The Wireless Application Protocol (WAP)

合集下载

英语wap的中文是什么意思

英语wap的中文是什么意思

英语wap的中文是什么意思英语单词wap的中文意思英[wæp]美[wæp]无线应用协议 Wireless Application Protocol的缩写;英语单词wap的单语例句1. The authorities in neighboring Zhejiang province busted aring specializing in spreading porn content via more than 100 WAP sites and arrested 38 suspects.2. The move was the ministry's latest effort to echo the government's endeavor to crack down on pornography on Internet websites and mobile WAP sites.3. The number of WAP users is even higher in cellphoneoperators'financial reports.4. During the campaign, authorities in Shanghai detained seven people for profiting from lewd items through mobile WAP sites.5. The ministry encouraged students in primary and secondary schools to report Internet links and mobile WAP sites containing " negative information ".6. Of the 199 senior high school student respondents, 83 percent knew that some WAP sites had pornographic content.7. The Chinese government unveiled a regulation last year to ban pornographic and vulgar content spread through the Internet or mobile WAP sites.8. " I don't think China Mobile has the right to regulate free WAP sites in China, " he said.9. The most difficult part in the crackdown is to discover mobile WAP sites spreading pornography, the official said.10. Much attention has been focused on Chineseauthorities'crackdown on pornography on the Web and mobile phone accessible WAP sites.英语单词wap的双语例句1. But given the time to rush, it is inevitable that there are procedures in the wro但是由于时间的仓促,难免在程序上还有错误,希望大家能够在论坛上告诉我们哪里有错误,哪里需要改进,以便让我们完善这套 ASP+WAP的同学录程序!2. To protect the operating efficiency of WAP network, and save cost in manpower resources, need detect and analysis the WAP Gateway, filter and dissect the massive data packet which flow through the WAP Gateway right now.为了保障WAP网络运行效率,节省人力资源成本,现在需要通过对流经WAP总网关的海量数据包进行过滤分析从而主动侦测。

WAP与WEB的区别

WAP与WEB的区别

WAP与WEB的区别WWW的含义是环球信息⽹(World Wide Web),是由欧洲核⼦物理研究中⼼(CERN)研制的。

WWW⽤于描述 Internet 上的所有可⽤信息和多媒体资源。

可以使⽤⼀个被称为Web 浏览器的应⽤程序来访问这些信息。

如Microsoft Internet Explorer 、Netscape Navigator等。

"超⽂本"的加⼊使得 Web 很快成为⼀⽚能⾃由航⾏的信息海洋,它使⽤了⼀种被称为 HTML(超⽂本标记语⾔)的⽂件格式,通过跳转或"超级链接"从某⼀页跳到其它页 -- 这些页可包括图象、动画、声⾳、3D 世界以及其它任何信息。

页和⽂件可以放在 Internet 上的任何⼀个地⽅,通过"超级链接"将它们连在⼀起,形成巨⼤的WWW。

⼀旦与 Web 连接,就可以使⽤同样的⽅式访问全球任何地⽅的信息,⽽不⽤⽀付额外的"长距离"连接费⽤或受其它条件的制约。

WAP是向移动终端提供互联⽹内容和先进增值服务的全球统⼀的开放式协议标准,是简化了的⽆线Internet协议。

简单点说就是⽹站向⼿机提供内容的⼀种协议。

WAP(Wireless Application Protocol ⽆线应⽤通讯协议)。

WAP是由爱⽴信(Ericsson)、诺基亚(Nokia)、摩托罗拉(Motorola)等通信业巨头在1997年成⽴的⽆线应⽤协议论坛(WAP Forum)中所制定的。

可以把⽹络上的信息传送到移动电话或其它⽆线通讯终端上。

它使⽤⼀种类似于HTML的标记式语⾔WML(Wireless Markup Language不是⽆线标记语⾔),相当于国际互联⽹上的HTML(超⽂件标记语⾔)并可通过WAP Gateway直接访问⼀般的⽹页。

通过WAP,⽤户可以随时随地利⽤⽆线通讯终端来获取互联⽹上的即时信息或公司⽹站的资料,真正实现⽆线上⽹。

计算机专业英语复习资料

计算机专业英语复习资料

计算机专业英语复习资料计算机专业英语复习资料1、that the processor is the “intelligence” of a computer system;(p1) 处理器是计算机智能系统2、In 1965,when he first set out what we now call Moore’s Law,Gordon Moore said the number of components that could be packed onto an integrated circuit would double every year or so(later amended to18 months). (P17)在1965年,⼽登穆尔说,可以将很多的零部件装载在⼀个集成电路元件中,这样的话就可以每年都翻倍,这也就是他第⼀次提出摩尔定律(后来修订为18个⽉)3-43、This multicore processor plugs directly into a single socket on the motherboard. (P18)这种多内核处理器直接插⼊主板上的⼀个单⼀的插座。

4、Multicore processors are especially well suited to tasks that have operations that can be divided up into separate thread and run in parallel. (P18)多核处理器特别适合那些可以分成单线程和并⾏运⾏的任务操作。

5、640*480 means that the screen consists of 640 columns by 480 rows of pixels. (P36)640×480表⽰屏幕由640列480⾏的像素组成。

6-76、However, they also are bulky, fragile, and consume a great deal of power. (p37)然⽽,他们也都是笨重的,脆弱的,并且消耗⼤量的电⼒。

WAP和GPRS的区别

WAP和GPRS的区别

WAP GPRS 的区别GPRS究竟是什么GPRS的全称是“通用分组无线业务”,是在现有GSM网络上开通的一种新型的分组数据传输业务。

相对原来GSM拨号方式的电路交换数据传送方式,GPRS是分组交换技术,具有“高速”和“永远在线”的优点:(1)移动新干线:电路交换数据业务,速率为每秒9.6K比特,因此电路交换数据业务(简称CSD)与GPRS的关系就象是9.6K的Modem和33.6KModem、56KModem的区别。

(2)永远在线、轻松方便:除了速度上的优势,GPRS还有“永远在线”的特点,即用户随时与网络保持联系。

举个例子,用户访问互联网时,手机就在无线信道上发送和接收数据,就算没有数据传送,手机还一直与网络保持连接,不像普通拨号上网那样断线后还得重新拨号才能上网冲浪。

WAP与GPRSWAP现在用的是叫CSD(电路交换数据)的GSM数据业务,以后WAP将使用GPRS这种新的GSM网络数据业务。

GPRS不会取代WAP,因为两者范畴不同,打个比喻,GPRS和现在的GSM数据业务都是马路,WAP则是马路上的汽车,WAP现在行驶在两车道上,GPRS提高了数据传送速度,是8车道,可以说GPRS增强了WAP业务。

