址。BIP 網(wǎng)關*,必須打開兩個端口:為來自手機的HTTP 應用程序的HTTP 請求打開端口; 為HTTP over TLS(HTTPs)請求打開端口。 當一個手機中的HTTP應用程序經(jīng)BIP 網(wǎng)關連接到并開始進行數(shù)據(jù)交換時,SCWS 可以打開另外的BIP 通道(使用Open Channel 命令),以允許手機中其他HTTP 應用程序連 接到SCWS,實現(xiàn)多個應用程序的同時連接。

              2) TCP/IP 傳輸協(xié)議 如果智能卡擁有自己的 IP 地址并直接支持TCP/IP,而且手機終端支持來自智能卡的直 接IP 訪問,TCP/IP 則被視作手機上HTTP 應用程序和卡上SCWS 間通信的首選協(xié)議。

              有一組預先設置的端口:用于 HTTP 通信的80 端口和用于HTTPS 通信的443 端口是 默認端口。這種情況下終端中的HTTP 應用程序可以不依賴手機內(nèi)置BIP 網(wǎng)關而直接與 SCWS 通信。因此,SCWS 將*默認端口和端口,以響應來自手機的HTTP 請求和 HTTP over TLS 請求。

              5 協(xié)議

              為保證傳輸?shù)?a class="contentlabel" href="http://www.biyoush.com/news/listbylabel/label/安全">安全性,采用傳輸層安全TLS(Transport Layer Security)為通信的雙方提 供一種安全可靠的傳輸機制,以保證傳輸?shù)乃矫苄院屯暾?,也可根?jù)要求采用單向或雙向 認證。TLS 工作于客戶端-服務器方式,其中發(fā)起認證的一端稱為客戶端,響應的一端稱為服務器。大多數(shù)情況下,TLS 客戶端使用公共密鑰證書方式來認證服務器,而雙向認證可以 使用公共密鑰證書方式,或者是預共享密鑰PSK-TLS 方式。

              SCWS 作為本地的HTTPS 服務器時,必須能夠采用公共密鑰實現(xiàn)HTTP over TLS,也可以采用PSK-TLS 實現(xiàn)HTTP over TLS。

              1) 采用 PSK-TLS 方式的HTTP over TLS

              在SCWS 和已連接的主機(如遠程管理服務器)間共享一個對稱密鑰時,采用PSK-TLS。

              SCWS 必須支持下列加密算法:

              TLS_PSK_WITH_3DES_EDE_CBC_SHA [PSK-TLS]

              TLS_PSK_WITH_AES_128_CBC_SHA [PSK-TLS]

              2) 公共密鑰對和設備證書

              SCWS 應該能使用一個公共鑰密鑰對,并把它們保存在安全的區(qū)域,這些密鑰只能用于 TLS 的實現(xiàn)或卡應用的驗證,這是由卡發(fā)行者的內(nèi)部安全策略決定的。SCWS 也應該為公共 密鑰嵌入一個設備證書,該設備證書由卡發(fā)行者提供并由權威發(fā)行者簽署。

              公共密鑰對和設 備證書應該用于服務器在TLS 上的認證(如TLS 二級認證)。 如果 SCWS 采用公共密鑰對和設備證書,則必須支持下列所有的加密算法:

              TLS_RSA_WITH_3DES_EDE_CBC_SHA

              TLS_RSA_WITH_AES_128_CBC_SHA

              SCWS 必須支持采用TLS1.0 的服務器認證,并且應該能采用WAP profiled X.509 服務器證書[WAPCert]。

              3) 支持 TLS 擴展

              由于容量限制或者帶寬限制, SCWS 必須確定一個較小的最大片段長度,擴展允許使用以下定義的片段長度(默認值是2^14):

              2^9(1), 2^10(2), 2^11(3), 2^12(4), (255)

              卡管理代理可以使用[RFC3546]定義協(xié)商的最大片段長度,管理服務器需要支持 [RFC3546]定義協(xié)商的最大片段長度,連接到SCWS 的HTTP 客戶端可以使用[RFC3546]定 義協(xié)商的最大片段長度,SCWS 需要支持[RFC3546]定義協(xié)商的最大片段長度,也可以支持 最小到512byte 的最大片段長度。如果客戶端沒有協(xié)商定義,SCWS 需要接受預先定義的16K 作為TLS 片段長度。

              4) 會話恢復

              SCWS 應該支持TLS 定義的會話恢復,能夠使用更長的會話周期(如12 小時)。會話 恢復流程應該遵守TLS1.0 中的相關定義。

              6 總結

               SIM 卡的使用突破了以往SIM 卡只能支持SMS 短信類業(yè)務的局限, 將引入到SIM 卡中,支持GPRS、EDGE、UMTS 類數(shù)據(jù)網(wǎng)絡業(yè)務的推廣,使用戶 不必連接網(wǎng)絡,即使在網(wǎng)絡無法覆蓋的區(qū)域也可使用,并且不產(chǎn)生任何費用;同時運營商可 按需定制SIM 卡,及時更新智能卡網(wǎng)絡服務器SCWS 內(nèi)容,可跟蹤、統(tǒng)計用戶的使用行為, 定期發(fā)送到服務器統(tǒng)計分析,以實時調整業(yè)務推廣策略,為運營商創(chuàng)造了展示最佳服務和解 決方案的可控平臺,助推3G 業(yè)務的快速發(fā)展。


            上一頁 1 2 下一頁

            評論


            相關推薦

            技術專區(qū)

            關閉