|
Третие -
необходимость подписи
Когда основное внимание уделяется скорости передачи данных,
остается меньше сил на отслеживание того, что данные не были
перехвачены и их никто не прослушивал. Шифрование
обеспечивает данным некоторую защиту, но совершенно не
гарантирует их полной сохранности. Проверочные суммы,
используемые на сетевом уровне, показывают, что данные
переданы без искажений, но не гарантируют конечному
пользователю, что их не копировали по пути. Цифровая подпись
для данных, посылаемых с клиентской стороны, требуется для
обеспечения целостности данных. Есть уже несколько внедрений
беспроводных сетей с инфраструктурой публичных ключей (PKI).
Беспроводные протоколы PKI и модели их совместимости
находятся пока на стадии разработки и должны быть
протестированы перед активным использованием.
При развертывании беспроводных систем просто
необходима подпись клиента в PKI и подтверждение подписи,
которое будет приемлемо у разных операторов беспроводной
связи и в корпоративных PKI. Для распространения
беспроводных систем с PKI и для управления пользовательскими
PKI, включая использование многих PKI-ключей, доступ к
поставщикам контента, взаимодействие с модулями
идентификации PKI и наконец проблемы с управлением ключами
(то есть их выпуск, проверку, устранение и обновление)
необходимо установить доверительные отношения между
бизнес-партнерами или пользователями.
Четвёртое - общая ситуация с безопасностью
В существующих беспроводных сетях либо при помощи
использования архитектуры WAP-шлюзов, которая является неким
компромиссом между целостностью и безопасностью
коммуникаций, либо при помощи использования WEP, что
позволяет организовать различные варианты обеспечения
безопасности. В наши дни беспроводная безопасность
соединения от начала до конца может быть обеспечена только с
использованием некоторых специальных разработок, которые не
всегда совместимы друг с другом.
Еще большую неразбериху в ситуацию с безопасностью вносит и
то, что самые новые технологии призываются для решения
существующих проблем. В беспроводной индустрии необходимо
разработать стандарт для поддержки полного шифрования
соединения и всех транзакций, идущих по нему, от начала до
конца, который будет совместим с существующими
IP-стандартами и протоколами.
Вернуться
назад |