那么WAP会如何发展呢?WAP是一种扩展性强,很有发展潜力的技术,是针对手机的天然特点如屏幕小、处理能力不高、存储空间小、移动性强等特点而开发的技术。

它使在现有窄带无线传输速率下向用户提供丰富服务成为可能,让用户现在就能访问互联网。

可以说,GSM原来提供的是两车道的马路,当前版本的WAP技术给我们提供了适合在两车道上行驶的摩托车;而GPRS给我们提供了更宽广的大马路,届时WAP技术也会从摩托车发展成跑车,与WEB巴士一起在GPRS大道上飞驰。

同时,WAP业务能随着网络技术的发展(从CSD到GPRS,从GPRS到第三代)不断增强,但用户现在使用的WAP业务不会改变,只是从现在的只能看到文本和单色图像发展到可以浏览五彩缤纷的图像和文章、从浏览静态页面到多媒体业务,例如网上购买CD唱片时能下载到手机上进行播放、ICQ聊天时能同时看到对方的图像,基于GPRS的WAP手机将成为随心所欲的个人通信工具和摇控。

wap概述

wap概述

标准内容格 所有浏览器都支持一个标准 式 内容的格式集,如HTML、 JavaScript等 标准通信协 TCP/IP、HTTP 议 模型组件 三类服务器:源服务器、代 理服务器、网关 7/13
WAPgateway
WAP网关既有代理服务器的功能,又有网关的功能。
协议转换功能 把来自WA P协议栈(包括无线会话协议W S P, 无线事务协议W T P,无线传输层安全W T L S和无线数据报协议W D P)的请求转化成W W W协议栈(包括超文本传输协议HTTP 和T C P / I P)的请求。 内容的编解码功能 发送客户端请求时,将WML Contents转化 成符合HTTP协议的ASCII码 内容服务器返回响应时,将HTML Contents 变换为WML Contents
WAP2.0的好处:
WAP2.0是为加强WAP的实用性而设计的,迎合了市场的需求,并且适应了当前更高带宽、 更快的数据传输速度、更强大的接入能力和不同的屏规格大小等最新的行业发展趋势。利 用先进的网络和新增的服务功能,支持WAP2.0的终端将可以接入到各种基于互联网的内容、 应用和服务 ,包括彩色显示、多媒体信息、大容量文件的下载、改良的导航功能和友好的 用户菜单等
球标 ,是简化了的无线 Internet协议
目标:将Internet的大量信息及各种各样的业务引入到移动电 话、PALM等无线终端之中,提供一种与网络类型、 运行商和 终端设备都独立的移动增值业务 。
2/13
WAP论坛 论坛
WAP是由WAP论坛成员共同讨论、制定并不断对其进行完善 和修改。 1997年6月,移动通信界的4大公司爱立信、摩托 罗拉、诺基亚和无线星球组成了WAP论坛,目的是建立 一套适合不同网络类型的全球协议规范。 1998年初公布WAP(网络通信协议),是全球性 的开放标准。 现在已有拥有600多个成员,并得到绝大多数手机制造 商的认可。

无线通讯名词解释

无线通讯名词解释

无线通讯名词解释发布时间: 2007-6-11 15:20 作者: 未知来源: 51Testing博客转字体: 小中大 | 上一篇下一篇 | 打印 | 我要投稿OTA(Over-the-Air Technology)空中下载技术:是通过移动通信(GSM或CDMA)的空中接口对SIM卡数据及应用进行远程管理的技术。

空中接口可以采用WAP、GPRS、CDMA1X及短消息技术。

OTA技术的应用,使得移动通信不仅可以提供语音和数据服务,而且还能提供新业务下载。

这样,应用及内容服务商可以不受平台的局限,不断开发出更具个性化的贴近用户需求的服务,如信息点播、互动娱乐、位置服务以及银行交易等。

通过OTA空中下载技术,手机用户只要进行简单操作,就可以按照个人喜好把网络所提供的各种业务菜单利用OTA 机制下载到手机中,并且还可以根据自己的意愿定制具体业务。

2.5G:是基于2G与3G之间的过渡类型。

代表为GPRS。

比2G在速度、带宽上有所提高。

可使现有GSM网络轻易地实现与高速数据分组的简便接入。

3G:(third generation)表示第三代移动通讯技术。

面向高速、宽带数据传输。

国际电信联盟(ITU)称其为IMT-2000(International Mobile Telecom-munication)。

最高可提供2Mbp/s的数据传输速率。

主流技术为CDMA技术代表有WCDMA(欧,日)、CDMA2000(美)和TD-SCDMA(中)。

GSM:(Global system for Mobile communications)全球移动通讯系统。

2G的主流技术,数据速率为9.6kb/s。

EDGE :EDGE是GSM和TDMA/136的第三代移动通信系统过渡方案。

为了增加无线接口的总速率,在EDGE中引入了一个能够提供高数据率的的调制方案,即八进制移相键控(8PSK)调制。

由于8PSK将GMSK的信号空间从2扩展到8,因此每个符号可以包括的信息是原来的四倍。

wap是什么意思

wap是什么意思

wap是什么意思WAP是英文Wireless Application Protocol的缩写,是无线应用协议的意思。

无线应用协议是一个开放式标准协议,能实现移动电话与互联网结合的应用协议标准。

WAP一般指英语Wireless Application Protocol 的首字母缩写,即无线应用通讯协议,是一项全球性的网络通讯协议。

它使移动Internet有了一个通行的标准,其目标是将Internet(互联网)的丰富信息及先进的业务引入到移动电话等无线终端之中。

无线应用协议是一个全球性的开放协议,描述无线设备(手机、PDA和其他移动终端)如何与互联网(web,email,instant messaging等)进行交互;是由一系列与设备、网络无关,开发环境与操作系统无关的通信协议组成。

无线应用协议定义可通用的平台,把Internet 网上HTML(标准通用标记语言SGML下的一个应用)的信息转换成用WML(Wireless Markup Language)描述的信息,显示在移动电话的显示屏或其他无线通讯终端上。

WAP只要求移动电话和WAP代理服务器的支持,而不要求现有的移动通信网络协议做任何的改动,因而可以广泛地应用于GSM、CDMA、TDMA、3G等多种网络。

一、wap是什么意思WAP是无线应用协议的英文缩写,是在数字移动电话、因特网或其他个人数字助理机(PDA)、计算机应用之间进行通讯的开放全球标准。

它是由一系列协议组成,用来标准化无线通信设备,可用Internet访问,包括收发电子邮件,访问WAP网站上的页面等。

二、什么是wap站wap站是为手机用户准备的,请用手机登录,浏览网站。

用IE浏览器是浏览不了wap站的,如果你要用电脑(pc机)登录使用,那就要使用模拟器。

三、WAP的意思WAP是一种无线应用协议,是一个全球性的开放协议。

WAP定义可通用的平台,把目前Internet网上HTML语言的信息转换成用WML描述的信息,显示在移动电话或者其他手持设备的显示屏上。

WAP、WAP1.0、WAP2.0详解

WAP、WAP1.0、WAP2.0详解

WAP、W AP1.0、W AP2.0详解20世纪90年代以来,有两种技术得到了广泛应用,他们直接影响了亿万人的生活,大大地改变了人类的生活方式,那就是Internet和移动电话。

