Wireless Transport Layer Security (WTLS) je bezpečnostní protokol z protokolového zásobníku Wireless Application Protocol (WAP), kde je začleněn mezi vrstvy WTP a WDP.[1]

Úvod

WTLS je odvozen z TLS. WTLS používá podobnou sémantiku upravenou pro nižší rychlosti mobilních zařízení. Hlavní rozdíly jsou:

Ve verzi WAP Wireless Application Protocol 2.0 bylo WTLS nahrazeno novější verzí End-to-end Transport Layer Security Specification[2].

Bezpečnost

WTLS používá moderní kryptografické algoritmy a stejně jako TLS podporuje vyjednávání o kryptografických protokolech mezi klientem a serverem.

Algoritmy

Neúplný seznam:[3] [4] [5] [6] [7]:

Kritika bezpečnosti

Interoperabilita

Jak již bylo zmíněno, klient a server provádějí vyjednávání kryptografické sady. Při zahájení relace pošle klient seznam podporovaných algoritmů a server vybere jejich sadu nebo odmítne spojení. Standard nevyžaduje podporu žádného konkrétního algoritmu. Koncový bod (klient nebo server), který má být interoperabilní s jiným koncovým bodem může vyžadovat implementaci každého algoritmu (včetně těch, na něž se vztahuje ochrana podle zákonů o duševním vlastnictví).

Odkazy

Reference

V tomto článku byl použit překlad textu z článku Wireless Transport Layer Security na anglické Wikipedii.

  1. Wireless Transport Layer Security: WAP-261-WTLS-20010406-a [online]. Wireless Application Protocol Forum, 2001-04-06 [cit. 2016-08-12]. Dostupné v archivu pořízeném dne 2013-05-25. 
  2. End-to-end Transport Layer Security: WAP-187-TransportE2ESec-20010628-a [online]. Wireless Application Protocol Forum, 2001-06-28 [cit. 2016-08-12]. Dostupné v archivu pořízeném dne 2013-05-25. 
  3. WMLScript Crypto API Library: WAP-161-WMLScriptCrypto-20010620-a [online]. Wireless Application Protocol Forum, 2001-06-20 [cit. 2016-08-12]. Dostupné v archivu pořízeném dne 2013-05-22. 
  4. Wireless Identity Module: WAP-260-WIM-20010712-a [online]. Wireless Application Protocol Forum, 2001-07-12 [cit. 2016-08-12]. Dostupné v archivu pořízeném dne 2013-05-25. 
  5. WAP Certificate profile: WAP-211-WAPCert-20010522-a [online]. Wireless Application Protocol Forum, 2001-05-22 [cit. 2016-08-12]. Dostupné v archivu pořízeném dne 2013-05-22. 
  6. WAP Public Key Infrastructure: WAP-217-WPKI-20010424-a [online]. Wireless Application Protocol Forum, 2001-04-24 [cit. 2016-08-12]. Dostupné v archivu pořízeném dne 2013-05-22. 
  7. WAP TLS Profile and Tunneling: WAP-219-TLS-20010411-a [online]. Wireless Application Protocol Forum, 2001-04-11 [cit. 2016-08-12]. Dostupné v archivu pořízeném dne 2013-05-22. 

Související články