Internet使得全球的人们能够方便地、廉价地去访问大量的信息,越来越多的人每天都要使用Email,上网浏览信息等等。

Internet的爆炸性发展使得新兴信息业务的开展和使用成为可能。

但是Internet通常需要与固定的有线网相连,这个局限让人们感到很多不便,无法满足人们在移动中获取信息的需要。

移动电话的发展打破了通信与地点之间的固定连接。

近年来数字移动通信在全球取得了突飞猛进的发展,根据国际电信联盟(ITU)近日公布的统计数字,目前世界移动电话用户已达4亿,而且现在平均每天有25万新用户加入此行列。

国际电联估计,到2000年底,这一数字将增至5亿,到2004年将达到11 亿。

但是,目前用户经常使用的业务仅限于语音通信,即打电话,移动数据业务还没有得到广泛的应用,最常用的短消息业务SMS:ShortMessageService)仅能允许发送很短的(约160字节)简单信息,各种移动数据业务由于种种原因并没有得到人们的广泛使用。

随着第三代移动通信标准的逐步统一,业界渴望一种单一的适用于当前和未来多种移动网络的数据通信架构,尤其是随时随地的在移动中访问Internet的网络服务让许多人心驰神往。

随着移动电话与互联网结合,无线上网的新趋势正在形成,第三代移动通信的标准更使得移动终端可以应用最高2Mbps的充裕带宽进行通信。

据初步估计,到2004年,使用移动终端上网和收发电子邮件的用户达将到4亿。

WAP论坛WAP(WirelessApplicationProtocol)的提出和发展正是基于在移动中接入Internet的需求。

1997年6 月,(以前的UnwiredPlanet)与Nokia、Ericsson、Motorola合作建立了WAP论坛,目的就是为在移动通信中使用Internet业务制定统一的应用标准。

WAP简介

WAP简介

菜单的使用规范
菜单要一至左对齐 菜单中的各项要按照一定的逻辑顺 序来排列,如按照类型、时间、字 母顺序等。 在一个导航类菜单前必须加彩色图 标,文字以蓝色字体显示。在服务 类菜单前要加数字排序,数字以蓝 色下划线字体显示 服务类菜单中不要多于9个选项,当 选项多于9个时,建立“下一页”作 为第九个选项
WAP介绍 –WAP能为我们的生活带来什么?
WAP其实就是一个小互联网,互联网能实现的功能, 在WAP上一样能够实现,如: 浏览新闻; 在线聊天; 在线游戏; 了解股市大盘信息并进行股票交易; 下载和弦铃声和彩色图片; ………………
WAP基本知识介绍 基本知识介绍
WAP基本知识
WAP的概念 WAP简史 WAP的特点 WAP工作原理 关于WAP的几点说明 WML语言 MO手机上网
WML语言 MO手机上网
WAP工作原理
WAP的概念 WAP简史 WAP的特点 WAP工作原理 WML语言 MO手机上网
WEB工作原理
WAP工作原理
WAP的概念 WAP简史 WAP的特点 WAP工作原理 WML语言 MO手机上网
WAP工作原理
关于WAP的几点说明
WAP的概念 WAP简史 WAP的特点 WAP工作原理 WML语言 MO手机上网
WAP的页面规范 返回连接规范
在业务的起始页面必须有一个”返回首页”的 连接 在业务使用中的页面必须有”返回栏目”,”返回 移动梦网/uni湖南”和”返回首页”的连接 除了在屏幕中显示“返回上级”及“返回主页” 的标题外,同时也应利用软键功能实现该功能
(个人图片) (图片下载) (铃声下载) (屏保动画) (音乐动画) 返回上级) (返回上级) (返回栏目 返回栏目) 返回栏目 返回uni湖南 湖南) (返回 湖南) 返回首页) (返回首页)

什么是GPRS、GSM、WAP和CDMA

什么是GPRS、GSM、WAP和CDMA

CDMA是与GSM并列的移动通信技术,是码分多址数字无线技术的英文缩写,它拥有频率利用率较高、手机功耗低等优点。与GSM相同,CDMA也有2代、2.5代和3代技术。中国联通将于今年下半年推出的CDMA属于2.5代技术。CDMA被认为是第3代移动通信技术的首选,目前的标准有WCDMA、CDMA2000和TD-SCDMA。(李佳路)
2)永远在线、轻松方便、我行我速
除了速度上的优势,GPRS还有永远在线的特点,即用户随时与网络保持联系 举个例子,用户访问互联网时,点击一个超级链接,手机就在无线信道上发送和接受数据,主页下载到本地后,没有数据传送,手机就进入一种准休眠状态,手机释放所用的无线频道给其他用户使用,这时网络与用户之间还保持一种逻辑上的连接,当用户再次点击,手机立即向网络请求无线频道用来传送数据,而不象普通拨号上网那样断线后还得重新拨号才能上网冲浪
在理论上,GPRS包服务的花费将比电路交换服务所花的费用要少。信道是共享使用的,是需要的时候才有包产生。那么比专用的连接要节省很多资源。它将使得为用户提供应用服务更加简单。因为以往为了适应终端设备的缓慢速度而增加的缓冲中间件(middleware)已经没有必要了。一旦GPRS成为现实,移动用户就可以随时访问自己的虚拟专用网络(VPN),而不是每次都需要拨号上网。
什么是GPRS、GSM、WAP和CDMA
中国移动通信集团日前宣布其GPRS进入试商用期,那么什么是GPRS?它和我们熟悉的GSM和CDMA有什么区别?与中国移动曾经推出的WAP业务又有什么不同呢?
GPRS(General Packet Radio Service)的中文是通用分组无线业务,是在现有的GSM系统上发展出来的一种新的分组数据承载业务。GPRS与GSM系统最根本的区别是,GSM是一种电路交换系统,而GPRS是一种分组交换系统。GPRS特别适用于间断的、突发性的或频繁的、少量的数据传输,也适用于偶尔的大数据量传输。我们可以将GPRS理解为GSM的一个更高层次。

关于WAP的常见问答

关于WAP的常见问答

一、关于WAP的常见问答1. 简单的说WAP代表什么?WAP代表“Wireless Application Protocol”。

WAP标准也就是无线应用协议(Wireless Application Protocol )。

它的作用就是使移动电话和其他无线设备能够访问各种服务和信息,特别是Internet上的服务与信息。

2. 什么是WAP ?WAP是Wireless Application Protocol的首字母缩写。

其定义来自于无线工业界,例如Nokia和Ericsson。

它基于现有的Internet技术,例如XML和IP,主要是为无线用户(WAP设备,例如移动电话)提供Internet上的应用和服务。

WAP不是简单的一个协议,它由许多协议组成的,涵盖了从WAP设备到用户代理以及传输协议与GSM信道的各个方面。

许多站点都有关于WAP的信息,具有权威的资料一般来自于WAP Forum。

但是从WAP Forum来的信息非常专业,技术性强,因此对于新手来说是很困难的。

虽然WAP目前还处在刚刚诞生的婴儿阶段,看起来的确有很多不尽人意的地方,但是随着无线通讯工具的普及、网络技术日益成熟、生产商和网络服务商的不断进步,WAP一定会实现现在人们使用IE等浏览器上网冲浪一样的快捷、愉悦,并且更能享受随时随地想上就上的轻松自在。

3. 谁发展了WAP ?WAP是由一个名叫“WAP论坛”的公开组织发展的。

这个讨论组的主要职责是制定WAP的标准和规范。

该讨论组的网址为:。

4. WAP论坛有哪些公司加盟?几乎所有的大型通讯公司、无线网络设备提供商,手持设备制造商和软件开发商等等都是WAP讨论组的成员。

5. 为什么要投资WAP ?WAP允许持有支持该协议的移动设备访问信息和事务服务,例如:饭店和旅馆信息、证券交易、银行服务、目录服务、外汇牌价、航班时刻表、火车和汽车时刻表等等。

基于WAP的设备是全球化的,易于使用,并且具有很高的安全级别。

WAP的解释

WAP的解释

WAPabbr.=Wireless Application Protocol,无线应用协议WAP是Wireless Application Protocol(即无线应用协议)的缩写。

这是一个使用户借助无线手持设备,如掌上电脑,手机,呼机,双向广播,智能电话等,获取信息的安全标准。

WAP支持绝大多数无线网络,包括GSM, CDMA, CDPD, PDC, PHS, TDMA, FLEX, ReFLEX, iDen, TETEA, DECT, DataTAC, 和Mobitex。

所有操作系统都支持WAP,其中专门为手持设备设计的有PalmOS, EPOC, Windows CE, FLEXOS, OS/9及JavaOS。

一些手持设备,如掌上电脑,安装微型浏览器后,可借助WAP接入Internet。

微型浏览器文件很小,可较好的解决手持设备内存小和无线网络带宽不宽的限制。

虽然WAP能支持HTHL和XML,但WML才是专门为小屏幕和无键盘手持设备服务的语言。

WAP也支持WMLScript。

这种脚本语言类似与JavaScript,但对内存和CPU的要求更低,因为它基本上没有其他脚本语言所包含的无用功能。

WAP(Wireless Application Protocol)是一种向移动终端提供互联网内容和先进增值服务的全球统一的开放式协议标准,是简化了的无线Internet 协议。

WAP 将Internet和移动电话技术结合起来,使随时随地访问丰富的互联网络资源成为现实。

WAP 服务是一种手机直接上网,通过手机WAP“浏览器”浏览wap 站点的服务,可享受新闻浏览、股票查询、邮件收发、在线游戏、聊天等多种应用服务。

通过GPRS 网络接入WAP,可充分发挥接入时延短(2 秒接入)速率高、永远在线、切换方便等优点WAP 1.2 是基于WML的WAP 2.0 是以面向WAP的XHTML作为编程与WEB更加接近WAP(无线应用协议)是详细描述如何进行通讯传输、信息编码及将之应用于无线设备的全球性开放标准,这一标准获得了超过200家公司的支持,Ericsson,Nokia及Motorola公司等都是WAP的发起者。

Wap技术在移动电子商务中的运用及发展趋势

Wap技术在移动电子商务中的运用及发展趋势

Wap技术旳现实状况及发展趋势WAP(Wireless Application Protocol) 即无线应用协议,是一项全球性旳网络通信协议。

WAP作为移动Internet 旳一种通行旳原则,其目旳是将Internet旳丰富信息及先进旳业务引入到移动等无线终端之中。

WAP定义可通用旳平台,把目前Internet网上HTML语言旳信息转换成用WML(Wireless Markup Language)描述旳信息,显示在移动旳显示屏上。

WAP只规定移动和WAP代理服务器旳支持,而不规定既有旳移动通信网络协议做任何旳改动,因而可以广泛地应用于GSM、CDMA、TDMA、3G 等多种网络。

WAP工作示意图它由一系列协议构成,用来原则化无线通信设备,可用于互联网访问,包括收发电子邮件摘要、访问WAP网站上旳页面等等。

WAP协议包括如下内容:●WSP(Wireless Session Protocol):无线会话层协议。

为上层旳WAP应用提供面向连接旳、基于WTP旳会话通信服务或基于WDP无连接旳、可靠旳通信服务。

●WTP(Wireless Transaction Protocol):无线事务处理协议。

提供一种轻量级旳面向事务处理旳服务,专门优化并合用于无线数据网。

●WTLS(Wireless Transport Layer Security):无线传播层安全协议。

基于SSL旳安全传播协议,提供加密、授权及数据完整性功能。

●WDP(Wireless Datagram Protocol):无线数据报协议。

一种通用旳数据传播服务,可以支持多种无线承载网络,使得上层旳WAE、WSP、WTP、WTLS独立于下层旳无线网络,使用下层承载能力为上层提供一致旳服务。

除了WAP协议和WAE外,WAP原则还定义了WTA(Wireless Telephony Applications,无线应用),它使得WAP可以很好地与目前电信网络中现存旳多种先进电信业务相结合,如智能网(IN:Intelligent Network)业务。

浅析WAP的性能优化

浅析WAP的性能优化

浅析WAP的性能优化摘要:WAP(Wireless Application Protocol,无线应用协议)手机的网络访问速度与处理能力远远不及台式机,那么访问速度决定着用户对WAP业务的第一印象,因此就必须针对WAP的性能进行优化和提高。

关键词:WAP HTTP重定向优化Abstract: WAP (Wireless Application Protocol Wireless Application Protocol) network access speed and processing power of the phone much less desktop, then access speed determines the user’s WAP business first impressions, it was important to optimize and improve the performance for WAP.Keywords: WAP, HTTP, redirect, optimization[中图分类号] N945[文献标识码]A[文章编号]WAP业务内容丰富、使用简单等特点得到迅速发展,随着业务的开展,如何从技术上优化WAP系统性能,提高用户的使用感受变得十分必要。

一、HTTP重定向问题CDMA WAP业务和计费系统中大量采用重定向技术,完成CP内容挂接,相关的浏览、下载以及后台计费等业务。

WAP计费网关、WAP网关对于HTTP 重定向的缺省处理是简单转发,也就是将来自WAP Portal或者CP服务器的HTTP 重定向响应,返回给移动终端,由终端的浏览器进行解析和处理。

网络拓扑结构图如图一所示。

图一CDMA WAP业务上HTTP重定向网络拓扑图终端浏览器在收到HTTP重定向响应后,提取其中响应头Location的值,作为新的URL,重新发起HTTP请求,这些操作并没有用户的干预,用户并不知晓是否发生了重定向操作。

WAP页面访问、下载流程

WAP页面访问、下载流程

WAP业务流程分析1.W AP上网手机技术的发展以及互联网与移动通信的进一步融合,使手机的业务更加丰富,随着3G的到来,手机上网将成为人们重要的上网方式。

通过WAP,手机不再只是简单的信息收发器,而将成为一个由视频、音乐、娱乐内容组成的巨大网络的一部分。

WAP上网是指用户使用支持WAP功能的手机,开通GPRS服务,通过无线方式接入互联网。

浏览网页是手机上网的重要用途之一,用户可以直接在手机屏幕上看到各种资讯,同时也可以将自己喜欢的内容(如:图片、铃声等)下载并且应用到手机上。

随着移动通信技术的发展和用户需求的日益增长,彩信、在线聊天、在线游戏等各种W AP业务也应运而生,W AP上网已经逐渐成为人们生活中必不可少的一部分。

2.手机的WAP功能WAP技术的概念W AP是Wireless Application Protocol的英文缩写,它的中文含义是无线应用协议,该协议是用来标准化无线通信设备,可用于Internet访问,包括收发电子邮件,访问W AP网站上的页面等等。

目前,W AP技术已经拥有2个版本,即W AP1.X和WAP2.0。

手机对于W AP的支持程度有不同,有的手机只支持W AP1.X,又的有机则支持W AP2.0。

支持W AP1.X的手机在通过GPRS上网时只能使用9201端口,数据传输使用无线会话层协议WSP(Wireless Session Protocol);支持W AP2.0的手机在通过GPRS上网时可以使用80端口,数据传输使用超文本传输协议,HTTP。

由于在传输机制等多方面的差异,支持W AP2.0的手机在上网时,比使用WAP1.X手机速度更快、效率更高、可浏览内容更为丰富。

3.WAP业务流程介绍一个完整的页面访问流程大概可以分为以下几个步骤:(1) 手机发出请求;(2) 移动网络(GSM、CDMA或其它移动网络)接通本地ISP;(3) 本地ISP连接WAP网关服务器;(4) WAP网关服务器向目标内容服务器发出请求;(5) 目标内容服务器将信息传给WAP网关服务器;(6) WAP网关服务器将处理后的信息发送到本地ISP;(7) 本地ISP将住处传回移动网络;(8) 手机接收到Internet信息从以上流程可以看出,所有数据是要经过WAP网关进行中转的,终端与内容服务器之间的会话都需要经过WAP网关来转发。

搭建WAP服务器,手机网站.

搭建WAP服务器,手机网站.

搭建WAP服务器,手机网站.一、什么是WAP?WAP——Wireless Application Protocol(无线应用协议)。

它有一系列协议组成,用来标准化无线通信设备;它负责将Internet和移动通信网连接到一起,客观上已经成为移动终端上网的标准。

官方网:/tech/affiliates/wap/wapindex.html二、WAP应用环境WAP应用环境是一个通用的应用开发环境。

它支持在不同无线承载网络上开发和运行WAP应用服务。

这个应用环境的基础是现有的Internet技术。

WAP应用环境包括三个部分:WAP移动设备、WAP网关和信息服务器。

WAP网关的功能主要有两个:实现WAP协议和Internet协议之间的转换;WML内容编码和解码。

WAP手机使用拨号连接网关,也就意味着不一定连接到移动提供商的网关上才可以连接到Internet ,因此可以建立自己的WAP网络。

WAP层次结构图:相关名词:WAE:Wireless Application Environment(WAE)无线应用环境。

它是建立在移动技术与WWW 结合基础之上的应用环境,目的是为营运商、SP的服务和应用程序建立一个交互操作环境,使他们可以灵活的接入不同的平台。

WAE包含了一个微型浏览器,具有以下功能:无线标记语言(WML);WMLScript;无线电话应用;内容格式。

WSP:Wireless Session Layer(WSP)无线会话层。

WTP:Wireless Transaction Protocol,无线传输协议。

WTP运行于数据服务之上,提供了一个使用于“轻体”客户(移动终端)的面向传输的轻型协议。

WTP可以有效地运行于安全或非安全的无线数据网络。

WTLS:Wireless Transport Layer Security,无线安全传输层。

它是基于TLS(也称为SSL)上的安全协议,针对移动通信使用的窄频信道进行了优化,应该与WAP传输协议同时使用。

WAP与MMS内部初级培训资料(1)

WAP与MMS内部初级培训资料(1)

WAP业务“铃图随意当——和弦天堂”排
名 收入排名 业务名称
10月收入(人民币:元)
1 酷炫铃声梦工厂!奖 4,569,120
2 【真人MP3】魔铃 3,586,216
3 心欣铃声【华语】 2,714,237
4 GoodFeel和弦铃声 1,980,897
5 极品铃音榜
1,901,085
6 【真MP3精品搜索】 1,395,109
805,081
10
维亚泰克
736,911
11
北京青鸟科联
614,816
12
掌中万维
342,467
13
世纪龙信息网络
318,355
14
广州佳音
303,156
15
彩秀科技
285,084
MMS网址
MMS网址
Thanks for reading!

生活中的辛苦阻挠不了我对生活的热 爱。20. 11.2320 .11.23 Monday , November 23, 2020
9
欲望城市之X艳遇 189,375
10
越夜越抓狂女人心 163,422
11
绝对隐私亲密接触 141,475
12
宝贝宝贝我爱你 138,906
13
激情女生交友乐园 116,292
14
明星隐私靓图免费 101,070
15
非常男女激情空间 94,000
WAP业务“游戏娱乐”排名
收入排名 业务名称
10月收入(人民币:元)
8
搜狐-动感美女秀 196,899
9
性感女星MTV按条 152,142
10
声色av(会员) 132,728

WAP服务FAQ

WAP服务FAQ

WAP服务FAQ问:什么是WAP?答:WAP(Wireless Application Protocol)是一种向移动终端提供互联网内容和先进增值服务的全球统一的开放式协议标准,是简化了的无线Internet协议。

WAP将Internet和移动电话技术结合起来,使随时随地访问丰富的互联网络资源成为现实,移动因特网,世界在掌上。

中国移动于2002年5月17日正式推出了基于GPRS的WAP业务,只要在中国移动的网络覆盖范围内—那可是覆盖了98%以上的县以下的区域哦--你都可以享受WAP给你带来的方便。

抱歉,这里又出现了一个新东东--GPRS。

解释一下,GPRS是让移动互联网更快运转的法宝,你就把GPRS当成是宽带接入吧。

在此吐血推荐,要享受更快、更好的访问体验,请选择GPRS 手机。

喂,不会告诉我你不知道哪些手机支持GPRS吧,快用你的手机拨打免费电话10086吧。

在上网冲浪之前,请先做好准备活动:1、了解你的手机是不是支持WAP或GPRS。

不知道吗?打10086啊!2、确定你已经开通了WAP服务。

不清楚吗?打10086啊!3、进行浏览器设置。

如果是中国移动推荐的GPRS手机,摁一下快捷键就行了;如果不是,就需要进行设置了。

不会吗?打…..简要介绍一下上网设置:问:怎么使用WAP?答:如果您想利用手机进行网上冲浪,首先您的手机应具备WAP功能,目前手机厂家纷纷推出具有WAP功能的手机,,并且需要到中国移动通信营业厅申请开通数据业务功能。

然后您就需对手机按要求进行设置:接入号码17266 → 网关IP地址10.0.0.172 → 移动梦网WAP总站主页域名: → 将通讯方式(或传输方式)设为" GSM数据" → 拨号方式采用"模拟拨号方式"→ 用户名和密码均为WAP。

其他设置视手机不同型号而异。

现以Nokia 7110手机为例,连接类型为"持续连接";安全保护为"关";鉴定类型为"普通";数据通信类型为"模拟";数据通话速度为" 9600"。

WAP 互联中的网络安全

WAP 互联中的网络安全

WAP互联中的网络安全郑友泉冯振明(清华大学电子工程系北京 100084)摘要本文介绍了无线应用协议(WAP)中的无线传输层安全规范(WTLS),说明了WTLS解决无线互联网络安全问题的机制及其有效性,并指出了一些有待解决的潜在安全问题。

关键词无线应用协议网络安全无线传输层安全规范1 前言信息的安全传输始终是网络技术发展中的一个重要问题。

在电子商务随着Internet的发展进入实用化阶段以来,信息安全传输和网络安全问题就变得尤为突出。

由于拥有互联网接入功能的移动电话、掌上电脑等设备的迅速普及,无线网络上已经出现了股票交易、网上购物、移动银行等移动商务业务,全世界已经兴起了一股移动电子商务的热潮。

无线网络赋予电子商务以移动性,从而使电子商务获得了新的生机,为电子商务提供了新的发展方向,同时,也对网络以及信息安全提出了更高的要求:即要尽量减小处理时间和用户操作的复杂度,又要保证用户网络和信息传输的安全可靠。

综合应用多种安全传输技术已成为解决网络信息安全问题的关键。

实现信息安全传输的基本要求包括身份认证体系、信息的私密性、完整性和不可否认性。

2 WAP简介WAP(Wireless Application Protocol,无线应用协议)是通过移动通信设备进行数据传输的最新标准,旨在将Internet先进的数据业务引入到移动电话、PDA、笔记本电脑等可移动的无线数字终端中,使移动通信网与国际互联网结合起来,使用户能够随时随地接入因特网。

WAP适用于GSM、GPRS、IMT-2000等不同的移动通信系统,并已经成为国际工业标准。

WAP把Internet的一系列协议规范引入到无线网络中,并实际地考虑了无线网络的局限性(如较长的延时和有限的带宽等)和无线设备的局限性(如较小的CPU处理能力、较小的存储器容量、较小的显示屏幕、有限的功率以及多样的输入设备等),对因特网中的Web技术进行了简化、优化和扩展。

通过WAP终端,人们可以浏览网页、收看新闻、收发电子邮件和传真,它还能实现股票交易、银行业务、产品定购、天气预报以及交通状况查询等一系列增值服务。

无线应用协议

无线应用协议

无线应用协议无线应用协议(Wireless Application Protocol,WAP)是一种用于移动设备访问互联网的协议。

它允许移动电话、智能手机和其他无线设备通过无线网络访问互联网内容和服务。

WAP协议的出现,极大地拓展了移动设备的功能,使得用户可以随时随地获取信息、进行交流和进行在线交易。

本文将对无线应用协议进行介绍,包括其特点、优势和发展趋势。

首先,WAP协议的特点是其轻量级和高效率。

由于移动设备的资源有限,WAP协议采用了一系列优化措施,使得在有限的带宽和存储空间下,用户仍然可以流畅地访问互联网。

与传统的网页相比,WAP页面通常更简洁、内容更精练,能够在移动设备上快速加载和显示,满足用户对信息的快速获取需求。

其次,WAP协议的优势在于其广泛的适用性。

WAP不仅可以在移动电话和智能手机上使用,还可以应用于其他无线设备,如平板电脑、智能手表等。

这意味着用户可以通过各种无线设备来访问互联网,为人们的生活和工作带来了极大的便利。

另外,WAP协议的发展趋势是与移动互联网的发展趋势密切相关。

随着5G技术的不断成熟和普及,无线网络的速度和稳定性将得到极大提升,这将进一步推动WAP协议的应用。

同时,随着人工智能、大数据等技术的发展,WAP协议将更好地满足用户个性化、智能化的需求,为用户提供更加丰富和便捷的移动互联网体验。

总的来说,无线应用协议是移动互联网时代的重要基础设施之一,它的轻量级、高效率、广泛适用性和与移动互联网发展趋势的契合,使得它在移动设备上的应用前景广阔。

未来,随着技术的不断进步和用户需求的不断变化,WAP协议必将继续发挥重要作用,为用户提供更加便捷、智能的移动互联网体验。

在移动互联网时代,WAP协议的发展将不断推动移动设备的功能和性能提升,为用户提供更加便捷、智能的移动互联网体验。

无论是在信息获取、社交交流还是在线交易方面,WAP协议都将发挥重要作用,成为移动设备的重要功能之一。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

The Wireless Application Protocol(WAP)∗Dave Singel´e e,Bart PreneelCOSIC Internal ReportSeptember2003AbstractThe Wireless Application Protocol(WAP)is a protocol stack for wireless communication networks.WAP uses WTLS,a wireless vari-ant of the SSL/TLS protocol,to secure the communication betweenthe mobile phone and other parts of the WAP architecture.This pa-per decribes the security architecture of WAP and some importantproperties of the WTLS protocol.There are however some securityproblems with WAP and the WTLS protocol.Privacy,data protec-tion and integrity are not always ers and developers ofWAP-applications should be aware of this.In this paper,we addressthe security weaknesses of WAP and WTLS and propose some coun-termeasures and good practices when using WAP.We conclude withadvising when to use WAP and when not.1IntroductionIn the modern society,information and access to information is getting more and more important.During the last couple of years,there is a strong ten-dency towards mobility.This implies an increasing need for being online and having access to information all the time.Browsing on the Internet is not re-stricted anymore to desktop computers,people can now also use their mobile phones or PDA.This is done by WAP,the Wireless Application Protocol. WAP is a protocol stack for wireless communication networks,specified by the WAP forum.The WAP forum is currently part of the Open Mobile Al-liance[4].WAP is essentially a wireless equivalent to the Internet protocol ∗This paper was also an assignment for the IPICS’03course.1stack(TCP/IP).A big advantage of WAP is that it is bearer independent. The most common bearer is currently GSM,but also a PDA or a third gen-eration mobile phone can be used.In the rest of the paper,we will assume that a mobile phone is used to browse on the Internet.1.1WMLJust as for the WWW,the user interface to WAP is via a mini browser in the mobile phone.WAP has its own Mark-up Language WML(Wireless Mark-up Language).WML is the WAP equivalent of HTML.WML also includes scripting(WMLScript,which is roughly equivalent to JavaScript).It also provides digital signature functionality through the WMLScript Crypto Library[8],which is similar to Netscape’s Javascript signing.1.2WTLSAs will be discussed in section2.1,all the communication from the mobile phone to the Internet passes through the WAP gateway.The communica-tion between the mobile phone and this WAP gateway has to be secured. The SSL/TLS protocol[2]can not be used for this purpose because of the constraints of the mobile phone.A mobile phone has very limited bandwith, memory,computational power and battery power and can not perform heavy (cryptographic)computations(e.g.,public key cryptography with a2048-bit key).That is why the WAP forum has adapted TLS to make it suitable for a wireless environment with small mobile devices.The result is WTLS (Wireless Transport Layer Security),the wireless variant of SSL/TLS.WTLS includes the usage of elliptic curve cryptography(ECC)by default.The ad-vantage of elliptic curve cryptography is that is uses keys with a much smaller size(ECC with a key size of170-180bits is estimated to achieve a1024-bit RSA level of security[6]).WTLS does also work on top of a datagram-based instead of a connection-based communication layer.Finally,WTLS defines its own certificate format optimized for size(limited bandwith),but supports the ordinary X.509certificate too[1].1.3Organization of the paperThis paper consists offive sections.In this section,we have given a very short introduction to WAP and WTLS.Section2describes the WAP security architecture and the WAP protocol stack.It also explains some basis issues of the WTLS protocol and the Wireless Identity Module(WIM).There are however some security problems with WAP and WTLS.The most important2ones are discussed in section3.Some solutions and good practices how to use WAP are proposed in section4.Finally,section5concludes the paper. 2How does W AP work?WAP has a very specific architecture which has some security consequences. This architecture will be discussedfirst.Then,the WAP protocol stack,the WTLS protocol and the Wirless Identity Module will be explained.2.1W AP architectureFigure1shows the basic WAP architecture[1].There are three participating entities:the WAP browser,the WAP gateway(also called WAP proxy)and a server on the Internet.Figure1:WAP architectureWhen the mobile device wants to connect to the Internet,all the com-munication passes through the WAP gateway.This WAP gateway translates all the protocols used in WAP to the protocols used on the Internet.For example,the WAP proxy encodes(and decodes)the content to reduce the size of the data that has been sent over the wireless link.Another example is the WTLS protocol.The communication between the mobile device and the WAP gateway is secured with WTLS.WTLS is only used between the mobile device and the WAP gateway,while SSL/TLS can be used between the gateway and the Internet.This means that the WAP gatewayfirst has to decrypt the encrypted WTLS-traffic and then has to encrypt it again(using SSL/TLS),as is shown infigure2.This has some security consequences, which will be discussed in section3.2.2W AP protocol stackMany years ago,a theoretical protocol stack was developed by the OSI(Open Systems Initiative).This was done to facilitate a common understanding of3Figure2:WTLS-traffic gets translated to SSL/TLS-trafficthe functionality provided by a protocol stack and to facilitate comparisons between different vendor’s implementations.The mapping of the WAP pro-tocol stack to the OSI model is shown infigure3.Figure3:WAP protocol stackThe WAP protocol stack contains the following elements[3]:•Physical and Data Link Layer:In WAP,Point to Point Protocols (PPP)are used over one or more Over-The-Air(OTA)bearer protocols.4•Network Layer:IP is the network layer of choice.However,not all wireless networks are capable of transmitting IP.That is why SMS or some other non-packet network protocol can be used.•Transport Layer:The protocol used in the transport layer is UDP.However,this may not be feasible over non-IP networks.That is why (there are also other reasons)that WAP defines an additional transport layer protocol,WDP,which can be used when UDP can not.•Session Layer:The functionality of the session layer is partially in-cluded in WTP.Other aspects of the functionality are implemented in WSP.•Presentation Layer:The functionality of the presentation layer is included in WSP.•Application Layer:Some aspects of the functionality of the applica-tion layer are included in WSP,the others are implemented in WAE.2.3WTLS:basic issuesWTLS,the Wireless Transport Layer Security protocol,operates just above the transport layer in the OSI protocol stack,as can be seen infigure3. Explaining all the details of WTLS would take hundreds of pages.That is why we will only discuss some basic issues of WTLS.More details can be found in[7].WTLS establishes a session between a client(the mobile phone)and a server(the WAP gateway).This phase is called the handshake phase.During this handshake phase,security parameters used to protect the session are negotiated.These include the encryption protocols,signature algorithms, public keys,pre-master secrets,...WTLS includes support for both a full handshake,with negotiation of all security parameters,and for a lightweight handshake in which the security parameters of another session are reused.Once a session has been established,all the communication between the client and the server is encrypted.WTLS also support the feature to suspend a session and resume it later.This way,sessions can last for days.The longer the session remains valid,the longer the secret keys remain valid,and thus, the higher the probability for an atacker tofind a secret key.That is why WTLS allows keys to be renegotiated during a session.WTLS also uses certificates.Because certificates were not really designed to be used by mobile devices,WAP defines a new format of certificate that is optimised for storage on mobile devices and transmission over wireless5networks.These certificates have the same functionality as ordinary X.509 certificates,but rely on the server to perform more of the processing under some circumstances.2.4Wireless Identity Module(WIM)WAP devices use a Wireless Identity Module(WIM)which contains the necessary private and public keys to perform digital signatures and certificate verification respectively.It is a tamper-proof device,which means that it is very difficult for an attacker to obtain the keys which are stored in this device. The WIM can be compared to the SIM of the GSM.3Security problems with W APThere are some security problems with WAP.The most important threat associated with WAP is the use of the WAP gateway.There are however also some security weaknesses in the WTLS protocol and some possible threats by using mobile devices.The most important security problems will now be discussed.3.1W AP gatewayWAP does not offer end-to-end security.As explained in section2.1,WAP devices communicate with web servers through an intermediate WAP gate-way.WTLS is only used between the device and the gateway,while SSL/TLS can be used between the gateway and the web server on the Internet.This means that the WAP gateway contains,at least for some period of time, unencrypted data(which can be highly confidential).The gateway vendors have to take steps to ensure that the decryption and re-encryption takes place in memory,that keys and unencrypted data are never saved to disk,and that all memory used as part of the encryption and decryption process is cleared before handed back to the operating system.But how sure can you be that this happens,there are no standards or guarantees about these precautions? How do you know that the WAP gateway prevents the operating system from swapping memory pages out to swap space...?The problem is even worse!The WAP architecture implicitly assumes that the user of the mobile phone(and the web server)trust the WAP gate-way.All the(sensitive)data gets unencrypted by the WAP gateway.This means that in sensitive services,such as for example electronic banking,the6bank should not rely on the client’s default(and untrusted)WAP gateway!A solution for this problem is proposed in section4.3.2WTLS allows for weak encryption algorithmsThe encryption protocol used to encrypt data during a WTLS session is negotiated in the handshake phase.There is the possibility to choose the 40-bit DES encryption method.In this method,a5byte key is used which contains5parity bits.This means that there are only35effective key bits in the DES key.It is very easy tofind this DES key by a brute force attack. A40-bit DES encryption is a very weak encryption algorithm!3.3Predictable IVsThe WTLS protocol should be able to operate above an unreliable transport layer,so datagrams may be lost,duplicated or reordered.If CBC-encryption mode is used,this means that it is necessary for the IV(Initial Value)to be contained in the packet itself or that the IV for that block can be derived from data that is already available to the recipient.WTLS always uses a lineair lineair IV computation.When a block cipher is used in CBC mode, the IV for encrypting each packet is computed as follows:IV s=IV0⊕(s|s|s|s)In this formula,s is a16-bit sequence nummer of the packet and IV0is the original IV,derived during key generation.When CBC mode is used in combination with a terminal application where each keypress is sent as an individual packet(such as telnet),this can give problems when low-entropy secrets(such as passwords)are entered in the application.An attacker can guess every character of the password and can immediately check if his guess was correct.This makes it very easy to perform a brute force attacks.Details of this attack can be found in[5]. 3.4Potential for virusesMobile phones are getting more and more advanced and have a sophisti-cated operating system.Furthermore,WAP contains a scripting language (WMLScript).This makes it easier for virusses to affect a mobile phone. What makes it even more dangerous is that it is not possible to run sophis-ticated anti-virus software on a mobile phone.Thefirst virus for a mobile phone has to appear yet,but experts agree that it propably will not take years anymore.73.5Physical securityThe weakest link of the system will be the mobile phone itself.It easily gets lost1or stolen and it is likely to be used more and more for the storage of sensitive data.The PIN code offers some protection,but it only consists of4 digits and most users choose weak PINS(e.g.,1234or0000).If one makes a risk analysis of WAP,then the physical security of the mobile phone certainly has to be considered too!4Solutions and good practicesNevertheless the security problems of WAP,there are some easy solutions and good practices to use WAP more securely.Thefirst solution is to switch to a trusted and secure gateway instead of using the default WAP gateway.This is important in sensitive services like electronic banking applications.The problem with this solution is that it is not always very easy for a(non-technical)user to switch to another gateway. Note that if WAP is deployed over GSM,switching from one gateway to another can be done by sending a SMS message.Another possibility would be to change the gateway automatically on request of the target web server.Another solution is to upgrade all W AP gateways such that they can work in passthrough mode.When a WAP gateway works in this mode,it just lets pass all the trafic untouched(seefigure4).In this way,the WTLS encrypted data stream travels from the mobile phone to the server without being decrypted and the gateway would just be a relay for the data stream.A WAP gateway would have two modes.When it is in normal mode,it just works like a WAP gateway works today.When the WAP gateway detects a WTLS stream,it changes to passthrough mode and simply lets the data stream pass through to the web server.Upgrading all WAP gateways and WAP servers(they have to“understand WTLS”in this solution)is much easier than upgrading all WAP devices!There are also some good practices when using WAP.It is a good idea not to use WAP in very sensitive services and to make sure that your system does not support weak encryption algorithms.Also use a secure PIN number (not1234)to protect your mobile phone from being misused in case it has got lost.1British Railways publish every year a list of the most popular object to get lost,and the mobile phone occupies thefirst place in this list(some years ago,it was the umbrella which was the most popular object to get lost).8Figure4:WAP in passthrough mode5ConclusionWAP enables mobile phones to browse on the internet.It is the wireless equivalent to TCP/IP and has the big advantage of being bearer indepen-dent.The security architecture of WAP consists of three parts:the mobile phone,the WAP gateway and the Internet.The communication between the mobile phone and the gateway is protected by WTLS,a wireless version of SSL/TLS,while the traffic from the gateway to the Internet can be protected by SSL/TLS.The WAP gateway decrypts all the WTLS traffic and encrypts all the SSL/TLS traffic.From a security point of view,this means that the gateway should be considered as an entity-in-the-middle.It is due to this fact that both the user and the web server on the Internet have to trust the WAP gateway.As this is not always the case,solutions have been searched for to avoid this entity-in-the-middle.All these solutions have some disadvantages: the user has to configure his own system(choose the WAP gateway)or all the WAP gateways and servers have to be upgraded.There is a need for easier solutions!Until beter solutions are found,it is a good idea to be cautious when using WAP.When you want to execute some sensitive application(like electronic banking),it is maybe a good idea not to use WAP.For other applications, WAP is a nice and ingenious technology!!References[1]Joris Claessens.Analysis and design of an advanced infrastructure forsecure and anonymous electronic payment systems on the Internet.PhD thesis,Katholieke Universiteit Leuven,December2002.220pages. [2]Tim Dierks and Eric Rescorla.The TLS Protocol Version1.1.IETFInternet Draft,March2003.9[3]Ric Howell(Concise Group Ltd).WAP security./wap/articles/wap-security/default.asp.[4]Open Mobile Alliance./.[5]Markku Saarinen.Attacks Against The WAP WTLS Protocol..jyu.fi/∼mjos/wtls.pdf.[6]Michael Wiener.Performance Comparison of Public-Key Cryptosystems.RSA Laboratories’CryptoBytes,4(1):1–5,Summer1998.[7]Wireless Application Protocol Forum.WAP Wireless Transport LayerSecurity./tech/documents/WAP-261-WTLS-20010406-a.pdf.[8]Wireless Application Protocol Forum.WAP WMLScript Crypto Li-brary./tech/documents/WAP-161-WMLScriptCrypto-20010620-a.pdf.10。

相关文档
最新文档